څو ځلې پوښتل شوې پوښتنې

دا سایټ ولې خرابه ژباړل شوی؟

بښنه غواړو ، مګر اوسني لیکوالان یوازې انګلیسي خبرې کوي. موږ نورو ژبو ته د دې پروژې په ژباړلو کې مرستې ته اړتیا لرو. د ساده او ارزانه وسیلو په توګه خلکو ته دا خدمت چمتو کول چې په انګلیسي خبرې نه کوي ، موږ د ماشین ژباړه کاروو. پایلې عموما د منلو وړ دي ، مګر د عجیب کلمو یا حتی په بشپړ ډول غلط معلومات پایله کیدی شي. تاسو کولی شئ موږ سره د هرچا لپاره تجربه ښه کولو کې مرسته وکړئ - مهرباني وکړئ سمه ژباړه وسپارئ .

دا خدمت څومره خوندي دی؟

موږ د دې مطلوب کارونې لپاره دې خدمت خوندي کولو لپاره ډیری ګامونه اخیستي دي. مخکې لدې چې موږ دې مرحلو ته ورسېږو ، مهمه ده چې دا لاندې پوهه شي:

زموږ هدف دا دی چې دا خدمت په داسې طریقه وړاندې شي چې ستاسو د محرمیت او امنیت لوړولو لپاره اختیارونه وړاندیز کوي. دلته ستاسو د معلوماتو خوندي ساتلو لپاره ځینې ګامونه اخیستل شوي دي:

ولې زه دلته د لینک د بیکاره کولو اختیار سره لینک ترلاسه کړ؟

موږ بخښنه غواړو که پدې ژباړه کې غلطۍ شتون ولري. دا خدمت په ساده ډول له یوې نقطې څخه بل ته کوډ شوی پیغام لیږي او تاسو ترلاسه کونکی یاست. پیغام به ډیر ژر حذف شي. د دې خدمت چلوونکي د پیغام مینځپانګو لوستلو لپاره هیڅ لاره نلري. معمولا یو څوک دا خدمت کاروي کله چې دوی نه غواړي د پیغام مینځپانګې په مختلف ډیټابیس / وسیلو / خدماتو / فایلونو / وغيره کې پاتې شي. لکه څنګه چې د بریښنالیک / فوري پیغام / متن / نور لیږلو کې عادي خبره ده. که تاسو پریکړه وکړئ چې ناکوټه شئ ، مهرباني وکړئ لاندې ټکی په نظر کې ونیسئ:

تاسو دې سایټ ته سپارل شوي هرڅه حذف کړئ؟

زموږ د کثافاتو ریښتیني کولی شي لوگو ... هرڅه د ترلاسه کولو وروسته سمدلاسه له منځه یوسي. د هرڅه حذف کول اتومات دی - دا په سرور کې لیکل شوی. د دې په اړه فکر وکړئ - دلته د معلوماتو دوه ټولګي وړاندې شوي:

د پیغامونو په قضیه کې ، تاسو کولی شئ کنټرول کړئ کله چې موږ دا په مشخص کولو سره حذف کړئ: په ډیفالټ ، د پیغام په اړه هرڅه له مینځه وړلو وروسته له مینځه وړل کیږي کله چې یوځل بیا ترلاسه کیږي یا 1 اونۍ عمر لري - کوم چې لومړی پیښیږي. کله چې دا په ویب کې د هر څه وړاندې کولو په مینځ کې موجود نور ټول معلومات حذف کولو ته راځي (د مثال په توګه ستاسو د IP پته ، وغيره) ، موږ تاسو ته هیڅکله کنټرول نه ورکوو کله چې یا څنګه دا حذف شي - موږ یوازې دا په هر 24 ساعتونو کې حذف کوو .

