privyx/privyx
GitHub: privyx/privyx
PRIVYX 是一个结合经典密码学与后量子格密码的端到端加密通信平台,旨在抵御当前及未来量子计算威胁。
Stars: 0 | Forks: 0

*构建 **PRIVYX** —— 通信的下一个时代*





## 关于 PRIVYX
**隐私至上、端到端加密的通信平台。** 在安全性上绝不妥协,在用户体验上绝不让步。
为**后量子时代**而构建 —— 结合经典密码学与基于格的密码学,抵御当前及未来的威胁,包括“先收集,后解密”(harvest-now-decrypt-later)攻击。
## 架构

| 层级 | 技术栈 | 详情 |
|-------|-------|---------|
| 移动客户端 | React Native 0.82 | 跨平台 iOS & Android,TurboModules,WalletConnect / AppKit Auth |
| 后端服务器 | Node.js + Express + Socket.IO | REST API,实时消息中继,无明文存储 |
| 原生加密 | Rust (编译为原生) | X25519 ECDH, ML-KEM-768 KEM, AES-256-GCM, SHA-256 |
| WebRTC / TURN | STUN/TURN 信令 | 点对点音视频,NAT 穿透,通过 Socket.IO 进行 ICE |
数据流:**客户端 > Rust 加密 > Socket.IO 中继 > 后端 > MongoDB**
## 加密协议
混合后量子密钥交换结合了 **X25519**(经典)与 **ML-KEM-768**(NIST FIPS 203)。即使其中一种算法被破解,另一种仍能保护您的数据。
| 算法 | 类型 | 用途 | 状态 |
|-----------|------|---------|--------|
| X25519 | 经典 ECDH | 密钥协商 | 当前标准 |
| ML-KEM-768 | 后量子 KEM | 密钥封装 | NIST FIPS 203 |
| AES-256-GCM | 对称 AEAD | 消息加密 | 在 256 位下抗量子 |
| SHA-256 | 哈希函数 | 混合密钥推导 | NIST 标准 |
协议流程:密钥生成 > 公钥交换 > 混合密钥推导 > AES-256-GCM 加密 > 中继与解密
## 功能
- **加密消息** — 通过 X25519 + ML-KEM-768 混合密钥交换与 AES-256-GCM 进行端到端加密的 1:1 聊天。通过 AsyncStorage 进行仅本地存储。
- **安全的语音和视频通话** — 基于 WebRTC 的点对点通话,采用 STUN/TURN 信令并通过 Socket.IO 交换 ICE candidate。
- **基于钱包的身份验证** — 通过 WalletConnect v2 / Reown AppKit 进行 Ethereum 钱包登录。无需手机号或电子邮件。
- **聊天请求系统** — 请求附带公钥。需要接收方批准。限制最多 10 个待处理请求。
- **幽灵模式** — 真正的匿名性。无个人标识符,不收集元数据。仅限加密身份。
- **保险库传输** — 最高 5GB 的加密文件共享,采用客户端抗量子加密。
## 安全性
- **零知识服务器** — 后端充当加密中继。不存储明文消息。
- **零日志策略** — 服务器端不存储消息内容、元数据或对话日志。
- **后量子保护** — ML-KEM-768 混合密钥交换抵御量子计算攻击。
- **本地优先存储** — 消息和密钥使用 AsyncStorage 存储在本地。没有中心化的泄露点。
## 技术栈







标签:MITM代理, React Native, Rust, WebRTC, 加密通信, 可视化界面, 后量子密码学, 端到端加密, 网络安全, 网络流量审计, 隐私保护