VENTEX Connect / Securitate

Încrederea cere
dovezi.

Împărțim securitatea în straturi testabile, limite documentate și dovezi reproductibile.

AVAILABLE NOW · CONTROLLED RELEASEArhitectură măsurabilă, nu promisiuni absolute
01E2EEStrat de conținut
0215mToken de acces scurt
03PQStabilire hibridă a sesiunii
041×Rotație refresh token
VENTEX / PUBLIC EVIDENCEProduct claims with evidence
CRY-04For capable devices, the version-3 path uses hybrid PQXDH session establishment combining X25519 and ML-KEM-1024; the derived secret becomes the root key of the Double Ratchet.Internally evidenced
Evidence basis

Automated cryptography and key-service tests, 308 mapped counter-tests, 19 real-browser runs with 189 checks, multi-device and downgrade scenarios, single-use prekey allocation and a controlled production walkthrough on 6 September 2026; re-run on 9 September 2026.

Deliberate boundary

The post-quantum component protects session establishment, not a continuously post-quantum ratchet. Rollout remains device-dependent and has not yet received an independent external audit.

Open full evidence
IAM-02Refresh tokens rotate and reuse revokes the affected token family.Internally evidenced
Evidence basis

Session logic and automated reuse/revocation tests.

Deliberate boundary

An already compromised unlocked endpoint remains a separate risk.

Open full evidence
META-03Direct identifiers have been removed from several stored communication paths or replaced by opaque conversation-scoped references.Internally evidenced
Evidence basis

No senderId in message rows, signed authorship inside ciphertext, HMAC direct-chat values, recipient marks instead of device IDs in key envelopes, memberRef for reactions, favourites and mentions, and new read state without new receipt rows. In the current source/test state, the cold-start path reconstructs the identifier directory from encrypted account state and does not treat an empty proof set as success. History transfers there use one computed opaque target mark and skip older unmarked envelopes rather than guessing their destination.

Deliberate boundary

The running service still requires limited account, relationship and technical metadata for authorisation and delivery. The live signed runtime was not updated by this website task; the new cold-start and history-transfer corrections apply there only after a separate app release and migration. Historical time/device references and retained security records remain visible until their defined refresh or cleanup path runs. Metadata minimisation is not metadata absence.

Open full evidence
01

Dispozitive, nu doar parole

Fiecare instalare are o identitate criptografică. Cheile de semnare rămân neexportabile. Cheile de schimb sunt păstrate preferabil ca obiecte CryptoKey neexportabile; când iOS/WebKit nu le poate persista, clientul folosește un fallback JWK documentat și migrează înapoi ulterior.

  • Chei legate de dispozitiv
  • Safety numbers și verificare strictă
02

Sesiuni care expiră

Tokenurile scurte folosesc refresh tokens rotative. Reutilizarea unui token vechi blochează întreaga familie de sesiuni.

  • Tokenuri stocate ca hash
  • Revocare globală sau individuală
03

Protecție post-cuantică hibridă pentru sesiuni noi

Din 6 septembrie 2026, ruta controlată versiunea 3 combină X25519 și ML-KEM-1024 într-o stabilire hibridă PQXDH pentru perechi de dispozitive compatibile, apoi continuă protecția mesajelor cu Double Ratchet. O protecție anti-downgrade per pereche împiedică revenirea silențioasă; conversațiile cu dispozitive încă incompatibile folosesc o rută de compatibilitate documentată și versionată.

  • X25519 + ML-KEM-1024 în PQXDH hibrid
  • Double Ratchet și protecție anti-downgrade per pereche
  • Arhitectură inspirată de Signal, fără afirmații de echivalență
04

Mai puține metadate corelabile în repaus

Rândurile mesajelor nu mai stochează senderId; autorul semnat se află în conținutul criptat. Plicurile de chei folosesc mărci opace în locul ID-ului dispozitivului; reacțiile, favoritele și mențiunile folosesc referințe de membru specifice conversației, legate de dovezi de posesie. Numele și datele de cont sigilate reduc textul clar suplimentar. Serviciul activ necesită încă metadate limitate pentru autorizare, rutare și timp.

  • Autor semnat în textul criptat
  • Fără promisiunea unui serviciu fără metadate
05

Livrare verificabilă

Versiunea web este semnată în afara serverului, reconstruită independent și verificată de service worker înainte de cache.

  • Build-uri reproductibile
  • Manifest semnat
Toate capabilitățile

Securitate / Capability matrix

01

Chei legate de dispozitiv

Integrat într-un flux controlat și verificabil.

02

Safety numbers și verificare strictă

Integrat într-un flux controlat și verificabil.

03

Tokenuri stocate ca hash

Integrat într-un flux controlat și verificabil.

04

Revocare globală sau individuală

Integrat într-un flux controlat și verificabil.

05

X25519 + ML-KEM-1024 în PQXDH hibrid

Integrat într-un flux controlat și verificabil.

06

Double Ratchet și protecție anti-downgrade per pereche

Integrat într-un flux controlat și verificabil.

“Un test verde valorează doar cât regula pe care o verifică.”

Principiu de securitate VENTEX

Capitolul următorMission Rooms
VENTEX CONNECT / CONTROLLED ACCESS

Securitate fără perdea de fum.

Limitele și sarcinile de audit deschise sunt documentate explicit.

Solicitați o primă discuție20 de minute · fără obligațiiDeschide Connect