ولې دا خدمت وکاروئ؟

دا خدمت یوه وسیله ده چې د هغه پیغامونو جوړولو کې مرسته وکړي چې تاسو یې لیږئ / لږ دایمي ترلاسه کوئ. ډیری هغه څه چې تاسو په انټرنیټ کې اړیکه کوئ (چیٹونه ، متنونه ، بریښنالیکونه ، او نور) زیرمه شوي او په ندرت سره حذف شوي دي. ډیری وختونه ، کله چې تاسو یو څه حذف کړئ ، دا واقعیا نه حذف کیږي بلکه د حذف شوي په توګه نښه کیږي او نور به تاسو ته ونه ښودل شي. ستاسو ټول مخابرات کال وروسته په ډیټابیس او وسیلو کې راټول کیږي چې تاسو یې کنټرول نلرئ. په مبهم ډول ، یو یا ډیرو سازمانونو / خلکو / وسیلو چې ستاسو مخابرات زیرمه کوي هیک شوی او ستاسو معلومات لیکي. دا ستونزه دومره پراخه ده چې اوس مهال ډیری ویب پا sitesې شتون لري چې هغه سازمانونه تعقیبوي چې د کارن ډیټا سره جوړجاړی شوي او لیک شوي دي. د پای څخه تر پایه کوډ شوي لنډمهاله پیغامونه یو ساده حل دی چې ستاسو د ځینې اړیکو لږ تل پاتې کیدو کې مرسته کولو کې مرسته کوي. هر سایټ ته دې سایټ ته سپارل شوی مهال ژوندۍ وخت د 1 دقیقې څخه تر 2 اونیو پورې دی - یوځل چې دا وخت تېر شو نو پیغام حذف کیږي. سربیره پردې ، ډیفالټ تنظیم کول یو پیغام له مینځه وړل دي کله چې ترلاسه کونکي بیرته ترلاسه کړي. سربیره پردې ، ټول پیغامونه ستاسو د آلې څخه د ترلاسه کونکي آلې ته ټول کوډ شوي دي. د پای څخه تر پای ته رسیدو کارولو کې اصلي هدف دا دی چې زموږ لخوا استول شوي پیغامونه لوستل زموږ وړتیا له مینځه وړل دي چې له مخې یې د باور ځینې اړتیا لرې کیږي. وروستۍ پایله دا ده چې اوس د ساده لینک له لارې د کوډ شوي پیغام لیږل اسانه دي. دا پیغام له لیږلو لږ وروسته یا له سره ترلاسه کیدلو سره حذف شوی دی. تاسو اړتیا نلرئ د ځانګړي سافټویر نصب / تنظیم کړئ. تاسو اړتیا نلرئ یو ګ createون جوړ کړئ یا کوم شخصي معلومات چمتو کړئ. ترلاسه کونکی اړتیا نلري چې ستاسو په اړیکو کې وي یا حتی د دې خدمت په اړه پوهیږي - یوازینۍ اړتیا چې دوی کولی شي لینک کلیک کړي.

ایا دا د پیغام رسولو خدمت دی؟

نه. دا خدمت د اوسني پیغام رسولو خدماتو بشپړولو لپاره ډیزاین شوی لکه د فوري پیغام / بریښنالیک / متن / نور. د اوږدې مودې لپاره د لیږل شوي پیغامونو ذخیره کولو مخه نیولو وړتیا اضافه کولو سره. موږ ترلاسه کونکي ته پیدا لینک نه ورکوو .

د استعمال قضیې کومې دي؟

نو ځینې سناریوګانې څه دي چیرې چې د دې خدماتو کارول مناسب دي؟ پداسې حال کې چې هرڅوک مختلف اړتیاوې او اړتیاوې لري کله چې د دوی محرمیت او امنیت ته راځي ، زه شخصا لاندې سناریوګانې د مناسبې کارونې قضیې په توګه موندلې دي:

دا خدمت باید د کوم لپاره ونه کارول شي؟

دا خدمت باید د ټولو دالیلو لپاره چې پدې FAQ کې تشریح شوي د خورا حساس معلوماتو لپاره ونه کارول شي. لاندې د څه کولو بېلګې دي:

ولې یوازې د PGP / سیګنال / OMEMO / میٹرکس / نور نه کاروئ؟

که تاسو هغه څوک پیژنئ چې تاسو غواړئ خوندي موقتي پیغامونه واستوئ ، ډیری وختونه یې ولیږئ ، د چیټ په څیر انٹرفیس تمه وکړئ ، او / یا د ترلاسه کونکي تمه کولی شي اړین سافټویر ولري او د دې کارولو څرنګوالی پوه شي ، دا ویب پا probablyه شاید نه وي غوره حل. هلته غوره انتخابونه چې د پرانيستې سرچينې، ملاتړ E2EE، نه وېب پر بنسټ شته، او آن په څېر ځينې سيګنال چې هم موقتي پېغامونه ملاتړ وکړي. زه په خپله يو شخصي استفاده XMMP سرور او OMEMO سره د نږدې دوستانو او د کورنۍ چټ. د دې سایټ کارول ممکن یوازې مطلوب وي که تاسو نه پوهیږئ چې ترلاسه کوونکی کوم سافټویر پرمخ وړي ، د دوی د تلیفون شمیره / د اړیکې هینڈل نه پوهیږئ ، د دوی تخنیکي مهارت نه پوهیږئ (مګر فرض کړئ چې دوی لینک کلیک کولی شي) ، یا تاسو یوازې د هغه پیغام ساتل غوره ګ youئ چې تاسو د لاندې مواصلاتي ترانسپورت څخه بهر لیږئ.

