Анонимность и устойчивость к цензуре
SECR разработан для безопасной работы в средах, где связь отслеживается, ограничивается или намеренно прерывается. Функции анонимности защищают идентификационные данные пользователя, а системы маршрутизации обеспечивают доступ даже в условиях жесткой цензуры.
1. Отсутствие телефонных номеров и реальных идентификаторов
SECR не использует телефонные номера, адреса электронной почты, SIM-карты или профили в социальных сетях.
Пользователи регистрируются с помощью идентификационных ключей, генерируемых устройством, что обеспечивает полную децентрализацию идентификации.
Это устраняет основное звено, используемое правительствами, интернет-провайдерами и платформами для отслеживания и сопоставления сообщений.
2. Шифрованный транспортный уровень
Весь трафик, проходящий через SECR, шифруется перед тем, как покинуть устройство.
Внешние наблюдатели, включая интернет-провайдеров, операторов связи и местные органы власти, не могут читать:
• содержимое сообщений
• передаваемые файлы
• голосовые вызовы
• метаданные внутри зашифрованного пакета
Мониторинговые системы видят только зашифрованный трафик без каких-либо идентифицирующих шаблонов.
3. Встроенное VPN-туннелирование
SECR включает дополнительный уровень VPN, который направляет весь трафик приложений через зашифрованный туннель.
Это предотвращает связывание инструментами сетевого мониторинга:
• IP-адресов
• данных о местоположении
• информации об устройстве
• поведение общения
Режим VPN помогает пользователям обходить локальные ограничения и обеспечивать безопасный доступ.
4. Маршрутизация через TOR (опционально)
Для максимальной анонимности SECR может направлять свой трафик через TOR.
Он полностью скрывает IP-адрес пользователя и не позволяет серверам назначения определить источник соединения.
Режим TOR идеально подходит для пользователей в регионах с высоким уровнем риска или в средах с интенсивным отслеживанием.
5. Многоузловая маршрутизация и резервные пути
SECR автоматически переключает методы маршрутизации в случае блокировки или сбоя сети.
Резервные пути включают в себя:
• альтернативные ретрансляционные узлы
• замаскированные шаблоны трафика
• доменный фронтинг (где поддерживается)
• маршрутизация с помощью одноранговых сетей
• цепочка VPN-TOR
Это обеспечивает непрерывность связи даже при цензуре части сети.
6. Минимизация метаданных
SECR снижает риск раскрытия метаданных, избегая хранения:
• списков контактов на стороне сервера
• индикаторов онлайн-статуса
• временных меток сообщений на серверах
• адресных книг
• уведомлений о прочтении, раскрывающих поведение
Даже в условиях строгого мониторинга метаданные остаются минимальными или недоступными.
7. Локальные данные пользователя
Конфиденциальная информация, ключи идентификации, чаты, медиафайлы и данные кошелька хранятся только на устройстве пользователя.
В случае взлома или захвата сервера восстановить идентификационные данные пользователя или журналы переписки невозможно.
Эта децентрализованная структура устраняет типичные узкие места слежки, используемые для отслеживания пользователей в централизованных приложениях.
8. Защита от идентификации трафика
Трафик SECR маскируется и формируется, чтобы избежать распознаваемых шаблонов.
Это затрудняет системам мониторинга классификацию трафика SECR и его отличие от обычных зашифрованных соединений.
Анонимность и устойчивость SECR к цензуре гарантируют пользователям возможность свободно, безопасно и конфиденциально общаться даже во враждебной или ограниченной среде.
Последнее обновление