Saifer — postkvantiniai privatūs pokalbiai
Dauguma saugių pokalbių platformų apsaugo jūsų duomenis nuo vakarykščių ir šiandienių grėsmių. Tačiau jos pažeidžiamos rytojaus grėsmėms. Saifer — būsima CYBORA platforma, kuri architektūrą perkelia nuo įprasto visapusio šifravimo (E2EE) prie tikro postkvantinio kriptografinio voko — kad jūsų susirašinėjimas liktų saugus ir kito skaičiavimo laikmečio sąlygomis.
„Rink dabar, iššifruok vėliau“ — ne hipotetinė grėsmė
Valstybės ir pažangūs veikėjai aktyviai taiko strategiją „Rink dabar, iššifruok vėliau“ (HNDL) — jau šiandien perima ir saugo šifruotus duomenis, turėdami aiškų tikslą juos iššifruoti, kai atsiras kriptoanalitiškai naudingi kvantiniai kompiuteriai. Šiandien neįskaitoma žinutė po dešimtmečio gali tapti visiškai įskaitoma, retroaktyviai, o jūsų organizacija apie tai net nesužinos.
Kiekviena žemiau apžvelgta platforma yra puiki prieš šiandienos grėsmes. Nė viena iš jų nebuvo sukurta atsižvelgiant į grėsmės modelį, kai užpuolikas gali metų metus laukti rakto.
Kur Saifer įsikomponuoja tarp šiandienos lyderių
Norėdami suprasti, kur Saifer įsikomponuoja, išanalizavome šiandienos privačių pokalbių lyderius pagal architektūrą, privalumus ir — svarbiausia — tai, kam jie vis dar pažeidžiami.
Signal
Centralizuota, atvirojo kodo.
Pramonės standartas — Signal protokolas; minimalus metaduomenų kaupimas; neseniai pridėtas PQXDH (su Kyber) rakto mainas.
Centralizuota tapatybė: registracijai reikia telefono numerio, kuris atskleidžia tikrą identifikatorių.
Telegram Desktop
Centralizuota, patentuotas MTProto.
Milžiniška ekosistema; didelis greitis; puikus sinchronizavimas tarp įrenginių.
Numatytai neveikia visapusis šifravimas (E2EE): standartiniai pokalbiai šifruoti serveriuose nėra. Kompiuterio „Slapti pokalbiai“ yra riboti ir nepalaiko sinchronizavimo keliuose įrenginiuose.
Session
Decentralizuota (Oxen tarnybinių mazgų tinklas).
Metaduomenys saugomi „onion“ maršrutizavimu; registracijai nereikia nei telefono numerio, nei el. pašto.
Delsa ir naudojimo patirtis: dėl decentralizuoto maršrutizavimo didelė tinklo delsa; žinutės gali vėluoti; sudėtingas atsarginių kopijų atkūrimas.
Threema
Centralizuota (talpinama Šveicarijoje).
Anoniminio ID generavimas; telefono numeris nereikalingas; griežtas Europos privatumo įstatymų laikymasis.
Mokamo produkto barjeras / uždara ekosistema: mokama programėlė mažina tinklo efektą; lėtas postkvantinių standartų diegimas visuose kliento programose.
Saifer
Postkvantinė debesijos architektūra (PQC vokas, paremtas Firestore).
Nulinio pasitikėjimo saugykla be serverio; įgimtas ML-KEM/Dilithium sluoksnis; sinchronizavimas realiuoju laiku greičiau nei milisekundė; jokių fizinės infrastruktūros pažeidžiamumų.
Sukurta išskirtinai aukšto patikimumo aplinkoms; atsisakoma senų atviro teksto funkcijų, siekiant išlaikyti absoliučias saugumo ribas.
Serverinė dalis — tai kvailas duomenų kibiras, o ne patikima šerdis
Kitos platformos duomenų bazę traktuoja kaip pagrindinę saugyklą, kuri valdo ir supranta programos duomenų srautą. Saifer serverinę dalį traktuoja kaip visiškai nepatikimą, kvailą duomenų kibirą.
Atsparumas kvantiniams kompiuteriams nėra duomenų bazės funkcija — tai programos ir perdavimo sluoksnio pareiga. Sujungdama valdomą, be serverio ir mažo delsimo infrastruktūrą su lokalizuotu PQC voku, Saifer pasiekia realaus laiko greitį nepakenkdama saugumui.
