Temel güvenlik ve performans özelliklerinin kısa özeti
xx messenger, gönderici ve alıcı verilerinin bağlantısını keser ve diğer birçok gizlilik yaklaşımını zayıflatan trafik analizi saldırılarına karşı koruma sağlar. soğan yönlendi̇rme, proxylerve diğer karışık ağlar. Tüm mesajlar bir blok zinciri tarafından yönetilen merkezi olmayan bir toplu mixnet üzerinden yönlendirilir. Beş düğüm ekibi rastgele bir şekilde bir araya getirilir ve her üç saniyede bir partiyi işlemek üzere atanır; gönderici-alıcı bağlantısızlığını kırmak için bunların hepsinin ele geçirilmesi gerekir. Bu süreç hakkında daha fazla bilgi için cMix nedir? wiki sayfası.
xx messenger'deki her mesaj şu şekilde şifrelenir XChaCha20 simetrik şifreleme. Şifreleme, kuantum güvenlikli şifreleme anahtarlarının bir kombinasyonundan türetilen şifreleme anahtarları kullanılarak yapılır. Süpersingüler İzojen Diffie-Helman (SIDH) kuantum sonrası anahtar değişimi için 3024 bit algoritma ve klasik Diffie-Helman (DH) 3072 bit algoritması. xx messenger ayrıca şunları sağlar ileri gizlilik ve uzlaşma sonrası güvenlik olarak bilinen bir süreçte periyodik bir yeniden anahtarlama mekanizması ile Cırcırlı.
Uçtan Uca şifrelemenin tam bir açıklaması ve ilgili kaynak koduna bağlantılar wiki sayfamızda mevcuttur: xx Messenger'da Uçtan Uca Şifreli Mesajlaşma.
Uyarı - 7/30/2022: SIDH'nin 7/30/2022 tarihi itibarıyla konvansiyonel olarak savunmasız olduğu tespit edilmiştir. Ayrıntılar bulunabilir Burada. Ekip bir düzeltme üzerinde çalışıyor.
256 bit anahtarlı hash kullanıyoruz mesaj kimlik doğrulama kodu, HMAC-SHA256 xx messenger'de.
Kullanıcılar, e-posta adreslerini veya telefon numaralarını ekleyip kaydederek profillerini oluşturmayı seçebilirler. Biz kullanıyoruz Twiliodoğrulama işlemini e-posta veya telefon üzerinden SMS mesajlarıyla tamamlamak için üçüncü taraf bir hizmet. Kullanıcı doğrulama kodunu onayladıktan sonra, tuzlanmış bir karma (256 bit Blake2b) e-posta veya telefon numaraları veritabanında saklanır. xx messenger kullanıcıların kişisel bilgilerini korur ve şifrelenmemiş düz metinleri hiçbir sunucuda saklamaz.
Kullanıcılar, kullanıcı keşfi yoluyla yalnızca kendi benzersiz kullanıcı adlarını kullanmayı seçebilirler. Kullanıcı Bulma hizmetini tamamen atlamak için doğrudan QR kodlarını da kullanabilirler.
Kullanıcı keşfinin tam bir açıklaması wiki'de mevcuttur: Kullanıcı Keşfi
Mobil uygulama kapalıyken android veya IOS firebase kullanıyoruz. Ancak, tüm mesajlar gerçek değildir, bu nedenle kimin hangi bildirimleri aldığı belirsizdir. Gizliliği koruyan bildirim sistemimiz hakkında daha fazla bilgiyi wiki sayfamızda okuyabilirsiniz: Kimlik Çarpışmaları ve Bildirimler
Tipik olarak, xx messenger ile gönderilen mesajlar ağ üzerinden birkaç saniye içinde geçer. Hangi ekiplerin mesajları işlediğini ve ne kadar hızlı işlediklerini kontrol panelinden görebilirsiniz: https://dashboard.xx.network
Biz kullanıyoruz 256 bit XChaCha20 simetrik şifreleme yedeklemeler için kullanıcı tarafından sağlanan bir paroladan türetilen bir anahtar ile.
xx Foundation, xx coin'leri, bu tür bir dağıtımın, teklifin, talebin veya satışın söz konusu eyalet veya yargı bölgesinin menkul kıymetler yasaları uyarınca tescil veya yeterlilikten önce yasa dışı olacağı herhangi bir eyalet veya yargı bölgesinde dağıtmaz, teklif etmez, satışını talep etmez veya satmaz.
