Tú no implementas esta criptografía por tu cuenta. El Chat XDK se encarga. Esta página es para entender, no una lista de verificación de la API.
El panorama general
X Chat usa un sistema de cifrado por capas donde:- Los mensajes se cifran con una clave de conversación (cifrado simétrico rápido)
- Las claves de conversación se cifran para cada participante usando su clave pública de identidad (intercambio de claves asimétrico)
- Los mensajes se firman con la clave de firma para que los destinatarios puedan verificar quién los envió y que nada fue alterado
Tipos de claves explicados
X Chat usa tres tipos de material de clave, cada uno con un propósito específico.1. Par de claves de identidad
Propósito: Intercambiar de manera segura claves de conversación entre usuarios
Cuando alguien te añade a una conversación, cifra la clave de conversación usando tu clave pública de identidad. Solo tu clave privada de identidad puede descifrarla.
Las mitades públicas se registran y se descubren a través de las APIs de public-key de la plataforma (consulta Claves de cifrado en la referencia de la API). Las mitades privadas permanecen en el Chat XDK (por ejemplo, mediante copia de seguridad segura de claves o un blob de claves cuidadosamente protegido).
2. Par de claves de firma
Propósito: Demostrar que fuiste el autor de un mensaje
Cuando envías un mensaje, se firma con tu clave privada de firma. Los destinatarios lo verifican usando tu clave pública de firma (también publicada a través de las APIs de public-key). El Chat XDK firma como parte del cifrado de un mensaje y puede verificar al descifrar cuando proporcionas el material de clave pública del remitente.
3. Clave de conversación
Propósito: Cifrar y descifrar mensajes (y contenido multimedia) dentro de una conversación específica
Las claves de conversación se generan cuando se configura una conversación o cuando las claves rotan. Cada participante recibe una copia cifrada de la clave, generada con su clave pública de identidad. Después de descifrar tu copia una vez, guardas la clave de conversación en bruto y la usas para el cifrado rápido de mensajes (y contenido multimedia). La configuración de esas copias para una conversación se realiza mediante el Chat XDK junto con los endpoints de key de conversación—se recorre en Primeros pasos.
Cómo funciona el cifrado (conceptualmente)
Enviar un mensaje
1
Empieza con texto plano
Escribes: “Hola, ¿cómo estás?”
2
Obtén la clave de conversación
Tu app usa la clave de conversación en bruto para este chat (de la configuración o de un evento anterior de distribución de claves), para la versión de clave correcta.
3
Cifra el mensaje
El Chat XDK cifra tu mensaje con la clave de conversación. El resultado es texto cifrado que es inútil sin esa clave.
4
Firma el mensaje
El Chat XDK firma el payload cifrado con tu clave privada de firma, demostrando que fuiste el autor de este contenido exacto.
5
Envía a X
Tu app envía el payload cifrado y la firma a X a través del endpoint send message de la Chat API. X almacena y entrega bytes que no puede leer como texto plano.
Recibir un mensaje
1
Recibe datos cifrados
Tu app recibe texto cifrado de X—a través de webhooks o un activity stream, o al leer events de conversación para el historial.
2
Obtén la clave de conversación
Usa tu clave en bruto en caché, u obténla descifrando tu copia desde un evento de distribución de claves (cambio de clave) si es nueva o rotada.
3
Verifica la firma
El Chat XDK comprueba la firma usando la clave pública de firma del remitente (y el enlace de identidad asociado), para que sepas quién lo envió y que no fue modificado.
4
Descifra el mensaje
El Chat XDK descifra con la clave de conversación. Ahora puedes leer: “Hola, ¿cómo estás?”
