សំណួរ​ដែល​សួរ​ញឹកញាប់

ហេតុអ្វីបានជាគេហទំព័រនេះត្រូវបានបកប្រែមិនសូវល្អ?

សូមអភ័យទោសប៉ុន្តែអ្នកនិពន្ធបច្ចុប្បន្ននិយាយតែភាសាអង់គ្លេសប៉ុណ្ណោះ។ យើងត្រូវការជំនួយការបកប្រែគម្រោងនេះទៅជាភាសាដទៃទៀត។ ក្នុងនាមជាមធ្យោបាយសាមញ្ញនិងមានតំលៃថោកដើម្បីធ្វើឱ្យសេវាកម្មនេះអាចប្រើបានសម្រាប់មនុស្សដែលមិននិយាយភាសាអង់គ្លេសយើងប្រើការបកប្រែម៉ាស៊ីន។ លទ្ធផលជាធម្មតាអាចទទួលយកបានប៉ុន្តែអាចបណ្តាលឱ្យមានពាក្យដែលប្លែកឬសូម្បីតែព័ត៌មានមិនត្រឹមត្រូវ។ អ្នកអាចជួយយើងកែលម្អបទពិសោធសម្រាប់អ្នករាល់គ្នា - សូមបញ្ជូនការបកប្រែដែលត្រឹមត្រូវ

តើសេវាកម្មនេះមានសុវត្ថិភាពប៉ុណ្ណា?

យើងបានអនុវត្តជំហានជាច្រើនដើម្បីធ្វើឱ្យសេវាកម្មនេះមានសុវត្ថិភាពសម្រាប់ ការប្រើប្រាស់ដែលបានគ្រោងទុកមុនពេលយើងឈានទៅជំហានទាំងនោះវាសំខាន់ណាស់ក្នុងការស្វែងយល់ដូចខាងក្រោម៖

គោលដៅរបស់យើងគឺផ្តល់ជូនសេវាកម្មនេះតាមរបៀបមួយដែលផ្តល់ជម្រើសដើម្បីបង្កើនភាពឯកជននិងសុវត្ថិភាពរបស់អ្នក។ នេះគឺជាជំហានមួយចំនួនដែលយើងបានអនុវត្តដើម្បីការពារព័ត៌មានរបស់អ្នកដោយសុវត្ថិភាព៖

ហេតុអ្វីបានជាខ្ញុំទទួលបានតំណនៅទីនេះជាមួយជម្រើសដើម្បីឌិគ្រីបសារ?

យើងខ្ញុំសូមអភ័យទោសប្រសិនបើមាន កំហុសក្នុងការបកប្រែនេះ ។ សេវាកម្មនេះគ្រាន់តែបញ្ជូនសារដែលបានអ៊ិនគ្រីបពីចំណុចមួយទៅចំណុចមួយទៀតហើយអ្នកគឺជាអ្នកទទួល។ សារនឹងត្រូវលុបចោលឆាប់ៗនេះ។ ប្រតិបត្តិករនៃសេវាកម្មនេះមិនមានវិធីដើម្បីអានមាតិកាសារទេ។ ជាធម្មតាអ្នកណាម្នាក់ប្រើសេវាកម្មនេះនៅពេលដែលពួកគេមិនចង់អោយមាតិកាសារស្ថិតនៅក្នុងមូលដ្ឋានទិន្នន័យឧបករណ៍ / សេវាកម្ម / ឯកសារ / ល។ ដូចធម្មតាពេលផ្ញើអ៊ីមែល / សារភ្លាមៗ / អត្ថបទ។ ល។ ប្រសិនបើអ្នកសំរេចចិត្តឌិគ្រីបសូមចងចាំដូចខាងក្រោម៖

តើអ្នកលុបអ្វីគ្រប់យ៉ាងដែលបានដាក់ស្នើនៅក្នុងគេហទំព័រនេះទេ?

ពិតចំពោះសំរាមរបស់យើងអាចមានឡូហ្គូ ... អ្វីគ្រប់យ៉ាងត្រូវបានលុបចោលភ្លាមៗបន្ទាប់ពីទទួលបាន។ ការលុបអ្វីគ្រប់យ៉ាងត្រូវបានធ្វើដោយស្វ័យប្រវត្តិ - វាត្រូវបានសរសេរទៅក្នុងម៉ាស៊ីនមេ។ គិតអំពីវាតាមវិធីនេះ - មានព័ត៌មានពីរប្រភេទត្រូវបានដាក់ជូន៖

ក្នុងករណីសារអ្នកអាចបញ្ជានៅពេលយើងលុបវាដោយបញ្ជាក់៖ តាមលំនាំដើមអ្វីៗទាំងអស់អំពីសារត្រូវបានលុបចោលបន្ទាប់ពីវាត្រូវបានរកឃើញម្តងឬមានអាយុ ១ សប្តាហ៍ - អ្វីដែលកើតឡើងមុន។ នៅពេលនិយាយអំពីការលុបរាល់ព័ត៌មានផ្សេងទៀតដែលមាននៅក្នុងការបញ្ជូនអ្វីទាំងអស់នៅលើគេហទំព័រ (ឧទាហរណ៍អាសយដ្ឋាន IP របស់អ្នក។ ល។ ) យើងមិនផ្តល់ឱ្យអ្នកនូវការគ្រប់គ្រងលើពេលវេលាឬវិធីដែលវាត្រូវបានលុបទេ - យើងគ្រាន់តែលុបវាចោលរៀងរាល់ ២៤ ម៉ោង ។

ហេតុអ្វីត្រូវប្រើសេវាកម្មនេះ?

