Шифрование сообщений
Все сообщения в мессенджере Headlance шифруются на сервере с использованием алгоритма AES-256-GCM. Это означает что данные защищены при хранении и передаче.
Как это работает
При отправке сообщения текст шифруется на сервере перед сохранением в базу данных. При получении сообщения оно расшифровывается и передается получателю по защищенному соединению (TLS 1.2/1.3).
Этот подход аналогичен модели шифрования Telegram: сообщения защищены от внешнего доступа, но доступны системе для обеспечения работы поиска по переписке и арбитража при спорах.
Что это дает
- Защита данных при хранении в базе данных (encryption at rest)
- Защита при передаче через TLS (encryption in transit)
- Возможность поиска по сообщениям
- Доступ арбитра к переписке при открытии спора
Вложения
Файлы хранятся в зашифрованном хранилище MinIO. Доступ к файлам контролируется на уровне приложения: только участники переписки могут просматривать вложения.