/SECURITY

安全白皮书

以下条目在实现中作为硬性约束与代码审查红线,任何实现不得突破。

威胁模型 · 优先级由高到低
  1. T1服务器完全被妥协 → 实时临时 ID ↔ 网络地址映射泄露
  2. T2网页版 XSS / 供应链注入 → 窃取内存中的一次性密钥或临时 ID
  3. T3便利模式一次性密钥被暴力枚举或中间人截获
  4. T4浏览器指纹 / 性能侧信道(已通过禁用非必要 API 缓解)
安全基线
传输

全站 HSTS(includeSubDomains; preload),优先 QUIC/HTTP-3,备选 HTTP/2 短连接与长轮询,禁止 WebSocket。

CSP

/web-send 由服务端渲染并注入一次性 nonce:script-src 'nonce-{random}' 'strict-dynamic'; object-src 'none'; base-uri 'none'。其余静态页使用 SRI 与 'self'。

缓存

X-Robots-Tag: noindex, nofollow;Cache-Control: no-store, must-revalidate;Pragma: no-cache。

载荷

文本 ≤ 500 字符或单文件 ≤ 1MB;中继层硬限 MaxPayloadSize = 16MB,超限返回 413 并丢弃,不做分片重组。

元数据白名单(内存中短暂存在)
  • + 临时ID
  • + 公钥
  • + 目标 IP:Port
  • + 时间戳有效期
  • + 数据包长度

每 5 分钟全量清理过期映射。便利模式的一次性发现映射是唯一例外,且被严格限定生命周期与用途。

禁止行为清单
  • 永久账号 / 永久对话 / 消息历史持久化
  • 消息哈希、设备指纹、User-Agent、消息明文
  • 网页版的接收、会话保持与身份轮换 UI
  • 任何形式的磁盘持久化与身份可关联日志