សេវាកម្មនេះគឺជាឧបករណ៍ដើម្បីជួយធ្វើឱ្យសារដែលអ្នកផ្ញើ / ទទួលបានអចិន្រ្តៃយ៍តិច។ ភាគច្រើននៃអ្វីដែលអ្នកទាក់ទងនៅលើអ៊ីនធឺណិត (ការជជែកអត្ថបទអ៊ីមែលជាដើម) ត្រូវបានរក្សាទុកហើយកម្រត្រូវបានលុបចោលណាស់។ ជាញឹកញាប់នៅពេលអ្នកលុបអ្វីមួយវាមិនត្រូវបានលុបចេញទេតែត្រូវបានសម្គាល់ថាបានលុបហើយលែងបង្ហាញអ្នកទៀតហើយ។ ទំនាក់ទំនងសរុបរបស់អ្នកកកកុញពីមួយឆ្នាំទៅមួយឆ្នាំនៅក្នុងឃ្លាំងទិន្នន័យនិងនៅលើឧបករណ៍ដែលអ្នកមិនអាចគ្រប់គ្រងបាន។ ចៀសមិនរួចអង្គភាព / មនុស្ស / ឧបករណ៍មួយឬច្រើនដែលផ្ទុកការប្រាស្រ័យទាក់ទងរបស់អ្នកត្រូវបានគេលួចចូលហើយព័ត៌មានរបស់អ្នកនឹងលេចធ្លាយ។ បញ្ហានេះមានពាសពេញណាស់រហូតមកដល់ពេលនេះមានគេហទំព័រជាច្រើនដែលតាមដានអង្គការដែលត្រូវបានសម្របសម្រួលនិងបែកធ្លាយទិន្នន័យអ្នកប្រើប្រាស់។ សារបណ្តោះអាសន្នដែលបានអ៊ិនគ្រីបពីចុងដល់ចប់គឺជាដំណោះស្រាយដ៏សាមញ្ញមួយដើម្បីជួយធ្វើឱ្យការប្រាស្រ័យទាក់ទងមួយចំនួនរបស់អ្នកមិនសូវមានជាអចិន្ត្រៃយ៍។ រាល់សារទាំងអស់ដែលបានផ្ញើមកគេហទំព័រនេះមានពេលវេលារស់រានមានចាប់ពី ១ នាទីទៅ ២ សប្តាហ៍ - នៅពេលនោះសារត្រូវបានលុបចោល។ លើសពីនេះទៀតការកំណត់លំនាំដើមគឺលុបសារណាមួយនៅពេលអ្នកទទួលបានទទួលមកវិញ។ លើសពីនេះទៀតសារទាំងអស់ត្រូវបានអ៊ិនគ្រីបពីឧបករណ៍របស់អ្នកគ្រប់មធ្យោបាយទាំងអស់ទៅឧបករណ៍អ្នកទទួល។ គោលដៅចំបងក្នុងការប្រើប្រាស់ការអ៊ិនគ្រីបចុងដល់ចុងគឺដកសមត្ថភាពរបស់យើងក្នុងការអានសារដែលបានផ្ញើចេញដោយដកយកនូវសេចក្តីទុកចិត្តមួយចំនួន។ លទ្ធផលចុងក្រោយគឺថាឥឡូវនេះវាងាយស្រួលក្នុងការផ្ញើសារដែលបានអ៊ិនគ្រីបតាមរយៈតំណសាមញ្ញ។ សារនោះត្រូវបានលុបចោលភ្លាមៗបន្ទាប់ពីផ្ញើរឺនៅពេលទទួលយក។ អ្នកមិនចាំបាច់តំឡើង / តំឡើងកម្មវិធីពិសេសទេ។ អ្នកមិនចាំបាច់បង្កើតគណនីឬផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនទេ។ អ្នកទទួលមិនចាំបាច់នៅក្នុងទំនាក់ទំនងរបស់អ្នកឬសូម្បីតែដឹងអំពីសេវាកម្មនេះ - តម្រូវការតែមួយគត់ដែលពួកគេអាចចុចលើតំណភ្ជាប់។

តើនេះជាសេវាកម្មផ្ញើសារទេ?

ទេសេវាកម្មនេះត្រូវបានរចនាឡើងដើម្បីបំពេញនូវសេវាកម្មផ្ញើសារដែលមានស្រាប់ដូចជាការផ្ញើសារភ្លាមៗ / អ៊ីមែល / អត្ថបទ។ ល។ ដោយបន្ថែមសមត្ថភាពការពារសារដែលបានផ្ញើពីការរក្សាទុកជាយូរមកហើយ។ យើងមិនបញ្ជូនតំណដែលបានបង្កើតទៅអ្នកទទួល ទេ។

តើករណីប្រើប្រាស់មានគោលបំណងអ្វីខ្លះ?

ដូច្នេះតើមានសេណារីយ៉ូអ្វីខ្លះដែលវាសមស្របក្នុងការប្រើប្រាស់សេវាកម្មនេះ? ខណៈពេលដែលមនុស្សគ្រប់គ្នាមានតម្រូវការនិងតំរូវការខុសៗគ្នានៅពេលនិយាយអំពីភាពឯកជននិងសុវត្ថិភាពពួកគេផ្ទាល់ខ្ញុំបានរកឃើញសេណារីយ៉ូដូចខាងក្រោមជាករណីប្រើប្រាស់សមស្រប៖

តើសេវាកម្មនេះមិនគួរប្រើសម្រាប់អ្វី?

សេវាកម្មនេះមិនគួរត្រូវបានប្រើសម្រាប់ព័ត៌មានរសើបសម្រាប់ហេតុផលទាំងអស់ដែលបានពន្យល់នៅក្នុងសំណួរគេសួរញឹកញាប់នេះទេ។ ខាងក្រោមនេះគឺជាឧទាហរណ៍ខ្លះនៃអ្វីដែលមិនត្រូវធ្វើ៖

ហេតុអ្វីមិនប្រើ PGP / Signal / OMEMO / Matrix / ជាដើម។

ប្រសិនបើអ្នកស្គាល់មនុស្សដែលអ្នកចង់ផ្ញើសារបណ្តោះអាសន្នដែលមានសុវត្ថិភាពផ្ញើមកពួកគេជាញឹកញាប់រំពឹងថាមានចំណុចប្រទាក់ជជែកនិង / ឬអាចរំពឹងថាអ្នកទទួលមានកម្មវិធីដែលត្រូវការហើយដឹងពីរបៀបប្រើវាគេហទំព័រនេះប្រហែលជាមិនមែន ដំណោះស្រាយល្អបំផុត។ មានជំរើសល្អ ៗ ជាច្រើននៅទីនោះដែលជាប្រភពបើកចំហរគាំទ្រ E2EE មិនមែនផ្អែកលើគេហទំព័រនិងសូម្បីតែ សញ្ញា មួយចំនួនទៀតដែលគាំទ្រសារបណ្តោះអាសន្នផងដែរ។ ខ្ញុំផ្ទាល់ប្រើ ម៉ាស៊ីនមេ XMMP ឯកជននិង OMEMO ដើម្បីជជែកជាមួយមិត្តភក្តិនិងក្រុមគ្រួសារ។ ការប្រើប្រាស់គេហទំព័រនេះអាចល្អប្រសើរបំផុតប្រសិនបើអ្នកមិនដឹងថាតើអ្នកទទួលកម្មវិធីកំពុងដំណើរការមិនដឹងលេខទូរស័ព្ទ / លេខទំនាក់ទំនងរបស់ពួកគេមិនដឹងពីជំនាញបច្ចេកទេសរបស់ពួកគេ (ប៉ុន្តែគិតថាពួកគេអាចចុចលើតំណ) ឬអ្នកគ្រាន់តែចង់រក្សាសារដែលអ្នកផ្ញើទៅក្រៅការដឹកជញ្ជូនទំនាក់ទំនងមូលដ្ឋាន។

តើមានតំរូវការអ្វីខ្លះ?

