Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
op4 — مراسل مشفر يعمل في الطرفية (Terminal) يعتمد على تشفير ما بعد الكم، وبروتوكول Double Ratchet، وإخفاء الهوية عبر Tor. يتضمن ميزات: عبارة مرور للإكراه، مصادقة قابلة للإنكار، وتعزيز أمان على مستوى النظام عبر seccomp-bpf و mlockall. | Kitploit
أدوات/GitHubGitHub/opfour/op4
المصادقة والترخيصأدوات دفاعيةأدوات التشفير/فك التشفيرالتشفيرالخصوصيةالمصادقة
GitHubopfour/op4

op4

مراسل مشفر يعمل في الطرفية (Terminal) يعتمد على تشفير ما بعد الكم، وبروتوكول Double Ratchet، وإخفاء الهوية عبر Tor. يتضمن ميزات: عبارة مرور للإكراه، مصادقة قابلة للإنكار، وتعزيز أمان على مستوى النظام عبر seccomp-bpf و mlockall.

عرض المستودع
63منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


op4 — مراسل طرفي آمن

Op4 هو تطبيق مراسلة مشفر يعمل في الطرفية، مكتوب بلغة Rust. يوفر رسائل خاصة مشفرة من طرف إلى طرف باستخدام تشفير ما بعد الكم، ويتم توجيهها بالكامل عبر شبكة Tor بحيث لا يتم كشف محتوى رسائلك أو عنوان IP الخاص بك لأي شخص — ولا حتى الشخص الذي تتحدث معه.






جدول المحتويات

  1. ما يفعله op4
  2. التثبيت
  3. الاتصال بمستخدم آخر
  4. نموذج الأمان
  5. نظرة عامة على البنية
  6. هيكل المشروع
  7. الحالة الحالية

ما يفعله op4

يتيح op4 لشخصين تبادل الرسائل الخاصة دون كشف عنوان IP أو الهوية الحقيقية لأي من الطرفين. كل رسالة تكون:

  • مشفرة من طرف إلى طرف باستخدام بروتوكول Double Ratchet — نفس التصميم الأساسي المستخدم في Signal.
  • مقاومة لتشفير ما بعد الكم — طبقة تبادل المفاتيح تجمع بين X25519 التقليدي و ML-KEM-768 (KEM قائم على الشبكات معياري من NIST)، بحيث لا يستطيع حاسوب كمي مستقبلي فك تشفير حركة المرور المسجلة بأثر رجعي.
  • مجهولة المصدر — كل حركة المرور تنتقل عبر خدمات Tor المخفية (عناوين .onion). عنوان IP الخاص بك لا يتم كشفه لجهة اتصالك أو لأي مراقب شبكة.
  • مخزنة محلياً — لا يوجد خادم. رسائلك وجهات اتصالك توجد في ملف خزنة مشفرة على جهازك الخاص، وليس في أي مكان آخر.

يعمل op4 بالكامل في الطرفية. لا يحتوي على واجهة رسومية، ولا مكون متصفح، ولا حساب سحابي. العملية الخارجية الوحيدة التي يتصل بها هي برنامج Tor الخفي الذي يعمل على جهازك.


التثبيت

جميع خيارات التنزيل — AppImage، حزمة المصدر، الاستنساخ والبناء، والمثبت الآلي — موثقة في دليل التنزيلات والتثبيت. أحدث إصدار متاح على صفحة الإصدارات.

دبيان / أوبونتو (تلقائي)

على دبيان وأوبونتو، يقوم install/setup.sh بكل شيء بأمر واحد: سلسلة أدوات Rust، تبعيات البناء، Tor، تكوين منفذ التحكم، تجميع الثنائي، مستخدم النظام، دليل البيانات، وملف AppArmor.

root@kitploit:~
git clone https://github.com/Opfour/op4.git
cd op4
sudo bash install/setup.sh

بعد انتهاء السكريبت، يجب عليك تسجيل الخروج ثم الدخول مرة أخرى قبل تشغيل op4. يضيف المثبت مستخدمك إلى مجموعة debian-tor ليتمكن من قراءة ملف تعريف ارتباط Tor. لا يطبق لينكس تغييرات المجموعة على الجلسات المفتوحة بالفعل — يلزم تسجيل دخول جديد.

تخطي هذه الخطوة سيتسبب في فشل op4 عند بدء التشغيل مع: Permission denied reading /run/tor/control.authcookie

ثم تحقق من تجزئة المصدر التي يطبعها السكريبت تطابق تجزئة الإصدار المنشورة لإصدارك قبل الثقة في الثنائي.

