// paslaugos / saifer

Saifer — postkvantiniai privatūs pokalbiai

Dauguma saugių pokalbių platformų apsaugo jūsų duomenis nuo vakarykščių ir šiandienių grėsmių. Tačiau jos pažeidžiamos rytojaus grėsmėms. Saifer — būsima CYBORA platforma, kuri architektūrą perkelia nuo įprasto visapusio šifravimo (E2EE) prie tikro postkvantinio kriptografinio voko — kad jūsų susirašinėjimas liktų saugus ir kito skaičiavimo laikmečio sąlygomis.

// pokytis saugiuose pokalbiuose

„Rink dabar, iššifruok vėliau“ — ne hipotetinė grėsmė

Valstybės ir pažangūs veikėjai aktyviai taiko strategiją „Rink dabar, iššifruok vėliau“ (HNDL) — jau šiandien perima ir saugo šifruotus duomenis, turėdami aiškų tikslą juos iššifruoti, kai atsiras kriptoanalitiškai naudingi kvantiniai kompiuteriai. Šiandien neįskaitoma žinutė po dešimtmečio gali tapti visiškai įskaitoma, retroaktyviai, o jūsų organizacija apie tai net nesužinos.

Kiekviena žemiau apžvelgta platforma yra puiki prieš šiandienos grėsmes. Nė viena iš jų nebuvo sukurta atsižvelgiant į grėsmės modelį, kai užpuolikas gali metų metus laukti rakto.

// rinkos vaizdas: privalumai ir trūkumai

Kur Saifer įsikomponuoja tarp šiandienos lyderių

Norėdami suprasti, kur Saifer įsikomponuoja, išanalizavome šiandienos privačių pokalbių lyderius pagal architektūrą, privalumus ir — svarbiausia — tai, kam jie vis dar pažeidžiami.

Signal

Architektūra

Centralizuota, atvirojo kodo.

Privalumai

Pramonės standartas — Signal protokolas; minimalus metaduomenų kaupimas; neseniai pridėtas PQXDH (su Kyber) rakto mainas.

Pažeidžiamumai ir apribojimai

Centralizuota tapatybė: registracijai reikia telefono numerio, kuris atskleidžia tikrą identifikatorių.

Telegram Desktop

Architektūra

Centralizuota, patentuotas MTProto.

Privalumai

Milžiniška ekosistema; didelis greitis; puikus sinchronizavimas tarp įrenginių.

Pažeidžiamumai ir apribojimai

Numatytai neveikia visapusis šifravimas (E2EE): standartiniai pokalbiai šifruoti serveriuose nėra. Kompiuterio „Slapti pokalbiai“ yra riboti ir nepalaiko sinchronizavimo keliuose įrenginiuose.

Session

Architektūra

Decentralizuota (Oxen tarnybinių mazgų tinklas).

Privalumai

Metaduomenys saugomi „onion“ maršrutizavimu; registracijai nereikia nei telefono numerio, nei el. pašto.

Pažeidžiamumai ir apribojimai

Delsa ir naudojimo patirtis: dėl decentralizuoto maršrutizavimo didelė tinklo delsa; žinutės gali vėluoti; sudėtingas atsarginių kopijų atkūrimas.

Threema

Architektūra

Centralizuota (talpinama Šveicarijoje).

Privalumai

Anoniminio ID generavimas; telefono numeris nereikalingas; griežtas Europos privatumo įstatymų laikymasis.

Pažeidžiamumai ir apribojimai

Mokamo produkto barjeras / uždara ekosistema: mokama programėlė mažina tinklo efektą; lėtas postkvantinių standartų diegimas visuose kliento programose.

Saifer

Architektūra

Postkvantinė debesijos architektūra (PQC vokas, paremtas Firestore).

Privalumai

Nulinio pasitikėjimo saugykla be serverio; įgimtas ML-KEM/Dilithium sluoksnis; sinchronizavimas realiuoju laiku greičiau nei milisekundė; jokių fizinės infrastruktūros pažeidžiamumų.

Kompromisai

Sukurta išskirtinai aukšto patikimumo aplinkoms; atsisakoma senų atviro teksto funkcijų, siekiant išlaikyti absoliučias saugumo ribas.

// kas daro saifer radikaliai kitokį

Serverinė dalis — tai kvailas duomenų kibiras, o ne patikima šerdis

Kitos platformos duomenų bazę traktuoja kaip pagrindinę saugyklą, kuri valdo ir supranta programos duomenų srautą. Saifer serverinę dalį traktuoja kaip visiškai nepatikimą, kvailą duomenų kibirą.

