Dokumentacja i FAQ

Jak działa Qubit?

Qubit to post-kwantowy komunikator używający wyłącznie kryptografii symetrycznej. Nie stosuje się tutaj kryptografii asymetrycznej (np. RSA, ECC, Diffie-Hellman), która byłaby podatna na ataki komputerów kwantowych. Wiadomości są szyfrowane algorytmem AES-256-GCM po stronie Twojego urządzenia; serwer przechowuje tylko zaszyfrowaną treść i nigdy nie ma do niej dostępu w formie jawnej.

Dlaczego Qubit jest post-kwantowy?

Komputery kwantowe (gdy powstaną w pełni) będą w stanie łamać powszechnie używane schematy asymetryczne. Qubit nie używa ich w ogóle. Wymiana klucza odbywa się osobiście (offline), a do szyfrowania służy wyłącznie wspólny klucz symetryczny. Algorytmy symetryczne (np. AES-256) są uznawane za odporne na ataki kwantowe przy odpowiedniej długości klucza.

Jak działa wymiana kluczy?

Dwie osoby muszą spotkać się w rzeczywistości. Każda generuje w aplikacji unikalny „nickname konwersacji” i przekazuje go drugiej stronie. Następnie obie strony ustalają wspólny klucz (min. 16 znaków, litery, cyfry, myślnik) i wpisują go w aplikacji. Ten klucz jest używany do szyfrowania i odszyfrowywania wiadomości. Klucz nigdy nie jest wysyłany przez sieć; w wersji produkcyjnej przechowuje go tylko aplikacja na Twoim urządzeniu.

Dlaczego moje dane są bezpieczne?

Serwer nigdy nie otrzymuje treści wiadomości w jawnej formie. Wysyłasz na serwer tylko zaszyfrowany blob (IV + ciphertext + tag). Odszyfrowanie odbywa się wyłącznie na Twoim urządzeniu, w aplikacji na iPhone'a lub Androida, przy użyciu klucza, który znasz tylko Ty i odbiorca. Nawet administrator serwera nie może odczytać wiadomości.

Klucze w aplikacji mobilnej

W aplikacjach mobilnych Qubit (iOS i Android) klucze szyfrowania są przechowywane wyłącznie na Twoim telefonie (w zabezpieczonym magazynie systemu — Keychain lub Android Keystore). Nie są wysyłane na serwer ani do chmury. Dzięki temu nawet w przypadku naruszenia serwera Twoje klucze pozostają chronione — to maksymalny poziom bezpieczeństwa dla wymiany kluczy offline.

Jak długo przechowywane są wiadomości?

Wiadomość jest usuwana z serwera 30 dni po tym, jak urządzenie odbiorcy ją pobrało. Wiadomość, która nigdy nie została pobrana, zostaje — usuwanie czegoś, co nie dotarło, zniszczyłoby ją przed doręczeniem. Usunięcie kasuje jedyną kopię, więc wiadomość znika u obu stron. Jeśli oboje wolicie zachować rozmowę na stałe, każde z was włącza „Zachowaj pełną historię” w ustawieniach kanału; potrzebne są obie zgody, bo wiadomość należy do was obojga. Wyłączenie działa tylko na przyszłość — to, co już zostało zachowane, zostaje.

Co oznacza znaczek przy mojej wiadomości?

Jeden znaczek oznacza, że urządzenie drugiej osoby pobrało wiadomość. Tylko tyle serwer może uczciwie powiedzieć: widzi, że urządzenie odebrało zaszyfrowane dane, nigdy — czy człowiek je przeczytał. Nie ma drugiego znaczka „przeczytano”, bo nie ma na czym go prawdziwie oprzeć.

Wiadomości głosowe

Możesz nagrać i wysłać wiadomość głosową do dwóch minut. Jest szyfrowana na Twoim urządzeniu tym samym kluczem co wiadomości tekstowe, więc nie możemy jej odsłuchać. Odbieranie i odtwarzanie wiadomości głosowych jest i pozostanie darmowe dla wszystkich; wysyłanie jest częścią Qubit Pro, subskrypcji dostępnej w aplikacji.

Ograniczenia treści wiadomości

Ze względu na uproszczenie i spójność:

FAQ

Czy mogę odzyskać hasło?

Nie ma automatycznego resetu hasła. Pseudonim i hasło to całe konto, więc zapisz oba w bezpiecznym miejscu – pseudonim jest generowany przy rejestracji. Możesz opcjonalnie zostawić w aplikacji adres e-mail do odzyskiwania (Profil → Odzyskiwanie konta); nigdy nic na niego nie wysyłamy, ale jeśli stracisz dostęp, daje nam od czego zacząć. Odzyskiwanie jest wtedy procesem ręcznym, w którym najpierw weryfikujemy własność konta.

Co się stanie, gdy zamknę kanał?

Usunięcie klucza (zamknięcie kanału) powoduje, że nikt – w tym Ty – nie będzie mógł odszyfrować wcześniejszych wiadomości. Druga strona nie będzie mogła wysyłać do Ciebie nowych wiadomości w tym kanale.

Czy to demo jest w pełni bezpieczne?

Tak — klucze nigdy nie są przechowywane na serwerze. Pozostają wyłącznie na Twoim urządzeniu (zobacz sekcję „Klucze w aplikacji mobilnej”) i są wymieniane osobiście. Szyfrowanie i odszyfrowywanie wiadomości odbywa się w całości po stronie klienta, więc serwer przetwarza wyłącznie zaszyfrowaną treść i nigdy nie widzi Twoich wiadomości ani kluczy.