اسکالارا چگونه از حساب شما محافظت می‌کند

چه چیزی رمزنگاری می‌شود، چه چیزی نمی‌شود، ورود چطور کار می‌کند و از چه چیزی نمی‌توانیم محافظتتان کنیم. آن‌قدر مشخص نوشته شده که خودتان بتوانید تصمیم بگیرید.

ورود به حساب

شمارهٔ تلفن شما حساب را شناسایی می‌کند، اما عمداً تنها چیزی نیست که میان یک مهاجم و حساب شما ایستاده — چون روی شبکه‌های موبایل ایران، پیامک هم کم‌اعتمادترین کانال است و هم ضعیف‌ترین.

  1. یک کد پیامکی

    ثابت می‌کند شماره در اختیار شماست. یک‌بارمصرف است، زود منقضی می‌شود و به‌محض پذیرفته‌شدن مصرف می‌شود تا دوباره قابل استفاده نباشد.

  2. یک گذرواژه

    به‌صورت درهم‌سازی argon2id ذخیره می‌شود. نه ما می‌توانیم بخوانیمش، نه برایتان بازیابی‌اش کنیم، و نه کسی که پایگاه داده را بدزدد. گذرواژه‌های تازه در برابر گذرواژه‌های لورفته، دنباله‌های صفحه‌کلید و نام کاربری و شمارهٔ خودتان بررسی می‌شوند.

  3. کلید عبور یا برنامهٔ احرازکننده

    هر دو اختیاری و هر دو قوی‌تر از پیامک. کلید عبور نیمهٔ خصوصی‌اش را روی دستگاه شما نگه می‌دارد و هرگز نمی‌فرستد. راز احرازکننده روی دستگاهی می‌ماند که اپراتور موبایل هیچ نقشی در آن ندارد — و این مهم است، چون تعویض سیم‌کارت پیامک را کاملاً بی‌اثر می‌کند.

  4. کدهای پشتیبان

    برای وقتی که تلفن دیگر نیست. درهم‌سازی‌شده ذخیره می‌شوند، پس نسخه‌ای از پایگاه دادهٔ ما هیچ کد قابل استفاده‌ای به دست نمی‌دهد. ساختن مجموعهٔ تازه، مجموعهٔ قبلی را بی‌درنگ باطل می‌کند.

افزودن یا حذف کلید عبور گذرواژهٔ شما را می‌خواهد و حذف آن ثبت می‌شود. تهدیدی که این جلوی آن را می‌گیرد، نشست دزدیده‌شده است نه گذرواژهٔ دزدیده‌شده: کسی که سوار یک نشست ربوده‌شده است نباید بتواند اعتبارنامه‌ای بکارد که پس از تغییر گذرواژهٔ شما باقی بماند، و نباید بتواند اعتبارنامه‌هایی را که شما برای بازگشت از آن‌ها استفاده می‌کنید حذف کند.

نشست‌ها و دستگاه‌ها

  • هر توکن نشست به‌صورت درهم‌سازی ذخیره می‌شود، هرگز به شکلی که بتوانیم دست‌نخورده تحویلش دهیم.
  • توکن‌ها در هر تازه‌سازی چرخش می‌کنند. ارائهٔ یک توکن بازنشسته کل خانوادهٔ نشستی که از آن آمده را باطل می‌کند — پس توکن دزدیده‌شده شناسایی می‌شود نه اینکه یک ماه بی‌سروصدا استفاده شود.
  • تنظیمات نشست‌های فعال شما را با مرورگر و سیستمی که هرکدام اعلام کرده‌اند فهرست می‌کند و می‌توانید با یک اقدام از همهٔ بقیه خارج شوید.
  • یک اتصال باز به‌صورت زمان‌بندی‌شده دوباره بررسی می‌کند که نشستش هنوز معتبر است. بدون آن، «خروج از همهٔ دستگاه‌ها» فقط دفعهٔ بعد که تبی دوباره وصل می‌شد اثر می‌کرد و تبی که همان لحظه متصل بود همچنان پیام دریافت می‌کرد.

پیام‌های شما

متن پیام‌ها و پیوست‌ها پیش از آنکه چیزی روی دیسک نوشته شود با AES-256-GCM رمزنگاری می‌شوند، با کلیدی که برای هر گفتگو جداگانه استخراج می‌شود. پایگاه دادهٔ ما متن رمزشده نگه می‌دارد. فضایی که فایل‌های شما را نگه می‌دارد چیز خواندنی‌ای در خود ندارد. ارتباط میان دستگاه شما و سرورهای ما هم در مسیر رمزنگاری می‌شود.

اسکالارا رمزنگاری سرتاسری نیست. کلیدها از رازی می‌آیند که روی سرورهای ما نگهداری می‌شود، یعنی سرورهای ما می‌توانند پیام‌های شما را رمزگشایی کنند — و همین است که جستجو در تاریخچهٔ خودتان را ممکن می‌کند. همچنین یعنی اگر دستور قانونی ما را به ارائهٔ محتوای پیام ملزم کند، از نظر فنی امکان اجرایش هست. ترجیح می‌دهیم این را صریح بگوییم تا اینکه واژهٔ «رمزنگاری‌شده» محافظتی را القا کند که در واقع ندارید.

آنچه این رمزنگاری برایتان می‌خرد واقعی است و ارزش دقیق‌گفتن دارد: کسی که نسخه‌ای از پایگاه داده به دست بیاورد — یک پشتیبان دزدیده‌شده، سروری با پیکربندی اشتباه، دیسکی که از ساختمان بیرون رفته — فقط متن رمزشده می‌گیرد و هیچ چیز دیگر. آنچه در برابرش محافظت نمی‌کند، خود ما هستیم یا هرکسی که بتواند ما را ملزم کند.