کوم اړتیاوې شتون لري؟

یو عصري او تر وخت تیر ویب براوزر چې په مناسب ډول د ویب کریپټو API په شمول معیارونه پلي کوي اړین دي. مثالونو کې شامل دي: کروم ، فایرفاکس ، ایج ، او سفاري (2020 یا وروسته)

ایا ترلاسه کونکی د پیغام یوه کاپي کولی شي؟

هو. که څه هم پیغام کولی شي ځان د بیرته راستنیدو پرمهال حذف کړي ، نو ترلاسه کونکی کولی شي پیغام وګوري. هرکله چې ترلاسه کونکی کولی شي پیغام په بشپړ ډول وګوري ، یوه کاپي یې رامینځته کیدی شي - دا په ټولو مخابراتو کې پلي کیږي. یو اختیار شتون لري چې د ترلاسه کونکي لپاره د کاپي کولو لپاره دا خورا ستونزمن کړي. پدې حالت کې د کاپي کولو پر وړاندې درې خنډونه پلي کیږي:

په هرصورت ، دا کاپي محافظتونه ضعیف دي ځکه چې دوی بای پاس کیدی شي. همچنان ، ترلاسه کونکي تل کولی شي یوازې د سکرین شاټ یا د پیغام عکس واخلي.

ایا کوم شخصي معلومات راټول شوي دي؟

موږ د کارن حسابونو ملاتړ نه کوو (د مثال په توګه کارن نوم / رمز). موږ کوم معلومات نه راټول کوو چې کولی شي تاسو وپیژني (د بیلګې په توګه نوم / پته / بریښنالیک / تلیفون). امکان لري چې یو څه شخصي معلومات په هغه پیغام کې وي چې تاسو یې لیږئ ، مګر دا کوډ شوی دی او موږ یې د لوستلو کومه لاره نلرو. مهرباني وکړئ د بشپړ توضیحاتو لپاره زموږ د محرمیت تګلاره بیا وګورئ.

کوم معلومات ننوتل؟

زموږ ویب سرور په ټوله ویب فعالیت کې تر 24 ساعتو پورې عمومي لاگ فارمیټ ساتي. پدې کې د HTTP پیرودونکو بشپړ IP پته ننوتل شامل دي. د 24 ساعتونو وروسته ، دا ننوتل شوي معلومات په اتوماتيک ډول حذف کیږي. ټولې غوښتنې / api ته لیږل شوي پوسټ شوي پدې معنی دي چې هیڅ پیغام ځانګړي معلومات هیڅکله د ویب سرور لخوا ندی لاگ شوي. سربیره پردې ، کوم معلومات چې ډیټابیس کې خوندي شوي په مؤثره توګه لاګ شوي دي. په ډیټابیس کې ټولې ننوتنې ، د پیژندل شوي او هش IP پته په شمول ، د پای وخت (TTL) لري چې وروسته یې په اوتومات ډول حذف کیږي. د TTL وخت نیولو وخت د 1 دقیقې او 2 اونیو ترمنځ توپیر لري.

تاسو د سرورونو خوندي کولو لپاره څه کوئ؟

د سرور امنیت یو څرګند اندیښنه ده. دوه اصلي ساحې شتون لري چې موږ یې د خوندي ساتلو لپاره تمرکز کوو:

د دې سایټ کارولو پر مهال کوم امنیتي خطرونه شتون لري؟

مخکې لدې چې یو څه د دې خطراتو په نښه کولو دمخه ، زه فکر کوم چې یو نیم لنډ لنډیز ممکن د هر ډول انټرنیټ مخابراتو کارولو کې د خطرونو لنډیز کې مرسته وکړي. تصور وکړئ چې کوم سیسټم یوازې په زنځیر کې د ضعیف لینک په څیر خوندي دی. اوس د یوې سناریو تصور وکړئ چیرې چې هلته دوه کسان په مهر شوي خونه کې شتون لري او د هیڅ شی لیدلو ، اوریدلو یا ثبت کولو هیڅ وسیله نلري چې دوی یې کوي. یو څوک به یو پیغام ته بل چا ته واستوي چې د پیغام په لوستلو سره به یې سوځي. که چیرې د خونې بهر څوک وغواړي هغه پیغام ترلاسه کړي کوم چې دمخه لا دمخه لیږدول شوی و ، نو دا به سخت وي. د پیغام ترلاسه کولو لپاره ضعیف لینک څه دی؟ دلته دومره لینکونه شتون نلري چې غوره یې کړئ - دا یو ښکلی لنډ چین دی. اوس تصور وکړئ کله چې تاسو په انټرنیټ کې پیغام ولیږئ چې په سلسله کې لږترلږه یو ملیون لینکونه شتون لري - ډیری یې ضعیف دي - ډیری یې په بشپړ ډول ستاسو د کنټرول څخه بهر دي - او دا حقیقت دی.