Atsparumas kvantiniams kompiuteriams nėra duomenų bazės funkcija — tai programos ir perdavimo sluoksnio pareiga. Sujungdama valdomą, be serverio ir mažo delsimo infrastruktūrą su lokalizuotu PQC voku, Saifer pasiekia realaus laiko greitį nepakenkdama saugumui.

// saifer kriptografinė schema

Nuo siuntėjo iki gavėjo — visą kelią šifrograma

Kiekviena žinutė per nepatikimą debesį keliauja kaip nepermatomas, pasirašytas, postkvantinis vokas. Serveris mato tik dvejetainius blokus — niekada nė vieno atviro teksto baito.

Siuntėjo įrenginys
  1. Sugeneruoti bendrą paslaptį naudojant ML-KEM (Kyber)
  2. Pasirašyti duomenis naudojant ML skaitmeninius parašus (Dilithium)
  3. Užšifruoti duomenis naudojant AES-256-GCM
Šifruotas PQC vokas — tik šifrograma
Nepatikima „Firestore“ debesijos saugykla

Jokios ekspozicijos: serveris mato tik dvejetainius blokus.

Gavėjo įrenginys
  1. Gauti duomenų srautą per realaus laiko klausiklius (sinchronizavimas su maža delsa)
  2. Patvirtinti tapatybę naudojant Dilithium parašą
  3. Iššifruoti duomenis naudojant vietinį AES-256-GCM raktą
// keturi ramsčiai

Keturi kvantams atsparaus voko ramsčiai

Kvantams atsparus rakto mainas — ML-KEM (Kyber)

Saifer taiko NIST standartizuotą Kyber algoritmą bendrai paslapčiai tarp klientų nustatyti. Tai neleidžia piktavaliams šiandien rinkti rankos paspaudimo duomenų, kad juos sulaužytų rytoj.

Kvantams atsparus šifravimas — AES-256-GCM

Simetrinis šifravimas su 256 bitų ar didesniais raktais matematiškai išlieka saugus prieš Grover algoritmą. Kiekvienas žinutės blokas, medijos priedas ir metaduomenų laukas užsandarinamas šiame voke dar prieš išsiunčiant iš įrenginio.

Kvantams atsparus autentiškumas — ML-Sign (Dilithium)

Siekiant išvengti kvantiniais pajėgumais paremtų „žmogus per vidurį“ ar tapatybės klastojimo atakų, kiekvienas sandoris autentifikuojamas Dilithium parašais.

Nulinių žinių perdavimas realiuoju laiku

Duomenų bazėje visada laikomas tik postkvantinis šifruotas vokas, todėl visiškas debesijos infrastruktūros pažeidimas neatskleidžia jokios įskaitomos informacijos — pasaulinės, realiuoju laiku sinchronizuojamos, aukšto prieinamumo infrastruktūros privalumai, nesuteikiant priegloboje nė vieno atviro teksto baito.

// kodėl saifer laimi

Sukurta didelio pralaidumo, kvantams atsparioms įmonių ir suverenioms operacijoms

Nors Signal puikiai tinka kasdieniams vartotojams, o Session apsaugo metaduomenis decentralizuotu maršrutizavimu, Saifer sukurta didelio pralaidumo, mažos delsos, kvantams atsparioms įmonių ir suvereniom operacijoms. Ji suteikia sklandžią, šiuolaikinei vartotojų programėlei būdingą patirtį — akimirksniu sinchronizuojama tarp įrenginių, veikia neprisijungus, patikimai pristato pranešimus — viską apgaubdama nepakompromisine, ateičiai atspariai saugumo architektūra.

  • Kvantams atsparu nuo pirmos dienos — o ne vėliau prisegama migracija, kai „kriptoanalitiškai svarbūs“ kvantiniai kompiuteriai jau taps realia grėsme.
  • Serverinė dalis niekada nemato atviro teksto — Firestore traktuojamas kaip nepatikimas, kvailas duomenų kibiras; net ir visiškas debesijos pažeidimas neatskleidžia nė vienos įskaitomos žinutės.
  • Realaus laiko sinchronizavimas tarp įrenginių vartotojiškos programėlės greičiu, be delsos kompromisų, būdingų „onion“ maršrutizavimo ar visiškai decentralizuotoms alternatyvoms.
  • Nėra jokių senų atviro teksto atsarginių kelių, kuriuos būtų galima blogai sukonfigūruoti — saugumo riba yra absoliuti pagal projektą, o ne per pasirenkamą jungiklį, kurį naudotojas gali pamiršti įjungti.
  • Kiekvienas tapatybės teiginys pasirašomas Dilithium parašu, taip užkertant kelią kvantiniais pajėgumais paremtoms „žmogus per vidurį“ ir apsimetimo atakoms.
  • Sukurta ir prižiūrima CYBORA — tos pačios komandos, kuri jau valdo HybridSOC, Agentic GRC ir Private AI reguliuojamiems bei aukšto patikimumo klientams.
// kam skirta saifer

