Короткий огляд ключових аспектів безпеки та ефективності
xx messenger роз'єднує дані відправника і одержувача і захищає від атак аналізу трафіку, які підривають багато інших підходів до забезпечення конфіденційності, знайдених в маршрутизація цибулі, проксі-серверита інших мікснетів. Всі повідомлення проходять через децентралізовану пакетну мікснет-мережу, керовану блокчейном. П'ять команд вузлів випадковим чином збираються і призначаються для обробки пакету кожну третю секунду, і всі вони повинні бути скомпрометовані для того, щоб розірвати зв'язок між відправником і одержувачем. Детальніше про цей процес ви можете прочитати в нашому Що таке cMix? вікі-сторінку.
Кожне повідомлення в xx messenger шифрується за допомогою Симетричне шифрування XChaCha20. Шифрування здійснюється за допомогою квантового захисту з використанням ключів шифрування, отриманих з комбінації Суперсингулярна ізогенія Диффі-Гельмана (SIDH) 3024-бітний алгоритм постквантового обміну ключами та класичний Diffie-Helman (DH) 3072 бітовий алгоритм. xx messenger також забезпечує пряма секретність та пост-компромісна безпека з механізмом періодичного перезапуску в процесі, який іноді називають храповик.
Повне пояснення наскрізного шифрування з посиланнями на відповідні вихідні коди доступне на нашій вікі тут: Наскрізний шифрований обмін повідомленнями в xx Messenger.
Повідомлення - 30.07.2012: SIDH визнано вразливим умовно станом на 30.07.2012. Деталі можна знайти за посиланням тут. Команда працює над виправленням.
Ми використовуємо хеш з ключем 256 біт код автентифікації повідомлення, HMAC-SHA256 в xx messenger.
Користувачі можуть створити свій профіль, додавши та зареєструвавши свою адресу електронної пошти або номер телефону. Ми використовуємо Twilioстороннього сервісу, для завершення процесу верифікації через електронну пошту або телефоном за допомогою SMS-повідомлень. Після підтвердження коду верифікації користувачу надсилається солоний хеш (256 біт Blake2b) їх електронної пошти або номера телефону зберігається в базі даних. xx messenger захищає особисту інформацію користувачів і ніколи не зберігає незашифрований відкритий текст на будь-яких серверах.
Користувачі можуть використовувати тільки своє унікальне ім'я користувача через виявлення користувача. Вони також можуть безпосередньо використовувати QR-коди, щоб повністю обійти послугу User Discovery.
Повний опис відкриття користувачів доступний на вікі: Виявлення користувачів
Ми використовуємо базу даних Android або IOS, коли мобільний додаток закритий. Однак, не всі повідомлення є реальними, тим самим затушовуючи, хто отримує які сповіщення. Ви можете прочитати більше про нашу систему сповіщень, що зберігає конфіденційність, тут, на нашій вікі-сторінці: Конфлікти ідентифікаторів та сповіщення
Зазвичай повідомлення, відправлені за допомогою xx messenger, проходять через мережу за кілька секунд. Ви можете побачити, які команди обробляють повідомлення і як швидко вони їх обробляють, на інформаційній панелі: https://dashboard.xx.network
Ми використовуємо 256 біт Симетричне шифрування XChaCha20 з ключем, похідним від пароля, наданого користувачем для резервного копіювання.
Приєднуйтесь до наших спільнот Discord, Телеграма"Про те, що в Україні не існує жодного закону, який би Технічний форум, та інших.
xx Foundation не розповсюджує, не пропонує, не запрошує до продажу та не продає жодних xx coins у будь-якій державі або юрисдикції, в якій таке розповсюдження, пропозиція, запрошення до продажу або продаж буде незаконним до реєстрації або кваліфікації відповідно до законодавства про цінні папери будь-якої такої держави або юрисдикції.