Telif Hakkı © 2022 xx Foundation
Kurabiye | Süre | Açıklama |
---|---|---|
_ga | 2 yıl | Google Analytics tarafından yüklenen _ga çerezi, ziyaretçi, oturum ve kampanya verilerini hesaplar ve ayrıca sitenin analitik raporu için site kullanımını takip eder. Çerez, bilgileri anonim olarak depolar ve benzersiz ziyaretçileri tanımak için rastgele oluşturulmuş bir numara atar. |
_gat_UA-130126130-8 | 1 dakika | Web sitesi sahiplerinin ziyaretçi davranışlarını izlemelerine ve site performansını ölçmelerine olanak sağlamak için Google Analytics ve Google Tag Manager tarafından ayarlanan _gat çerezinin bir çeşidi. Addaki kalıp öğesi, ilgili olduğu hesabın veya web sitesinin benzersiz kimlik numarasını içerir. |
_gid | 1 gün | Google Analytics tarafından yüklenen _gid çerezi, ziyaretçilerin bir web sitesini nasıl kullandıklarına ilişkin bilgileri depolar ve aynı zamanda web sitesinin performansına ilişkin bir analiz raporu oluşturur. Toplanan verilerden bazıları ziyaretçi sayısı, kaynağı ve anonim olarak ziyaret ettikleri sayfaları içerir. |
ONAY | 2 yıl | YouTube bu çerezi gömülü youtube videoları aracılığıyla ayarlar ve anonim istatistiksel verileri kaydeder. |
Kurabiye | Süre | Açıklama |
---|---|---|
__cf_bm | 30 dakika | Cloudflare tarafından ayarlanan bu çerez, Cloudflare Bot Yönetimini desteklemek için kullanılır. |
__hssc | 30 dakika | HubSpot bu çerezi oturumları takip etmek ve HubSpot'un __hstc çerezindeki oturum numarasını ve zaman damgalarını artırıp artırmayacağını belirlemek için ayarlar. |
__hssrc | oturum | Bu çerez, Hubspot tarafından oturum çerezini her değiştirdiğinde ayarlanır. 1'e ayarlanmış __hssrc çerezi, kullanıcının tarayıcıyı yeniden başlattığını gösterir ve çerez mevcut değilse, yeni bir oturum olduğu varsayılır. |
__hstc | 1 yıl 24 gün | Bu, Hubspot tarafından ziyaretçileri izlemek için ayarlanan ana çerezdir. Etki alanı, ilk zaman damgası (ilk ziyaret), son zaman damgası (son ziyaret), geçerli zaman damgası (bu ziyaret) ve oturum numarası (sonraki her oturum için artar) içerir. |
aka_debug | oturum | Vimeo, web sitesinin video oynatma işlevi için gerekli olan bu çerezi ayarlar. |
guest_id | 2 yıl | Bu çerez, web sitesi ziyaretçisini tanımlamak ve izlemek için Twitter tarafından ayarlanır. |
guest_id_ads | 2 yıl | Bu çerez, web sitesi ziyaretçisini tanımlamak ve izlemek için Twitter tarafından ayarlanır. |
guest_id_marketing | 2 yıl | Bu çerez, web sitesi ziyaretçisini tanımlamak ve izlemek için Twitter tarafından ayarlanır. |
hubspotutk | 1 yıl 24 gün | HubSpot bu çerezi web sitesine gelen ziyaretçileri takip etmek için ayarlar. Bu çerez, form gönderimi sırasında HubSpot'a iletilir ve kişiler tekilleştirilirken kullanılır. |
mbox | 2 yıl |
Bu çerez developer.twitter.com'da pazarlama içindir
|
muc_ads | 2 yıl | Twitter bu çerezi izleme ve hedefleme amacıyla ayarlar. |
personalization_id | 2 yıl | Twitter bu çerezi sosyal medya özelliklerini entegre etmek ve paylaşmak ve ayrıca izleme ve hedefleme için kullanıcının web sitesini nasıl kullandığı hakkında bilgi depolamak için ayarlar. |
oyuncu | 1 yıl | Vimeo bu çerezi, Vimeo'dan gömülü videoları oynatırken kullanıcının tercihlerini kaydetmek için kullanır. |
sync_active | asla | Bu çerez Vimeo tarafından ayarlanır ve ziyaretçinin video içerik tercihleri hakkında veriler içerir, böylece web sitesi tercih edilen ses seviyesi veya video kalitesi gibi parametreleri hatırlar. |
vuid | 2 yıl | Vimeo, videoları web sitesine yerleştirmek için benzersiz bir kimlik belirleyerek izleme bilgilerini toplamak için bu çerezi yükler. |