Назад к разделу

Шифрование сообщений

Все сообщения в мессенджере Headlance шифруются на сервере с использованием алгоритма AES-256-GCM. Это означает что данные защищены при хранении и передаче.

Как это работает

При отправке сообщения текст шифруется на сервере перед сохранением в базу данных. При получении сообщения оно расшифровывается и передается получателю по защищенному соединению (TLS 1.2/1.3).

Этот подход аналогичен модели шифрования Telegram: сообщения защищены от внешнего доступа, но доступны системе для обеспечения работы поиска по переписке и арбитража при спорах.

Что это дает

  • Защита данных при хранении в базе данных (encryption at rest)
  • Защита при передаче через TLS (encryption in transit)
  • Возможность поиска по сообщениям
  • Доступ арбитра к переписке при открытии спора

Вложения

Файлы хранятся в зашифрованном хранилище MinIO. Доступ к файлам контролируется на уровне приложения: только участники переписки могут просматривать вложения.

Headlance

Платформа для профессионалов. Находите лучших специалистов, создавайте проекты и развивайте свой бизнес.