OHANA CHAT — Mã Hóa Đầu Cuối & Tiêu Chuẩn Bảo Mật (Sách Trắng)
Tài liệu này mô tả mô hình bảo mật mã hóa đầu cuối được triển khai trong ứng dụng nhắn tin Ohana Chat. Ohana Chat là nền tảng nhắn tin ưu tiên quyền riêng tư, phi lưu ký.
1. Tóm Tắt Điều Hành
Ohana Chat triển khai mã hóa đầu cuối (E2EE) cho toàn bộ hoạt động liên lạc bằng tin nhắn, bảo đảm rằng nội dung tin nhắn chỉ có thể được đọc bởi người gửi và người nhận dự kiến. Máy chủ Ohana chỉ đóng vai trò là bên chuyển tiếp tin nhắn đã được mã hóa và không bao giờ có quyền truy cập vào nội dung tin nhắn dạng rõ, khóa mã hóa hoặc khả năng giải mã bất kỳ thông tin liên lạc nào của người dùng.
Mô hình bảo mật này tuân theo cùng các nguyên tắc kiến trúc được sử dụng bởi Signal, WhatsApp và các nền tảng nhắn tin E2EE hàng đầu khác trong ngành. Ohana Chat là một nền tảng liên lạc phi lưu ký; người dùng luôn duy trì toàn quyền kiểm soát các khóa mã hóa của mình.
2. Các Nguyên Tắc Bảo Mật Cốt Lõi
- Kiến trúc Zero-Knowledge: Máy chủ Ohana không thể đọc, giải mã hoặc truy cập nội dung của bất kỳ tin nhắn E2EE nào. Máy chủ chỉ lưu trữ và chuyển tiếp bản mã đã mã hóa.
- Mã hóa phía máy khách: Tất cả hoạt động mã hóa và giải mã chỉ diễn ra trên thiết bị của người dùng. Khóa riêng tư không bao giờ rời khỏi thiết bị.
- Bí mật chuyển tiếp (Forward Secrecy): Mỗi tin nhắn được mã hóa bằng một khóa tạm thời duy nhất. Việc một khóa hiện tại bị lộ không làm lộ các tin nhắn trong quá khứ.
- Khôi phục sau bị xâm phạm: Giao thức mã hóa tự động khôi phục các thuộc tính bảo mật thông qua cơ chế xoay vòng khóa liên tục.
- Chủ quyền người dùng: Người dùng chọn có bật E2EE cho các cuộc trò chuyện của mình hay không với trạng thái hiển thị minh bạch.
3. Tổng Quan Về Giao Thức Mã Hóa
3.1 Thuật Toán Mật Mã
| Mục Đích | Thuật Toán | Đặc Tả Tiêu Chuẩn |
|---|---|---|
| Trao đổi khóa | X25519 (Curve25519 ECDH) | RFC 7748 |
| Chữ ký số | Ed25519 (EdDSA) | RFC 8032 |
| Mã hóa đối xứng | AES-256-GCM (AEAD) | NIST SP 800-38D |
| Dẫn xuất khóa | HKDF-SHA256 | RFC 5869 |
| Mã hóa nhóm chat | Sender Keys (Double Ratchet) | Signal Protocol Standard |
4. Kiến Trúc Máy Chủ — Thiết Kế Zero-Knowledge
| Máy Chủ CÓ THỂ Truy Cập | Máy Chủ KHÔNG THỂ Truy Cập |
|---|---|
| • Bản mã đã mã hóa (blob mờ) • Khóa công khai trao đổi • Dấu thời gian phân phối tin nhắn |
• Nội dung tin nhắn (văn bản rõ) • Khóa mã hóa riêng tư trên thiết bị • Khả năng giả mạo hay giải mã tin nhắn |
5. Tuân Thủ & Căn Chỉnh Tiêu Chuẩn Ngành
Giao thức mã hóa lõi của Ohana tuân thủ tiêu chuẩn Signal Protocol (X3DH + Double Ratchet), quy định quyền riêng tư GDPR, tiêu chuẩn an ninh NIST SP 800-38D và đạt điều kiện phân phối nghiêm ngặt trên Apple App Store & Google Play.