주요 보안 및 성능 측면에 대한 간략한 요약
xx messenger는 발신자와 수신자 데이터의 연결을 해제하고, 양파 라우팅, 프록시및 기타 믹스넷. 모든 메시지는 블록체인에서 관리하는 분산 배치 믹스넷을 통해 라우팅됩니다. 5개의 노드 팀이 무작위로 조합되어 매 3초마다 배치를 처리하도록 할당되며, 발신자-수신자 연결 불가능성을 깨뜨리기 위해 모두 절충되어야 합니다. 이 프로세스에 대한 자세한 내용은 당사에서 읽을 수 있습니다. cMix는 무엇입니까? 위키 페이지.
xx messenger의 각 메시지는 다음으로 암호화됩니다. XChaCha20 대칭 암호화. 암호화는 다음 조합에서 파생된 암호화 키를 사용하여 양자 보안됩니다. 초특이 동질성 Diffie-Helman (SIDH) 포스트 퀀텀 키 교환 및 클래식을 위한 3024비트 알고리즘 디피-헬만 (DH) 3072비트 알고리즘. xx messenger도 제공합니다. 순방향 비밀 그리고 사후 보안 때때로 알려진 프로세스에서 주기적으로 키를 다시 지정하는 메커니즘을 사용하여 래칫.
관련 소스 코드에 대한 링크가 포함된 종단 간 암호화에 대한 전체 설명은 다음 위키에서 볼 수 있습니다. xx Messenger의 종단 간 암호화 메시징.
공지 – 2022년 7월 30일: SIDH는 2022년 7월 30일 현재 일반적으로 취약한 것으로 확인되었습니다. 세부 사항을 찾을 수 있습니다 여기. 팀에서 수정 작업을 하고 있습니다.
256비트 키 해시를 사용합니다. 메시지 인증 코드, HMAC-SHA256 xx messenger에서.
사용자는 이메일 주소나 전화번호를 추가하고 등록하여 프로필을 작성할 수 있습니다. 우리는 사용 트윌리오, SMS 메시지가 포함된 전자 메일 또는 전화를 통해 확인 프로세스를 완료하려면 타사 서비스입니다. 사용자가 인증 코드를 확인하면 솔티드 해시(256비트 블레이크2b)의 이메일 또는 전화번호가 데이터베이스에 저장됩니다. xx messenger는 사용자의 개인 정보를 보호하고 어떤 서버에도 암호화되지 않은 일반 텍스트를 저장하지 않습니다.
사용자는 사용자 검색을 통해 고유한 사용자 이름만 사용하도록 선택할 수 있습니다. 또한 QR 코드를 직접 사용하여 사용자 검색 서비스를 완전히 우회할 수도 있습니다.
사용자 검색에 대한 전체 설명은 Wiki에서 볼 수 있습니다. 사용자 검색
모바일 앱이 닫힐 때 Android 또는 IOS Firebase를 사용합니다. 그러나 모든 메시지가 실제가 아니므로 누가 어떤 알림을 받는지 알 수 없습니다. 여기 위키에서 개인 정보 보호 알림 시스템에 대한 자세한 내용을 읽을 수 있습니다. ID 충돌 및 알림
일반적으로 xx messenger로 보낸 메시지는 몇 초 안에 네트워크를 통해 이동합니다. 대시보드에서 메시지를 처리하는 팀과 처리 속도를 확인할 수 있습니다. https://dashboard.xx.network
우리는 사용 256비트 XChaCha20 대칭 암호화 백업을 위해 사용자가 제공한 암호에서 파생된 키를 사용합니다.