កម្មវិធីរុករកគេហទំព័រទំនើបនិងទាន់សម័យដែលអនុវត្តតាមស្តង់ដារត្រឹមត្រូវរួមទាំង Web Crypto API ត្រូវបានទាមទារ។ ឧទាហរណ៍រួមមាន៖ Chrome, Firefox, Edge, និង Safari (ប្រហែលឆ្នាំ ២០២០ ឬក្រោយ) ។

តើអ្នកទទួលអាចថតចម្លងសារបានដែរឬទេ?

ត្រូវហើយ។ ទោះបីជាសារនោះអាចលុបចេញដោយខ្លួនឯងនៅពេលអ្នកទាញយកមកវិញអ្នកទទួលនៅតែអាចមើលសារបាន។ គ្រប់ពេលវេលាអ្នកទទួលអាចមើលសារបានទាំងស្រុងច្បាប់ចម្លងអាចត្រូវបានធ្វើឡើង - នេះអនុវត្តចំពោះទំនាក់ទំនងទាំងអស់។ មានជំរើសមួយដើម្បីធ្វើឱ្យវាកាន់តែពិបាកសម្រាប់អ្នកទទួលដើម្បីធ្វើការចម្លង។ ក្នុងករណីនេះឧបសគ្គបីយ៉ាងក្នុងការចម្លងត្រូវបានអនុវត្ត៖

ទោះយ៉ាងណាក៏ដោយការការពារការចម្លងទាំងនេះគឺខ្សោយពីព្រោះវាអាចត្រូវបានឆ្លងកាត់។ ដូចគ្នានេះផងដែរអ្នកទទួលតែងតែអាចថតរូបអេក្រង់ឬរូបថតសារជានិច្ច។

តើព័ត៌មានផ្ទាល់ខ្លួនណាមួយត្រូវបានប្រមូលទេ?

យើងមិនគាំទ្រគណនីអ្នកប្រើប្រាស់ (មានន័យថាឈ្មោះអ្នកប្រើប្រាស់ / លេខសម្ងាត់) ។ យើងមិនប្រមូលព័ត៌មានណាមួយដែលអាចកំណត់អត្តសញ្ញាណអ្នក (ឧ។ ឈ្មោះ / អាស័យដ្ឋាន / អ៊ីមែល / ទូរស័ព្ទ) ។ វាអាចទៅរួចដែលថាព័ត៌មានផ្ទាល់ខ្លួនមួយចំនួនអាចមាននៅក្នុងសារដែលអ្នកកំពុងផ្ញើប៉ុន្តែនោះត្រូវបានអ៊ិនគ្រីបហើយយើងគ្មានវិធីអានទេ។ សូមពិនិត្យមើល គោលការណ៍ឯកជនភាព របស់យើងសម្រាប់ព័ត៌មានលម្អិត។

តើព័ត៌មានអ្វីត្រូវបានចុះបញ្ជី?

ម៉ាស៊ីនមេគេហទំព័ររបស់យើងរក្សាទុក ទម្រង់កំណត់ហេតុទូទៅ រហូតដល់ ២៤ ម៉ោងលើសកម្មភាពគេហទំព័រទាំងអស់។ នេះរួមបញ្ចូលការចូលអាសយដ្ឋាន IP ពេញលេញរបស់អតិថិជន HTTP ។ បន្ទាប់ពី ២៤ ម៉ោងព័ត៌មានដែលបានចូលនេះនឹងត្រូវលុបចោលដោយស្វ័យប្រវត្តិ។ រាល់សំណើរដែលផ្ញើទៅ / api គឺមានន័យថា POSTed ដែលមិនមានព័ត៌មានជាក់លាក់ណាមួយត្រូវបានភ្ជាប់ដោយម៉ាស៊ីនមេគេហទំព័រ។ លើសពីនេះទៀតរាល់ព័ត៌មានដែលរក្សាទុកក្នុងប្រព័ន្ធទិន្នន័យត្រូវបានកត់ចូលដោយប្រសិទ្ធភាព។ រាល់ការបញ្ចូលក្នុងប្រព័ន្ធទិន្នន័យរួមទាំងអាស័យដ្ឋាន IP ដែលអនាមិកនិងមានកំណត់មានពេលវេលាផុតកំណត់ (TTL) បន្ទាប់ពីនោះពួកគេត្រូវបានលុបដោយស្វ័យប្រវត្តិ។ ពេលវេលាផុតកំណត់របស់ TTL ខុសគ្នារវាង ១ នាទីនិង ២ សប្តាហ៍។

តើអ្នកកំពុងធ្វើអ្វីដើម្បីធានាសុវត្ថិភាពម៉ាស៊ីនមេ?

សុវត្ថិភាពម៉ាស៊ីនមេគឺជាកង្វល់ជាក់ស្តែង។ មានវិស័យសំខាន់ពីរដែលយើងផ្តោតលើដើម្បីរក្សាវាឱ្យមានសុវត្ថិភាព:

តើហានិភ័យសុវត្ថិភាពអ្វីខ្លះដែលមាននៅពេលប្រើគេហទំព័រនេះ?

មុនពេលដោះស្រាយនូវហានិភ័យមួយចំនួនជាពិសេសខ្ញុំគិតថាភាពស្រដៀងគ្នាពាក់កណ្តាលខ្លីអាចជួយសង្ខេបហានិភ័យក្នុងការប្រើប្រាស់ទំនាក់ទំនងតាមអ៊ិនធរណេត។ ស្រមៃថាប្រព័ន្ធណាមួយមានសុវត្ថិភាពដូចតំណខ្សោយបំផុតនៅក្នុងខ្សែសង្វាក់។ ឥឡូវស្រមៃមើលសេណារីយ៉ូមួយដែលមានមនុស្សពីរនាក់នៅក្នុងបន្ទប់បិទជិតដោយគ្មានមធ្យោបាយដើម្បីមើលស្តាប់ឬថតអ្វីដែលពួកគេធ្វើ។ ម្នាក់នឹងបញ្ជូនសារទៅអ្នកផ្សេងដែលបានអានសារនឹងដុតវា។ ប្រសិនបើមាននរណាម្នាក់នៅខាងក្រៅបន្ទប់នោះមានបំណងចង់ទទួលបានសារដែលបានផ្ញើរួចហើយនោះនឹងពិបាកណាស់។ តើអ្វីទៅជាតំណខ្សោយបំផុតដើម្បីទទួលបានសារ? មិនមានតំណច្រើនទេដែលត្រូវជ្រើសរើស - ខ្សែសង្វាក់ខ្លីស្អាត។ ឥឡូវស្រមៃថានៅពេលអ្នកផ្ញើសារនៅលើអ៊ីនធឺណិតថាយ៉ាងហោចណាស់មានតំណភ្ជាប់មួយលាននៅក្នុងខ្សែសង្វាក់ - ភាគច្រើននៃពួកគេខ្សោយ - ភាគច្រើននៃពួកគេទាំងស្រុងនៅខាងក្រៅការគ្រប់គ្រងរបស់អ្នក - ហើយនោះគឺជាការពិត។

