Keybaseは、送信データのForward Secrecyを確保するために、爆発的なメッセージを導入します

Linux-Unix / Keybaseは、送信データのForward Secrecyを確保するために、爆発的なメッセージを導入します 1分読む

Keybase、Inc



暗号化されたソーシャルネットワーキングサービスKeybaseは、爆発的なメッセージと呼ばれる新しいテクノロジーを導入しました。今日の時点で、Keybaseチャットインターフェイスを介して送信するメッセージに時限ヒューズを設定できます。 Keybaseは、やや卑劣でありながら気さくなブログ投稿で、親密で重要なメッセージをこの扱いを受けて、常に詮索好きな目から遠ざけることを推奨しています。

爆発的なメッセージは、1対1のチャットだけでなく、チーム、グループ、およびソーシャルコミュニティ全体が関与するチャットでも機能します。爆発するメッセージを送信するユーザーは、メッセージが爆発するまでの時間が短くなります。少しのアニメーションは、このタイマーが切れるときに平文と暗号文の両方が破棄されることを示しています。これは、これらの要素が破棄されるとすぐにメッセージが使用できなくなったことを示しています。



すべてのKeybaseメッセージは、トランザクションの両端で暗号化されます。デバイスを危険にさらしたり、デバイスに物理的にアクセスしたりしない限り、誰もそれらを読むことはできません。



ただし、この新しいテクノロジーは、KeybaseがForwardSecrecyのパラダイムと呼んでいるものの下でメッセージをさらに安全にします。これらのメッセージは一時的な一時的なキーを使用して送信されるため、キーが破棄されるとすぐに読み取ることはできません。



将来誰かがあなたのデバイスの鍵を盗み、暗号文をキャプチャすることであなたのメッセージ履歴を調べることができたとしても、その人はこの方法で送信されたメッセージを読むことができません。相手があなたが書いたもののコピーを作成したり、スクリーンショットを撮ったりしない限り、タイマーが切れると、それは永久に消えてしまいます。

100%CLIベースのワークフローを好むLinuxセキュリティの専門家は、端末から爆発的なメッセージを送信することもできるという事実に満足するでしょう。 keybaseコマンドラインアプリは、このタイプのセキュリティで保護された送信と完全に互換性があります。

機密情報を配信するボットは、JSON情報をキーベースチャットAPIにパイプ処理できます。つまり、自動化されたメッセージでさえ爆発する可能性があります。エンタープライズレベルの環境でセキュリティで保護されたダウンロードやその他のミッションクリティカルなクラウドデータの場所を自動的に配信するためにボットを展開する人は、この機能を調べたいと思うかもしれません。



タグ Linuxのセキュリティ