ONX-14
Ponte
O tráfego entre o ONYX e os seus conectores vai cifrado de ponta a ponta, por dentro do TLS. O TLS termina no balanceador; daí até ao processo iria em claro.
Abrir a ligaçãoPUE-0347
ARGOS ONYX ── 1 · 53 B ─────────────────────────► ◄── 2 · 160 B ────────────────────── ── 3 · 112 B ─────────────────────────► ════════════════════════════════════════════
O que protegeAMZ-0348
| ataque | o que o impede |
|---|---|
| Ler o tráfego | Cifra ChaCha20-Poly1305 com uma chave que só existe durante a sessão. |
| Guardá-lo para decifrar quando roubarem a chave | As chaves de sessão nascem e morrem com a sessão. A chave de identidade assina, não decifra. |
| Reenviar uma mensagem capturada | Cada mensagem tem número. As repetidas são descartadas. |
| Fazer-se passar pelo ONYX | A chave pública vem dentro do conector. Nunca é descarregada. |
| Saber quem fala | As identidades viajam cifradas dentro da troca. |
| Saturar o servidor a pedir ligações | Antes da cifra pede-se um testemunho ligado ao endereço de origem. |
Ligação de exemploVIV-0349
Esta página abre uma ligação real ao carregar. Os tamanhos são os verdadeiros.
1 · Saudação
53 B
2 · Resposta
160 B
3 · Identificação
112 B
Identificador de sessão
9a8d98fad79f6d471e8013d10b11eb38
Uma mensagem cifrada, tal como vai para o cabo:
000000000000000128d563085500db079437db22dd238bebc23614a2 b2d70854d688ca27bec0c9ccae00e610b589c876
Esse bloco contém a frase «este link está limpo». Sem a chave de sessão não se lê.