ការប្រើប្រាស់ការអ៊ិនគ្រីបអាចជួយបានយ៉ាងច្រើនជាមួយនឹងបញ្ហាតំណភ្ជាប់ខាងលើរាប់លាននិងភាពងាយស្រួលក្នុងការទាក់ទាញឱ្យគិតថាប្រព័ន្ធ E2EE ដែលត្រូវបានរចនាយ៉ាងល្អផ្តល់នូវដំណោះស្រាយចុងក្រោយ។ ទោះយ៉ាងណាការគិតនោះអាចធ្វើឱ្យអ្នកមានបញ្ហាពីព្រោះអ្នកវាយប្រហារតែងតែទៅក្រោយបណ្តាញខ្សោយនៅក្នុងប្រព័ន្ធ។ ឧទាហរណ៍វាប្រហែលជាងាយស្រួលជាងក្នុងការកាន់កាប់ទូរស័ព្ទឬកុំព្យូទ័ររបស់អ្នកហើយរៀបចំអ្នកបញ្ចូលឈើដើម្បីគ្រាន់តែអានអ្វីគ្រប់យ៉ាងដែលអ្នកវាយបញ្ចូលជាងការបំបែកសារដែលបានអ៊ិនគ្រីបលើខ្សែ។ ចំណុចសំខាន់គឺថាប្រសិនបើខ្ញុំមានភារកិច្ចទាក់ទងនឹងការសម្ងាត់ដែលមានសារៈសំខាន់ / សំខាន់ខ្ញុំគ្រាន់តែប្រើការទំនាក់ទំនងអេឡិចត្រូនិចដែលជាវិធីសាស្ត្រចុងក្រោយ។

ដូច្នេះមានហានិភ័យផ្នែកសុវត្ថិភាពក្នុងការប្រើប្រាស់ការប្រាស្រ័យទាក់ទងណាមួយប៉ុន្តែអ្នកនៅតែប្រើកម្មវិធីបើកអ៊ីនធឺណិតសម្រាប់ធនាគារការទិញទំនិញអ៊ីម៉ែល។ ល។ វាជាហានិភ័យដែលអាចទទួលយកបានសម្រាប់ភាពងាយស្រួលដែលទទួលបាន។ សំណួរពិតគឺថា ... តើហានិភ័យសុវត្ថិភាពអ្វីខ្លះពាក់កណ្តាលជាក់លាក់ចំពោះគេហទំព័រនេះ? មានគំនិតមួយចំនួន៖

តើអ្នកកំពុងធ្វើអ្វីខ្លះចំពោះការវាយប្រហារបុរស - កណ្តាល (MITM)?

អ្នកប្រើប្រាស់គេហទំព័រទាំងអស់អាចរងគ្រោះដោយការវាយប្រហារ MITM - គេហទំព័រនេះមិនខុសពីអ្នកដទៃទៀតនៅលើគេហទំព័រទាក់ទងនឹងបញ្ហានេះទេ។ ការវាយប្រហាររបស់ MITM គឺនៅពេលដែលអ្នកវាយប្រហារអាចស្ទាក់ចាប់និងកែប្រែការប្រាស្រ័យទាក់ទងរវាង browser របស់អ្នកប្រើប្រាស់និង web server ។ នេះអនុញ្ញាតឱ្យអ្នកវាយប្រហារកែប្រែកូដ / មាតិកាគេហទំព័រណាមួយខណៈពេលដែលនៅតែបង្ហាញដល់អ្នកប្រើចុងក្រោយជាគេហទំព័រដែលពួកគេធ្លាប់ប្រើ។ យើងចាត់វិធានការមួយចំនួនដើម្បីធ្វើឱ្យការវាយប្រហារ MITM កាន់តែពិបាក:

ទោះយ៉ាងណាការវាយប្រហារ MITM នៅតែអាចធ្វើទៅបាន - ជាពិសេសប្រសិនបើអ្នកវាយប្រហារត្រួតត្រាបណ្តាញ / ហេដ្ឋារចនាសម្ព័ន្ធសំខាន់សាធារណៈក៏ដូចជាករណីសម្រាប់អង្គការឬរដ្ឋាភិបាលធំ ៗ ឬអ្នកមានអំណាច។ យើងផ្តល់ជូននូវ ផ្នែកបន្ថែមកម្មវិធីរុករក ដែលអាចជួយកាត់បន្ថយហានិភ័យ MITM មួយចំនួន។

តើផ្នែកបន្ថែមកម្មវិធីរុករកផ្តល់នូវគុណសម្បត្តិអ្វីខ្លះ?

យើងផ្តល់ជូននូវផ្នែកបន្ថែមនៃកម្មវិធីរុករក ដែលជាមធ្យោបាយដើម្បីផ្តល់ភាពងាយស្រួលនិងសុវត្ថិភាពបន្ថែម។ និយាយដោយសាមញ្ញ ... ផ្នែកបន្ថែមធ្វើឱ្យការផ្ញើសារបណ្តោះអាសន្នលឿននិងងាយស្រួល។ សុវត្ថិភាពខ្លះក៏ទទួលបានដែរពីព្រោះលេខកូដទាំងអស់ដែលប្រើដើម្បីអ៊ិនគ្រីបនិងរៀបចំសារត្រូវបានរក្សាទុកនៅក្នុងស្រុកក្នុងផ្នែកបន្ថែម។ ដោយសារតែលេខកូដត្រូវបានរក្សាទុកជាមូលដ្ឋាននេះផ្តល់ជូនអ្នកផ្ញើនូវការការពារខ្លះប្រឆាំងនឹង ការវាយប្រហាររបស់ MITM ។ ទោះជាយ៉ាងណាក៏ដោយវាមានតំលៃចង្អុលបង្ហាញថាខណៈពេលដែលផ្នែកបន្ថែមផ្តល់នូវការការពារបន្ថែមទៀតប្រឆាំងនឹងការវាយប្រហាររបស់ MITM ដែលធ្វើឱ្យប៉ះពាល់ដល់ខ្លឹមសារសារការវាយប្រហារ MITM នៅតែអាចមានប្រសិទ្ធភាព (ឧទាហរណ៍ដើម្បីកំណត់អាសយដ្ឋាន IP របស់អ្នកផ្ញើប្រសិនបើមិនប្រើ TOR / VPN / ល។ ) ។

តើខ្ញុំអាចដឹងយ៉ាងដូចម្តេចថាអ្វីដែលបានដាក់ស្នើត្រូវបានអ៊ិនគ្រីបពីចុងទៅចុង?

