3. (點對點)加密
那麼,有沒有可能以Mastodon為基礎強化私訊的安全性呢?
我稍微搜尋了一下,看到了幾個嘗試
https://github.com/soatok/mastodon-e2ee-specification
感覺是往對的方向發展 -- 在用戶端進行加解密。然而,這些設計有多少可以套用/相容到ActivityPub目前還不明朗。如果ActivityPub相容的其他軟體無法讀取,我不確定從Mastodon開始改善是否真的優於從頭設計一個系統。
https://github.com/mastodon/mastodon/pull/13820
前篇直接說這篇是往錯誤的方向發展 -- 在伺服器加解密。我完全同意這看起來沒有解決任何威脅模型
(這個可以討論更多,分到下一則)
真的要做嚴格的點對點加密(除了收發人,不管是管理員或營運公司都無法解密),易用性以及安全性絕對是一個tradeoff
用戶需要妥善管理自己的私鑰(不管用什麼形式),比方說如果私鑰不見,資料不管如何也無法回覆。
或許有更聰明的設計可以降低這個問題,但基本上仍然會回到信任模型以及複雜的系統設計挑戰