Облако хранит ваши ключи
В типичном файловом сервисе шифрование выполняет провайдер. Значит, провайдер может и расшифровать — по ошибке, по запросу или после взлома.
Skyntix Sync синхронизирует файлы между вашими устройствами через распределённую сеть узлов. Данные шифруются на устройстве, а ни один узел сети не знает одновременно, кто вы и куда идут ваши данные.
В типичном файловом сервисе шифрование выполняет провайдер. Значит, провайдер может и расшифровать — по ошибке, по запросу или после взлома.
Даже при зашифрованном содержимом сервер видит, кто, когда и с какими устройствами обменивается данными. Часто этого достаточно, чтобы восстановить картину целиком.
Централизованный сервис отключается, недоступен или меняет условия целиком. Доступ к собственным файлам оказывается чужим решением.
Файлы шифруются на устройстве и расшифровываются только на других ваших устройствах. Операторы инфраструктуры технически не имеют доступа к содержимому.
Данные идут по цепочке независимых узлов: entry → relay → exit. Узлы не хранят состояния — упавший заменяется новым без потери данных.
Устройства, находящиеся рядом, синхронизируются напрямую через Wi-Fi Direct или Bluetooth LE — даже когда сети нет вообще.
Если защищённый канал падает, передача блокируется, а не продолжается в открытую сеть. Данные не утекают наружу незаметно для вас.
Secure Enclave на iOS и macOS, StrongBox Keystore на Android, TPM и DPAPI на Windows. Приватный ключ не существует в открытом виде за их пределами.
Опубликованный клиент собирается из опубликованного исходного кода бит в бит. Доверие можно проверить, а не принять на слово.
Это свойство архитектуры, а не настройка, которую можно отключить. Каждый узел получает ровно тот минимум информации, который нужен для его роли.
Шифрует данные до отправки
Ключи не покидают secure storage операционной системы.
Точка входа
Видит ваш IP, но не содержимое и не конечное назначение.
Промежуточный узел
Знает только соседей по цепочке. Ни отправителя, ни получателя.
Точка выхода
Видит назначение, но не знает, кто вы и с какого адреса пришли.
| Узел | Видит вас | Видит назначение | Видит содержимое |
|---|---|---|---|
| Entry | + | − | − |
| Relay | − | − | − |
| Exit | − | + | − |
Компрометация одного узла не раскрывает связку «кто → куда → что». Плоскость управления сетью физически отделена от плоскости данных: клиентское приложение никогда не обращается к ней напрямую.
Мы не изобретаем собственных алгоритмов. Используется только то, что прошло годы публичного анализа.
| Задача | Примитив |
|---|---|
| Обмен ключами | X25519 (ECDH) |
| Подписи и аутентификация | Ed25519 |
| Симметричное шифрование (AEAD) | ChaCha20-Poly1305 |
| Handshake и фрейминг | Noise Protocol Framework |
| Транспортный слой | TLS 1.3 |
Компрометация долгосрочных ключей не позволяет расшифровать перехваченный ранее трафик.
Ratcheting для длительных сессий: восстановление безопасности после утечки ключа сессии.
Secure Enclave, StrongBox, TPM — в зависимости от платформы и доступного оборудования.
Перед публичным релизом запланированы внешний аудит криптографии и публичная программа bug bounty.
Клиент автоматически выбирает лучший работающий уровень транспорта и показывает его в интерфейсе как качество соединения.
TLS 1.3 напрямую к узлам сети.
Максимальная скорость
WebSocket поверх TLS через сеть доставки контента.
Высокая скорость
Пограничные воркеры CDN с фронтингом домена.
Средняя скорость
Туннелирование через доступные сервисы, когда прямые пути закрыты.
Низкая скорость
Wi-Fi Direct и Bluetooth LE между устройствами рядом.
Работает без интернета
Нативный клиент на каждой платформе — без прослойки из браузера.
Swift · Network Extension
В разработкеKotlin · нативный сетевой слой
В разработкеRust · WinTUN
В разработкеSwift · System Extension
В разработкеRust · CLI и демон
ПланируетсяPrivacy-продукт, который обещает всё, не стоит доверия. Вот границы, о которых мы говорим прямо.
Программа на вашем устройстве видит, что приложение установлено и что сетевой интерфейс существует. Мы защищаем содержимое и назначение данных, а не сам факт использования.
Если контроль над вашей операционной системой уже потерян, шифрование на этом устройстве не поможет. Это верно для любого продукта, и честнее сказать об этом сразу.
Разделение ролей узлов и разные юрисдикции резко повышают стоимость атаки, но противник, контролирующий инфраструктуру целиком, остаётся теоретической угрозой.
Продукт находится в стадии pre-MVP. Заявления о безопасности имеют вес только после независимой проверки — она запланирована до публичного релиза.
Мы набираем небольшую группу первых пользователей. Оставьте почту — напишем, когда откроем доступ.
Только уведомление о старте беты. Без рассылок и без передачи адреса третьим лицам.