Breve resumen de los principales aspectos de seguridad y rendimiento
El xx messenger desvincula los datos del remitente y del destinatario y protege contra los ataques de análisis de tráfico que socavan muchos otros enfoques de privacidad encontrados en enrutamiento de cebolla, apoderadosy otras redes mixtas. Todos los mensajes se dirigen a través de una red mixta descentralizada gestionada por una cadena de bloques. Se reúnen aleatoriamente cinco equipos de nodos y se les asigna el procesamiento de un lote cada tres segundos, todos los cuales tendrían que estar comprometidos para romper la desvinculación remitente-receptor. Puede leer más sobre este proceso en nuestro ¿Qué es el cMix? página wiki.
Cada mensaje en el xx messenger se encripta con Cifrado simétrico XChaCha20. El cifrado se asegura cuánticamente utilizando claves de cifrado derivadas de una combinación de un Isogenia supersingular Diffie-Helman (SIDH) de 3024 bits para el intercambio de claves post-cuánticas y el clásico Diffie-Helman (DH) 3072 bits. El xx messenger también proporciona secreto de navegación y seguridad después del compromiso con un mecanismo de recodificación periódica en un proceso que a veces se conoce como trinquete.
Una explicación completa del cifrado de extremo a extremo, con enlaces al código fuente correspondiente, está disponible en nuestra wiki aquí: Mensajería cifrada de extremo a extremo en xx Messenger.
Aviso - 30/7/2022: Se ha descubierto que SIDH es vulnerable convencionalmente a partir del 30/7/2022. Los detalles se pueden encontrar aquí. El equipo está trabajando en una solución.
Utilizamos un hash de 256 bits código de autentificación del mensaje, HMAC-SHA256 en el xx messenger.
Los usuarios pueden elegir construir su perfil añadiendo y registrando su dirección de correo electrónico o su número de teléfono. Utilizamos Twilioun servicio de terceros, para completar el proceso de verificación por correo electrónico o por teléfono con mensajes SMS. Una vez que el usuario confirma su código de verificación, un hash salado (256 bits Blake2b) de su correo electrónico o número de teléfono se almacena en la base de datos. El xx messenger protege la información personal de los usuarios y nunca almacena texto plano sin cifrar en ningún servidor.
Los usuarios pueden elegir utilizar sólo su nombre de usuario único a través de la detección de usuarios. También pueden utilizar directamente los códigos QR para evitar por completo el servicio de descubrimiento de usuarios.
Una descripción completa del descubrimiento de usuarios está disponible en la wiki: Descubrimiento del usuario
Usamos firebase para android o IOS cuando la aplicación móvil está cerrada. Sin embargo, no todos los mensajes son reales, por lo que no se sabe quién recibe qué notificaciones. Puedes leer más sobre nuestro sistema de notificaciones para preservar la privacidad aquí en nuestra wiki: Colisiones y notificaciones de ID
Normalmente, los mensajes enviados con xx messenger viajan por la red en pocos segundos. Puedes ver qué equipos están procesando mensajes y a qué velocidad lo hacen en el panel de control: https://dashboard.xx.network
Utilizamos 256 bits Cifrado simétrico XChaCha20 con una clave derivada de una contraseña proporcionada por el usuario para las copias de seguridad.
La Fundación xx no distribuye, ofrece, solicita la venta o vende ningún xx coin en ningún estado o jurisdicción en el que dicha distribución, oferta, solicitud o venta sea ilegal antes de su registro o calificación según las leyes de valores de dicho estado o jurisdicción.
Copyright © 2022 Fundación xx
Cookie | Duración | Descripción |
---|---|---|
El problema es que no se puede hacer nada para evitarlo. | 2 años | La cookie _ga, instalada por Google Analytics, calcula los datos de los visitantes, de las sesiones y de las campañas y también hace un seguimiento del uso del sitio para el informe de análisis del mismo. La cookie almacena la información de forma anónima y asigna un número generado aleatoriamente para reconocer a los visitantes únicos. |
gat_UA-130126130-8 | 1 minuto | Una variación de la cookie _gat establecida por Google Analytics y Google Tag Manager para permitir a los propietarios de sitios web rastrear el comportamiento de los visitantes y medir el rendimiento del sitio. El elemento de patrón del nombre contiene el número de identidad único de la cuenta o del sitio web al que se refiere. |
_gid | 1 día | Instalada por Google Analytics, la cookie _gid almacena información sobre el uso que hacen los visitantes de un sitio web, a la vez que crea un informe analítico del rendimiento del sitio. Algunos de los datos que se recogen son el número de visitantes, su procedencia y las páginas que visitan de forma anónima. |
CONSENTIMIENTO | 2 años | YouTube instala esta cookie a través de los vídeos incrustados de YouTube y registra datos estadísticos anónimos. |
Cookie | Duración | Descripción |
---|---|---|
__cf_bm | 30 minutos | Esta cookie, establecida por Cloudflare, se utiliza para dar soporte a Cloudflare Bot Management. |
__hssc | 30 minutos | HubSpot establece esta cookie para hacer un seguimiento de las sesiones y para determinar si HubSpot debe incrementar el número de sesión y las marcas de tiempo en la cookie __hstc. |
__hssrc | sesión | Esta cookie es establecida por Hubspot cada vez que cambia la cookie de sesión. La cookie __hssrc puesta a 1 indica que el usuario ha reiniciado el navegador, y si la cookie no existe, se asume que es una nueva sesión. |
__hstc | 1 año 24 días | Esta es la principal cookie establecida por Hubspot, para el seguimiento de los visitantes. Contiene el dominio, la marca de tiempo inicial (primera visita), la última marca de tiempo (última visita), la marca de tiempo actual (esta visita) y el número de sesión (se incrementa para cada sesión posterior). |
aka_debug | sesión | Vimeo establece esta cookie que es esencial para que el sitio web reproduzca la funcionalidad de vídeo. |
guest_id | 2 años | Esta cookie es colocada por Twitter para identificar y rastrear al visitante del sitio web. |
guest_id_ads | 2 años | Esta cookie es colocada por Twitter para identificar y rastrear al visitante del sitio web. |
guest_id_marketing | 2 años | Esta cookie es colocada por Twitter para identificar y rastrear al visitante del sitio web. |
hubspotutk | 1 año 24 días | HubSpot establece esta cookie para hacer un seguimiento de los visitantes del sitio web. Esta cookie se transmite a HubSpot cuando se envía el formulario y se utiliza cuando se deduplican los contactos. |
mbox | 2 años |
Esta cookie es para el marketing en developer.twitter.com
|
muc_ads | 2 años | Twitter establece esta cookie con fines de seguimiento y orientación. |
personalización_id | 2 años | Twitter establece esta cookie para integrar y compartir funciones para las redes sociales y también para almacenar información sobre cómo el usuario utiliza el sitio web, para el seguimiento y la orientación. |
jugador | 1 año | Vimeo utiliza esta cookie para guardar las preferencias del usuario al reproducir vídeos incrustados de Vimeo. |
sync_active | nunca | Esta cookie es instalada por Vimeo y contiene datos sobre las preferencias de contenido de vídeo del visitante, para que el sitio web recuerde parámetros como el volumen preferido o la calidad del vídeo. |
vuid | 2 años | Vimeo instala esta cookie para recoger información de seguimiento estableciendo un ID único para incrustar vídeos en el sitio web. |