Copyright © 2022 xx Фонд
Cookie | Тривалість | Опис |
---|---|---|
Я знаю, що це не так. | 2 роки | Файл cookie _ga, встановлений Google Analytics, обчислює дані про відвідувачів, сесії та кампанії, а також відстежує використання сайту для аналітичного звіту сайту. Файл cookie зберігає інформацію анонімно і присвоює випадково згенерований номер для розпізнавання унікальних відвідувачів. |
_gat_UA-130126130-8 | 1 хвилина | Різновид файлу cookie _gat, який встановлюється Google Analytics і Google Tag Manager, щоб дозволити власникам веб-сайтів відстежувати поведінку відвідувачів і вимірювати продуктивність сайту. Елемент шаблону в назві містить унікальний ідентифікаційний номер облікового запису або веб-сайту, до якого він відноситься. |
_gid | 1 день | Встановлений Google Analytics, файл cookie _gid зберігає інформацію про те, як відвідувачі використовують веб-сайт, а також створює аналітичний звіт про роботу веб-сайту. Деякі з даних, що збираються, включають кількість відвідувачів, їх джерело та сторінки, які вони відвідують анонімно. |
ЗГОДА | 2 роки | YouTube встановлює цей файл cookie через вбудовані youtube-відео та реєструє анонімні статистичні дані. |
Cookie | Тривалість | Опис |
---|---|---|
__cf_bm | 30 хвилин | Цей файл cookie, встановлений Cloudflare, використовується для підтримки управління ботами Cloudflare. |
__hssc | 30 хвилин | HubSpot встановлює цей файл cookie для відстеження сеансів і визначення того, чи повинен HubSpot збільшувати номер сеансу та часові мітки в файлі cookie __hstc. |
__hssrc | сесія | Цей файл cookie встановлюється Hubspot щоразу, коли він змінює файл cookie сеансу. Файл cookie __hssrc, встановлений в 1, вказує на те, що користувач перезапустив браузер, а якщо файл cookie не існує, то передбачається, що це новий сеанс. |
__hstc | 1 рік 24 дні | Це основний файл cookie, встановлений Hubspot для відстеження відвідувачів. Він містить домен, початкову позначку часу (перший візит), останню позначку часу (останній візит), поточну позначку часу (цей візит) та номер сеансу (збільшується для кожного наступного сеансу). |
aka_debug | сесія | Vimeo встановлює цей файл cookie, який необхідний для того, щоб веб-сайт міг відтворювати відео. |
guest_id | 2 роки | Цей файл cookie встановлюється Twitter для ідентифікації та відстеження відвідувача веб-сайту. |
guest_id_ads | 2 роки | Цей файл cookie встановлюється Twitter для ідентифікації та відстеження відвідувача веб-сайту. |
guest_id_marketing | 2 роки | Цей файл cookie встановлюється Twitter для ідентифікації та відстеження відвідувача веб-сайту. |
hubspotutk | 1 рік 24 дні | HubSpot встановлює цей файл cookie для відстеження відвідувачів веб-сайту. Цей файл cookie передається в HubSpot при заповненні форми і використовується при дедуплікації контактів. |
mbox | 2 роки |
Цей файл cookie призначений для маркетингу на developer.twitter.com
|
muc_ads | 2 роки | Twitter встановлює цей файл cookie для відстеження та таргетингу. |
персоналізація_id | 2 роки | Twitter встановлює цей файл cookie для інтеграції та обміну функціями соціальних мереж, а також для зберігання інформації про те, як користувач використовує веб-сайт, для відстеження та таргетингу. |
гравець | 1 рік | Vimeo використовує цей файл cookie для збереження налаштувань користувача при відтворенні вбудованих відео з Vimeo. |
sync_active | ніколи | Цей файл cookie встановлюється Vimeo і містить дані про уподобання відвідувача щодо відеоконтенту, завдяки чому веб-сайт запам'ятовує такі параметри, як бажана гучність або якість відео. |
vuid | 2 роки | Vimeo встановлює цей файл cookie для збору інформації про відстеження шляхом встановлення унікального ідентифікатора для вбудовування відео на веб-сайт. |