اسکالارا چگونه از حساب شما محافظت میکند
چه چیزی رمزنگاری میشود، چه چیزی نمیشود، ورود چطور کار میکند و از چه چیزی نمیتوانیم محافظتتان کنیم. آنقدر مشخص نوشته شده که خودتان بتوانید تصمیم بگیرید.
ورود به حساب
شمارهٔ تلفن شما حساب را شناسایی میکند، اما عمداً تنها چیزی نیست که میان یک مهاجم و حساب شما ایستاده — چون روی شبکههای موبایل ایران، پیامک هم کماعتمادترین کانال است و هم ضعیفترین.
یک کد پیامکی
ثابت میکند شماره در اختیار شماست. یکبارمصرف است، زود منقضی میشود و بهمحض پذیرفتهشدن مصرف میشود تا دوباره قابل استفاده نباشد.
یک گذرواژه
بهصورت درهمسازی argon2id ذخیره میشود. نه ما میتوانیم بخوانیمش، نه برایتان بازیابیاش کنیم، و نه کسی که پایگاه داده را بدزدد. گذرواژههای تازه در برابر گذرواژههای لورفته، دنبالههای صفحهکلید و نام کاربری و شمارهٔ خودتان بررسی میشوند.
کلید عبور یا برنامهٔ احرازکننده
هر دو اختیاری و هر دو قویتر از پیامک. کلید عبور نیمهٔ خصوصیاش را روی دستگاه شما نگه میدارد و هرگز نمیفرستد. راز احرازکننده روی دستگاهی میماند که اپراتور موبایل هیچ نقشی در آن ندارد — و این مهم است، چون تعویض سیمکارت پیامک را کاملاً بیاثر میکند.
کدهای پشتیبان
برای وقتی که تلفن دیگر نیست. درهمسازیشده ذخیره میشوند، پس نسخهای از پایگاه دادهٔ ما هیچ کد قابل استفادهای به دست نمیدهد. ساختن مجموعهٔ تازه، مجموعهٔ قبلی را بیدرنگ باطل میکند.
افزودن یا حذف کلید عبور گذرواژهٔ شما را میخواهد و حذف آن ثبت میشود. تهدیدی که این جلوی آن را میگیرد، نشست دزدیدهشده است نه گذرواژهٔ دزدیدهشده: کسی که سوار یک نشست ربودهشده است نباید بتواند اعتبارنامهای بکارد که پس از تغییر گذرواژهٔ شما باقی بماند، و نباید بتواند اعتبارنامههایی را که شما برای بازگشت از آنها استفاده میکنید حذف کند.
نشستها و دستگاهها
- هر توکن نشست بهصورت درهمسازی ذخیره میشود، هرگز به شکلی که بتوانیم دستنخورده تحویلش دهیم.
- توکنها در هر تازهسازی چرخش میکنند. ارائهٔ یک توکن بازنشسته کل خانوادهٔ نشستی که از آن آمده را باطل میکند — پس توکن دزدیدهشده شناسایی میشود نه اینکه یک ماه بیسروصدا استفاده شود.
- تنظیمات نشستهای فعال شما را با مرورگر و سیستمی که هرکدام اعلام کردهاند فهرست میکند و میتوانید با یک اقدام از همهٔ بقیه خارج شوید.
- یک اتصال باز بهصورت زمانبندیشده دوباره بررسی میکند که نشستش هنوز معتبر است. بدون آن، «خروج از همهٔ دستگاهها» فقط دفعهٔ بعد که تبی دوباره وصل میشد اثر میکرد و تبی که همان لحظه متصل بود همچنان پیام دریافت میکرد.
پیامهای شما
متن پیامها و پیوستها پیش از آنکه چیزی روی دیسک نوشته شود با AES-256-GCM رمزنگاری میشوند، با کلیدی که برای هر گفتگو جداگانه استخراج میشود. پایگاه دادهٔ ما متن رمزشده نگه میدارد. فضایی که فایلهای شما را نگه میدارد چیز خواندنیای در خود ندارد. ارتباط میان دستگاه شما و سرورهای ما هم در مسیر رمزنگاری میشود.
اسکالارا رمزنگاری سرتاسری نیست. کلیدها از رازی میآیند که روی سرورهای ما نگهداری میشود، یعنی سرورهای ما میتوانند پیامهای شما را رمزگشایی کنند — و همین است که جستجو در تاریخچهٔ خودتان را ممکن میکند. همچنین یعنی اگر دستور قانونی ما را به ارائهٔ محتوای پیام ملزم کند، از نظر فنی امکان اجرایش هست. ترجیح میدهیم این را صریح بگوییم تا اینکه واژهٔ «رمزنگاریشده» محافظتی را القا کند که در واقع ندارید.
آنچه این رمزنگاری برایتان میخرد واقعی است و ارزش دقیقگفتن دارد: کسی که نسخهای از پایگاه داده به دست بیاورد — یک پشتیبان دزدیدهشده، سروری با پیکربندی اشتباه، دیسکی که از ساختمان بیرون رفته — فقط متن رمزشده میگیرد و هیچ چیز دیگر. آنچه در برابرش محافظت نمیکند، خود ما هستیم یا هرکسی که بتواند ما را ملزم کند.
