セキュリティと性能の主要な側面に関する簡潔なまとめ
xx messengerは、送信者と受信者のデータのリンクを解除し、トラフィック解析攻撃から保護します。 オニオンルーティング, プロキシといったミックスネットがあります。すべてのメッセージは、ブロックチェーンで管理された分散型バッチミックスネットを経由して送信されます。5つのノードチームがランダムに集められ、3分の1秒ごとにバッチを処理するよう割り当てられます。送信者と受信者のリンク不能を解除するには、すべてのノードが危険にさらされる必要があります。このプロセスの詳細については、当社の cMixとは? wikiのページです。
xx messengerの各メッセージは、以下のように暗号化されています。 XChaCha20 共通鍵暗号方式.の組み合わせで得られる暗号鍵を用いて暗号化することで、量子的な安全性を確保している。 スーパーシンギュラ-アイソジェニー ディフィー-ヘルマン (SIDH) 3024ビットアルゴリズムでポスト量子鍵交換を行い、古典的な ディフィー・ヘルマン (DH) 3072ビットアルゴリズムを搭載しています。また、xx messengerは以下の機能を備えています。 ぜんぽうひみつ と 侵害後の安全保護 というプロセスで、定期的に再キーイングする仕組みになっています。 ラチェット式.
End-to-End暗号の詳細な説明と関連するソースコードへのリンクは、こちらのWikiでご覧いただけます。 xx Messengerでエンドツーエンドの暗号化メッセージングを実現.
お知らせ - 2022年7月30日:SIDHは、2022年7月30日現在、従来の脆弱性があることが判明しています。詳細はこちらをご覧ください。 これ.チームは修正に取り組んでいます。
256ビットの鍵付きハッシュを使用します メッセージ認証コード, HMAC-SHA256 をxx messengerにしました。
ユーザーは、メールアドレスや電話番号を追加・登録することで、プロフィールを構築することができます。私たちは トワイリオを利用して、電子メールまたは電話によるSMSメッセージで認証プロセスを完了させます。ユーザーが認証コードを確認すると、塩漬けハッシュ(256ビット ブレイク2b) の電子メールや電話番号がデータベースに保存されます。xx messengerはユーザーの個人情報を保護し、暗号化されていないプレーンテキストをいかなるサーバーにも保存することはありません。
ユーザーは、ユーザーディスカバリーにより、固有のユーザー名のみを使用することを選択することができます。 また、QRコードを直接利用することで、ユーザーディスカバリーのサービスを完全にバイパスすることも可能です。
ユーザーディスカバリーの詳しい説明はWikiにあります。 ユーザーディスカバリー
モバイルアプリを閉じているときは、androidやIOSのfirebaseを使用しています。しかし、すべてのメッセージが本物であるわけではないので、誰がどの通知を受けるのかが不明瞭になります。プライバシーを守るための通知システムについては、こちらのwikiをご覧ください。 IDコリジョンと通知
通常、xx messengerで送信されたメッセージは、数秒でネットワーク上を移動します。ダッシュボードでは、どのチームがどの程度の速度でメッセージを処理しているか確認することができます。 https://dashboard.xx.network
を使用しています。 256ビット XChaCha20 共通鍵暗号方式 を、ユーザーがバックアップのために提供したパスワードから得たキーと交換します。
xx財団は、xx coinの配布、提供、販売の勧誘、または販売を、かかる配布、提供、勧誘または販売が、かかる州または法域の証券法に基づく登録または資格付与前に違法となる州または法域において行わないものとします。
Copyright © 2022 xx Foundation
クッキー | 期間 | 商品説明 |
---|---|---|
_ga | 2年 | Google Analyticsによってインストールされる_ga cookieは、訪問者、セッション、キャンペーンのデータを計算し、またサイトの分析レポートのためにサイトの使用状況を記録します。このクッキーは、情報を匿名で保存し、ランダムに生成された番号を割り当てて、固有の訪問者を認識します。 |
_gat_UA-130126130-8 | 1分 | Google AnalyticsとGoogle Tag Managerが設定する_gat Cookieのバリエーションで、ウェブサイトの所有者が訪問者の行動を追跡し、サイトのパフォーマンスを測定できるようにするためのものです。名前のパターン要素には、関連するアカウントまたはウェブサイトの固有のID番号が含まれています。 |
_gid | 1日 | Google Analyticsによってインストールされる_gidクッキーは、訪問者がどのようにウェブサイトを使用するかについての情報を保存し、同時にウェブサイトのパフォーマンスの分析レポートを作成します。収集されるデータには、訪問者数、訪問元、訪問したページが匿名で含まれます。 |
CONSENT | 2年 | YouTubeは、埋め込まれたYouTubeの動画を通じてこのクッキーを設定し、匿名の統計データを登録します。 |
クッキー | 期間 | 商品説明 |
---|---|---|
__cf_bm | 30分 | Cloudflareが設定するこのクッキーは、Cloudflare Bot Managementをサポートするために使用されます。 |
__hssc | 30分 | HubSpot はこのクッキーを設定してセッションを追跡し、HubSpot が __hstc クッキー内のセッション番号とタイムスタンプをインクリメントすべきかどうかを決定します。 |
__hssrc | セッション | このクッキーは、ハブスポットがセッションクッキーを変更するたびに設定されます。1に設定された_hssrcクッキーは、ユーザーがブラウザを再起動したことを示し、クッキーが存在しない場合は、新しいセッションと見なされます。 |
__hstc | 1年24日 | これは、ハブスポットが設定する、訪問者を追跡するためのメインの Cookie です。ドメイン、最初のタイムスタンプ(最初の訪問)、最後のタイムスタンプ(最後の訪問)、現在のタイムスタンプ(今回の訪問)、セッション番号(以降のセッションごとに増加)が含まれています。 |
aka_debug | セッション | Vimeoは、ウェブサイトがビデオ機能を再生するために不可欠なこのクッキーを設定します。 |
ゲストID | 2年 | このクッキーは、ウェブサイト訪問者を識別し追跡するためにTwitterが設定するものです。 |
ゲストID_ads | 2年 | このクッキーは、ウェブサイト訪問者を識別し追跡するためにTwitterが設定するものです。 |
ゲストID_マーケティング | 2年 | このクッキーは、ウェブサイト訪問者を識別し追跡するためにTwitterが設定するものです。 |
ハブハブ | 1年24日 | HubSpot は、ウェブサイトの訪問者を追跡するためにこのクッキーを設定します。このクッキーは、フォーム送信時にHubSpotに渡され、連絡先の重複排除を行う際に使用されます。 |
エムボックス | 2年 |
このクッキーはdeveloper.twitter.comでのマーケティングのために使用されます。
|
ムクアド | 2年 | Twitterは、トラッキングとターゲティングの目的でこのCookieを設定します。 |
パーソナライズドID | 2年 | Twitterは、ソーシャルメディア向けの機能を統合して共有するためにこのクッキーを設定し、また、トラッキングやターゲティングのために、ユーザーのウェブサイトの利用方法に関する情報を保存します。 |
プレーヤー | 1年 | Vimeoは、Vimeoから埋め込まれたビデオを再生する際に、ユーザーの設定を保存するためにこのクッキーを使用します。 |
sync_active | 決して | このクッキーは、Vimeoによって設定され、訪問者のビデオコンテンツの好みに関するデータを含み、ウェブサイトが好みの音量やビデオ品質などのパラメータを記憶するようにします。 |
ヴィヴィッド | 2年 | Vimeoは、ウェブサイトにビデオを埋め込む際に、固有のIDを設定することによりトラッキング情報を収集するためにこのクッキーをインストールします。 |