មិនដូចអតិថិជនជជែកកំសាន្តដែលបញ្ចប់ការអ៊ិនគ្រីប (E2EE) ដ៏ពេញនិយមដទៃទៀតទេវាសាមញ្ញណាស់ដើម្បីមើលអ្វីដែលត្រូវបានផ្ញើមកយើងនៅពេលអ្នកបញ្ជូនសារ។ ការបង្រៀនវីដេអូខាងក្រោមបង្ហាញពីវិធីដើម្បីបញ្ជាក់ថាយើងគ្មានវិធីដើម្បីឌិគ្រីបសារដែលបានផ្ញើទៅម៉ាស៊ីនមេទេ។

ដូចគ្នានេះផងដែរប្រសិនបើអ្នកគិតអំពីវាដរាបណាយើងមិនមែនជាទីភ្នាក់ងារសំងាត់មួយចំនួនដែលព្យាយាមប្រមូលសាររសើបនោះវាគ្មានប្រយោជន៍អ្វីទេដែលយើងអាចឌិគ្រីបសារចាប់តាំងពីមានសមត្ថភាពនោះបង្កើតតែបញ្ហាសម្រាប់យើង។ យើងមិនចង់រក្សាទុកសារផងដែរ - វាជាអំពើអាក្រក់ដែលចាំបាច់ដើម្បីផ្តល់ជូនពួកគេ។

តើការអ៊ិនគ្រីបចុងដល់ចុងដំណើរការយ៉ាងដូចម្តេចនៅលើគេហទំព័រនេះ?

នៅពេលនេះយើងកំពុងប្រើការអ៊ិនគ្រីបស៊ីមេទ្រី (AES-GCM 256bit) ជាមួយកូនសោដែលបានមកពីលេខសម្ងាត់ (អប្បបរមា ១៥០,០០០ នៃ PBKDF2 / SHA-256) ។ ការអ៊ិនគ្រីប Asymmetric មិនត្រូវបានប្រើទេពីព្រោះតំរូវការមានសំរាប់ ១) អ្នកផ្គត់ផ្គង់គំនិតផ្តួចផ្តើមទំនាក់ទំនង ២) អ្នកផ្ញើនិងអ្នកទទួលមិននៅលើអ៊ីនធឺណិតក្នុងពេលតែមួយនិង ៣) មិនមានព័ត៌មានអំពីអ្នកទទួលនិង ៤) យើងកំពុងព្យាយាមរក្សាអ្វីដែលសាមញ្ញហើយការគ្រប់គ្រងគន្លឹះគឺ ភាព​ស្មុគស្មាញ។ Web Crypto API ស្តង់ដារត្រូវបានប្រើសម្រាប់មុខងារគ្រីបទាំងអស់រួមទាំង RNG ។ ជាទូទៅនេះគឺជាអ្វីដែលកើតឡើង៖

  1. អ្នកប្រើចុងក្រោយជ្រើសរើសលេខសម្ងាត់ឬលេខមួយត្រូវបានបង្កើតដោយស្វ័យប្រវត្តិ
  2. ការហៅទូរស័ព្ទ API ត្រូវបានធ្វើឡើងដើម្បីទទួលបានចំនួននៃការទាមទារ PBKDF2 / SHA-256 ( ជំហាននេះត្រូវបានទាមទារសម្រាប់ការគ្រប់គ្រងសារឥតបានការ )
  3. អំបិល ៣២ បៃត្រូវបានបង្កើត
  4. កូនសោរមួយបានមកពីអំបិលនិងលេខសំងាត់
  5. វ៉ិចទ័រចាប់ផ្តើម ១២ បៃត្រូវបានបង្កើត
  6. សារត្រូវបានអ៊ិនគ្រីបដោយប្រើកូនសោ + IV
  7. ការរាប់ឡើងវិញអំបិលអំបិល IV និង ciphertext ត្រូវបានផ្ញើទៅម៉ាស៊ីនមេ (រួមជាមួយព័ត៌មានផ្សេងទៀតដូចជា TTL, RTL ។ ល។ )
  8. ម៉ាស៊ីនមេត្រឡប់លេខសម្គាល់ចៃដន្យយោងទៅសារ
  9. កម្មវិធីរុករកនឹងបង្ហាញជូនអ្នកប្រើប្រាស់ចុងក្រោយនូវបណ្តាញភ្ជាប់ដែល មានលេខសំងាត់និងលេខសំងាត់ត្រឡប់មកវិញ រឺប ណ្តាញភ្ជាប់ដោយគ្មានលេខសំងាត់ (ក្នុងករណីនេះអ្នកទទួលត្រូវតែដឹងហើយបញ្ចូលលេខសំងាត់)
  10. ប្រសិនបើលេខសម្ងាត់ជាផ្នែកនៃតំណរភ្ជាប់វាស្ថិតនៅក្នុង URL របស់ហាស ហើយដូច្នេះមិនដែលផ្ញើទៅម៉ាស៊ីនមេទេនៅពេលដែលអ្នកទទួលធ្វើការស្នើសុំ GET ។
  11. អ្នកទទួលត្រូវបានសួរប្រសិនបើពួកគេចង់ឌិគ្រីបនិងមើលសារ
  12. កម្មវិធីអ៊ីនធឺណិតធ្វើការស្នើសុំបញ្ជាក់លេខសម្គាល់សារ
  13. ប្រសិនបើអ្នកផ្ញើតំរូវអោយកាស៊ីបបានបញ្ចប់អ្នកទទួលនឹងត្រូវបញ្ជូនទៅកាន់អាស័យដ្ឋានមួយទៀតដើម្បីបង្ហាញថាពួកគេជាមនុស្ស (នៅពេលដែលពួកគេបញ្ជូនពួកគេត្រលប់មកវិញ)
  14. ម៉ាស៊ីនមេផ្ញើសារដែលបានអ៊ិនគ្រីបហើយនឹងលុបសារនៅត្រង់ចំនុចនេះប្រសិនបើអានដើម្បីរស់នៅ (RTL) គឺមួយ
  15. អ្នកទទួលនឹងឌិគ្រីបសារដោយប្រើលេខសម្ងាត់ (និងត្រូវបានសួររកលេខសម្ងាត់ប្រសិនបើមិននៅក្នុង URL)
ការរៀបចំនេះគឺសាមញ្ញណាស់ហើយផ្តល់ការអ៊ិនគ្រីបសារពីឧបករណ៍របស់អ្នកផ្ញើទៅឧបករណ៍អ្នកទទួលប៉ុន្តែជាការពិតខ្វះការធានាថាការអ៊ិនគ្រីប asymmetric អាចផ្តល់ជូនទាក់ទងនឹងការស្គាល់តែអ្នកណាម្នាក់ដែលមានកូនសោឯកជនរបស់អ្នកទទួលអាចឌិគ្រីបសារ។ អ្នកណាម្នាក់ដែលមានតំណភ្ជាប់អាចបើកសារក្នុងសេណារីយ៉ូលំនាំដើមដែលពាក្យសម្ងាត់ជាផ្នែកនៃ URL - នេះបញ្ជាក់ពីសារៈសំខាន់នៃការប្រើប្រាស់មធ្យោបាយដឹកជញ្ជូនសមស្របសម្រាប់តំណ (ឧ។ អ៊ីម៉ែល / ជជែក / អត្ថបទ។ ល។ ) - ការសម្រេចចិត្តទុកចោល អ្នកផ្ញើ។ ប្រសិនបើយើងមានចំណាប់អារម្មណ៍ក៏ផ្តល់ការគាំទ្រសម្រាប់គម្រោង asymmetric ជាមូលដ្ឋានដែលអ្នកទទួលផ្តួចផ្តើមការស្នើសុំសារហើយផ្ញើតំណសំណើរនោះទៅកាន់អ្នកផ្ញើសារ។ ការរៀបចំនេះនឹងលុបបំបាត់តម្រូវការក្នុងការមានពាក្យសម្ងាត់នៅក្នុង URL ប៉ុន្តែក៏លុបបំបាត់សមត្ថភាពរបស់អ្នកផ្ញើផងដែរ។

លេខកូដសំងាត់អាចមាននៅក្នុង URL?