쿠키 | 지속 | 설명 |
---|---|---|
_가 | 2 년 | Google Analytics에 의해 설치된 _ga 쿠키는 방문자, 세션 및 캠페인 데이터를 계산하고 사이트의 분석 보고서를 위해 사이트 사용을 추적합니다. 쿠키는 정보를 익명으로 저장하고 고유 방문자를 식별하기 위해 무작위로 생성된 번호를 할당합니다. |
_gat_UA-130126130-8 | 1 분 | 웹사이트 소유자가 방문자 행동을 추적하고 사이트 성능을 측정할 수 있도록 Google 애널리틱스 및 Google 태그 관리자에서 설정한 _gat 쿠키의 변형입니다. 이름의 패턴 요소에는 관련된 계정 또는 웹사이트의 고유 ID 번호가 포함됩니다. |
_gid | 1 일 | Google Analytics에서 설치한 _gid 쿠키는 방문자가 웹사이트를 사용하는 방법에 대한 정보를 저장하는 동시에 웹사이트 성능에 대한 분석 보고서를 생성합니다. 수집되는 일부 데이터에는 방문자 수, 출처, 익명으로 방문하는 페이지가 포함됩니다. |
동의 | 2 년 | YouTube는 포함된 YouTube 비디오를 통해 이 쿠키를 설정하고 익명의 통계 데이터를 등록합니다. |
쿠키 | 지속 | 설명 |
---|---|---|
__cf_bm | 30 분 | Cloudflare에서 설정한 이 쿠키는 Cloudflare Bot Management를 지원하는 데 사용됩니다. |
__hssc | 30 분 | HubSpot은 세션을 추적하고 HubSpot이 __hstc 쿠키의 세션 번호와 타임스탬프를 증가시켜야 하는지 여부를 결정하기 위해 이 쿠키를 설정합니다. |
__hssrc | 세션 | 이 쿠키는 세션 쿠키를 변경할 때마다 Hubspot에 의해 설정됩니다. __hssrc 쿠키가 1로 설정되면 사용자가 브라우저를 다시 시작했음을 나타내며 쿠키가 없으면 새 세션으로 간주됩니다. |
__hstc | 1년 24일 | 방문자 추적을 위해 Hubspot에서 설정한 기본 쿠키입니다. 여기에는 도메인, 초기 타임스탬프(첫 번째 방문), 마지막 타임스탬프(마지막 방문), 현재 타임스탬프(이 방문) 및 세션 번호(각 후속 세션에 대한 증분)가 포함됩니다. |
aka_debug | 세션 | Vimeo는 웹사이트에서 비디오 기능을 재생하는 데 필수적인 이 쿠키를 설정합니다. |
guest_id | 2 년 | 이 쿠키는 웹사이트 방문자를 식별하고 추적하기 위해 Twitter에서 설정합니다. |
guest_id_ads | 2 년 | 이 쿠키는 웹사이트 방문자를 식별하고 추적하기 위해 Twitter에서 설정합니다. |
guest_id_marketing | 2 년 | 이 쿠키는 웹사이트 방문자를 식별하고 추적하기 위해 Twitter에서 설정합니다. |
허브스팟투크 | 1년 24일 | HubSpot은 이 쿠키를 설정하여 웹사이트 방문자를 추적합니다. 이 쿠키는 양식 제출 시 HubSpot으로 전달되고 연락처 중복 제거 시 사용됩니다. |
엠박스 | 2 년 |
이 쿠키는 developer.twitter.com에서 마케팅하기 위한 것입니다.
|
muc_ads | 2 년 | Twitter는 추적 및 타겟팅 목적으로 이 쿠키를 설정합니다. |
개인화 ID | 2 년 | Twitter는 이 쿠키를 설정하여 소셜 미디어 기능을 통합 및 공유하고, 추적 및 타겟팅을 위해 사용자가 웹사이트를 사용하는 방법에 대한 정보도 저장합니다. |
플레이어 | 일년 | Vimeo는 이 쿠키를 사용하여 Vimeo에서 포함된 비디오를 재생할 때 사용자의 기본 설정을 저장합니다. |
sync_active | 절대 | 이 쿠키는 Vimeo에서 설정하고 방문자의 비디오 콘텐츠 기본 설정에 대한 데이터를 포함하므로 웹사이트가 선호하는 볼륨 또는 비디오 품질과 같은 매개변수를 기억할 수 있습니다. |
무효 | 2 년 | Vimeo는 이 쿠키를 설치하여 웹사이트에 동영상을 임베드하도록 고유 ID를 설정하여 추적 정보를 수집합니다. |