Files
bare/docs/decisions/012-no-forward-secrecy.md
ClaudeandClaude Fable 5 3d814112a9 Заложить репозиторий: философия, архитектура, модель угроз, ADR
Документы фиксируют принятые проектные решения Bare:
клиент без фреймворков и сборки, Go-сервер одним бинарём,
E2EE на WebCrypto, сервер-реле без истории, локальная история
с экспортом/импортом, Web Push + VAPID. Кода нет — сначала документы.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01SW4ZXtKn5NjX8NH3Lhm2ND
2026-08-20 09:17:37 +00:00

840 B
Raw Permalink Blame History

ADR-012: Forward secrecy — non-goal v1

Контекст

FS требует ratcheting в духе Signal Protocol: состояние на каждую пару устройств, синхронизация, сложность, несовместимая с клиентом из нескольких читаемых файлов.

Решение

В v1 forward secrecy нет. 1:1 — статический ECDH shared secret, комнаты — симметричный ключ до rekey.

Следствия

  • Компрометация приватного ключа раскрывает ранее записанные шифротексты.
  • Модель угроз говорит об этом прямо (docs/threat-model.md).
  • Возврат к FS позже возможен — отдельным ADR.