Документы фиксируют принятые проектные решения Bare: клиент без фреймворков и сборки, Go-сервер одним бинарём, E2EE на WebCrypto, сервер-реле без истории, локальная история с экспортом/импортом, Web Push + VAPID. Кода нет — сначала документы. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01SW4ZXtKn5NjX8NH3Lhm2ND
16 lines
840 B
Markdown
16 lines
840 B
Markdown
# ADR-012: Forward secrecy — non-goal v1
|
||
|
||
## Контекст
|
||
|
||
FS требует ratcheting в духе Signal Protocol: состояние на каждую пару устройств, синхронизация, сложность, несовместимая с клиентом из нескольких читаемых файлов.
|
||
|
||
## Решение
|
||
|
||
В v1 forward secrecy нет. 1:1 — статический ECDH shared secret, комнаты — симметричный ключ до rekey.
|
||
|
||
## Следствия
|
||
|
||
- Компрометация приватного ключа раскрывает ранее записанные шифротексты.
|
||
- Модель угроз говорит об этом прямо (`docs/threat-model.md`).
|
||
- Возврат к FS позже возможен — отдельным ADR.
|