Принцип работы Android System Key Verifier заключается в верификации собеседников, использующих мессенджеры со сквозным (end-to-end) шифрованием. trashbox.ru
Приложение состоит из двух компонентов: www.androidauthority.com
- Сервис для хранения ключей шифрования. www.androidauthority.com Он позволяет приложениям для обмена сообщениями, например Google Messages, хранить сквозные ключи шифрования на устройстве пользователя. www.androidauthority.com
- Пользовательский интерфейс. www.androidauthority.com Он даёт возможность делиться своими сквозными ключами шифрования с другими людьми в виде QR-кода и сканировать QR-код, предоставленный другими людьми. www.androidauthority.com
На практике это происходит так: trashbox.ru
- При добавлении контакта собеседника можно просканировать QR-код из его приложения Android System Key Verifier, а он должен сделать то же самое в обратную сторону (также поддерживается ввод кода вместо сканирования QR-кода). trashbox.ru
- Это связывает устройства собеседников и контакты их собеседников. trashbox.ru
- Если впоследствии у кого-то возникнут подозрения, что беседа скомпрометирована, то участники чата смогут показать свои коды и проверить их верификацию — в случае несовпадения утилита отобразит предупреждение. trashbox.ru
Android System Key Verifier поддерживает верификацию даже при использовании нескольких устройств или нескольких аккаунтов. trashbox.ru