د کوډ کولو کارول کولی شي د پورتني میلیون لینک ستونزې سره خورا مرسته وکړي او دا په اسانه فکر کولو ته اړ ایستل شي چې ښه ډیزاین شوي E2EE سیسټمونه د پای ټول حل وړاندیز کوي. په هرصورت ، دا فکر کولی شي تاسو په ستونزو کې راشي ، ځکه چې برید کونکی به معمولا یوازې په سیسټم کې د ضعیف لینکونو وروسته لاړ شي. د مثال په توګه ، دا ستاسو د تلیفون یا کمپیوټر اخیستل خورا اسانه دي او د ان پټ لاګر ترتیب کړئ ترڅو یوازې هر هغه څه ولولئ چې تاسو یې په تلیفون کې د کوډ شوي پیغامونو کریک کولو څخه لوستلئ. اصلي خبره دا ده چې که زه د حیاتي / انتقادي اهمیت پټ اړیکه وسپارم ، زه به یوازې د وروستي ریسټور میتود په توګه بریښنایی مخابرات وکاروم.

نو د هر ډول مخابراتو په کارولو سره امنیتي خطرونه شتون لري ، مګر تاسو اوس هم د بانکدارۍ ، شیانو پیرودلو ، بریښنالیکونو او نورو لپاره ویب براوزر کاروئ. دا د ترلاسه شوي لوی راټولونې لپاره منل شوی خطر دی. واقعیا پوښتنه دا ده ... کوم ډول خطرونه دې سایټ ته نیم ځانګړي دي؟ یو څو یې ذهن ته راځي:

تاسو د مینځنۍ مینځنۍ (MITM) بریدونو په اړه څه کوئ؟

د ویب پا Allو ټول کارونکي په احتمالي توګه د MITM برید قرباني کیدی شي - دا سایټ په دې برخه کې په ویب کې نورو ټولو څخه توپیر نلري. د MITM برید هغه وخت کیږي کله چې یو برید کونکی د کاروونکي براوزر او سایټ ویب سرور ترمینځ اړیکې مداخلې او ترمیم کولو توان ولري. دا برید کونکي ته اجازه ورکوي چې د سایټ کوم کوډ / مینځپانګې ترمیم کړي پداسې حال کې چې لاهم د پای کارونکي ته ښکاري چې هغه سایټ وي چې دوی یې کارول کیږي. موږ د MITM برید ډیر مشکل کولو لپاره ځینې تدابیر نیسو:

په هرصورت ، د MITM برید لاهم ممکن دی - په ځانګړي توګه که برید کونکي د شبکې / عامه-کلي زیربنا کنټرول کړي ځکه چې دا به د لوی / ځواکمنو سازمانونو یا حکومتونو لپاره قضیه وي. موږ د براوزر توسیع وړاندیز کوو کوم چې کولی شي د MITM خطرونو کمولو کې مرسته وکړي.

د براوزر توسیعونه کومې ګټې وړاندیز کوي؟

موږ د اضافي اسانتیا او اضافي امنیت چمتو کولو وسیلې په توګه د براوزر توسیع وړاندیز کوو. په ساده ډول ووایو ... غزونه د لنډمهاله پیغام لیږل ګړندي او اسانه کوي. یو څه امنیت هم ترلاسه شوی ځکه چې ټول کوډ د کوډ کولو او پیغام چمتو کولو لپاره کارول کیږي د توسیع دننه په ځایی کچه زیرمه شوی. ځکه چې کوډ په ځایی ډول زیرمه شوی ، دا لیږونکي ته د MITM بریدونو پروړاندې یو څه محافظت وړاندې کوي. په هرصورت ، دا په ګوته کول ارزښت لري چې پداسې حال کې چې توضیحات د MITM برید پروړاندې ډیر محافظت وړاندیز کوي چې د پیغام مینځپانګې سره جوړجاړی کوي ، د MITM برید لاهم اغیزناک کیدی شي (د بیلګې په توګه د لیږونکي IP پتې مشخص کول که د TOR / VPN / نه کارولو.).

زه څنګه کولی شم د ډاډ لپاره پوه شم چې ورکړل شوي هرڅه د پای څخه تر پایه کوډ شوي دي؟

د ډیری نورو مشهور پای څخه پای ته رسیدلي (E2EE) چیٹ پیرودونکو برخلاف ، دا خورا ساده دی چې وګورئ چې موږ ته لیږل شوي څه دي کله چې تاسو پیغام لیږئ. لاندې ویډیو ټیوټوریل څرګندوي چې څنګه تایید کړئ چې موږ سرور ته لیږل شوي پیغامونو ډیکپیک کولو ته هیڅ لاره نلرو.

