PHANTOM DOCS
·
BEZPIECZEŃSTWO

Model bezpieczeństwa

Co dokładnie Phantom chroni, przed jakimi zagrożeniami, i — równie ważne — czego nie chroni. Bez technicznego żargonu, bez obietnic ponad stan.

Co Phantom chroni

TWÓJ ADRES IP

Twój prawdziwy IP nigdy nie jest wysyłany do odbiorcy. Widzi go wyłącznie węzeł Entry Guard — przekaźnik Tor, który nie wie z kim rozmawiasz ani co mówisz. Odbiorca widzi tylko adres węzła wyjściowego.

TOŻSAMOŚĆ

Nie istnieją konta, nazwy użytkownika powiązane z e-mail ani numery telefonów. Twoją tożsamością jest adres .onion — kryptograficzny klucz publiczny wygenerowany lokalnie na urządzeniu. Nie ujawnia nic o Twojej lokalizacji, urządzeniu ani osobie.

TREŚĆ WIADOMOŚCI

Wszystkie wiadomości są szyfrowane end-to-end zanim opuszczą Twoje urządzenie. Żaden węzeł przekaźnikowy — nawet węzeł wyjściowy — nie może odczytać treści. Deszyfrowanie następuje wyłącznie na urządzeniu odbiorcy.

GRAF KONTAKTÓW

Ponieważ cały routing przebiega przez Tor, żadna pojedyncza strona nie może jednocześnie obserwować kim jesteś i z kim rozmawiasz. Metadane komunikacji są rozproszone między węzłami, z których żaden nie ma pełnego obrazu.

Model zagrożeń

Przed jakimi konkretnymi atakami i podmiotami Phantom zapewnia ochronę.

Zagrożenie Mechanizm ochrony
ISP monitorujący ruch Tor szyfruje i kieruje przez 3 przekaźniki — ISP widzi tylko połączenie z siecią Tor
Rządowe żądanie danych Brak serwerów, brak bazy danych, brak danych do wydania
Sprzedaż danych przez firmę Żadna infrastruktura Phantom nie przechowuje wiadomości ani metadanych
Man-in-the-middle na treści Szyfrowanie end-to-end — treść zaszyfrowana kluczem prywatnym odbiorcy
Wykrycie grafu kontaktów Adresy .onion + routing Tor rozdzielają wiedzę o nadawcy i odbiorcy
Geolokalizacja po IP Entry Guard to jedyne co widzi Twój IP — i nie wie z kim rozmawiasz
Naruszenie konta / credential stuffing Konta nie istnieją — nie ma czego naruszyć
Wyciek danych GPS ze zdjęć Metadane EXIF usuwane automatycznie przed wysłaniem

Znane ograniczenia

Phantom to nie magiczne rozwiązanie. Transparentność w kwestii ograniczeń jest częścią modelu bezpieczeństwa.

SKOMPROMITOWANE URZĄDZENIE Jeśli Twoje urządzenie ma malware, Phantom nie może Cię ochronić. Bezpieczeństwo zaczyna się na poziomie systemu operacyjnego — nie aplikacji.
URZĄDZENIE ODBIORCY Jeśli osoba, do której piszesz, ma skompromitowane urządzenie, jej wiadomości mogą być odczytane po odszyfrowaniu. Phantom chroni kanał, nie endpoint.
GLOBALNY PRZECIWNIK Globalny adversary monitorujący duże fragmenty ruchu internetowego mógłby teoretycznie korelować wzorce czasowe. To znane i udokumentowane ograniczenie sieci Tor, nie Phantom.
BŁĄD UŻYTKOWNIKA Jeśli publicznie udostępnisz swój adres .onion razem ze swoją prawdziwą tożsamością, sam się deanonimizujesz. Phantom chroni kanał komunikacji, nie decyzje użytkownika.

Zgłaszanie luk bezpieczeństwa

Jeśli odkryjesz lukę bezpieczeństwa, prosimy nie otwierać publicznego issue na GitHub. Skontaktuj się przez nasz adres .onion:

REPLACE_WITH_SECURITY_ONION_ADDRESS.onion

Odpowiadamy w ciągu 48 godzin. Odpowiedzialne ujawnienia są uwzględniane w changelogu.