ត្រូវហើយ។ នេះពិតជាប៉ះពាល់ដល់សន្តិសុខពីព្រោះប្រសិនបើវិធីសាស្រ្តប្រើដើម្បីផ្ញើរសារគឺមិនមានសុវត្ថិភាពសារនោះនឹងមិនមានសុវត្ថិភាពដោយសមាគមទេ។ ដំណោះស្រាយទាំងអស់ដើម្បីលុបបំបាត់បញ្ហានេះណែនាំពីជំហាននិងភាពស្មុគស្មាញបន្ថែមទៀតដែលជះឥទ្ធិពលដល់បទពិសោធន៍អ្នកប្រើប្រាស់ (មានន័យថាអ្វីៗត្រូវរៀបចំនៅចុងទាំងពីរមុនពេលផ្ញើសារ) ។ គ្រោងការណ៍ asymmetric ដែលអ្នកទទួលផ្តួចផ្តើមការស្នើសុំសារហើយផ្ញើតំណសំណើរនោះអាចធ្វើការជាមួយតំរូវការសំខាន់ៗរបស់យើង“ អ្វីៗគឺមានរយៈពេលខ្លី” - នេះអាចត្រូវបានអនុវត្ត។ ទីបំផុតប្រសិនបើគណបក្សពីរកំពុងផ្ញើសារទៅគ្នាទៅវិញទៅមកនោះ ដំណោះស្រាយដែលប្រសើរជាងនេះនឹងកើតមាន ថាគណបក្សទាំងពីរអាចដោះស្រាយដោយប្រើដំណោះស្រាយទាំងនោះ។

ប៉ុន្តែពាក្យសម្ងាត់ឌិគ្រីបមិនចាំបាច់មាននៅក្នុង URL ទេ?

ត្រឹមត្រូវ។ ប្រសិនបើពាក្យសម្ងាត់ឌិគ្រីបមិនត្រូវបានបញ្ចូលក្នុងតំណនោះអ្នកទទួលនឹងត្រូវបានសួររកលេខសម្ងាត់។ ប្រសិនបើពាក្យសម្ងាត់ត្រូវបានទាក់ទងដោយសុវត្ថិភាពទៅអ្នកទទួល (ឬពួកគេដឹងរួចហើយ) នេះផ្តល់ការការពារប្រឆាំងនឹងការស្ទាក់ចាប់។ ទោះយ៉ាងណាក៏ដោយគុណវិបត្តិគឺអ្នកទទួលត្រូវតែដឹងនិងបញ្ចូលពាក្យសម្ងាត់ឱ្យបានត្រឹមត្រូវ។ នេះគឺជាវិធីមួយដើម្បីបញ្ជូនពាក្យសម្ងាត់ទៅអ្នកទទួលដែលផ្តល់នូវការការពារប្រឆាំងនឹងការស្ទាក់ចាប់៖

  1. អ៊ិនគ្រីបពាក្យសម្ងាត់នៅក្នុងសារជាមួយការកំណត់លំនាំដើមហើយផ្ញើតំណនេះទៅអ្នកទទួល។
  2. នៅពេលអ្នកទទួលចុចលើតំណភ្ជាប់ហើយឌិគ្រីបសារពួកគេដឹងថាគ្មាននរណាម្នាក់ផ្សេងទៀតទទួលបានលេខសម្ងាត់ពីមុខពួកគេទេព្រោះសារដែលមានលេខសំងាត់ត្រូវបានលុបនៅពេលយកមកវិញ។ ទោះយ៉ាងណាក៏ដោយប្រសិនបើមាន ការវាយប្រហារ MITM សកម្មឬប្រសិនបើឧបករណ៍របស់អ្នកឬឧបករណ៍របស់អ្នកទទួលត្រូវបានសម្របសម្រួលនោះវានៅតែអាចមានភាគីផ្សេងទៀតអាចទទួលបានពាក្យសម្ងាត់។
  3. បញ្ជាក់ជាមួយអ្នកទទួលថាពួកគេទទួលបានលេខសំងាត់ដោយជោគជ័យ។ ឧទាហរណ៍ប្រសិនបើអ្នកទទួលជូនដំណឹងដល់អ្នកថានៅពេលពួកគេទៅយកពាក្យសម្ងាត់សារនោះត្រូវបានលុបរួចហើយនោះអ្នកដឹងថាមាននរណាម្នាក់ផ្សេងទៀតទទួលបានលេខសំងាត់មុនអ្នកទទួលហើយដូច្នេះពាក្យសម្ងាត់ត្រូវបានសម្របសម្រួលហើយមិនគួរប្រើ។
  4. ដោយប្រើពាក្យសម្ងាត់ដែលអ្នកទទួលបានបញ្ជាក់ថាពួកគេមានអ្នកអាចផ្ញើសារដោយប្រើពាក្យសម្ងាត់ដូចគ្នាសម្រាប់ការអ៊ិនគ្រីប - គ្រាន់តែចែករំលែកកំណែតំណដែលមិនមានលេខសម្ងាត់។

