SKYTAL

信任中心

SKYTAL 安全

带 E2EE 的 P2P-first 安全 messenger。以下为当前已保护项及我们如实说明的限制。

已确认能力

已启用的安全机制标记为可用。消息的直连 P2P 与附件客户端 E2EE 属于开发方向 — 非当前公开声明。

消息

个人消息在发送方设备上加密,在接收方设备上解密。服务器转发密文,不用于存储明文。

通话

WebRTC P2P-first:在可能时于设备间建立直连。直连路由不可用时使用受保护的中继回退。

文件

附件经服务器媒体层以加密形式传输与存储。设备间直连文件传输属于开发方向,非当前功能。

密钥

私钥在设备上生成并存储。交换所需的公钥发送至服务器。

传输架构

通话在可能时于设备间直连;否则使用受保护的中继。消息与文件经服务器基础设施以加密形式投递。

P2P-first 架构示意图

SKYTAL 架构概览设备设备中继基础设施

服务器角色

服务器支持加密投递、通话信令与回退路由协调。不替代设备端 E2EE。

元数据

SKYTAL 尽量减少服务器基础设施角色及服务运行所需技术数据量。基础设施可能处理路由与投递所需的元数据。

数据如何处理

简要说明服务器可见什么、设备保留什么——基于当前实现。

  • 消息:无持久服务器聊天记录;使用临时加密投递队列。
  • 文件:加密 media layer,服务器端保留时间有限。
  • 密钥:私钥在设备上;服务器仅存储 Signal 公钥材料。
  • 元数据:路由与服务所需的技术数据;SKYTAL 不声称不存在元数据。

我们不做以下声明

  • SKYTAL 不是完全去中心化的 messenger
  • 基础设施可能处理路由所需的元数据
  • 消息与文件目前不在设备间直连 P2P 投递

安全联系

安全问题与漏洞报告:info@skytal.ru(主题:Security)。

info@skytal.ru