سیاست حریم خصوصی

آخرین به‌روزرسانی: ۲۰۲۶

اصول حریم خصوصی ما

نقطه‌ها با هدف حفظ حریم خصوصی طراحی شده است. ما هیچ داده شخصی از شما جمع‌آوری نمی‌کنیم و تمام پیام‌ها به صورت سرتاسری رمزنگاری می‌شوند.

بدون سرور - کاملاً غیرمتمرکز

نقطه‌ها هیچ سروری ندارد. هیچ سرور مرکزی، هیچ سرور پشتیبان، هیچ سرور ذخیره‌سازی پیام وجود ندارد.

  • پیام‌ها مستقیماً از طریق بلوتوث و WiFi Aware بین دستگاه‌ها منتقل می‌شوند
  • هیچ داده‌ای به سرورهای ما ارسال نمی‌شود — چون ما سروری نداریم
  • حتی اگر بخواهیم، نمی‌توانیم به پیام‌های شما دسترسی داشته باشیم
  • زمانی که اینترنت در دسترس است، فقط از شبکه‌های غیرمتمرکز Tor و Nostr استفاده می‌شود

داده‌هایی که جمع‌آوری نمی‌کنیم

  • شماره تلفن یا ایمیل
  • نام واقعی یا اطلاعات هویتی
  • محتوای پیام‌ها (رمزنگاری سرتاسری)
  • موقعیت مکانی دقیق (مختصات به سلول‌های تقریبی جیوهش تبدیل می‌شوند؛ نمایش نام مکان نیاز به فعال‌سازی صریح دارد)
  • لیست مخاطبین
  • متادیتای پیام‌ها

چگونه کار می‌کند

هویت رمزنگاری: هویت شما در نقطه‌ها یک جفت کلید رمزنگاری است، نه یک شماره تلفن. این کلیدها روی دستگاه شما تولید و در Android Keystore با پشتیبانی سخت‌افزاری StrongBox ذخیره می‌شوند.

رمزنگاری سرتاسر: تمام پیام‌های خصوصی با استفاده از Noise Protocol XX با ChaCha20-Poly1305 و کلیدهای ۲۵۶ بیتی رمزنگاری می‌شوند. پیام‌های کانال از کلیدهای مشتق‌شده Argon2id با رمزنگاری AES-256-GCM استفاده می‌کنند. فقط شما و گیرندگان مورد نظر می‌توانند پیام‌ها را بخوانند.

شبکه غیرمتمرکز: پیام‌ها از طریق شبکه مش بین دستگاه‌ها با بلوتوث LE و WiFi Aware منتقل می‌شوند. هنگام آنلاین بودن، پیام‌ها می‌توانند به‌صورت اختیاری از طریق شبکه‌های غیرمتمرکز Tor و Nostr مسیریابی شوند. هیچ سرور مرکزی وجود ندارد که بتواند پیام‌ها را ذخیره یا مشاهده کند.

ذخیره‌سازی محلی رمزنگاری‌شده: پیام‌ها فقط روی دستگاه شما در پایگاه داده رمزنگاری‌شده (SQLCipher AES-256) ذخیره می‌شوند. پیام‌ها پس از ۳۰ روز به‌طور خودکار پاک‌سازی می‌شوند. هیچ داده پیامی هرگز به سرور ارسال یا ذخیره نمی‌شود.

مجوزهای برنامه

بلوتوث: برای ارتباط با دستگاه‌های اطراف در شبکه مش ضروری است.

WiFi: برای ارتباط همتا به همتای WiFi Aware در دستگاه‌های پشتیبانی‌شده استفاده می‌شود. این قابلیت انتقال سریع‌تر در برد حدود ۵۰ متر را فراهم می‌کند.

موقعیت مکانی (اختیاری): فقط برای کانال‌های مبتنی بر مکان استفاده می‌شود. موقعیت شما به سلول‌های تقریبی جیوهش برای کشف کانال تبدیل می‌شود. اگر قابلیت نمایش نام مکان را فعال کنید، مختصات ممکن است برای نمایش نام‌های خوانا به ارائه‌دهنده جیوکدینگ دستگاه شما ارسال شود. این قابلیت به صورت پیش‌فرض غیرفعال است و نیاز به فعال‌سازی صریح توسط کاربر دارد.

ذخیره‌سازی: برای ذخیره کلیدهای رمزنگاری و فایل‌های ارسالی.

اینترنت (اختیاری): برای اتصال به شبکه Nostr یا Tor زمانی که در دسترس است.

حالت وحشت (Panic Mode)

هنگام فعال‌سازی حالت وحشت، تمام داده‌های برنامه شامل کلیدهای رمزنگاری، پیام‌ها، فایل‌ها و تنظیمات بلافاصله و به‌طور کامل با پاک‌سازی امن ۳ مرحله‌ای (داده تصادفی، صفرها، داده تصادفی) حذف می‌شوند. این عملیات غیرقابل بازگشت است و تضمین می‌کند داده‌ها حتی با ابزارهای فارنزیک قابل بازیابی نیستند.

مقاومت در برابر ردیابی

نقطه‌ها شامل ویژگی‌های متعددی برای جلوگیری از ردیابی است:

  • چرخش آدرس بلوتوث با جیتر زمانی منحصربه‌فرد برای هر دستگاه جهت جلوگیری از همبستگی
  • حالت مخفی سه سطحی برای کاهش دید بلوتوث
  • شناسه‌های چرخشی دستگاه
  • بدون آنالیز، تله‌متری یا گزارش خطا

بررسی امنیتی مستقل

این نرم‌افزار توسط شرکت 7ASecurity که دارای گواهینامه‌های ISO 27001 و SOC 2 است، به صورت مستقل بررسی شده است. این بررسی شامل ممیزی کد منبع اپلیکیشن اندروید و ارزیابی جامع حریم خصوصی بود. هیچ آسیب‌پذیری بحرانی یافت نشد و تمام موارد شناسایی‌شده رفع شده‌اند.

بررسی امنیتی روی نسخه 1.0.34 انجام شد و اصلاحات در نسخه 1.0.35 تأیید شدند. نسخه‌های بعدی ممکن است شامل تغییراتی باشند که توسط این بررسی پوشش داده نشده‌اند. اطلاعات بیشتر

تماس با ما

برای سوالات مربوط به حریم خصوصی، می‌توانید از طریق صفحه ما در Google Play با ما در تماس باشید.