多くのネットワークでは、プライバシーは運営者があなたに信頼を求める「方針」にすぎません。Pixelmine では、それは数学がもたらす「性質」です。プライベートなメッセージとフォロワー限定投稿の内容は、端末を離れる前にあなた自身のデバイス上で封印され、それを開く鍵はどのノードも——そして運営会社も——保有しません。
ダイレクトチャットとグループチャットのメッセージ、そしてフォロワー限定投稿の内容は、あなたのデバイス上で暗号化され、あなたが意図した相手だけが開くことができます。それを保存・中継するノードや調整サービスは、その内容を復号できない封印済みのデータとしてしか扱わず、あなたの会話を開くマスターキーは存在しません。ただし内容の周辺情報には暗号化されていないものがあり、このページの下のほうに記載しています。
メッセージと投稿の内容は送信前に暗号化されるため、その平文がスマートフォンの外に出ることはありません。
ノードはその内容を暗号文とラップされた鍵としてしか保持せず、正しい鍵がなければ無意味です。
復号は、あなたが共有相手に選んだ人々のデバイス上でのみ行われます。
Pixelmine の鍵交換と署名は、将来の量子コンピュータに対しても安全であり続けるよう設計された標準規格を使用しています。メッセージと投稿はそれぞれ新しい鍵で封印され、その鍵は、会話の参加者——フォロワー限定投稿の場合は各フォロワー——だけが開けるようにラップされます。
フォロワー限定の投稿はひとつの鍵で封印され、その鍵の複製が、承認した各フォロワーごとに個別にラップされます——だから、投稿がどれだけ遠くまで届いても、読めるのはまさにその人たちだけです。グループチャットはメンバー間でひとつの鍵を共有し、その鍵は各メンバーに個別に届けられます。
ネットワークは独立して運用されるノードで構成されているため、真正性を、データを渡してくるマシンへの信頼に委ねることはできません。その代わりに、記録には作成者の署名が付き、ノードは互いにデータを受け入れる前にそれを確認します——だからノードは、データを渡してきたマシンを信頼に委ねる必要がありません。
あなたのアイデンティティは、あなた自身のデバイス上で生成され、誰にもアップロードされない暗号鍵から導き出されます。フィッシングや漏洩の対象となるパスワードはありません。投稿やメッセージがあなたのものであることを証明するのは、あなたの鍵による署名です。運営会社はあなたの鍵を保有しないため、それをリセットすることも、あなたとして署名することもできません。
アイデンティティを所有するということは、その復元手段も所有するということです。あなたの鍵は、12 語のリカバリーフレーズで開くひとつの暗号化ファイルとしてエクスポートでき、どのデバイスでも復元できます——運営会社がその過程に関与することは一切ありません。会話を復号する鍵は、あなた自身の鍵宛てに封印された状態でノードに保存されるため、ノードにさらすことなく新しいデバイスで復元できます。
12 語のリカバリーフレーズで保護された暗号化済みの鍵ファイルが、どこでもあなたのアカウントを復元します。
私たちが押せるリセットボタンも、あなたのメッセージや投稿を開ける私たちの鍵も存在しません。
あなたの公開投稿とフォロワー限定投稿は、ひとつの会社のサーバーに閉じ込められるのではなく、多数のノードに複製されます。
エンドツーエンド暗号化は強力な保証ですが、誇張された保証よりも、正直な保証のほうが価値があります。ここでは、その境界線がどこにあるのかを正確にお伝えします。
強力なプライバシーだからこそ、正確に述べる価値があります。暗号化は通信の内容を保護しますが——通信が行われたという事実を消し去るものではなく、完全な匿名性という覆いでもありません。
Pixelmine は独自の暗号方式を発明したりはしません。公開され標準化されたアルゴリズム——将来の量子コンピュータに対抗するために採用されつつあるもの——を使用します。
耐量子の鍵カプセル化標準(ML-KEM-768、FIPS 203)が共有シークレットを確立します。
耐量子の署名標準(ML-DSA-65、FIPS 204)が、アイデンティティと署名された記録を認証します。
AES-256(CBC モード)が、実際のメッセージ・投稿・ファイルを封印し、各記録の署名が改ざんを防ぎます。
プライベートなメッセージと投稿の内容は、あなただけが持つ鍵と、どの運営者にも解除できない暗号化に支えられています。それこそが、約束と保証の違いです。