多くのネットワークでは、プライバシーは運営者があなたに信頼を求める「方針」にすぎません。Pixelmine では、それは数学がもたらす「性質」です。あなたのプライベートなコンテンツは、端末を離れる前にあなた自身のデバイス上で封印され、それを開く鍵はどのノードも——そして運営会社も——保有しません。
ダイレクトメッセージ、グループチャット、フォロワー限定の投稿は、あなたのデバイス上で暗号化され、あなたが意図した相手だけが開くことができます。そのコンテンツを保存または中継するすべて——ノードや調整サービス——は、復号できない封印済みのデータしか扱いません。誰かが悪用・漏洩したり、提出を強制されたりできるようなマスターキーやバックドアは存在しません。
コンテンツは送信前に暗号化されます。平文がスマートフォンの外に出ることはありません。
ノードが保持するのは暗号文とラップされた鍵だけで、あなたの鍵がなければ無意味です。
復号は、あなたが共有相手に選んだ人々のデバイス上でのみ行われます。
Pixelmine の暗号化は、将来の量子コンピュータに対しても安全であり続けるよう設計された標準規格に基づいています。メッセージと投稿はそれぞれ新しい鍵で封印され、その鍵は受信者ごとに個別にラップされます——だからこそ、多くの人に届けてもコストは低く抑えられ、共有シークレットが露出することもありません。今日封印されたものは、明日の復号技術に対しても封印されたままです。
フォロワー限定の投稿はひとつの鍵で封印され、その鍵の複製が、承認した各フォロワーごとに個別にラップされます——だから、投稿がどれだけ遠くまで届いても、読めるのはまさにその人たちだけです。グループチャットも同じ仕組みで、メンバー間でひとつの鍵を共有します。
ネットワークは独立して運用されるノードで構成されているため、真正性を、データを渡してくるマシンへの信頼に委ねることはできません。その代わりに、すべての操作には署名が付き、すべての記録が自らの作成者を証明します——だからこそノードは、見知らぬ相手を信頼する必要がまったくないまま、そのデータを安全に受け入れられるのです。
あなたのアイデンティティは、あなた自身のデバイス上で生成され、誰にも渡されることのない暗号鍵から導き出されます。ログインも、フィッシングや漏洩の対象となるパスワードもなしに、すべてのノードで機能します。運営会社は、それをリセットすることも、あなたを締め出すことも、あなたになりすますこともできません——そもそも運営会社が、それを保有していないからです。
アイデンティティを所有するということは、その復元手段も所有するということです。あなたの鍵は、パスコードでロックされたひとつの暗号化ファイルとしてエクスポートでき、どのデバイスでも復元できます——運営会社がその過程に関与することは一切ありません。会話を復号する鍵そのものも、あなた宛てに封印された状態で保存されるため、ノードに一度もさらすことなく、複数のデバイス間で復元できます。
パスコードで保護された暗号化済みの鍵ファイルが、どこでもあなたのアカウントを復元します。
私たちが押せるリセットボタンも、圧力を受けて差し出せる鍵も存在しません。
あなたのコンテンツは、ひとつの会社のサーバーに閉じ込められるのではなく、多数のノードにまたがって存在します。
エンドツーエンド暗号化は強力な保証ですが、誇張された保証よりも、正直な保証のほうが価値があります。ここでは、その境界線がどこにあるのかを正確にお伝えします。
強力なプライバシーだからこそ、正確に述べる価値があります。暗号化は通信の内容を保護しますが——通信が行われたという事実を消し去るものではなく、完全な匿名性という覆いでもありません。
Pixelmine は独自の暗号方式を発明したりはしません。公開され標準化されたアルゴリズム——将来の量子コンピュータに対抗するために採用されつつあるもの——を使用します。
耐量子の鍵カプセル化標準(ML-KEM-768、FIPS 203)が共有シークレットを確立します。
耐量子の署名標準(ML-DSA-65、FIPS 204)が、アイデンティティとすべての記録を認証します。
AES-256 が、実際のメッセージ・投稿・ファイルを封印します。
それは、あなただけが持つ鍵と、どの運営者にも解除できない暗号化に支えられています。それこそが、約束と保証の違いです。