/SECURITY
安全白皮书
以下条目在实现中作为硬性约束与代码审查红线,任何实现不得突破。
威胁模型 · 优先级由高到低
- T1服务器完全被妥协 → 实时临时 ID ↔ 网络地址映射泄露
- T2网页版 XSS / 供应链注入 → 窃取内存中的一次性密钥或临时 ID
- T3便利模式一次性密钥被暴力枚举或中间人截获
- T4浏览器指纹 / 性能侧信道(已通过禁用非必要 API 缓解)
安全基线
传输
全站 HSTS(includeSubDomains; preload),优先 QUIC/HTTP-3,备选 HTTP/2 短连接与长轮询,禁止 WebSocket。
CSP
/web-send 由服务端渲染并注入一次性 nonce:script-src 'nonce-{random}' 'strict-dynamic'; object-src 'none'; base-uri 'none'。其余静态页使用 SRI 与 'self'。
缓存
X-Robots-Tag: noindex, nofollow;Cache-Control: no-store, must-revalidate;Pragma: no-cache。
载荷
文本 ≤ 500 字符或单文件 ≤ 1MB;中继层硬限 MaxPayloadSize = 16MB,超限返回 413 并丢弃,不做分片重组。
元数据白名单(内存中短暂存在)
- + 临时ID
- + 公钥
- + 目标 IP:Port
- + 时间戳有效期
- + 数据包长度
每 5 分钟全量清理过期映射。便利模式的一次性发现映射是唯一例外,且被严格限定生命周期与用途。
禁止行为清单
- − 永久账号 / 永久对话 / 消息历史持久化
- − 消息哈希、设备指纹、User-Agent、消息明文
- − 网页版的接收、会话保持与身份轮换 UI
- − 任何形式的磁盘持久化与身份可关联日志