Triluna 服務模型
Triluna Messages 被設計為安全的機構收件匣,而不是公開聊天的宣稱。
Messages 是規劃中的通訊層,用於直接、群組、機構、系統、安全及結構化請求的溝通。依政策它只能採用端對端加密:在經審查的群組端對端加密協定整合之前,不會有伺服器可讀取的替代路徑,也沒有公開訊息傳遞。
身分、裝置與機構
RENKAN ID 負責識別;Messages 在本地授權通訊。
- 以裝置為單位的參與
- 未來參與者會為每部裝置保有公開加密及簽署資料。私密金鑰、復原秘密與訊息明文都不是伺服器記錄。
- 機構對話
- 機構討論串會記錄獲授權的機構參照與成員資格修訂。成員變更適用於未來的加密封套,不會默默授予過去歷史。
- 歷史政策
- 當經審查的協定支援時,新成員可以完全不取得先前歷史,或只取得自加入修訂後的歷史。機構託管明確未被實作。
- 通知
- 未來的外部推播會刻意保持一般性,例如「Triluna ・ 新的安全通知」,不會在加密客戶端之外揭露內容、寄件者或主題。
今日一個節點;為日後聯盟準備的界限
目前模型在營運上是集中式,並不宣稱已去中心化。
公開節點描述會在不公開使用者名錄的前提下,列出邏輯節點、協定版本、服務容量、聯盟狀態及健康狀態。今天它描述的是一個集中式節點:聯盟停用、沒有已註冊的外部節點,也沒有公開的節點身分金鑰。此描述是互通性的界限,不是聯盟網路存在的證據。
在啟用任何傳遞前,專案需要經審查的群組端對端加密通訊實作、裝置驗證與撤銷流程、已認證的成員變更、防濫用控制、不建立伺服器復原的遺失金鑰處理、營運監測及獨立安全審查。
沒有假裝的隱私
停用的傳輸比非端對端加密的後備路徑更安全。
此頁面不暗示明文搜尋、管理員內容存取或自動金鑰復原。既有的本地 Relay 原型是獨立的研究參照,並不是此服務的正式實作。