Dokumentacja i FAQ
Jak działa Qubit?
Qubit to post-kwantowy komunikator używający wyłącznie kryptografii symetrycznej. Nie stosuje się tutaj kryptografii asymetrycznej (np. RSA, ECC, Diffie-Hellman), która byłaby podatna na ataki komputerów kwantowych. Wiadomości są szyfrowane algorytmem AES-256-GCM po stronie Twojego urządzenia; serwer przechowuje tylko zaszyfrowaną treść i nigdy nie ma do niej dostępu w formie jawnej.
Dlaczego Qubit jest post-kwantowy?
Komputery kwantowe (gdy powstaną w pełni) będą w stanie łamać powszechnie używane schematy asymetryczne. Qubit nie używa ich w ogóle. Wymiana klucza odbywa się osobiście (offline), a do szyfrowania służy wyłącznie wspólny klucz symetryczny. Algorytmy symetryczne (np. AES-256) są uznawane za odporne na ataki kwantowe przy odpowiedniej długości klucza.
Jak działa wymiana kluczy?
Dwie osoby muszą spotkać się w rzeczywistości. Każda generuje w aplikacji unikalny „nickname konwersacji” i przekazuje go drugiej stronie. Następnie obie strony ustalają wspólny klucz (min. 16 znaków, litery, cyfry, myślnik) i wpisują go w aplikacji. Ten klucz jest używany do szyfrowania i odszyfrowywania wiadomości. Klucz nigdy nie jest wysyłany przez sieć; w wersji produkcyjnej przechowuje go tylko aplikacja na Twoim urządzeniu.
Dlaczego moje dane są bezpieczne?
Serwer nigdy nie otrzymuje treści wiadomości w jawnej formie. Wysyłasz na serwer tylko zaszyfrowany blob (IV + ciphertext + tag). Odszyfrowanie odbywa się wyłącznie na Twoim urządzeniu, w aplikacji na iPhone'a lub Androida, przy użyciu klucza, który znasz tylko Ty i odbiorca. Nawet administrator serwera nie może odczytać wiadomości.
Klucze w aplikacji mobilnej
W aplikacjach mobilnych Qubit (iOS i Android) klucze szyfrowania są przechowywane wyłącznie na Twoim telefonie (w zabezpieczonym magazynie systemu — Keychain lub Android Keystore). Nie są wysyłane na serwer ani do chmury. Dzięki temu nawet w przypadku naruszenia serwera Twoje klucze pozostają chronione — to maksymalny poziom bezpieczeństwa dla wymiany kluczy offline.
Jak długo przechowywane są wiadomości?
Wiadomość jest usuwana z serwera 30 dni po tym, jak urządzenie odbiorcy ją pobrało. Wiadomość, która nigdy nie została pobrana, zostaje — usuwanie czegoś, co nie dotarło, zniszczyłoby ją przed doręczeniem. Usunięcie kasuje jedyną kopię, więc wiadomość znika u obu stron. Jeśli oboje wolicie zachować rozmowę na stałe, każde z was włącza „Zachowaj pełną historię” w ustawieniach kanału; potrzebne są obie zgody, bo wiadomość należy do was obojga. Wyłączenie działa tylko na przyszłość — to, co już zostało zachowane, zostaje.
Co oznacza znaczek przy mojej wiadomości?
Jeden znaczek oznacza, że urządzenie drugiej osoby pobrało wiadomość. Tylko tyle serwer może uczciwie powiedzieć: widzi, że urządzenie odebrało zaszyfrowane dane, nigdy — czy człowiek je przeczytał. Nie ma drugiego znaczka „przeczytano”, bo nie ma na czym go prawdziwie oprzeć.
Wiadomości głosowe
Możesz nagrać i wysłać wiadomość głosową do dwóch minut. Jest szyfrowana na Twoim urządzeniu tym samym kluczem co wiadomości tekstowe, więc nie możemy jej odsłuchać. Odbieranie i odtwarzanie wiadomości głosowych jest i pozostanie darmowe dla wszystkich; wysyłanie jest częścią Qubit Pro, subskrypcji dostępnej w aplikacji.
Ograniczenia treści wiadomości
Ze względu na uproszczenie i spójność:
- Kodowanie znaków: Dozwolone są wszystkie znaki używane w językach europejskich – litery z diakrytykami (ą, ł, ó, ö, ü, ä, é, ñ, ç, ß, đ itd.), cyfry i interpunkcja.
- Długość: Maksymalnie 1000 znaków na jedną wiadomość.
- Wiadomości głosowe, ale bez plików: Możesz nagrać i wysłać wiadomość głosową (do dwóch minut). Pliki, obrazy i inne załączniki nie są obsługiwane.
- Brak czatów grupowych: Komunikacja tylko między dwiema osobami.
- Brak reakcji: Nie ma emoji ani reakcji do wiadomości.
FAQ
Nie ma automatycznego resetu hasła. Pseudonim i hasło to całe konto, więc zapisz oba w bezpiecznym miejscu – pseudonim jest generowany przy rejestracji. Możesz opcjonalnie zostawić w aplikacji adres e-mail do odzyskiwania (Profil → Odzyskiwanie konta); nigdy nic na niego nie wysyłamy, ale jeśli stracisz dostęp, daje nam od czego zacząć. Odzyskiwanie jest wtedy procesem ręcznym, w którym najpierw weryfikujemy własność konta.
Usunięcie klucza (zamknięcie kanału) powoduje, że nikt – w tym Ty – nie będzie mógł odszyfrować wcześniejszych wiadomości. Druga strona nie będzie mogła wysyłać do Ciebie nowych wiadomości w tym kanale.
Tak — klucze nigdy nie są przechowywane na serwerze. Pozostają wyłącznie na Twoim urządzeniu (zobacz sekcję „Klucze w aplikacji mobilnej”) i są wymieniane osobiście. Szyfrowanie i odszyfrowywanie wiadomości odbywa się w całości po stronie klienta, więc serwer przetwarza wyłącznie zaszyfrowaną treść i nigdy nie widzi Twoich wiadomości ani kluczy.