Verslui, kariuomenei, valdžiai — ir kiekvienam aukšto patikimumo naudojimo atvejui tarp jų

Įmonės ir verslas

Valdybos komunikacija, M&A derybos, teisinė ir finansinė korespondencija — pokalbiai, kurie turi likti konfidencialūs metų metus po jų išsiuntimo, o ne tik iki kito duomenų nutekėjimo naujienų antraštės.

Kariuomenė ir specialiosios pajėgos

Operatyvinis susirašinėjimas, kai perėmimas šiandien ir iššifravimas rytoj yra aktyvi, finansuojama priešininko strategija — ne hipotezė. Saifer sukurta būtent tokiam grėsmės modeliui.

Valdžia ir suvereniios operacijos

Diplomatinis, reguliavimo ir ypatingos svarbos infrastruktūros koordinavimas, kuriam reikia komunikacijos sluoksnio, kurio negalėtų perskaityti nė vienas debesijos paslaugų teikėjas ar užsienio jurisdikcija — nei šiandien, nei atsiradus kvantiniam kompiuteriui.

Kita verslo ir ne verslo paskirtis

Žurnalistai, tyrėjai, nevyriausybinės organizacijos ir asmenys, turintys tikrą, teisėtą ilgalaikio konfidencialumo poreikį — ta pati architektūra, beta versijoje nereikalaujant įmonės sutarties.

// prisijunkite prie beta

Užsisakykite prieigą prie beta versijos ir padėkite formuoti Saifer

Saifer aktyviai kuriama. Naudokite žemiau esančią formą, kad paprašytumėte prieigos prie beta versijos, papasakotumėte apie savo naudojimo atvejį ir padėtumėte nuspręsti, kurios funkcijos, integracijos ir platformos pasirodys pirmiausia — dalyvavimas nemokamas.

Saifer — postkvantinis privačių pokalbių skydas
// dažniausiai užduodami klausimai

Dažniausiai užduodami klausimai

Ar Saifer jau pasiekiama?

Saifer šiuo metu kuriama uždaru režimu. Užsiregistruokite žemiau, kad prisijungtumėte prie beta programos — gausite ankstyvą prieigą ir tiesioginį ryšį su produktą kuriančia komanda.

Ką iš tikrųjų reiškia prisijungimas prie beta versijos?

Beta dalyviai gauna ankstyvas versijas, privatų grįžtamojo ryšio kanalą su inžinierių komanda ir galimybę daryti įtaką, kurios funkcijos bei integracijos pasirodys pirmiausia. Dalyvavimas nemokamas.

Ar mano organizacija gali padėti finansuoti ar kartu kurti konkrečias funkcijas?

Taip — papasakokite apie savo naudojimo atvejį žemiau esančioje formoje. Įmonių, valdžios ir gynybos sektoriaus partneriai, turintys konkrečių reikalavimų, gali tiesiogiai formuoti planus.

Ar Saifer yra atvirojo kodo?

Kriptografinis projektas remiasi NIST standartizuotais, viešai peržiūrėtais algoritmais (ML-KEM/Kyber, ML-DSA/Dilithium, AES-256-GCM). Informacija apie kliento ir protokolo skaidrumą bus skelbiama beta versijai vystantis.

Kas nutinka, jei Saifer naudojama neteisėtai veiklai?

Visa veikla stebima, siekiant užtikrinti teisėtą naudojimą. Bet kokia neteisėta veikla automatiškai pažymima, atsakinga paskyra užblokuojama, o apie tai pranešama atitinkamoms vietos institucijoms — jokių išimčių.

// pilna pagalbos užklausa

Pamatykite tai savo perimetre

Papasakokite, kur esate šiandien. CYBORA inžinierius — ne pardavėjas — atsakys, kas iš tiesų tinka jūsų situacijai.

  • Atsakome per vieną darbo dieną
  • Pritaikyta jūsų reguliavimo sistemoms
  • Jokių įsipareigojimų, jokio pardavimo

Pateikdami sutinkate su mūsų Privatumo politika.

// saugome tai, kas svarbiausia

Perimkite savo perimetro kontrolę

Užsiregistruokite CYBORA GRC ir HybridSOC platformos bandomajai demonstracijai. Viena komanda, atsakinga už visą jūsų kibernetinio saugumo ciklą.