Безопасность и сквозное шифрование
В iveenet.ru используется сквозное шифрование (End-to-End Encryption). Ваши сообщения превращаются в секретный шифр на вашем устройстве и могут быть расшифрованы только на устройстве получателя.
Как это работает на пальцах?
1. У каждого свой замок и ключ. Браузер генерирует замок (публичный ключ) и ключ от него (приватный ключ).
2. Замок видят все, ключ — только ваш. Замок уходит на сервер, чтобы любой мог запереть сообщение для вас. Ключ хранится только в вашем браузере и никогда не передается в сеть.
3. Зашифровано в пути. Браузер берет замок собеседника, шифрует текст и отправляет набор случайных символов.
4. Расшифровка на финише. Собеседник открывает эту коробку своим ключом из localStorage.
Ответы на важные вопросы
Нет. В базе данных все сообщения лежат в зашифрованном виде. У сервера нет ключей, поэтому для нас эта переписка — набор нечитаемых данных.
Так как исходящее сообщение заперто чужим замком, ваш ключ не может открыть его из базы. Для истории диалога браузер временно кэширует текст в текущей вкладке.
Ваш секретный ключ сотрется из браузера, и старые сообщения станет невозможно прочитать.