VENTEX Connect / Bezpieczeństwo

Zaufanie potrzebuje
dowodów.

Bezpieczeństwo dzielimy na testowalne warstwy, udokumentowane granice i powtarzalne dowody.

AVAILABLE NOW · CONTROLLED RELEASEMierzalna architektura zamiast ogólnych obietnic
01E2EEWarstwa treści
0215mKrótki token dostępu
03PQHybrydowe ustanawianie sesji
041×Rotacja refresh token
VENTEX / PUBLIC EVIDENCEProduct claims with evidence
CRY-04For capable devices, the version-3 path uses hybrid PQXDH session establishment combining X25519 and ML-KEM-1024; the derived secret becomes the root key of the Double Ratchet.Internally evidenced
Evidence basis

Automated cryptography and key-service tests, 308 mapped counter-tests, 19 real-browser runs with 189 checks, multi-device and downgrade scenarios, single-use prekey allocation and a controlled production walkthrough on 6 September 2026; re-run on 9 September 2026.

Deliberate boundary

The post-quantum component protects session establishment, not a continuously post-quantum ratchet. Rollout remains device-dependent and has not yet received an independent external audit.

Open full evidence
IAM-02Refresh tokens rotate and reuse revokes the affected token family.Internally evidenced
Evidence basis

Session logic and automated reuse/revocation tests.

Deliberate boundary

An already compromised unlocked endpoint remains a separate risk.

Open full evidence
META-03Direct identifiers have been removed from several stored communication paths or replaced by opaque conversation-scoped references.Internally evidenced
Evidence basis

No senderId in message rows, signed authorship inside ciphertext, HMAC direct-chat values, recipient marks instead of device IDs in key envelopes, memberRef for reactions, favourites and mentions, and new read state without new receipt rows. In the current source/test state, the cold-start path reconstructs the identifier directory from encrypted account state and does not treat an empty proof set as success. History transfers there use one computed opaque target mark and skip older unmarked envelopes rather than guessing their destination.

Deliberate boundary

The running service still requires limited account, relationship and technical metadata for authorisation and delivery. The live signed runtime was not updated by this website task; the new cold-start and history-transfer corrections apply there only after a separate app release and migration. Historical time/device references and retained security records remain visible until their defined refresh or cleanup path runs. Metadata minimisation is not metadata absence.

Open full evidence
01

Urządzenia, nie tylko hasła

Każda instalacja posiada tożsamość kryptograficzną. Klucze podpisu pozostają nieeksportowalne. Klucze wymiany są preferencyjnie przechowywane jako nieeksportowalne CryptoKey; gdy iOS/WebKit nie potrafi ich utrwalić, klient używa udokumentowanego fallbacku JWK i później migruje z powrotem.

  • Klucze powiązane z urządzeniem
  • Safety numbers i ścisła weryfikacja
02

Sesje, które wygasają

Krótkie tokeny dostępu i rotujące refresh tokens. Ponowne użycie starego tokena blokuje całą rodzinę sesji.

  • Tokeny przechowywane jako hash
  • Unieważnianie globalne lub urządzenia
03

Hybrydowa ochrona postkwantowa nowych sesji

Od 6 września 2026 kontrolowana ścieżka wersji 3 łączy X25519 i ML-KEM-1024 w hybrydowym ustanawianiu sesji PQXDH dla obsługiwanych par urządzeń, a następnie chroni wiadomości przez Double Ratchet. Blokada downgrade dla pary urządzeń zapobiega cichemu powrotowi; rozmowy z urządzeniami bez obsługi pozostają na udokumentowanej, wersjonowanej ścieżce zgodności.

  • X25519 + ML-KEM-1024 w hybrydowym PQXDH
  • Double Ratchet i blokada downgrade dla pary
  • Architektura inspirowana Signal bez deklaracji równoważności
04

Mniej łączliwych metadanych w spoczynku

Wiersze wiadomości nie przechowują już senderId — podpisane autorstwo znajduje się w zaszyfrowanej treści. Koperty kluczy używają nieprzezroczystych oznaczeń zamiast identyfikatora urządzenia; reakcje, ulubione i wzmianki korzystają z referencji członka właściwych rozmowie i powiązanych z dowodem posiadania. Zapieczętowane nazwy i dane konta ograniczają dalszy tekst jawny. Usługa nadal potrzebuje ograniczonych metadanych autoryzacji, trasowania i czasu.

  • Podpisane autorstwo w szyfrogramie
  • Brak obietnicy usługi bez metadanych
05

Weryfikowalne dostarczenie

Wydanie web jest podpisywane poza serwerem, niezależnie odtwarzane i weryfikowane przez service worker przed cache.

  • Powtarzalne buildy
  • Podpisany manifest wydania
Wszystkie możliwości

Bezpieczeństwo / Capability matrix

01

Klucze powiązane z urządzeniem

Zintegrowane z kontrolowanym i weryfikowalnym procesem.

02

Safety numbers i ścisła weryfikacja

Zintegrowane z kontrolowanym i weryfikowalnym procesem.

03

Tokeny przechowywane jako hash

Zintegrowane z kontrolowanym i weryfikowalnym procesem.

04

Unieważnianie globalne lub urządzenia

Zintegrowane z kontrolowanym i weryfikowalnym procesem.

05

X25519 + ML-KEM-1024 w hybrydowym PQXDH

Zintegrowane z kontrolowanym i weryfikowalnym procesem.

06

Double Ratchet i blokada downgrade dla pary

Zintegrowane z kontrolowanym i weryfikowalnym procesem.

“Zielony test jest wart tyle, co reguła, którą rzeczywiście sprawdza.”

Zasada bezpieczeństwa VENTEX

Następny rozdziałMission Rooms
VENTEX CONNECT / CONTROLLED ACCESS

Bezpieczeństwo bez zasłony dymnej.

Granice i otwarte zadania audytowe są dokumentowane wprost.

Umów rozmowę wstępną20 minut · bez zobowiązańOtwórz Connect