Güvenlik, sade dille
SimTether hassas mesajları — doğrulama kodları, operatör uyarıları — iki telefon arasında taşır. Bu trafiği neyin koruduğunu, doğrulanabilecek kadar sade bir dille anlatıyoruz.
Kısa özet
- Telefonlarınız arasındaki her şey uçtan uca şifrelidir — "sunucumuza kadar şifreli" değil, bir telefonunuzdan diğerine şifreli.
- Eşleştirme bir kez olur ve fiziksel olarak taradığınız bir QR koduyla yapılır. Bundan sonra telefonlar kriptografik anahtarla doğrulanır — yazılacak bir şey yok, oltalanacak bir şey yok.
- İsteğe bağlı internet relay'i yalnızca şifreli metiniletir. İki soketin iletişim kurduğunu görebilir; ne söylediklerini göremez.
- Hesap yok, analitik yok, çökme raporlama yok.Uygulamanın ağ kodu tam olarak tek bir şeyle konuşur: diğer telefonunuz.
- Köprü telefon, servis aktifken kalıcı bir bildirimgösterir — birinin cihazında görünmeden çalışamaz.
Eşleştirme: bir tarama, sonra anahtarlar
Köprünün QR kodunu taradığınızda telefonunuz köprünün açık anahtarını ve tek kullanımlık bir eşleştirme tokenini öğrenir. O andan itibaren:
- Telefonunuz kalıcı bir kimlik anahtarı tutar. Köprü, gördüğü ilk istemci anahtarını sabitler — fotoğrafı çekilmiş bir QR kodu veya sızmış bir token, telefonunuzun ilk bağlantısından sonra işe yaramaz.
- Eşleştirme tokeni her bağlantıda yenilenir. Kopyalanmış bir token, gerçek telefonunuz yeniden bağlanır bağlanmaz çalışmayı bırakır.
- Köprüde yeniden eşleştirme kimliğini yeniler ve her şeyi iptal eder — kaybolan bir telefon erişimini anında kaybeder.
Şifrelemenin kendisi
| Katman | Nedir |
|---|
| El sıkışma | Noise IK — X25519 ile karşılıklı kimlik doğrulama (Curve25519 anahtar değişimi) |
| Aktarım | ChaCha20-Poly1305 — her çerçeve şifreli ve doğrulanmış |
| Anahtar saklama | İki telefonda da Android Keystore destekli AES/GCM; Keystore yoksa uygulama sizi uyarır |
| Relay bağlantısı | TLS (wss://) — relay tokeni ve oda biletleri asla düz metin olarak gönderilmez |
Relay, açıkça
Uzaktan erişim varsayılan olarak kapalıdır. Açarsanız telefonlarınız, şu özelliklere sahip küçük bir aktarım sunucusunda buluşur:
- iki soket arasında bayt iletir — tasarım gereği uygulama verisini asla ayrıştırmaz;
- oda sahipliğini kriptografik olarak doğrular — bir odayı sahiplenmek, yalnızca tokeni bilmek değil, köprünün özel anahtarını kanıtlamayı gerektirir;
- yalnızca üstveri görür: IP adresleri, zamanlama ve bayt sayıları.
Ayrıca kendi relay'inizi de çalıştırabilirsiniz — tek bir küçük jar dosyası — ve iki telefonu da ona yönlendirebilirsiniz; bu durumda biz hiçbir şey görmeyiz.
Detayları mı istiyorsunuz? Protokol, kripto ve relay açık kaynaklıdır — güven modeli vaat edilmek yerine doğrulanabilir.