នោះគឺត្រឹមត្រូវ - យើងបង្កើតតំណភ្ជាប់ហើយទុកវាឱ្យអ្នកផ្ញើពីរបៀបបញ្ជូនវាទៅអ្នកទទួល។ គោលដៅនៃសេវាកម្មនេះគឺដើម្បីផ្តល់ជូននូវជម្រើសមួយដែលផ្តល់នូវភាពស្ថិតស្ថេរតិចនៅក្នុងការបញ្ជូនសារដែលមានស្រាប់ដូចជាអ៊ីមែល / ជជែក / អត្ថបទ / ល។ ហេតុដូច្នេះការរំពឹងទុកគឺថាតំណភ្ជាប់ដែលយើងបង្កើតចំណុចណាមួយទៅសារបណ្តោះអាសន្នត្រូវបានបញ្ជូនតាមរយៈការដឹកជញ្ជូនសារដែលមានស្រាប់។ នេះពិតជាមានផលប៉ះពាល់ផ្នែកសុវត្ថិភាពដែលអ្នកប្រើប្រាស់គួរយល់។ សូមលើកយកសារជាអក្សរមកធ្វើជាឧទាហរណ៍ព្រោះនេះជាវិធីសាស្រ្តនៃការប្រាស្រ័យទាក់ទងដែលគ្មានសុវត្ថិភាព។ នៅពេលអ្នកប្រើសេវាកម្មនេះដើម្បីផ្ញើតំណសារបណ្តោះអាសន្នតាមរយៈសារជាអក្សរប្រសិនបើអ្នកប្រើរបៀបលំនាំដើមដែលលេខសំងាត់ត្រូវបានបញ្ចូលក្នុងតំណភ្ជាប់អ្នកណាម្នាក់ដែលមានតំណភ្ជាប់អាចអានសារហើយគ្មានការការពារប្រឆាំងនឹងការស្ទាក់ចាប់ត្រូវបានផ្តល់ជូន។ សេវាកម្មនេះនៅតែផ្តល់នូវការប្រាស្រ័យទាក់ទងបណ្តោះអាសន្នថែមទៀតដែលអាចបង្កើនភាពឯកជននិងសុវត្ថិភាព។ លើសពីនេះទៀតអ្នកអាចជ្រើសដើម្បីផ្ញើតំណដោយគ្មានពាក្យសម្ងាត់ ហើយនេះនឹងផ្តល់ការការពារប្រឆាំងនឹងការស្ទាក់ចាប់។

តើខ្ញុំអាចការពារភាពឯកជនរបស់ខ្ញុំតាមដែលអាចធ្វើទៅបាននៅពេលប្រើសេវាកម្មនេះយ៉ាងដូចម្តេច?

ដូចដែលបានពិភាក្សានៅកន្លែងផ្សេងទៀតនៅក្នុងសំណួរគេសួរញឹកញាប់នេះទោះបីយើងធ្វើ ច្រើនដើម្បីការពារភាពឯកជនរបស់អ្នក ហើយទោះបីយើងមិនបានប្រមូលព័ត៌មានផ្ទាល់ខ្លួនក៏ដោយព័ត៌មានដែល ទាក់ទងនឹងកំណត់ហេតុ មួយចំនួនត្រូវបានដាក់ស្នើនិងប្រមូលដោយយើងនិងអ្នកដទៃដោយគុណធម៌របស់អ្នកដោយប្រើគេហទំព័រ។ ទោះយ៉ាងណាក៏ដោយមានវិធីជាច្រើនដើម្បីការពារភាពឯកជនរបស់អ្នក។ វិធីមួយដែលអាចប្រើបានដោយឥតគិតថ្លៃផ្អែកលើកម្មវិធីប្រភពកូដចំហនិងដំណើរការល្អគឺត្រូវប្រើ កម្មវិធីរុករកតោ ។ កម្មវិធីរុករកនេះត្រូវបានរចនាឡើងដើម្បីការពារភាពឯកជនរបស់អ្នកលើកម្រិតជាច្រើន - រួមទាំងការប្រើប្រាស់ បណ្តាញតោ ។ គេហទំព័ររបស់យើងអាចចូលដំណើរការបានតាមរយៈបណ្តាញតោនហ្គោនដែលមានន័យថាការចូលទៅកាន់គេហទំព័ររបស់យើងតាមរយៈតូតមិនត្រូវការការប្រើប្រាស់ថ្នាំងច្រកចេញដែលធ្វើឱ្យអ្នកណាម្នាក់ លួចស្តាប់ពីចរាចរណ៍ថ្នាំងចេញ ។ ទោះជាយ៉ាងណាក៏ដោយសូមចងចាំថាសូម្បីតែនៅក្នុងសេណារីយ៉ូនេះក៏ដោយ ISP របស់អ្នកអាចឃើញថាអ្នកកំពុងប្រើ Tor - ទោះបីជាមិនមែនសម្រាប់អ្វីក៏ដោយ។ អ្នកថែមទាំងអាចភ្ជាប់ទៅ VPN ហើយបន្ទាប់មកបើកដំណើរការ Tor Browser សម្រាប់ភាពអនាមិកពីរស្រទាប់។ ទោះយ៉ាងណាសូមចងចាំថា ISP របស់អ្នកនៅតែអាចមើលឃើញអ្នកកំពុងប្រើ VPN នៅក្នុងសេណារីយ៉ូនេះ - ទោះបីជាមិនមែនសម្រាប់អ្វីក៏ដោយ។ ប្រសិនបើអ្នកមិនចង់អោយ ISP របស់អ្នកដឹងពីពិធីសារដែលអ្នកកំពុងប្រើអ្នកអាចភ្ជាប់បណ្តាញវ៉ាយហ្វាយសាធារណៈធំ ៗ ដូចជាបណ្ណាល័យសាលារៀនជាដើមហើយបន្ទាប់មកប្រើកម្មវិធីរុករកតោ។

ចុះបើខ្ញុំមិនទុកចិត្តសហរដ្ឋអាមេរិក?

ម៉ាស៊ីនមេរបស់យើងមានទីតាំងនៅសហរដ្ឋអាមេរិក។ លើសពីនេះទៀតអ្នកផ្តល់ស៊ីឌីអិនអិនរបស់យើងគឺ Cloudflare គឺជាក្រុមហ៊ុនដែលមានមូលដ្ឋាននៅសហរដ្ឋអាមេរិក។ យើងបានព្យាយាមដកចេញនូវតម្រូវការដើម្បីជឿជាក់លើយើងឬប្រទេសដែលម៉ាស៊ីនមេរបស់យើងរស់នៅដោយសាមញ្ញពីព្រោះយើងមិនបានប្រមូលព័ត៌មានផ្ទាល់ខ្លួនមិនអាចឌិគ្រីបសារណាមួយបានទេហើយអ្វីៗត្រូវបានលុបចោលភ្លាមៗបន្ទាប់ពីទទួលបាន។ ទោះយ៉ាងណាក៏ដោយយើងអាចយល់ពីការមិនទុកចិត្តខ្លះពីព្រោះវាមានមូលដ្ឋានលើអ៊ីនធឺណិតហើយជាពិសេសប្រសិនបើអ្នករស់នៅក្នុងប្រទេសជាក់លាក់។ យើងមានផែនការមួយចំនួនដើម្បីផ្តល់ជម្រើសនៅអ៊ីស្លង់និងស្វ៊ីសសម្រាប់ប្រជាជនដែលមានការលំបាកក្នុងការទុកចិត្តអាមេរិក។ សូមប្រាប់ឱ្យយើងដឹង ប្រសិនបើវាអនុវត្តចំពោះអ្នកព្រោះយើងនឹងមិនត្រូវបានជម្រុញឱ្យផ្តល់ជម្រើសផ្សេងទេលើកលែងតែមានតម្រូវការពិតប្រាកដ។

តើអ្នកកំពុងធ្វើអ្វីដើម្បីការពារសារឥតបានការ?