التحقق من تجزئة الإصدار

عند بدء op4، يطبع تجزئة مصدر تغطي جميع ملفات مصدر Rust، و Cargo.toml، و Cargo.lock، و build.rs. قارنها بالقيمة أدناه للإصدار الذي قمت بتثبيته.

يمكنك أيضًا التحقق منها دون تشغيل التطبيق بالكامل:

root@kitploit:~
op4 --print-hash

إذا لم تطابق التجزئة، لا تستخدم الثنائي — فقد تم بناؤه من commit مختلف أو تم العبث به.

فيدورا / أرتش / توزيعات أخرى (يدوي)

قم بتثبيت التبعيات أولاً، ثم شغّل السكريبت:

سلسلة أدوات Rust (مثبتة على 1.89.0 عبر rust-toolchain.toml):

root@kitploit:~
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source "$HOME/.cargo/env"

تبعيات Tor والبناء:

root@kitploit:~
# Fedora
sudo dnf install tor gcc pkg-config openssl-devel

# Arch
sudo pacman -S tor base-devel pkg-config openssl

تكوين منفذ تحكم Tor — أضف إلى /etc/tor/torrc:

root@kitploit:~
ControlPort 9051
CookieAuthentication 1
root@kitploit:~
sudo systemctl restart tor

أضف مستخدمك إلى مجموعة Tor:

root@kitploit:~
sudo usermod -aG tor $USER        # Fedora / Arch

يجب عليك تسجيل الخروج ثم الدخول مرة أخرى بعد هذه الخطوة. لا تُطبق تغييرات عضوية المجموعة على الجلسات النشطة. حتى تفعل ذلك، سيفشل op4 مع Permission denied reading /run/tor/control.authcookie.

لتطبيق التغيير دون تسجيل خروج كامل، قم بتشغيل:

root@kitploit:~
newgrp tor

البناء والتثبيت:

root@kitploit:~
git clone https://github.com/Opfour/op4.git
cd op4
cargo build --release
sudo bash install/setup.sh

التشغيل

root@kitploit:~
op4
# أو بدون تثبيت النظام:
./target/release/op4

في أول تشغيل، سيرشدك op4 إلى تعيين كلمة مرور عادية وكلمة مرور للإكراه، ثم يولد مفاتيح هويتك. يتم تخزين خزنتك في ~/.local/share/op4/vault.op4.

المنصات المدعومة

الحد الأدنى للنواة: 4.15 (يفضل 5.4+). البنية: x86-64 (aarch64 يجب أن يعمل ولكنه غير مختبر).


الاتصال بمستخدم آخر

يحتاج شخصان إلى تثبيت op4، تشغيل Tor، وفتح خزنتهما. التبادل غير متماثل: يرسل أحدهما رمز الاتصال الخاص به أولاً، والآخر يضيفه، ثم يرسل رسالته الأولى، التي تصل كطلب معلق يقبله الشخص الأول.

الخطوة 1 — التشغيل الأول

في التشغيل الأول، يطلب op4 كلمة مرور عادية و كلمة مرور للإكراه، ثم يولد مفاتيح هويتك. يحدث هذا مرة واحدة فقط. خزنتك موجودة في ~/.local/share/op4/vault.op4.

root@kitploit:~
$ op4

الخطوة 2 — الحصول على رمز الاتصال الخاص بك

يحتوي رمز الاتصال الخاص بك على حزمة المفاتيح العامة الكاملة وعنوان .onion. يحتاجه الشخص الآخر للوصول إليك.

  1. انتقل إلى علامة التبويب جهات الاتصال (اضغط 2 أو →)
  2. اضغط e لتصدير رمز الاتصال الخاص بك
  3. يظهر رمزك على الشاشة — وهو سلسلة طويلة من Base58 تبدأ بـ op4:
  4. انسخه وأرسله إلى الشخص الآخر خارج القناة (Signal، بريد إلكتروني، شخصيًا، إلخ.)

رمز الاتصال الخاص بك ليس سريًا. من الآمن مشاركته علنًا. يحتوي فقط على مفاتيحك العامة وعنوان onion — لا مواد خاصة.