حذف یک پیام محتوای آن، از جمله بایت‌های رمزشدهٔ هر فایل پیوست، را از بین می‌برد. نه نشانهٔ پنهانی در کار است و نه نسخه‌ای که بتوانیم برایتان بازگردانیم.

هویت شما

بیشتر کار در این بخش دربارهٔ چیزهایی است که با حدس‌زدن نمی‌توان فهمید.

  • شماره‌های حساب هجده رقمی‌اند و به‌صورت تصادفی انتخاب می‌شوند، نه از روی ساعت و نه از روی شمارنده. کوتاه بودن چیزی نیست که یک شناسه را خطرناک می‌کند؛ ترتیب‌دار بودن است. شناسهٔ زمان‌دار تاریخ ثبت‌نام شما، تخمینی از تعداد حساب‌ها و بازه‌ای که می‌شود در آن قدم زد را لو می‌دهد.
  • شمارهٔ تلفن شما در کنار یک درهم‌سازی کلیددار ذخیره می‌شود، تا بتوانیم بررسی کنیم شماره‌ای ثبت شده یا نه، بی‌آنکه خود شماره‌ها را پیمایش کنیم.
  • نشانی IP شما به‌جای شکل آشکار، به‌صورت درهم‌سازی کلیددار نگهداری می‌شود، تا سابقهٔ امنیتی بتواند نشانی تکراری را بازبشناسد بی‌آنکه فهرستی از نشانی‌ها داشته باشد.
  • درخواست‌های دوستی با نام کاربری فرستاده می‌شوند. آن چند مسیری که شمارهٔ حساب می‌گیرند، به حساب تعلیق‌شده و حساب ناموجود پاسخ یکسان می‌دهند، پس هیچ‌کدام با آزمون‌وخطا قابل تشخیص نیست.
  • شمارهٔ حساب شما فقط در صورت روشن‌کردن حالت توسعه‌دهنده نمایش داده می‌شود، و شناسهٔ داخلی پایگاه داده اصلاً هیچ‌جا نشان داده نمی‌شود.

رسیدن به ما

  • مرورگر شما به ابر آروان می‌رسد، نه مستقیماً به سرورهای مبدأ ما. مبدأها از اینترنت عمومی قابل آدرس‌دهی نیستند.
  • هر پاسخ یک سیاست سخت‌گیرانهٔ امنیت محتوا همراه دارد، پس اسکریپتی که به صفحه تزریق شود جایی برای فرستادن چیزی ندارد.
  • با HSTS، مرورگری که یک‌بار سایت را دیده باشد دیگر درخواست بدون رمز نمی‌فرستد، حتی اگر پیوند قدیمی ‪http://‬ را دنبال کنید.
  • محدودیت نرخ هم‌زمان بر پایهٔ حساب و بر پایهٔ نشانی اعمال می‌شود، چون هرکدام به‌تنهایی می‌تواند پناهگاه آن دیگری باشد.
  • هر درخواست تغییردهنده توکنی همراه دارد که مهاجم بین‌سایتی نمی‌تواند بخواندش، پس سایت دیگری نمی‌تواند به‌جای شما عمل کند.

اسکالارا از چه چیزهایی نمی‌تواند محافظتتان کند

ارزش دارد در همان جایی گفته شود که همهٔ موارد بالا آمده، چون صفحهٔ امنیتی که فقط نقاط قوت را فهرست کند، محصولی را توصیف می‌کند که کسی نساخته است.

  • دستور قانونی. اسکالارا در ایران فعالیت می‌کند و دستورهایی را که در ظاهر قانونی و از مقام صالح باشند اجرا می‌کند. محدودترین مجموعهٔ سوابقی را که به آن دستور پاسخ می‌دهد ارائه می‌کنیم و هرگز داوطلبانه بیشتر نمی‌دهیم.
  • کسی که دستگاه بازشدهٔ شما را در دست دارد. وقتی مهاجم گوشیِ واردشده را در دست گرفته، هیچ مقدار کار سمت سرور کمکی نمی‌کند.
  • کسی که خودتان انتخاب کرده‌اید با او صحبت کنید. هر چه بفرستید می‌تواند توسط گیرنده اسکرین‌شات، ذخیره یا هدایت شود.
  • فراداده. حتی با محتوای رمزنگاری‌شده، این سابقه که گفتگویی وجود دارد و چه زمانی فعال بوده، داده‌ای است که ما نگه می‌داریم.

سیاست حریم خصوصی دقیقاً می‌گوید چه چیزی، چه مدت نگه داشته می‌شود و چه کسان دیگری با آن سروکار دارند.

گزارش یک مشکل امنیتی

اگر آسیب‌پذیری‌ای پیدا کرده‌اید، پیش از گفتن به دیگران به ما بگویید و فرصت معقولی برای رفعش بدهید. گزارش‌هایی که با حسن نیت فرستاده شوند خوش‌آمدند و با تهدید حقوقی پاسخ داده نمی‌شوند. به support@skalara.ir بنویسید.

درست راه‌اندازی‌اش کنید

بعد از ورود، در تنظیمات یک کلید عبور یا برنامهٔ احرازکننده اضافه کنید. هر دو از پیامک قوی‌ترند.

باز کردن اسکالارا

سیاست حریم خصوصی