Nuo siuntėjo iki gavėjo — visą kelią šifrograma
Kiekviena žinutė per nepatikimą debesį keliauja kaip nepermatomas, pasirašytas, postkvantinis vokas. Serveris mato tik dvejetainius blokus — niekada nė vieno atviro teksto baito.
- Sugeneruoti bendrą paslaptį naudojant ML-KEM (Kyber)
- Pasirašyti duomenis naudojant ML skaitmeninius parašus (Dilithium)
- Užšifruoti duomenis naudojant AES-256-GCM
Jokios ekspozicijos: serveris mato tik dvejetainius blokus.
- Gauti duomenų srautą per realaus laiko klausiklius (sinchronizavimas su maža delsa)
- Patvirtinti tapatybę naudojant Dilithium parašą
- Iššifruoti duomenis naudojant vietinį AES-256-GCM raktą
Keturi kvantams atsparaus voko ramsčiai
Kvantams atsparus rakto mainas — ML-KEM (Kyber)
Saifer taiko NIST standartizuotą Kyber algoritmą bendrai paslapčiai tarp klientų nustatyti. Tai neleidžia piktavaliams šiandien rinkti rankos paspaudimo duomenų, kad juos sulaužytų rytoj.
Kvantams atsparus šifravimas — AES-256-GCM
Simetrinis šifravimas su 256 bitų ar didesniais raktais matematiškai išlieka saugus prieš Grover algoritmą. Kiekvienas žinutės blokas, medijos priedas ir metaduomenų laukas užsandarinamas šiame voke dar prieš išsiunčiant iš įrenginio.
Kvantams atsparus autentiškumas — ML-Sign (Dilithium)
Siekiant išvengti kvantiniais pajėgumais paremtų „žmogus per vidurį“ ar tapatybės klastojimo atakų, kiekvienas sandoris autentifikuojamas Dilithium parašais.
Nulinių žinių perdavimas realiuoju laiku
Duomenų bazėje visada laikomas tik postkvantinis šifruotas vokas, todėl visiškas debesijos infrastruktūros pažeidimas neatskleidžia jokios įskaitomos informacijos — pasaulinės, realiuoju laiku sinchronizuojamos, aukšto prieinamumo infrastruktūros privalumai, nesuteikiant priegloboje nė vieno atviro teksto baito.
Sukurta didelio pralaidumo, kvantams atsparioms įmonių ir suverenioms operacijoms
Nors Signal puikiai tinka kasdieniams vartotojams, o Session apsaugo metaduomenis decentralizuotu maršrutizavimu, Saifer sukurta didelio pralaidumo, mažos delsos, kvantams atsparioms įmonių ir suvereniom operacijoms. Ji suteikia sklandžią, šiuolaikinei vartotojų programėlei būdingą patirtį — akimirksniu sinchronizuojama tarp įrenginių, veikia neprisijungus, patikimai pristato pranešimus — viską apgaubdama nepakompromisine, ateičiai atspariai saugumo architektūra.
- Kvantams atsparu nuo pirmos dienos — o ne vėliau prisegama migracija, kai „kriptoanalitiškai svarbūs“ kvantiniai kompiuteriai jau taps realia grėsme.
- Serverinė dalis niekada nemato atviro teksto — Firestore traktuojamas kaip nepatikimas, kvailas duomenų kibiras; net ir visiškas debesijos pažeidimas neatskleidžia nė vienos įskaitomos žinutės.
- Realaus laiko sinchronizavimas tarp įrenginių vartotojiškos programėlės greičiu, be delsos kompromisų, būdingų „onion“ maršrutizavimo ar visiškai decentralizuotoms alternatyvoms.
- Nėra jokių senų atviro teksto atsarginių kelių, kuriuos būtų galima blogai sukonfigūruoti — saugumo riba yra absoliuti pagal projektą, o ne per pasirenkamą jungiklį, kurį naudotojas gali pamiršti įjungti.
- Kiekvienas tapatybės teiginys pasirašomas Dilithium parašu, taip užkertant kelią kvantiniais pajėgumais paremtoms „žmogus per vidurį“ ir apsimetimo atakoms.
- Sukurta ir prižiūrima CYBORA — tos pačios komandos, kuri jau valdo HybridSOC, Agentic GRC ir Private AI reguliuojamiems bei aukšto patikimumo klientams.