الخطوة 3 — إضافة الشخص الآخر كجهة اتصال

بمجرد حصولك على رمز الاتصال الخاص بهم:

  1. في علامة تبويب جهات الاتصال، اضغط a لإضافة جهة اتصال
  2. الصق رمز الاتصال op4: الخاص بهم واضغط Enter
  3. أعطهم اسمًا واضغط Enter

الخطوة 4 — إرسال رسالتك الأولى

  1. حدد جهة الاتصال من قائمة جهات الاتصال (استخدم ↑/↓، ثم Enter)
  2. انتقل إلى علامة التبويب الرسائل (اضغط 3 أو →)
  3. اكتب رسالتك واضغط Enter

تبدأ هذه الرسالة الأولى المصافحة المشفرة ويتم تسليمها إلى عنوان .onion الخاص بهم عبر Tor. سيرونها كـ طلب اتصال معلق.

الخطوة 5 — قبول طلب وارد

عندما يرسل لك شخص ما رسالة أولى، يظهر شعار على علامة تبويب جهات الاتصال يوضح عدد الطلبات المنتظرة.

  1. اذهب إلى علامة تبويب جهات الاتصال (اضغط 2)
  2. اضغط p لمراجعة الطلبات المعلقة
  3. سترى بصمة المرسل و رسالته الأولى
  4. اكتب اسمًا لجهة الاتصال هذه واضغط Enter للقبول (اضغط Esc للرفض والتجاهل)

بمجرد القبول، يتم تهيئة Double Ratchet وتكون المحادثة متاحة فورًا في علامة تبويب الرسائل.

الخطوة 6 — التحقق من البصمة (موصى به)

قبل الثقة بجهة اتصال، تأكد من تطابق بصمتها مع ما تظهره على شاشتها الخاصة. يمنع ذلك هجوم الوسيط أثناء تبادل الاتصال الأولي.

  1. في علامة تبويب جهات الاتصال، حدد جهة الاتصال
  2. تظهر لوحة البصمة على اليمين سلسلة سداسية عشرية مكونة من 16 مجموعة، مثل A3F2:91BC:…
  3. اطلب من الشخص الآخر قراءة بصمته لإدخالك — يجب أن تتطابق تمامًا
  4. يمكن التحقق عبر مكالمة صوتية، شخصيًا، أو أي قناة أخرى يمكنك من خلالها تأكيد هويتهم

مرجع التنقل

تدوير المفاتيح

إذا كنت تعتقد أن مفاتيح هويتك قد تكون مخترقة:

  1. اذهب إلى علامة التبويب الإعدادات (اضغط 4 أو تنقل لليمين)
  2. اضغط r لتدوير المفاتيح
  3. يقوم op4 بإنشاء زوج مفاتيح جديد، ويوقع شهادة إبطال بمفتاحك القديم، ويبثها إلى جميع جهات اتصالك عبر Tor
  4. يتغير رمز الاتصال الخاص بك — شارك الرمز الجديد مع جهات اتصالك

نموذج الأمان

الأوليات التشفيرية (كلها من نظام RustCrypto البيئي)

سقاطة مزدوجة (Double Ratchet)

يستخدم op4 بروتوكول Double Ratchet (مشابه لبروتوكول Signal) لتحقيق السرية التقدمية. وهذا يعني:

  • يتم تشفير كل رسالة بمفتاح فريد مشتق من سلسلة السقاطة.
  • اختراق مفتاح رسالة واحدة لا يكشف أي رسالة أخرى.
  • إذا تمت مصادرة جهازك، لا يمكن فك تشفير الرسائل السابقة التي تم حذفها بالفعل حتى لو تعلم المهاجم كلمة مرور خزنتك.

تبادل مفاتيح هجين لما بعد الكم

تجمع خطوة KEM بين X25519 و ML-KEM-768 كما يلي:

root@kitploit:~
shared_secret = HKDF(X25519_ss || MLKEM_ss)

يجب على المهاجم كسر كلا الخوارزميتين لاختراق تبادل المفاتيح. وهذا يحمي ضد خصم كمي (ML-KEM-768) مع البقاء آمنًا ضد الهجمات التقليدية إذا كان ML-KEM-768 يحتوي على عيب غير معروف (احتياطي X25519).

توثيق قابل للإنكار

يتم توثيق الرسائل باستخدام HMAC-SHA256 بمفتاح مشتق من حالة السقاطة المشتركة. نظرًا لأن كلا الطرفين يمتلكان نفس مفتاح HMAC، يمكن لأي منهما إنتاج أي MAC معطى. هذه هي نفس خاصية قابلية الإنكار المستخدمة في OTR و Signal: لا يمكن إسناد الرسائل تشفيريًا إلى مرسل معين في إجراءات المحكمة.

