ChatControll · Browser
Ein Browser kann keine TCP-Verbindung öffnen. Zwischen dieser Seite und dem Relay steht deshalb eine Bridge. Sie sieht jede Warteschlangen-Kennung und jede IP-Adresse, und sie prüft den angehefteten Schlüssel des Relays — nicht der Browser. Eine Bridge ist damit mindestens so vertrauenswürdig einzustufen wie das Relay selbst.
Beide Warteschlangen einer Unterhaltung liegen hier auf demselben Relay. Die im Entwurf vorgesehene Aufteilung auf zwei Relays fehlt in dieser Fassung. Die Identität wird nicht gespeichert: Neu laden heißt neue Identität und beendete Unterhaltung. Die Kryptographie ist ungeprüft.
Verbinde …
Andere Bridge verwenden
Die Adresse zeigt auf die WebSocket-Bridge, nicht auf das Relay. Wer beides selbst betreibt, fügt niemanden hinzu, der nicht ohnehin schon Bescheid weiß.
Schritt 2
Kanal
Unterhaltung beginnen
Eine Seite veröffentlicht eine Einladung, die andere öffnet sie. Die Einladung gehört über einen Kanal übertragen, den das Relay nicht trägt — vorgelesen, per QR-Code, auf Papier.
Einladung veröffentlichen
Legt eine Warteschlange an und wartet, bis jemand antwortet.
Einladung öffnen
Prüft die Signatur der Einladung, bevor irgendetwas abgeleitet wird.
Ausgestellt
einmalig
Diese Einladung weitergeben
Sie enthält den signierten Prekey-Satz und die Kennung, unter der die Gegenseite einzahlen darf. Sie enthält nicht die Kennung, unter der gelesen wird — die verlässt dieses Gerät nie.
Eigener Schlüssel
—
Verbunden
Ende zu Ende
Unterhaltung
Diese beiden Werte müssen auf beiden Geräten gleich sein.
Gegenstelle
—
Eigener Schlüssel
—
Vergleichen Sie sie über einen Kanal, den das Relay nicht trägt. Nichts in diesem Programm erkennt einen erzwungenen Schlüsseltausch für Sie.