Verslui, kariuomenei, valdžiai — ir kiekvienam aukšto patikimumo naudojimo atvejui tarp jų
Įmonės ir verslas
Valdybos komunikacija, M&A derybos, teisinė ir finansinė korespondencija — pokalbiai, kurie turi likti konfidencialūs metų metus po jų išsiuntimo, o ne tik iki kito duomenų nutekėjimo naujienų antraštės.
Kariuomenė ir specialiosios pajėgos
Operatyvinis susirašinėjimas, kai perėmimas šiandien ir iššifravimas rytoj yra aktyvi, finansuojama priešininko strategija — ne hipotezė. Saifer sukurta būtent tokiam grėsmės modeliui.
Valdžia ir suvereniios operacijos
Diplomatinis, reguliavimo ir ypatingos svarbos infrastruktūros koordinavimas, kuriam reikia komunikacijos sluoksnio, kurio negalėtų perskaityti nė vienas debesijos paslaugų teikėjas ar užsienio jurisdikcija — nei šiandien, nei atsiradus kvantiniam kompiuteriui.
Kita verslo ir ne verslo paskirtis
Žurnalistai, tyrėjai, nevyriausybinės organizacijos ir asmenys, turintys tikrą, teisėtą ilgalaikio konfidencialumo poreikį — ta pati architektūra, beta versijoje nereikalaujant įmonės sutarties.
⚠ Tik teisėtas naudojimas — stebima ir užtikrinama
Saifer sukurta teisėtai, aukšto patikimumo komunikacijai — o ne nusikalstamai veiklai pridengti. Bet kokia kita, neteisėta veikla yra ir bus stebima, o už ją automatiškai bus draudžiama naudotis paslauga ir apie tai pranešama vietos teisėsaugos institucijoms. Prieiga prie beta versijos suteikiama organizacijoms ir asmenims, turintiems tikrą, teisėtą naudojimo atvejį.
Užsisakykite prieigą prie beta versijos ir padėkite formuoti Saifer
Saifer aktyviai kuriama. Naudokite žemiau esančią formą, kad paprašytumėte prieigos prie beta versijos, papasakotumėte apie savo naudojimo atvejį ir padėtumėte nuspręsti, kurios funkcijos, integracijos ir platformos pasirodys pirmiausia — dalyvavimas nemokamas.

Dažniausiai užduodami klausimai
Ar Saifer jau pasiekiama?
Saifer šiuo metu kuriama uždaru režimu. Užsiregistruokite žemiau, kad prisijungtumėte prie beta programos — gausite ankstyvą prieigą ir tiesioginį ryšį su produktą kuriančia komanda.
Ką iš tikrųjų reiškia prisijungimas prie beta versijos?
Beta dalyviai gauna ankstyvas versijas, privatų grįžtamojo ryšio kanalą su inžinierių komanda ir galimybę daryti įtaką, kurios funkcijos bei integracijos pasirodys pirmiausia. Dalyvavimas nemokamas.
Ar mano organizacija gali padėti finansuoti ar kartu kurti konkrečias funkcijas?
Taip — papasakokite apie savo naudojimo atvejį žemiau esančioje formoje. Įmonių, valdžios ir gynybos sektoriaus partneriai, turintys konkrečių reikalavimų, gali tiesiogiai formuoti planus.
Ar Saifer yra atvirojo kodo?
Kriptografinis projektas remiasi NIST standartizuotais, viešai peržiūrėtais algoritmais (ML-KEM/Kyber, ML-DSA/Dilithium, AES-256-GCM). Informacija apie kliento ir protokolo skaidrumą bus skelbiama beta versijai vystantis.
Kas nutinka, jei Saifer naudojama neteisėtai veiklai?
Visa veikla stebima, siekiant užtikrinti teisėtą naudojimą. Bet kokia neteisėta veikla automatiškai pažymima, atsakinga paskyra užblokuojama, o apie tai pranešama atitinkamoms vietos institucijoms — jokių išimčių.
Pamatykite tai savo perimetre
Papasakokite, kur esate šiandien. CYBORA inžinierius — ne pardavėjas — atsakys, kas iš tiesų tinka jūsų situacijai.
- Atsakome per vieną darbo dieną
- Pritaikyta jūsų reguliavimo sistemoms
- Jokių įsipareigojimų, jokio pardavimo
Perimkite savo perimetro kontrolę
Užsiregistruokite CYBORA GRC ir HybridSOC platformos bandomajai demonstracijai. Viena komanda, atsakinga už visą jūsų kibernetinio saugumo ciklą.