همچنان ، که تاسو د دې په اړه فکر وکړئ ، ترڅو پورې چې موږ د پټ پیغامونو راټولولو هڅه نه کوو د حساس پیغامونو راټولولو لپاره ، موږ ته هیڅ ګټه نلري چې د پیغامونو ډیریکټ کولو توان ولرو ځکه چې دا وړتیا یوازې زموږ لپاره ستونزې رامینځته کوي. موږ حتی نه غواړو چې پیغامونه ذخیره کړو - دا اړین بری دی چې دوی ته ورسوي.

په دې سایټ کې د پای څخه تر پای ته رسیدل څنګه کار کوي؟

پدې وخت کې ، موږ د تایید کلیمو (د PBKDF2 / SHA-256 لږترلږه 150،000 تکرارونه) سره د سمتریک کوډ کولو (AES-GCM 256bit) کاروو. د غیر متناسب کوډ کارول ندي کارول شوي ځکه چې اړتیاوې شتون لري 1) لیږونکي د اړیکې پیل کوي 2) لیږونکی او ترلاسه کونکی په ورته وخت کې آنلاین نه وي او 3) د ترلاسه کونکي په اړه هیڅ معلومات نلري او 4) موږ هڅه کوو چې شیان ریښتیني ساده وساتو او کلیدي مدیریت دی. پېچلي معیاري ویب کریپټو API د ټولو کریپټوګرافیک فعالیت لپاره کارول کیږي په شمول د RNG. اساسا ، دلته هغه څه پیښیږي:

  1. د کارونکي کاروونکي پاسورډ غوره کوي یا یو اتومات تولید شوی
  2. د اړین PBKDF2 / SHA-256 تکرارونو شمیره ترلاسه کولو لپاره یو API کال شوی ( دا مرحله د سپیم کنټرول لپاره اړین ده )
  3. د 32 بایټ مالګه تولید شوی
  4. یوه کلي د مالګې او پټنوم څخه اخستل شوې ده
  5. د 12 بایټ ابتکار ویکٹر (IV) رامینځته شوی
  6. پیغام د کیلي + IV په کارولو سره کوډ شوی دی
  7. د تکرار شمیره ، مالګه ، IV ، او سیفر ٹیکسټ سرور ته لیږل شوي (د نورو معلوماتو سره لکه TTL ، RTL ، او نور).
  8. سرور پیغام ته حواله کولو سره تصادفي ID بیرته راولي
  9. بیا براوزر د پای کاروونکي د داسې لینک سره وړاندې کوي چې بیرته راستنیدونکي ID او پټنوم لري یا لینک پرته له پاسورډ څخه (په هغه حالت کې چې ترلاسه کونکی باید پټنوم وپیژني او داخل کړي)
  10. که پاسورډ د لینک برخه وي ، دا د URL هش کې دی ، او له همدې امله هیڅکله سرور ته نه لیږل کیږي کله چې ترلاسه کونکی د GET غوښتنه کوي
  11. ترلاسه کونکي ته ویل کیږي که چیرې دوی وغواړي نو پواسطه ډیپټ کول او پیغام وګوري
  12. براوزر یوه غوښتنه کوي چې د پیغام ID مشخص کوي
  13. که لیږونکی د CAPTCHA بشپړولو ته اړتیا لري ، نو ترلاسه کونکي بل URL ته لارښوونه کیږي ترڅو ثابته کړي چې دوی انسانان دي (یوځل چې دوی پاس شي دوی بیرته لارښود کیږي)
  14. سرور کوډ شوی پیغام لیږي او په ډیفالټ به پیغام په دې مرحله کې حذف کړي که چیرې د ژوندون لوستونکي (RTL) یو وي
  15. ترلاسه کونکی به پیغام د رمز سره پټ کړي (او د رمز لپاره غوښتل کیږي که په URL کې نه وي)
دا ترتیب خورا ساده دی ، او د لیږونکي آلې څخه د ترلاسه کونکي آلې ته د پیغام کوډ کولو وړاندیز کوي ، مګر البته دا تضمین شتون نلري چې غیر متناسب کوډ کول کولی شي د پیژندونکي شرایطو کې د ترلاسه کونکي شخصي کیلي په اړه وړاندیز کولو سره پیغام بې کوټه کړي. هرڅوک د لینک سره کولی شي په ډیفالټ سناریو کې پیغام خلاص کړي پداسې حال کې چې پټنوم د URL برخه وي - دا د لینک لپاره د مناسب ترانسپورت کارولو اهمیت ټینګار کوي (د بیلګې په توګه بریښنالیک / چیٹ / متن /.) - یو پریکړه چې پاتې ده لیږونکی. موږ کولی شو ، که چیرې علاقه وي ، نو د خورا لومړني غیر متناسب سکیم لپاره ملاتړ هم چمتو کوو چیرې چې ترلاسه کونکي د پیغام لپاره غوښتنه پیلوي او د غوښتنې لیږونکي ته د پیغام لیږونکي ته لیږي. دا ترتیب به په URL کې د رمز درلودو اړتیا له مینځه ویسي ، مګر د لیږونکي لپاره د پیل کولو وړتیا هم له مینځه وړي.