الخزنة وكلمة مرور الإكراه

ملف الخزنة في ~/.local/share/op4/vault.op4 يخزن جميع جهات الاتصال والمحادثات ومفاتيح الهوية. وهو محمي بمفتاحين مستقلين مشتقين من Argon2id:

  • كلمة المرور العادية — تفتح جهات الاتصال والرسائل الحقيقية.
  • كلمة مرور الإكراه — تفتح صندوق وهمي مطابق بصريًا ولكنه فارغ. استخدمها إذا أُجبرت على فتح التطبيق. من الخارج، لا يمكن التمييز بين كلمتي المرور.

إخفاء هوية الشبكة

يقوم op4 بإنشاء خدمة Tor v3 مخفية لصندوق الوارد الخاص بك. عنوان .onion الخاص بك مشتق بشكل حتمي من مفتاح هويتك (عبر HKDF)، لذلك فهو مستقر عبر عمليات إعادة التشغيل دون الحاجة إلى تخزين مفتاح منفصل. يتم إرسال الرسائل الصادرة عبر وكيل SOCKS5 الخاص بـ Tor. لا يظهر عنوان IP الحقيقي الخاص بك أبدًا في أي حزمة شبكة تتعلق بـ op4.

حركة المرور التغطية (رسائل وهمية موزعة بواسون تُرسل إلى النفس، متوسط الفاصل الزمني 30 ثانية) تمنع مراقب الشبكة من معرفة ما إذا كنت تراسل شخصًا ما بنشاط من خلال مراقبة حجم الحركة.

تعزيزات على مستوى نظام التشغيل

  • mlockall — يمنع كتابة مفاتيح الخزنة والنص العادي إلى مساحة التبديل.
  • RLIMIT_CORE = 0 — يعطل تفريغ النواة الذي قد يكشف الذاكرة.
  • PR_SET_DUMPABLE = 0 — يمنع العمليات الأخرى من إرفاق مصحح.
  • seccomp-bpf — يقوم بتثبيت قائمة مسموح بها لاستدعاءات النظام. أي استدعاء نظام ليس في القائمة يتسبب في قتل العملية فورًا.
  • ملف AppArmor (apparmor/op4.profile) — يقيد الوصول إلى نظام الملفات فقط إلى دليل الخزنة، وأجهزة الطرفية، و Tor.

نظرة عامة على البنية

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                        عملية op4                           │
│                                                             │
│  ┌──────────┐   ┌──────────────────┐   ┌────────────────┐  │
│  │   TUI    │   │  سقاطة مزدوجة    │   │  نقل Tor       │  │
│  │ (ratatui)│──▶│  + هجين ما بعد   │──▶│  nym_client.rs │  │
│  │          │   │  الكم            │   │                │  │
│  └──────────┘   └──────────────────┘   └───────┬────────┘  │
│                                                │           │
│  ┌──────────────────────────────┐              │           │
│  │  خزنة مشفرة                  │    SOCKS5 / منفذ تحكم   │
│  │  ~/.local/share/op4/vault.op4│              │           │
│  └──────────────────────────────┘              │           │
└────────────────────────────────────────────────┼───────────┘
                                                 │
                                    ┌────────────▼────────────┐
                                    │      برنامج Tor الخفي   │
                                    │  127.0.0.1:9050 (SOCKS) │
                                    │  127.0.0.1:9051 (تحكم)  │
                                    └────────────┬────────────┘
                                                 │
                                         شبكة Tor
                                                 │
                                    ┌────────────▼────────────┐
                                    │  عنوان .onion للند      │
                                    │  (خدمته المخفية)       │
                                    └─────────────────────────┘

