نسخه ۰.۶.۰ — آزمایشی

پیام‌رسان طراحی شده برای حفظ حریم خصوصی

ارتباط امن میان شما و افرادی که به آن‌ها اعتماد دارید؛ بدون نیاز به حساب کاربری و یا سروری که اطلاعات شما را ذخیره کند.

2x
0:00

دانلود Bus

برنامهٔ دسکتاپ کمونه، برای macOS، Linux و Windows در دسترس است.

در چند دقیقه شروع کنید

کمونه را در پروژهٔ خود نصب و اجرا کنید.

کتابخانهٔ اصلی

کمونه را به پروژهٔ Go خود اضافه کنید

go get github.com/kamune-org/kamune

سرور رله

با کانتینر یا فایل باینری اجرا کنید

docker run hossein1376/kamune-relay:latest
دانلود از بخش Releases در GitHub

Daemon

سرویس پس‌زمینه برای برنامه‌های دیگر

دانلود از بخش Releases در GitHub

ویژگی‌های امنیتی که همین امروز و در آینده از شما محافظت می‌کنند

هر لایه از کمونه طوری طراحی شده که گفت‌وگوهای شما خصوصی و امن بماند.

امنیت پساکوانتومی

رمزنگاری آینده‌نگر که پیام‌های شما را حتی در برابر رایانه‌های کوانتومی محافظت می‌کند.

رمزنگاری سرتاسری

فقط شما و مخاطبتان می‌توانید پیام‌ها را بخوانید؛ هیچ شخص یا سرویس دیگری به آن‌ها دسترسی ندارد.

همتا به همتا

پیام‌ها مستقیماً میان دستگاه‌ها رد و بدل می‌شوند؛ هیچ سرور مرکزی‌ای گفت‌وگوها یا طرف مکالمهٔ شما را ذخیره نمی‌کند.

چندین روش ارتباطی

پشتیبانی از TCP، UDP، WebSocket و TLS. هر روشی که برای شما مناسب‌تر است را انتخاب کنید.

محرمانگی پیشرو

هر گفت‌وگو کلیدهای منحصربه‌فرد خودش را دارد. حتی اگر یک کلید افشا شود، پیام‌های گذشته و آینده همچنان امن می‌مانند.

متن‌باز

کد منبع کاملاً در دسترس است و همه می‌توانند عملکرد آن را بررسی کنند.

ساخته‌شده بر پایهٔ رمزنگاری اثبات‌شده

مجموعه‌ای ترکیبی از الگوریتم‌های کلاسیک و پساکوانتومی، برای ایجاد چند لایهٔ دفاعی.

Cipher suite architecture
Ed25519_MLKEM768_ChaCha20-Poly1305X
01
هویت Ed25519

تأیید هویت مخاطب

02
تبادل کلید ML-KEM-768

ایجاد راز مشترک مقاوم در برابر حملات کوانتومی

03
اشتقاق کلید HKDF-SHA512

تبدیل راز مشترک به کلیدهای منحصربه‌فرد هر نشست

04
رمزنگاری ChaCha20-Poly1305X

رمزنگاری همهٔ پیام‌ها همراه با تضمین صحت داده

نحوهٔ کار

سه گام برای برقراری یک ارتباط امن و احراز هویت‌شده بین دو همتا.

Protocol flow
01
01

تبادل

HPKE با استفاده از توافق کلید ترکیبی ML-KEM-768-X25519 یک تونل رمزگذاری‌شده ایجاد می‌کند.

02
02

دست‌دهی

تبادل کلید پساکوانتومی ML-KEM-768 همراه با تأیید هویت دوطرفه از طریق Challenge-Response.

03
03

ارتباط

پیام‌های امضاشده، رمزگذاری‌شده و شماره‌گذاری‌شده با محافظت در برابر Replay و تحلیل ترافیک.