د بې کوډ کولو رمز په URL کې کیدی شي؟

هو. دا په ښکاره ډول امنیت اغیزه کوي ځکه چې که چیرې د لینک لیږلو لپاره کارول شوې طریقه ناامنه وي ، نو پیغام د انجمن لخوا ناامنه دی. د دې مسلې د له مینځه وړو لپاره ټول کاري پلانونه نور ګامونه او پیچلتیاوې معرفي کوي کوم چې د کارن تجربه اغیزه کوي (د بیلګې په توګه شیان باید د پیغام لیږلو دمخه په دواړو پایونو کې تنظیم شي). یو غیر متناسب سکیم چې له مخې یې ترلاسه کونکي د پیغام لپاره غوښتنه پیل کوي او لیږي چې غوښتنه لینک کولی شي زموږ د "هرڅه لنډمهاله" کلیدي اړتیا سره کار وکړي - دا ممکن پلي شي. په نهایت کې ، که چیرې دوه خواوې په مکرر ډول یو بل ته پیغامونه لیږي ، نو غوره حلونه شتون لري چې فرض کړي دواړه خواوې کولی شي د دې حلونو په کارولو سره اداره کړي.

مګر د ډیکریپشن پاسورډ باید په URL کې نه وي؟

سمه. که د ډیکریپشن پاسورډ په لینک کې شامل نه وي ، نو ترلاسه کونکی به د رمز لپاره هڅول کیږي. که پاسورډ په خوندي ډول ترلاسه کونکي ته واستول شي (یا دوی دا دمخه پیژني) ، دا د مداخلې پروړاندې محافظت چمتو کوي. په هرصورت ، زیان دا دی چې ترلاسه کونکی باید پوه شي او سم رمز دننه کړي. دلته ترلاسه کونکي ته د رمز لیږلو یوه لاره ده چې د مداخلې پروړاندې یو څه محافظت وړاندیز کوي:

  1. په ډیفالټ ترتیباتو سره په پیغام کې رمز کوډ کړئ او دا لینک ترلاسه کونکي ته واستوئ.
  2. کله چې ترلاسه کونکی لینک کلیک کوي او پیغام ډیکریپټ کوي ، دوی پوهیږي بل چا د دوی څخه دمخه رمز ندی ترلاسه کړی ځکه چې هغه پیغام چې پاسورډ لري د بیرته ترلاسه کولو پرمهال حذف کیږي. په هرصورت ، که چیرې د MITM فعال برید شتون ولري یا که ستاسو وسیله یا د ترلاسه کونکي وسیله موافقت شوې وي ، نو دا لاهم امکان لري بل اړخ کولی شي پاسورډ ترلاسه کړي.
  3. د ترلاسه کونکي سره تایید کړئ چې دوی په بریالیتوب سره رمز ترلاسه کړی. د مثال په توګه ، که ترلاسه کونکی تاسو ته خبر درکړي کله چې دوی پاسورډ بیرته ترلاسه کولو لپاره لاړ ، دا چې پیغام لا دمخه حذف شوی و ، نو تاسو پوهیږئ بل چا د ترلاسه کونکي څخه دمخه رمز ترلاسه کړی او دا چې پټنوم له همدې امله جوړجاړی شوی او باید ونه کارول شي.
  4. د هغه رمز په کارولو سره چې ترلاسه کونکي یې تایید کړي دوی لري ، تاسو اوس کولی شئ د کوډ کولو لپاره ورته پاسورډ په کارولو سره پیغام ولیږئ - یوازې د لینک نسخه شریک کړئ چې پاسورډ نلري.

