privyx/privyx

GitHub: privyx/privyx

PRIVYX 是一个结合经典密码学与后量子格密码的端到端加密通信平台,旨在抵御当前及未来量子计算威胁。

Stars: 0 | Forks: 0

![PRIVYX 横幅](https://static.pigsec.cn/wp-content/uploads/repos/cas/21/21f47e8f22bc6d048945955a8a94492d8e23cf9a5a9a854eb70f4ccf16fb8a9e.jpg) *构建 **PRIVYX** —— 通信的下一个时代* ![Base Mainnet](https://img.shields.io/badge/Base_Mainnet-0052FF?style=for-the-badge&logo=coinbase&logoColor=white) ![关注点](https://img.shields.io/badge/Focus-Security-0a0a0a?style=for-the-badge&logo=shield&logoColor=00ff88) ![开源](https://img.shields.io/badge/Open_Source-Yes-00ff88?style=for-the-badge&logo=github&logoColor=white) ![GitHub App](https://img.shields.io/badge/GitHub_App-Bot-181717?style=for-the-badge&logo=github&logoColor=white) ![许可证](https://img.shields.io/badge/License-Apache_2.0-blue?style=for-the-badge) ## 关于 PRIVYX **隐私至上、端到端加密的通信平台。** 在安全性上绝不妥协,在用户体验上绝不让步。 为**后量子时代**而构建 —— 结合经典密码学与基于格的密码学,抵御当前及未来的威胁,包括“先收集,后解密”(harvest-now-decrypt-later)攻击。 ## 架构 ![架构](https://static.pigsec.cn/wp-content/uploads/repos/cas/6a/6a6a131209843ef3ea525a7614e8b3c9fe4659f9326ad4159ead19c2ec9596d0.png) | 层级 | 技术栈 | 详情 | |-------|-------|---------| | 移动客户端 | React Native 0.82 | 跨平台 iOS & Android,TurboModules,WalletConnect / AppKit Auth | | 后端服务器 | Node.js + Express + Socket.IO | REST API,实时消息中继,无明文存储 | | 原生加密 | Rust (编译为原生) | X25519 ECDH, ML-KEM-768 KEM, AES-256-GCM, SHA-256 | | WebRTC / TURN | STUN/TURN 信令 | 点对点音视频,NAT 穿透,通过 Socket.IO 进行 ICE | 数据流:**客户端 > Rust 加密 > Socket.IO 中继 > 后端 > MongoDB** ## 加密协议 混合后量子密钥交换结合了 **X25519**(经典)与 **ML-KEM-768**(NIST FIPS 203)。即使其中一种算法被破解,另一种仍能保护您的数据。 | 算法 | 类型 | 用途 | 状态 | |-----------|------|---------|--------| | X25519 | 经典 ECDH | 密钥协商 | 当前标准 | | ML-KEM-768 | 后量子 KEM | 密钥封装 | NIST FIPS 203 | | AES-256-GCM | 对称 AEAD | 消息加密 | 在 256 位下抗量子 | | SHA-256 | 哈希函数 | 混合密钥推导 | NIST 标准 | 协议流程:密钥生成 > 公钥交换 > 混合密钥推导 > AES-256-GCM 加密 > 中继与解密 ## 功能 - **加密消息** — 通过 X25519 + ML-KEM-768 混合密钥交换与 AES-256-GCM 进行端到端加密的 1:1 聊天。通过 AsyncStorage 进行仅本地存储。 - **安全的语音和视频通话** — 基于 WebRTC 的点对点通话,采用 STUN/TURN 信令并通过 Socket.IO 交换 ICE candidate。 - **基于钱包的身份验证** — 通过 WalletConnect v2 / Reown AppKit 进行 Ethereum 钱包登录。无需手机号或电子邮件。 - **聊天请求系统** — 请求附带公钥。需要接收方批准。限制最多 10 个待处理请求。 - **幽灵模式** — 真正的匿名性。无个人标识符,不收集元数据。仅限加密身份。 - **保险库传输** — 最高 5GB 的加密文件共享,采用客户端抗量子加密。 ## 安全性 - **零知识服务器** — 后端充当加密中继。不存储明文消息。 - **零日志策略** — 服务器端不存储消息内容、元数据或对话日志。 - **后量子保护** — ML-KEM-768 混合密钥交换抵御量子计算攻击。 - **本地优先存储** — 消息和密钥使用 AsyncStorage 存储在本地。没有中心化的泄露点。 ## 技术栈 ![React Native](https://img.shields.io/badge/React_Native-61DAFB?style=flat-square&logo=react&logoColor=black) ![Rust](https://img.shields.io/badge/Rust-000000?style=flat-square&logo=rust&logoColor=white) ![Node.js](https://img.shields.io/badge/Node.js-339933?style=flat-square&logo=nodedotjs&logoColor=white) ![Socket.IO](https://img.shields.io/badge/Socket.IO-010101?style=flat-square&logo=socketdotio&logoColor=white) ![WebRTC](https://img.shields.io/badge/WebRTC-333333?style=flat-square&logo=webrtc&logoColor=white) ![WalletConnect](https://img.shields.io/badge/WalletConnect-3B99FC?style=flat-square&logo=walletconnect&logoColor=white) ![MongoDB](https://img.shields.io/badge/MongoDB-47A248?style=flat-square&logo=mongodb&logoColor=white)
标签:MITM代理, React Native, Rust, WebRTC, 加密通信, 可视化界面, 后量子密码学, 端到端加密, 网络安全, 网络流量审计, 隐私保护