Как PeerChat защищает ваши данные: технический обзор
Глубокий технический разбор архитектуры безопасности PeerChat.
Архитектура безопасности
PeerChat использует многоуровневую защиту: сквозное шифрование WebRTC DTLS-SRTP для канала связи, локальное хранение в Drift (SQLite) на устройстве пользователя, шифрование ключей в SecureStorage.
Шифрование сообщений
Личные сообщения: ECDH (эфемерный ключ) + AES-256-GCM. Групповые: общий групповой ключ AES-256, который распространяется зашифрованным публичными ключами участников.
Блокировка и доступ
Приложение поддерживает пин-код, биометрию и блокировку отдельных чатов. Расшифровка сообщений выполняется только в foreground — фоновый процесс никогда не видит открытый текст.
Временный буфер
Если получатель офлайн, зашифрованный конверт временно хранится на сигнальном сервере не более 10 минут, после чего удаляется. Это буфер, а не хранилище.