سیاست حریم خصوصی
آخرین بهروزرسانی: ۲۰۲۶
اصول حریم خصوصی ما
نقطهها با هدف حفظ حریم خصوصی طراحی شده است. ما هیچ داده شخصی از شما جمعآوری نمیکنیم و تمام پیامها به صورت سرتاسری رمزنگاری میشوند.
بدون سرور - کاملاً غیرمتمرکز
نقطهها هیچ سروری ندارد. هیچ سرور مرکزی، هیچ سرور پشتیبان، هیچ سرور ذخیرهسازی پیام وجود ندارد.
- پیامها مستقیماً از طریق بلوتوث و WiFi Aware بین دستگاهها منتقل میشوند
- هیچ دادهای به سرورهای ما ارسال نمیشود — چون ما سروری نداریم
- حتی اگر بخواهیم، نمیتوانیم به پیامهای شما دسترسی داشته باشیم
- زمانی که اینترنت در دسترس است، فقط از شبکههای غیرمتمرکز Tor و Nostr استفاده میشود
دادههایی که جمعآوری نمیکنیم
- شماره تلفن یا ایمیل
- نام واقعی یا اطلاعات هویتی
- محتوای پیامها (رمزنگاری سرتاسری)
- موقعیت مکانی دقیق (مختصات به سلولهای تقریبی جیوهش تبدیل میشوند؛ نمایش نام مکان نیاز به فعالسازی صریح دارد)
- لیست مخاطبین
- متادیتای پیامها
چگونه کار میکند
هویت رمزنگاری: هویت شما در نقطهها یک جفت کلید رمزنگاری است، نه یک شماره تلفن. این کلیدها روی دستگاه شما تولید و در Android Keystore با پشتیبانی سختافزاری StrongBox ذخیره میشوند.
رمزنگاری سرتاسر: تمام پیامهای خصوصی با استفاده از Noise Protocol XX با ChaCha20-Poly1305 و کلیدهای ۲۵۶ بیتی رمزنگاری میشوند. پیامهای کانال از کلیدهای مشتقشده Argon2id با رمزنگاری AES-256-GCM استفاده میکنند. فقط شما و گیرندگان مورد نظر میتوانند پیامها را بخوانند.
شبکه غیرمتمرکز: پیامها از طریق شبکه مش بین دستگاهها با بلوتوث LE و WiFi Aware منتقل میشوند. هنگام آنلاین بودن، پیامها میتوانند بهصورت اختیاری از طریق شبکههای غیرمتمرکز Tor و Nostr مسیریابی شوند. هیچ سرور مرکزی وجود ندارد که بتواند پیامها را ذخیره یا مشاهده کند.
ذخیرهسازی محلی رمزنگاریشده: پیامها فقط روی دستگاه شما در پایگاه داده رمزنگاریشده (SQLCipher AES-256) ذخیره میشوند. پیامها پس از ۳۰ روز بهطور خودکار پاکسازی میشوند. هیچ داده پیامی هرگز به سرور ارسال یا ذخیره نمیشود.
مجوزهای برنامه
بلوتوث: برای ارتباط با دستگاههای اطراف در شبکه مش ضروری است.
WiFi: برای ارتباط همتا به همتای WiFi Aware در دستگاههای پشتیبانیشده استفاده میشود. این قابلیت انتقال سریعتر در برد حدود ۵۰ متر را فراهم میکند.
موقعیت مکانی (اختیاری): فقط برای کانالهای مبتنی بر مکان استفاده میشود. موقعیت شما به سلولهای تقریبی جیوهش برای کشف کانال تبدیل میشود. اگر قابلیت نمایش نام مکان را فعال کنید، مختصات ممکن است برای نمایش نامهای خوانا به ارائهدهنده جیوکدینگ دستگاه شما ارسال شود. این قابلیت به صورت پیشفرض غیرفعال است و نیاز به فعالسازی صریح توسط کاربر دارد.
ذخیرهسازی: برای ذخیره کلیدهای رمزنگاری و فایلهای ارسالی.
اینترنت (اختیاری): برای اتصال به شبکه Nostr یا Tor زمانی که در دسترس است.
حالت وحشت (Panic Mode)
هنگام فعالسازی حالت وحشت، تمام دادههای برنامه شامل کلیدهای رمزنگاری، پیامها، فایلها و تنظیمات بلافاصله و بهطور کامل با پاکسازی امن ۳ مرحلهای (داده تصادفی، صفرها، داده تصادفی) حذف میشوند. این عملیات غیرقابل بازگشت است و تضمین میکند دادهها حتی با ابزارهای فارنزیک قابل بازیابی نیستند.
مقاومت در برابر ردیابی
نقطهها شامل ویژگیهای متعددی برای جلوگیری از ردیابی است:
- چرخش آدرس بلوتوث با جیتر زمانی منحصربهفرد برای هر دستگاه جهت جلوگیری از همبستگی
- حالت مخفی سه سطحی برای کاهش دید بلوتوث
- شناسههای چرخشی دستگاه
- بدون آنالیز، تلهمتری یا گزارش خطا
بررسی امنیتی مستقل
این نرمافزار توسط شرکت 7ASecurity که دارای گواهینامههای ISO 27001 و SOC 2 است، به صورت مستقل بررسی شده است. این بررسی شامل ممیزی کد منبع اپلیکیشن اندروید و ارزیابی جامع حریم خصوصی بود. هیچ آسیبپذیری بحرانی یافت نشد و تمام موارد شناساییشده رفع شدهاند.
بررسی امنیتی روی نسخه 1.0.34 انجام شد و اصلاحات در نسخه 1.0.35 تأیید شدند. نسخههای بعدی ممکن است شامل تغییراتی باشند که توسط این بررسی پوشش داده نشدهاند. اطلاعات بیشتر
تماس با ما
برای سوالات مربوط به حریم خصوصی، میتوانید از طریق صفحه ما در Google Play با ما در تماس باشید.