Triluna のサービスモデル
Triluna Messages は、公開チャットの約束ではなく、安全な機関向け受信箱として設計されています。
Messages は、直接連絡、グループ、機関、システム、セキュリティ、構造化された依頼のために予定される通信層です。方針として E2EE 専用であり、審査済みのエンドツーエンド暗号化グループ・プロトコルが未統合の間は、サーバーが読める代替経路も公開のメッセージ配信もありません。
アイデンティティ、端末、機関
RENKAN ID は識別を担い、Messages は通信をローカルに認可します。
- 端末単位の参加
- 将来の参加者は端末ごとに公開の暗号化・署名用マテリアルを持ちます。秘密鍵、復旧用の秘密、メッセージ本文はサーバー上の記録ではありません。
- 機関の会話
- 機関のスレッドは、認可された機関参照とメンバーシップ改訂を記録します。変更は将来の暗号化エンベロープに適用され、過去の履歴を黙って付与するものではありません。
- 履歴の方針
- 審査済みのプロトコルが対応する場合、新しいメンバーは過去の履歴を受け取らないか、参加改訂以降の履歴のみを受け取ります。機関によるエスクローは明示的に実装されていません。
- 通知
- 将来の外部プッシュは「Triluna ・ 新しい安全な通知」のように意図的に一般的なものとし、暗号化クライアントの外で内容、送信者、件名を明かしません。
今日のノードは一つ、将来の連合に備えた境界
現在のモデルは運用上中央集権であり、分散化を主張しません。
公開ノード記述子は、ユーザー一覧を公開せずに、論理ノード、プロトコル版、サービス容量、連合状態、健全性の状態を示します。今日の記述子は、連合が無効、登録済み外部ノードなし、公開ノード識別鍵なしの一つの中央ノードを表します。これは相互運用性の境界であり、連合ネットワークの存在証明ではありません。
配信を有効にする前に、審査済みの E2EE グループ通信実装、端末の確認・失効フロー、認証されたメンバー変更、不正利用対策、サーバー復旧を生まない鍵喪失対応、運用監視、独立した安全性レビューが必要です。
見せかけのプライバシーはありません
無効な転送は、E2EE でない代替経路より安全です。
このページは、平文検索、管理者による内容閲覧、自動鍵復旧を意味しません。既存のローカル Relay プロトタイプは別の研究参照であり、このサービスの本番実装ではありません。