Например P2P DHT+AES.
Как в Tox и сделали. Тут дело не в самом шифровании, а в гениальности решения. Tox даже не требует регистрации никакой, ты просто запустил, скинул свой ID, и всё, общаешься. Таких мессенджеров больше нет. А главное, общение P2P через Tor, поиск через DHT, и ассиметричное шифрование. Отправка сообщений БЕЗ сервера, сразу пользователю. Я когда его впервые запустил, так обрадовался, что нашёл наконец-то гениальный мессенджер. Ни регистрации, ни авторизации, ни требует почты... Запустил, и общаешься.
Что это даст?
Выше написал. Забыл ещё про Tor сеть добавить.
Во всех секретных протоколах самое слабое место - это знакомство Алисы и Боба. И если нет личной встречи то придется придумывать выход в среду нулевого доверия.
Вот как раз реализацию Tox смотри. Подскажу - они там при запуске генерируют ключ на основе данных на ПК (HWID, и остальная информация), по этому ключу шифруются сообщения, это по-сути и есть авторизация. Только от пользователя ничего не надо, он просто запустил и уже общается, а Tox уже ему сгенерировал что надо для общения, и всё. Конфигурация и история сообщений тоже шифруется.
думаю брать текущий тайм стэйп, хвид и еще какую-то информацию. потом захэшировать все вместе, это и будет айдишкой. только я не хочу у себя поднимать весь чат. будет схожая система с тором: каждый юзер пускает через себя трафик другого узлом. проект будет жить, пока у него есть пользователи
Обсуждают сегодня