/DOCS

使用文档

理解 MIST 的身份模型与两种工作模式,是安全使用它的前提。

01

临时身份码

身份码结构为 Base64(Ed25519 公钥 || 16 字节随机盐),随时间轮换。每次请求需附带身份码、Unix 时间戳,以及对(请求类型 || 时间戳 || 目标ID或载荷哈希)的 Ed25519 签名,服务端验签通过后才中继。

02

严格模式

双方通过第三方可信渠道同步彼此当前临时 ID,使用 X25519 ECDH 协商会话密钥。这是默认且推荐的模式,与便利模式完全隔离。

03

便利模式

接收方生成 256-bit 一次性密钥并上报(密钥 SHA-256 哈希, 当前临时 ID, TTL)。发送方输入密钥后服务端查表返回对方当前 ID,并立即删除该映射。TTL 全局上限 5 分钟,默认关闭且必须确认风险提示。

04

保持会话

可勾选会话时长与次数,在范围内实时同步对方 ID。单次不支持超过 30 分钟,累计超过 1 小时强制断开;断开前会提醒并询问是否续期。长时间 live 无操作超过 1 天自动断开。

05

接收确认与紧急断传

接收端在收取前可预览消息大小与类型并决定是否接收,超过决策时限自动否决。紧急断传会立即断开连接、弃用当前 ID,并暂停与服务端的一切同步,直到用户手动关闭该状态。

06

阅后即焚与遮挡

发送端可为单条消息启用阅后即焚或禁止复制。请注意:我们无法阻止对方使用第三方工具进行留存。