دا سمه ده - موږ لینک پیدا کوو او دا یې لیږونکي ته پریږدو چې غوره ترلاسه کونکي ته یې څنګه وسپارل شي. د دې خدمت هدف دا دی چې د موجوده پیغام لیږدونو لکه بریښنالیک / چیٹ / متن / وغيره کې لږ ثبات وړاندیز کولو اختیار چمتو کړي. له همدې امله ، تمه دا ده چې هغه لینک چې موږ تولید کوو کوم لنډمهاله پیغام ته په ګوته کوو د موجوده پیغام ټرانسپورټ له لارې لیږل کیږي. دا امنیتي اغیزونه لري چې کارونکي یې باید پوه شي. راځئ چې د مثال په توګه د SMS لیکلي پیغام واخلو ځکه چې دا د مخابراتو یوه خورا نا امنه میتود دی. کله چې تاسو دا خدمت د متن پیغام له لارې د لنډمهاله پیغام لینک لیږلو لپاره کاروئ ، که تاسو ډیفالټ حالت وکاروئ په کوم کې چې پټنوم په لینک کې شامل وي ، نو لینک سره هرڅوک کولی شي پیغام لوستلی شي او د مداخلې پروړاندې هیڅ محافظت وړاندیز نه کیږي. دا خدمت لاهم لنډمهاله اړیکه چمتو کوي چې کولی شي محرمیت او امنیت ته وده ورکړي. اضافتا ، تاسو ممکن لینک پرته د رمز لیږلو غوره کړئ او دا به د وقایې په مقابل کې محافظت چمتو کړي.

څنګه کولی شم د دې خدماتو کارولو پرمهال زما د محرمیت څخه څومره چې امکان وي خوندي وساتم؟

لکه څنګه چې پدې پوښتنې کې بل چیرې بحث شوی ، که څه هم موږ دمخه ستاسو د محرمیت ساتلو لپاره ډیر څه ترسره کوو او حتی که موږ هیڅ کوم شخصي معلومات راټول نه کړو ، نو د لاګ پورې اړوند ځینې معلومات زموږ او نورو لخوا ستاسو د ویب براوزر کارولو له مخې راټول شوي او راټول شوي دي. په هرصورت ، دلته ستاسو د محرمیت ساتلو لپاره ډیری لارې شتون لري. یوه لاره چې د کارولو لپاره وړیا ده ، د خلاصې سرچینې سافټویر پراساس ، او خورا ښه کار کوي د تور براوزر کارول دي. دا براوزر ستاسو د محرمیت ساتلو لپاره په څو کچو کې ډیزاین شوی - په شمول د تور شبکې کارولو. زموږ سایټ دمخه د تور پیاز شبکې له لارې لاسرسۍ لري پدې معنی چې د ټور له لارې زموږ سایټ ته لاسرسی د وتلو نوډ کارولو ته اړتیا نلري ، کوم چې د یوڅوک د وتلو نوډ ترافیک کې د لیدو مخه نیسي . په هرصورت ، په یاد ولرئ چې حتی پدې سناریو کې ، ستاسو ISP لیدلی شي چې تاسو تور کاروي - که څه هم د څه لپاره ندي. تاسو حتی کولی شئ د VPN سره ونښلول شئ او بیا د توریې لټونګر د دوه پوړیو لپاره د پیژندنې لپاره پیل کړئ؛ په هرصورت ، په یاد ولرئ چې ستاسو ISP لاهم لیدلی شي چې تاسو پدې سناریو کې VPN کاروئ - که څه هم د څه لپاره ندي. که تاسو نه غواړئ خپل ISP پدې پوه شي چې کوم پروتوکولونه ستاسو کاروي ، تاسو کولی شئ د لوی عامه وای فای شبکې سره وصل شئ لکه کتابتون ، ښوونځي او نور. بیا د تور براوزر وکاروئ.

که زه په متحده ایالاتو باور ونه کړم نو څه به وکړو؟

زموږ سرورونه په متحده ایالاتو کې موقعیت لري. سربیره پردې ، زموږ د CDN چمتو کونکی ، کلاوډ فلیر ، په متحده ایالاتو کې میشته شرکت دی. موږ هڅه کړې چې پر موږ یا هغه هیواد د اعتماد کولو اړتیا لرې کړو چې زموږ سرورونه پکې ساده دي ځکه چې موږ شخصي معلومات نه راټولوو ، نه پېغامونه کوډ کولی شو ، او هرڅه سمدلاسه وروسته له هغه ترلاسه کیږي چې ترلاسه شي. په هرصورت ، موږ کولی شو یو څه بې باورۍ پوه شو ځکه چې دا ویب میشته دی او په ځانګړي توګه که تاسو په ځینو هیوادونو کې ژوند کوئ. موږ ځینې پلانونه لرو چې د هغو خلکو لپاره په آیسلینډ او سویس کې اختیارات وړاندیز کړئ څوک چې په متحده ایالاتو باور کول سخت وخت لري. مهرباني وکړئ موږ ته ووایاست که چیرې دا ستاسو لپاره پلي کیږي ، ځکه چې موږ به د بدیل وړاندیز کولو ته نه هڅوو پرته لدې چې اصلي غوښتنه شتون ولري.