រាល់ពេលដែលអ្នកអនុញ្ញាតឱ្យនរណាម្នាក់បង្ហោះសារដែលអាចបញ្ជូនបន្តបានតាមរយៈតំណអ្នកអញ្ជើញអ្នកផ្ញើសារឥតបានការ។ ការទប់ស្កាត់បញ្ហានេះគឺមិនត្រង់ទាំងស្រុងទេ។ យើងមិនចង់ផ្ទុក CAPTCHA របស់ភាគីទីបីដែលជាផ្នែកមួយនៃដំណើរការនៃការផ្ញើសារដោយហេតុផលមួយចំនួនទេ។

យើងអាចមានបញ្ហា API តាមរយៈការប្រើប្រាស់ប្រព័ន្ធលេខកូដ API មួយចំនួនប៉ុន្តែបន្ទាប់មកយើងត្រូវប្រមូលព័ត៌មានអ្នកប្រើប្រាស់ដែលយើងមិនចង់ធ្វើ។ ដូចគ្នានេះផងដែរអ្វីដែលត្រូវបញ្ឈប់អ្នកផ្ញើសារឥតបានការពីការទទួលកូនសោ API ច្រើន? យើងមិនអាចពិនិត្យមើលសារដើម្បីបង្អាក់ភាពសារឥតបានការរបស់ពួកគេ (ដែលជាបញ្ហាល្អបំផុត) ព្រោះក្រៅពីការអ៊ិនគ្រីបសារយើងមានគោលនយោបាយមិនត្រឹមត្រូវលើខ្លឹមសារសារ។ ដោយមានតម្រូវការទាំងនេះយើងប្រើវិធីសាស្រ្តពីរសម្រាប់ការពារសារឥតបានការ៖ ប្រសិនបើអ្នកដឹងថាអ្នកផ្ញើសារឥតបានការកំពុងរំលោភបំពានសេវាកម្មនេះ សូមរាយការណ៍អំពីការរំលោភបំពាន

ហេតុអ្វីបានជាមានជម្រើសក្នុងការទាមទារឱ្យអ្នកទទួលបំពេញ CAPTCHA?

ទោះបីជាវាជាការពិតដែលយើងមិនចូលចិត្ត CAPTCHAs យើងទទួលស្គាល់ថាពួកគេបម្រើគោលបំណងហើយមានពេលវេលានិងពេលវេលា (យ៉ាងហោចណាស់សម្រាប់ពេលនេះ) ។ នេះគឺជាវិធីសាមញ្ញមួយសម្រាប់អ្នកផ្ញើដើម្បីទទួលបានការធានាខ្លះថាអ្នកទទួលគឺជាមនុស្សហើយដំណើរការស្វ័យប្រវត្តិកម្មមិនមានសិទ្ធិចូលមើលសារនោះទេ។

អ្នកណាកំពុងដំណើរការសេវាកម្មនេះហើយហេតុអ្វីវាមិនគិតថ្លៃ?

យើងគ្រាន់តែជាបុរសប្តីប្រពន្ធដែលពេលខ្លះត្រូវប្រឈមមុខនឹងស្ថានភាពលំបាកដែលមិនមានជម្រើសល្អដើម្បីជួយការពារភាពឯកជនរបស់យើង។ ជាញឹកញាប់វាបណ្តាលមកពីការប្រាស្រ័យទាក់ទងជាមួយមិត្តភក្តិនិងសមាជិកគ្រួសារដែលមិនយកចិត្តទុកដាក់ខ្លាំងចំពោះរបៀបដែលពួកគេដោះស្រាយឧបករណ៍និងព័ត៌មានរបស់ពួកគេ។ ពេលវេលាផ្សេងទៀតបានកើតឡើងនៅពេលប្រើវេទិកាដែលមានមូលដ្ឋានលើគេហទំព័រដូចជា Reddit ឬប្រើប្រព័ន្ធគាំទ្រផ្អែកលើគេហទំព័រ។ យើងបានរកឃើញដំណោះស្រាយសារបណ្តោះអាសន្នដែលមានមូលដ្ឋានលើគេហទំព័រប៉ុន្តែមិនមានផ្តល់ជូន E2EE ដែលមានន័យថាយើងមិនអាចទុកចិត្តពួកគេបានទេ។ ដូច្នេះយើងទើបតែបង្កើតដំណោះស្រាយដោយខ្លួនឯងហើយសំរេចចិត្តផ្តល់ឱ្យវាដើម្បីឱ្យអ្នកដទៃអាចទទួលបានអត្ថប្រយោជន៍ពីវា។

តើខ្ញុំអាចទុកចិត្តចម្លើយចំពោះសំណួរខាងលើយ៉ាងដូចម្តេច?

អ្នកមិនគួរជឿទុកចិត្តលើគេហទំព័រណាមួយទេពីព្រោះវានិយាយរឿងខ្លះ - ជាគំនិតល្អដើម្បីផ្ទៀងផ្ទាត់ការអះអាងណាមួយ។ យើងបានព្យាយាមដកចេញនូវតម្រូវការដើម្បីទុកចិត្តយើងឱ្យបានច្រើនតាមដែលអាចធ្វើទៅបានតាមរយៈការប្រើការអ៊ិនគ្រីបចុងដល់ចុង។ ឧទាហរណ៍វាងាយស្រួលក្នុងការ ធ្វើសវនកម្មដែលយើងមិនអាចអានសារណាមួយបានទេចាប់តាំងពីពួកវាត្រូវបានអ៊ិនគ្រីប ។ យើងក៏បានរក្សា កូដ Javascript ដំណើរការគេហទំព័រនេះ យ៉ាងសាមញ្ញដើម្បីងាយអាននិងយល់។ ការធ្វើឱ្យកូដប្រភពបើកចំហទាំងអស់អនុញ្ញាតឱ្យមនុស្សផ្ទៀងផ្ទាត់អ្វីដែលកំពុងដំណើរការ។ ទោះជាយ៉ាងណា, រក្សាទុកនៅក្នុងចិត្តមិនមានវិធីដើម្បីផ្ទៀងផ្ទាត់យ៉ាងពិតប្រាកដនូវអ្វីដែលម៉ាស៊ីនបម្រើដែលកំពុងរត់។ ទោះបីវាជាការពិតដែលថាតម្រូវការទុកចិត្តភាគច្រើនត្រូវបានលុបចោលដោយការអ៊ិនគ្រីបពីចុងដល់ចប់វានៅតែជាកត្តាដែលអ្នកប្រើប្រាស់របស់យើងមានទំងន់ច្រើននៅពេលសម្រេចចិត្តប្រើប្រាស់សេវាកម្មនេះរឺអត់។