حذف یک پیام محتوای آن، از جمله بایتهای رمزشدهٔ هر فایل پیوست، را از بین میبرد. نه نشانهٔ پنهانی در کار است و نه نسخهای که بتوانیم برایتان بازگردانیم.
هویت شما
بیشتر کار در این بخش دربارهٔ چیزهایی است که با حدسزدن نمیتوان فهمید.
- شمارههای حساب هجده رقمیاند و بهصورت تصادفی انتخاب میشوند، نه از روی ساعت و نه از روی شمارنده. کوتاه بودن چیزی نیست که یک شناسه را خطرناک میکند؛ ترتیبدار بودن است. شناسهٔ زماندار تاریخ ثبتنام شما، تخمینی از تعداد حسابها و بازهای که میشود در آن قدم زد را لو میدهد.
- شمارهٔ تلفن شما در کنار یک درهمسازی کلیددار ذخیره میشود، تا بتوانیم بررسی کنیم شمارهای ثبت شده یا نه، بیآنکه خود شمارهها را پیمایش کنیم.
- نشانی IP شما بهجای شکل آشکار، بهصورت درهمسازی کلیددار نگهداری میشود، تا سابقهٔ امنیتی بتواند نشانی تکراری را بازبشناسد بیآنکه فهرستی از نشانیها داشته باشد.
- درخواستهای دوستی با نام کاربری فرستاده میشوند. آن چند مسیری که شمارهٔ حساب میگیرند، به حساب تعلیقشده و حساب ناموجود پاسخ یکسان میدهند، پس هیچکدام با آزمونوخطا قابل تشخیص نیست.
- شمارهٔ حساب شما فقط در صورت روشنکردن حالت توسعهدهنده نمایش داده میشود، و شناسهٔ داخلی پایگاه داده اصلاً هیچجا نشان داده نمیشود.
رسیدن به ما
- مرورگر شما به ابر آروان میرسد، نه مستقیماً به سرورهای مبدأ ما. مبدأها از اینترنت عمومی قابل آدرسدهی نیستند.
- هر پاسخ یک سیاست سختگیرانهٔ امنیت محتوا همراه دارد، پس اسکریپتی که به صفحه تزریق شود جایی برای فرستادن چیزی ندارد.
- با HSTS، مرورگری که یکبار سایت را دیده باشد دیگر درخواست بدون رمز نمیفرستد، حتی اگر پیوند قدیمی http:// را دنبال کنید.
- محدودیت نرخ همزمان بر پایهٔ حساب و بر پایهٔ نشانی اعمال میشود، چون هرکدام بهتنهایی میتواند پناهگاه آن دیگری باشد.
- هر درخواست تغییردهنده توکنی همراه دارد که مهاجم بینسایتی نمیتواند بخواندش، پس سایت دیگری نمیتواند بهجای شما عمل کند.
اسکالارا از چه چیزهایی نمیتواند محافظتتان کند
ارزش دارد در همان جایی گفته شود که همهٔ موارد بالا آمده، چون صفحهٔ امنیتی که فقط نقاط قوت را فهرست کند، محصولی را توصیف میکند که کسی نساخته است.
- دستور قانونی. اسکالارا در ایران فعالیت میکند و دستورهایی را که در ظاهر قانونی و از مقام صالح باشند اجرا میکند. محدودترین مجموعهٔ سوابقی را که به آن دستور پاسخ میدهد ارائه میکنیم و هرگز داوطلبانه بیشتر نمیدهیم.
- کسی که دستگاه بازشدهٔ شما را در دست دارد. وقتی مهاجم گوشیِ واردشده را در دست گرفته، هیچ مقدار کار سمت سرور کمکی نمیکند.
- کسی که خودتان انتخاب کردهاید با او صحبت کنید. هر چه بفرستید میتواند توسط گیرنده اسکرینشات، ذخیره یا هدایت شود.
- فراداده. حتی با محتوای رمزنگاریشده، این سابقه که گفتگویی وجود دارد و چه زمانی فعال بوده، دادهای است که ما نگه میداریم.
سیاست حریم خصوصی دقیقاً میگوید چه چیزی، چه مدت نگه داشته میشود و چه کسان دیگری با آن سروکار دارند.
گزارش یک مشکل امنیتی
اگر آسیبپذیریای پیدا کردهاید، پیش از گفتن به دیگران به ما بگویید و فرصت معقولی برای رفعش بدهید. گزارشهایی که با حسن نیت فرستاده شوند خوشآمدند و با تهدید حقوقی پاسخ داده نمیشوند. به support@skalara.ir بنویسید.
درست راهاندازیاش کنید
بعد از ورود، در تنظیمات یک کلید عبور یا برنامهٔ احرازکننده اضافه کنید. هر دو از پیامک قویترند.
باز کردن اسکالارا