تاسو د سپیم مخه نیولو لپاره څه کوئ؟

هرکله چې تاسو چا ته اجازه ورکړئ یو پیغام پوسټ کړئ چې د لینک له لارې رالویدلی شي ، تاسو سپیمرانو ته بلنه ورکوئ. د دې ستونزې حل کول په بشپړ ډول مستقیم ندي. موږ نه غواړو د یو لړ دلیلونو لپاره د پیغام لیږلو پروسې برخې برخې په توګه د دریمې ډلې CAPTCHA پورته کړئ:

موږ ممکن د ځینې API کلي سیسټم کارولو له لارې د API ستونزې شاوخوا ترلاسه کړو ، مګر بیا موږ باید د کارونکي معلومات راټول کړو کوم چې موږ نه غواړو. همچنان ، د API ډیرو کلیدونو ترلاسه کولو څخه د سپیمرانو مخنیوی څه دی؟ موږ پېغامونه نه شو ازمولای چې د دوی سپمونې (چې په خورا ښه توګه خورا ستونزمن دي) تعقیب کړي ، ځکه چې د پیغامونو د کوډولو پرته ، موږ د پیغام په مینځپانګه کې د لاس تړلې پالیسي لرو. د دې اړتیاو په پام کې نیولو سره ، موږ د سپیم مخنیوي لپاره دوه میتودونه ګمارلو: که تاسو خبر یاست چې سپیمر د دې خدمت څخه ناوړه ګټه پورته کوي ، مهرباني وکړئ د ناوړه ګټه اخیستنې راپور یې وسپارئ.

ولې یو اختیار شتون لري چې ترلاسه کونکي ته اړتیا ولري د CAPTCHA بشپړ کړي؟

پداسې حال کې چې دا ریښتیا دي چې موږ د CAPTCHAs څخه خوښ نه یو ، موږ پوهیږو چې دوی یو هدف خدمت کوي او یو وخت او ځای لري (لږترلږه اوس لپاره). دا د لیږونکي لپاره یو څه اسانه لار ده چې یو څه ډاډ ترلاسه کړي چې ترلاسه کونکی انسان دی او دا چې اتومات پروسې پیغام ته لاسرسی نلري.

څوک دا خدمت پرمخ وړي او ولې وړیا دی؟

موږ یوازې یو څو هلکان یو چې ځینې وختونه زموږ د محرمیت ساتنه کې د ښه اختیارونو نه درلودو شرایطو سره مخ شوي. ډیری وختونه دا د ملګرو او کورنۍ غړو سره خبرو اترو پایله درلوده څوک چې د دوی وسایلو او معلوماتو اداره کولو څرنګوالي سره ډیر محتاط ندي. نور وختونه دا د هغه وخت په اړه رامینځته شوي کله چې د ویب میډیاوي فورمونو لکه ریډیډټ یا د ویب میشته ملاتړ سیسټمونو کارولو کارولو سره. موږ د ویب پراساس ځینې لنډمهاله پیغام حلونه وموندل ، مګر هیڅ یو E2EE وړاندیز ونه کړ د دې معنی چې موږ نشو کولی په دوی باور وکړو. نو موږ یوازې خپل حل جوړ کړ او پریکړه یې وکړه چې دا دې ورکړو ترڅو نور خلک ترې ګټه پورته کړي.

څنګه کولی شم د پورتنۍ پوښتنو په ځوابونو باور ولرم؟

واقعیا تاسو باید په هیڅ ویب پا trustه باور ونلرئ ځکه چې دا ځینې شیان وايي - دا په عموم ډول یو ښه نظر دی چې د هرې ادعا تصدیق کول. موږ د اړتیا څخه لرې کولو هڅه کړې چې له موږ څخه تر پایه پورې د کوډ کولو کارولو له لارې څومره چې امکان ولرئ باور وکړئ. د مثال په توګه ، دا د پلټنې لپاره خورا اسانه دی چې موږ هیڅ پیغامونه نشو لوستلی ځکه چې دوی کوډ شوي دي . موږ د جاواسکریپټ کوډ هم ساتلی دی چې دا سایټ چلوي نو د دې لوستل او پوهیدل اسانه دي. د ټولو کوډ خلاص سرچینې رامینځته کول خلکو ته اجازه ورکوي چې تایید کړي چې څه روان دي؛ په هرصورت ، په یاد ولرئ چې په ریښتیا د تایید کولو لپاره هیڅ لاره شتون نلري څه چې سرور چلوي. پداسې حال کې چې دا ریښتیا دي چې د اعتماد اړتیا ډیره برخه له پای څخه تر کوډیز کولو سره لرې کیږي ، دا لاهم یو فاکتور دی چې زموږ کارونکي یې خورا ډیر وزن کوي کله چې د دې خدمت کارولو پریکړه کوي یا نه.