هيكل المشروع

root@kitploit:~
op4/
├── src/
│   ├── main.rs                  نقطة الدخول، تسلسل بدء التشغيل
│   ├── error.rs                 أنواع الأخطاء الموحدة
│   ├── crypto/
│   │   ├── keys.rs              أزواج مفاتيح KEM هجين + توقيع
│   │   ├── primitives.rs        AEAD, HKDF, HMAC, Argon2id
│   │   ├── ratchet.rs           تنفيذ السقاطة المزدوجة
│   │   ├── hmac_auth.rs         علامات التوثيق القابلة للإنكار
│   │   └── handshake.rs         اتفاق المفتاح الأولي (على غرار X3DH)
│   ├── network/
│   │   ├── nym_client.rs        نقل خدمة Tor المخفية
│   │   └── message.rs           تنسيق الرسالة السلكية + الحشو
│   ├── storage/
│   │   └── vault.rs             الخزنة المشفرة (Argon2id + AEAD)
│   ├── identity/
│   │   ├── profile.rs           رموز الاتصال، جهات الاتصال المخزنة
│   │   └── revocation.rs        سجلات إبطال المفتاح
│   ├── hardening/
│   │   ├── memory.rs            mlockall, RLIMIT_CORE, dumpable
│   │   └── seccomp.rs           مرشح seccomp-bpf لاستدعاءات النظام
│   └── ui/
│       ├── app.rs               حلقة أحداث TUI وآلة الحالة
│       ├── contacts.rs          عرض علامة تبويب جهات الاتصال
│       ├── conversation.rs      عرض علامة تبويب الرسائل
│       ├── settings.rs          عرض علامة تبويب الإعدادات
│       ├── duress.rs            عرض صندوق الإكراه
│       ├── input.rs             تنظيف المدخلات (إزالة CSI/OSC)
│       └── passphrase.rs        مطالبات كلمة المرور الآمنة
├── apparmor/
│   └── op4.profile              ملف AppArmor MAC
├── install/
│   └── setup.sh                 سكريبت تثبيت النظام
├── build.rs                     يضمن تضمين تجزئة المصدر وقت التجميع
├── deny.toml                    قواعد ترخيص ونصائح cargo-deny
├── rust-toolchain.toml          تثبيت Rust 1.89.0
└── docs/                        هذه الوثائق

الحالة الحالية

الإصدار: 0.2.0-dev (قبل الإصدار)

op4 تحت التطوير النشط. الطبقات التالية مكتملة ومختبرة:

  • الخزنة (إنشاء، فتح، حفظ، وضع الإكراه)
  • جميع الأوليات التشفيرية (12/12 اختبار وحدة ناجح)
  • نقل خدمة Tor المخفية (اتصال، إرسال، استقبال، حركة تغطية)
  • واجهة المستخدم الطرفية (التنقل، إدارة جهات الاتصال، عرض المحادثة)
  • تعزيزات نظام التشغيل (الذاكرة، seccomp، AppArmor)

جميع الطبقات الآن موصولة من البداية إلى النهاية:

  • يتم إنشاء أزواج مفاتيح الهوية (X25519+ML-KEM-768, Ed25519+ML-DSA-65) في التشغيل الأول وتخزينها مشفرة في الخزنة.
  • يقوم تصدير رمز الاتصال بإنتاج PublicKeyBundle حقيقي مشفر بـ Base58 (مجموعة مفاتيحك العامة الكاملة + عنوان onion).
  • إرسال رسالة يقوم بإجراء مصافحة كاملة على غرار X3DH في الرسالة الأولى لجهة اتصال، ثم تشفير Double Ratchet على الرسائل اللاحقة، مرسلة عبر Tor.
  • يتم استقصاء الرسائل الواردة من نقل Tor في حلقة أحداث TUI وعرضها في عرض المحادثة (نمط المرسل المغلق: لا تكشف طبقة التوجيه أبدًا من أرسل الرسالة).

تم حل جميع القيود المعروفة. التطبيق الآن في حالة اكتمال الميزات لـ 0.2.0-dev:

  • التوثيق القابل للإنكار HMAC موصول بالكامل. تحمل كل رسالة صادرة علامة HMAC-SHA256 محسوبة من مفتاح السقاطة لكل رسالة على (معرف المحادثة || عداد الرسالة || النص المشفر). يتم التحقق من الرسائل الواردة قبل قبولها؛ يتم التسامح مع العلامات المملوءة بالأصفار من الأقران الأقدم للتوافق العكسي.

  • يستمر سجل الرسائل عبر عمليات إعادة التشغيل. يتم تشفير سجل المحادثة الكامل بمفتاح مشتق من HKDF لكل محادثة وتخزينه في حقل message_log_ct بالخزنة. يتم تحميل الرسائل من الخزنة عند فتح المحادثة وكتابتها مرة أخرى بعد كل إرسال أو استقبال.

