1. 暗号プリミティブ
- • 鍵交換: Curve25519 (X25519)
- • 対称暗号: AES-256-GCM
- • 鍵導出関数: HKDF-SHA256
- • 署名検証: Ed25519
- • リアルタイム通信: WebRTC SRTP (DTLS-SRTP)
2. 端末内ローカルストレージ
端末上のデータベースは SQLCipher により 256-bit AES 暗号化されています。OSのセキュアエレメント(iOS Keychain / Android Keystore)に保管されたマスターキーなしでは読み取ることができません。
3. 通信セッションのアイソレーション
チャットグループや個別の通話セッションごとに独立したラチェット鍵が使用され、万が一1つのセッション鍵が影響を受けた場合でも、過去や未来の通信が復号されることはありません。