Как ViComm защищает ваши данные: технический обзор
Глубокий технический разбор архитектуры безопасности ViComm.
Архитектура безопасности
ViComm использует многоуровневую защиту: сквозное шифрование WebRTC DTLS-SRTP для канала связи, локальное хранение в зашифрованной локальной базе данных (Isar) на устройстве пользователя, шифрование ключей в SecureStorage.
Шифрование сообщений
Личные сообщения: ECDH (эфемерный ключ) + AES-256-GCM. Групповые: общий групповой ключ AES-256, который распространяется зашифрованным публичными ключами участников.
Блокировка и доступ
Приложение поддерживает пин-код, биометрию и блокировку отдельных чатов. Расшифровка сообщений выполняется только в foreground — фоновый процесс никогда не видит открытый текст.
Временный буфер
В защищённом режиме, если получатель офлайн, зашифрованный конверт временно хранится на сервере и удаляется после доставки или по истечении срока тарифа (Free — 1 час, Plus — 24 часа, Pro — 7 дней, Business — 30 дней). В режиме «Инкогнито» сервер не хранит ничего: сообщение идёт напрямую и требует, чтобы получатель был онлайн.