هر آنچه نیاز دارید، از کتابخانه تا برنامه

جعبه‌ابزاری کامل برای ارتباط امن، از کتابخانه تا برنامهٔ دسکتاپ.

آزمایشی

کتابخانهٔ اصلی

هسته کمونه — مدیریت رمزنگاری، اتصالات و ذخیره‌سازی پیام‌ها.

فعال

سرور رله

به دستگاه‌ها کمک می‌کند وقتی نمی‌توانند مستقیماً به هم وصل شوند ارتباط برقرار کنند؛ هرگز نمی‌بیند چه کسی با چه کسی و دربارهٔ چه چیزی صحبت می‌کند.

فعال

Bus (رابط گرافیکی)

برنامهٔ دسکتاپ برای گفت‌وگوی کاملاً امن. نشست‌ها را مدیریت کنید، هویت طرف مقابل را تأیید کنید و تاریخچهٔ رمزنگاری‌شده را ببینید.

فعال

کلاینت ترمینال

از طریق ترمینال گفت‌وگو کنید؛ مستقیم یا از طریق رله وصل شوید، با تأیید ایموجی و تاریخچهٔ گفت‌وگو.

فعال

Daemon

کمونه را در برنامه‌های دیگر ادغام کنید — Tauri، Electron، افزونه‌های ویرایشگر یا اسکریپت‌های خودتان.

رله‌ای که هیچ‌چیز نمی‌بیند

به دستگاه‌ها کمک می‌کند وقتی نمی‌توانند مستقیماً به هم برسند ارتباط برقرار کنند. هرگز پیام‌های شما را نمی‌خواند و داده‌هایتان را ذخیره نمی‌کند.

بدون دسترسی به محتوا

هرگز کلیدهای عمومی، هویت‌ها یا محتوای پیام را نمی‌بیند.

بدون وضعیت

بدون ذخیره‌سازی دائمی، بدون صف پیام و بدون پیام آفلاین.

بدون فراداده

بدون گراف اجتماعی، بدون ردیابی وضعیت حضور و بدون شناسهٔ دائمی.

مستقل از روش انتقال

پروتکل یکسان روی WebSocket، TCP خام یا TLS.

UDP Hole Punching

Broker اختیاری که به همتاها برای یافتن آدرس یکدیگر و عبور از NAT کمک می‌کند؛ بدون نیاز به Relay در مسیر انتقال داده.

مقایسهٔ روش‌های انتقال

روش انتقال فرار از DPI مناسب برای
WebSocket ضعیف توسعه، پشت CDN
WSS (WebSocket + TLS) عالی محیط عملیاتی، پشت CDN
TCP خام هیچ شبکه‌های مورد اعتماد
TLS عالی محیط عملیاتی، شبکه‌های محدودکننده

دفاع در عمق

چندین لایهٔ امنیتی مستقل از ارتباطات شما محافظت می‌کنند.

محرمانگی

هر پیام با کلیدهای اختصاصی همان نشست و با استفاده از ChaCha20-Poly1305X رمزنگاری می‌شود.

صحت داده

با سه لایه محافظت می‌شود: تگ تأیید هویت AEAD، امضای دیجیتال و شمارهٔ توالی.

احراز هویت

هر دو طرف با استفاده از امضای دیجیتال Ed25519 هویت یکدیگر را تأیید می‌کنند.

محرمانگی پیش‌رو

کلیدهای تازهٔ ML-KEM برای هر نشست، خصوصی ماندن گفت‌وگوهای گذشته را تضمین می‌کند.

پساکوانتومی

تبادل کلید ML-KEM-768 در برابر حملات رایانه‌های کوانتومی مقاوم است.

محافظت در برابر Replay

شمارهٔ ترتیب از پذیرش پیام‌های تکراری جلوگیری می‌کند.

مقاومت در برابر تحلیل ترافیک

Padding تصادفی تحلیل ترافیک رمزگذاری‌شده را دشوارتر می‌کند.