Breve resumo dos principais aspectos de segurança e desempenho
O xx messenger desvincula-se dos dados do remetente e do destinatário e protege contra ataques de análise de tráfego que minam muitas outras abordagens de privacidade encontradas em roteamento da cebola, procuradorese outras redes mistas. Todas as mensagens são roteadas através de uma rede de mistura descentralizada gerenciada por uma cadeia de bloqueios. Cinco equipes de nós são montadas aleatoriamente e designadas para processar um lote a cada três segundos, todos os quais precisariam ser comprometidos para quebrar a não conectividade emissor-receptor. Você pode ler mais sobre este processo em nosso O que é cMix? página wiki.
Cada mensagem no xx messenger é criptografada com XChaCha20 criptografia simétrica. A criptografia é quantum assegurada pelo uso de chaves de criptografia derivadas de uma combinação de um Supersingular Isogeny Diffie-Helman (SIDH) algoritmo de 3024 bits para troca de chaves pós-quantum e o clássico Diffie-Helman (DH) 3072 bit algoritmo. O xx messenger também fornece sigilo para a frente e segurança pós-compromisso com um mecanismo periódico de re-keying em um processo às vezes conhecido como ratcheting.
Uma explicação completa da criptografia End-to-End, com links para o código fonte relevante, está disponível em nosso wiki aqui: Mensagens criptografadas de ponta a ponta em xx Messenger.
Aviso - 30/07/2022: A SIDH foi considerada vulnerável convencionalmente a partir de 30/07/2022. Detalhes podem ser encontrados aqui. A equipe está trabalhando em uma correção.
Usamos um hash com 256 bit de chave código de autenticação de mensagem, HMAC-SHA256 no xx messenger.
Os usuários podem optar por construir seu perfil adicionando e registrando seu endereço de e-mail ou número de telefone. Nós usamos Twilioum serviço de terceiros, para completar o processo de verificação por e-mail ou telefone com mensagens SMS. Assim que o usuário confirmar seu código de verificação, um hash salgado (256 bit Blake2b) de seu e-mail ou número de telefone é armazenado no banco de dados. O xx messenger protege as informações pessoais dos usuários e nunca armazena texto puro não criptografado em nenhum servidor.
Os usuários podem optar por usar apenas seu nome de usuário único através da descoberta pelo usuário. Eles também podem usar diretamente os códigos QR para contornar completamente o serviço de Descoberta do Usuário.
Uma descrição completa da descoberta do usuário está disponível no wiki: Descoberta do usuário
Usamos andróide ou base de fogo IOS quando o aplicativo móvel é fechado. No entanto, nem todas as mensagens são reais, obscurecendo assim quem recebe quais notificações. Você pode ler mais sobre nosso sistema de privacidade preservando notificações aqui em nosso wiki: Colisões e Notificações de Identificação
Normalmente, as mensagens enviadas com xx messenger viajam através da rede em poucos segundos. Você pode ver quais equipes estão processando mensagens e com que rapidez elas as processam no painel de controle: https://dashboard.xx.network
Nós usamos 256 bit XChaCha20 criptografia simétrica com uma chave derivada de uma senha fornecida pelo usuário para backups.
xx A Fundação não distribui, oferece, solicita vendas ou vende xx coins em qualquer estado ou jurisdição em que tal distribuição, oferta, solicitação ou venda seja ilegal antes do registro ou qualificação sob as leis de valores mobiliários de qualquer desses estados ou jurisdições.
Copyright © 2022 xx Fundação
Cookie | Duração | Descrição |
---|---|---|
_ga | 2 anos | O cookie _ga, instalado pelo Google Analytics, calcula os dados do visitante, da sessão e da campanha e também mantém um registro do uso do site para o relatório analítico do site. O cookie armazena informações de forma anônima e atribui um número gerado aleatoriamente para reconhecer visitantes únicos. |
_gat_UA-130126130-8 | 1 minuto | Uma variação do conjunto de cookies _gat do Google Analytics e do Google Tag Manager para permitir aos proprietários de sites rastrear o comportamento dos visitantes e medir o desempenho do site. O elemento padrão no nome contém o número de identidade único da conta ou do site com o qual se relaciona. |
_gid | 1 dia | Instalado pelo Google Analytics, _gid cookie armazena informações sobre como os visitantes usam um website, ao mesmo tempo em que cria um relatório analítico sobre o desempenho do website. Alguns dos dados que são coletados incluem o número de visitantes, sua fonte e as páginas que visitam anonimamente. |
CONSENTE | 2 anos | O YouTube define este cookie via youtube-videos incorporado e registra dados estatísticos anônimos. |
Cookie | Duração | Descrição |
---|---|---|
__cf_bm | 30 minutos | Este cookie, definido pelo Cloudflare, é usado para dar suporte ao Cloudflare Bot Management. |
__hssc | 30 minutos | A HubSpot define este cookie para acompanhar as sessões e para determinar se a HubSpot deve incrementar o número da sessão e os carimbos de tempo no cookie __hstc. |
__hssrc | sessão | Este cookie é definido pelo Hubspot sempre que ele altera o cookie da sessão. O cookie __hssrc ajustado para 1 indica que o usuário reiniciou o navegador, e se o cookie não existir, assume-se que se trata de uma nova sessão. |
__hstc | 1 ano 24 dias | Este é o principal conjunto de biscoitos da Hubspot, para rastrear os visitantes. Ele contém o domínio, o timestamp inicial (primeira visita), o último timestamp (última visita), o timestamp atual (esta visita), e o número da sessão (incrementos para cada sessão subseqüente). |
aka_debug | sessão | O Vimeo define este cookie que é essencial para que o site reproduza a funcionalidade de vídeo. |
guest_id | 2 anos | Este cookie é colocado pelo Twitter para identificar e rastrear o visitante do site. |
guest_id_ads | 2 anos | Este cookie é colocado pelo Twitter para identificar e rastrear o visitante do site. |
guest_id_marketing | 2 anos | Este cookie é colocado pelo Twitter para identificar e rastrear o visitante do site. |
hubspotutk | 1 ano 24 dias | A HubSpot define este cookie para manter o controle dos visitantes do site. Este cookie é passado para a HubSpot no envio do formulário e usado ao deduplicar os contatos. |
mbox | 2 anos |
Este cookie é para comercialização no site developer.twitter.com
|
muc_ads | 2 anos | O Twitter define este cookie para fins de rastreamento e direcionamento. |
personalização_id | 2 anos | O Twitter define este cookie para integrar e compartilhar recursos para mídias sociais e também armazenar informações sobre como o usuário utiliza o site, para rastreamento e direcionamento. |
jogador | 1 ano | A Vimeo usa este cookie para salvar as preferências do usuário ao reproduzir vídeos embutidos da Vimeo. |
sync_active | nunca | Este cookie é definido pela Vimeo e contém dados sobre as preferências de conteúdo de vídeo do visitante, para que o site lembre de parâmetros como volume ou qualidade de vídeo preferidos. |
vuid | 2 anos | A Vimeo instala este cookie para coletar informações de rastreamento definindo uma identificação única para incorporar vídeos ao site. |