  • طلبات الاتصال الواردة من أطراف غير معروفة يتم وضعها في قائمة انتظار بدلاً من إسقاطها. تظهر علامة تبويب جهات الاتصال شعارًا عند وجود طلبات معلقة. اضغط [p] للمراجعة: ترى بصمة المرسل ورسالته الأولى، اكتب اسمًا، واضغط Enter للقبول (أو Esc للرفض). عند القبول، تُضاف جهة الاتصال، ويتم تهيئة Double Ratchet، ويتم حفظ الرسالة الأولية في الخزنة.

  • خزنة الإكراه محفوظة عبر عمليات الحفظ. يخزن تنسيق ملف الخزنة (v2) أطوال النص المشفر الدقيقة في الرأس بحيث تعمل فك تشفير AEAD على البايتات الحقيقية بدلاً من الأقسام المملوءة بالأصفار. يتم تخزين قسم الإكراه المشفر حرفيًا في كل استدعاء save()، مما يحافظ على صلاحية كلمة مرور الإكراه إلى أجل غير مسمى.

  • مفتاح تمهيد Double Ratchet مخصص. يتم إنشاء زوج مفاتيح X25519 منفصل (identity_ratchet_secret) في التشغيل الأول وإدراجه في رمز الاتصال كـ ratchet_pub. يتم تهيئة سقاطة Alice باستخدام ratchet_pub الخاص بـ Bob بدلاً من مفتاح هوية KEM الخاص به، مما يفصل أدوار المفاتيح.

تنزيل الأداة
الإصدارتجزئة المصدر
0.3.080820cb41a63575d2c139dadd425d13d1e87e62a9d60200ae7b894ae2e9ad8ed
0.3.148115efb12747fa78b627ddbf7a56c46169f59e777d7d7508941bf89e4fe7521
0.2.0-dev35740577f6c4a4f19c5a08fe85b1f78a10347f2ba9dd7642d126552266bfa5a5
0.1.0e1a94761c7d3fa589ba892b47d5295aa417f95aee126809d51a7e7fb7e78982c
التوزيعةالحالة
Ubuntu 22.04 / 24.04مدعومة
Debian 12مدعومة
Fedora 39+مدعومة
Arch Linux (الحالي)مدعومة
Tails OSمدعومة (دليل الإعداد)
macOS / Windows / WSL1غير مدعومة
المفتاحالإجراء
1 / ← →تبديل علامات التبويب (جهات الاتصال / الرسائل / الإعدادات)
↑ ↓تحريك التحديد
Enterفتح المحادثة / تأكيد
Escإلغاء / العودة
eتصدير رمز الاتصال الخاص بك (علامة تبويب جهات الاتصال)
aإضافة جهة اتصال (علامة تبويب جهات الاتصال)
pمراجعة الطلبات المعلقة (علامة تبويب جهات الاتصال)
dحذف جهة الاتصال المحددة (علامة تبويب جهات الاتصال)
rتدوير مفاتيحك (علامة تبويب الإعدادات)
qخروج
الغرضالخوارزمية
اشتقاق مفتاح الخزنةArgon2id (m=64 MiB, t=3, p=1)
تشفير الخزنةChaCha20-Poly1305 (مفتاح 256 بت، nonce 96 بت)
تشفير الرسائلChaCha20-Poly1305 (مفتاح لكل رسالة من السقاطة)
اشتقاق المفتاح (السقاطة)HKDF-SHA256
توثيق قابل للإنكارHMAC-SHA256
تبادل مفاتيح تقليديX25519
تبادل مفاتيح ما بعد الكمML-KEM-768 (FIPS 203)
توقيعات تقليديةEd25519
توقيعات ما بعد الكمML-DSA-65 (FIPS 204)
إخفاء هوية النقلخدمات Tor v3 المخفية (.onion)
  • علامة تبويب الإعدادات تعمل بكامل طاقتها. يمكن تحرير عنوان SOCKS5 لـ Tor وعتبة الحذف التلقائي داخليًا. تدوير المفاتيح (ينشئ زوج مفاتيح جديد، يبث شهادة إبطال موقعة لجميع جهات الاتصال، يحدث رمز التصدير) وإبطال التقاعد للمفاتيح كلاهما موصول ويعمل.

  • إبطال المفتاح موصول من البداية إلى النهاية. يتم توقيع هياكل RevocationCertificate باستخدام زوج المفاتيح الهجين Ed25519+ML-DSA-65 وإرسالها إلى جميع جهات الاتصال كرسائل WireMessageType::Revocation عبر Tor.