Model bezpieczeństwa
Co dokładnie Phantom chroni, przed jakimi zagrożeniami, i — równie ważne — czego nie chroni. Bez technicznego żargonu, bez obietnic ponad stan.
Co Phantom chroni
Twój prawdziwy IP nigdy nie jest wysyłany do odbiorcy. Widzi go wyłącznie węzeł Entry Guard — przekaźnik Tor, który nie wie z kim rozmawiasz ani co mówisz. Odbiorca widzi tylko adres węzła wyjściowego.
Nie istnieją konta, nazwy użytkownika powiązane z e-mail ani numery telefonów. Twoją tożsamością jest adres .onion — kryptograficzny klucz publiczny wygenerowany lokalnie na urządzeniu. Nie ujawnia nic o Twojej lokalizacji, urządzeniu ani osobie.
Wszystkie wiadomości są szyfrowane end-to-end zanim opuszczą Twoje urządzenie. Żaden węzeł przekaźnikowy — nawet węzeł wyjściowy — nie może odczytać treści. Deszyfrowanie następuje wyłącznie na urządzeniu odbiorcy.
Ponieważ cały routing przebiega przez Tor, żadna pojedyncza strona nie może jednocześnie obserwować kim jesteś i z kim rozmawiasz. Metadane komunikacji są rozproszone między węzłami, z których żaden nie ma pełnego obrazu.
Model zagrożeń
Przed jakimi konkretnymi atakami i podmiotami Phantom zapewnia ochronę.
| Zagrożenie | Mechanizm ochrony |
|---|---|
| ISP monitorujący ruch | Tor szyfruje i kieruje przez 3 przekaźniki — ISP widzi tylko połączenie z siecią Tor |
| Rządowe żądanie danych | Brak serwerów, brak bazy danych, brak danych do wydania |
| Sprzedaż danych przez firmę | Żadna infrastruktura Phantom nie przechowuje wiadomości ani metadanych |
| Man-in-the-middle na treści | Szyfrowanie end-to-end — treść zaszyfrowana kluczem prywatnym odbiorcy |
| Wykrycie grafu kontaktów | Adresy .onion + routing Tor rozdzielają wiedzę o nadawcy i odbiorcy |
| Geolokalizacja po IP | Entry Guard to jedyne co widzi Twój IP — i nie wie z kim rozmawiasz |
| Naruszenie konta / credential stuffing | Konta nie istnieją — nie ma czego naruszyć |
| Wyciek danych GPS ze zdjęć | Metadane EXIF usuwane automatycznie przed wysłaniem |
Znane ograniczenia
Phantom to nie magiczne rozwiązanie. Transparentność w kwestii ograniczeń jest częścią modelu bezpieczeństwa.
.onion razem ze swoją prawdziwą tożsamością, sam się deanonimizujesz. Phantom chroni kanał komunikacji, nie decyzje użytkownika.
Zgłaszanie luk bezpieczeństwa
Jeśli odkryjesz lukę bezpieczeństwa, prosimy nie otwierać publicznego issue na GitHub. Skontaktuj się przez nasz adres .onion:
REPLACE_WITH_SECURITY_ONION_ADDRESS.onion
Odpowiadamy w ciągu 48 godzin. Odpowiedzialne ujawnienia są uwzględniane w changelogu.