Distribución de claves explicada
Un desafío central en el cifrado de extremo a extremo es la distribución de claves: cómo los participantes obtienen la clave de conversación sin que X (o un observador) vea esa clave en claro.Configuración inicial de la clave
Cuando se prepara una conversación para mensajería:- El Chat XDK genera una clave de conversación aleatoria
- El Chat XDK cifra esa clave para la clave pública de identidad de cada participante
- Tu app publica esas copias cifradas a través de las Chat APIs de X
- Cada participante descifra su copia con su clave privada de identidad (en el Chat XDK)
Eventos de cambio de clave
Cuando la clave de conversación rota (por ejemplo cuando cambia la membresía), los participantes reciben un evento de cambio de clave con nuevas copias cifradas para cada miembro. Tu app debe:- Detectar material de cambio de clave en eventos en vivo o en el historial de la conversación
- Descifrar y almacenar la nueva clave de conversación (y versión)
- Usar la versión más reciente para los envíos posteriores
Copia de seguridad segura de claves: almacenamiento distribuido de claves
Tus claves privadas de identidad y de firma deben almacenarse con cuidado. X Chat incluye un sistema de copia de seguridad segura de claves para que las claves puedan recuperarse con un código de acceso en distintos dispositivos sin darle a un solo servidor el secreto completo.El problema con el almacenamiento tradicional de claves
Cómo lo resuelve la copia de seguridad segura de claves
La copia de seguridad segura de claves combina compartición de secretos con protección por código de acceso:- Las claves privadas se dividen en shares
- Los shares los guardan realms independientes (servidores separados)
- Ningún realm tiene por sí solo información suficiente para reconstruir las claves
- La recuperación requiere tu código de acceso y la cooperación de suficientes realms
- Los códigos de acceso incorrectos están limitados por tasa para ralentizar las conjeturas
No configuras servidores de copia de seguridad de claves manualmente para el flujo normal. El Chat XDK incluye el cliente de copia de seguridad; la configuración de los realms viene de la X API como el campo
juicebox_config en tu registro de public-key. El almacenamiento inicial del código de acceso y el desbloqueo posterior son llamadas del Chat XDK—consulta inicializar con claves existentes y crear y registrar claves en Primeros pasos. Algunas apps (especialmente servidores y bots) usan un blob de claves exportado en lugar de la copia de seguridad segura de claves; protege ese material como si fuera una contraseña.Firmas explicadas
Cada mensaje de X Chat incluye una firma digital que aporta:- Autenticidad — se produjo con la clave privada de firma del remitente
- Integridad — el contenido cifrado no se modificó después de firmarse
Cómo funcionan las firmas (conceptualmente)
Si algo en el material firmado cambia, la verificación falla. Solo alguien con la clave privada de firma puede producir una firma válida para esa clave.
En tu app
El Chat XDK firma cuando cifras mensajes salientes y verifica cuando descifras los entrantes contra el material de clave pública del remitente (obtenido de las APIs de public-key). La verificación es obligatoria por defecto: el SDK rechaza eventos firmados no verificados a menos que desactives explícitamente la comprobación (no recomendado). Los detalles están en la referencia del Chat XDK. Las firmas también cubren el contenido citado. Una respuesta incrusta el mensaje original firmado en bruto que cita; cuando el Chat XDK descifra la respuesta, verifica ese original incrustado y compara la cita contra él, reportando el resultado comoreply_preview_validation (Valid / Invalid). Un resultado Invalid significa que la cita no coincide con el original firmado—trata el material citado como no confiable, aunque la respuesta en sí se verifique por separado—de modo que ningún participante pueda atribuir palabras inventadas a otro.
Cambios de estado firmados (firmas de acción)
Los mensajes no son el único material firmado. Cada llamada que cambia el estado de una conversación—añadir o rotar claves de conversación, crear un grupo, añadir miembros—debe llevar una o más firmas de acción: el remitente firma un payload que describe exactamente lo que hace el cambio (para un cambio de clave, ese payload incluye la nueva clave de conversación en sí), y la API rechaza la solicitud si las firmas faltan o están mal formadas. Como el servidor nunca posee la clave de conversación en texto plano, no puede comprobar criptográficamente la firma de un cambio de clave; valida que la descripción firmada y codificada del cambio coincida con la solicitud que recibió. La comprobación criptográfica ocurre en los extremos: el Chat XDK de cada destinatario verifica la firma contra la clave pública de firma del remitente cuando descifra el evento de cambio de clave. Los métodosprepare del Chat XDK producen estas firmas por ti—las creaciones de grupo y las adiciones de miembros devuelven dos (el cambio de clave más la acción del grupo), y ambas deben enviarse.
Las firmas están vinculadas al contenido del evento y son inmutables: un evento cuya firma no se verifica nunca podrá volverse válido más tarde. Consulta Solución de problemas para saber cómo tratarlos.
Propiedades de seguridad
Contra qué protege X Chat
Contra qué no protege X Chat
Glosario
Próximos pasos
Primeros pasos
Implementa claves, envío y recepción paso a paso
Referencia del Chat XDK
Métodos y tipos del SDK de cifrado
Introducción
Descripción general del producto y arquitectura
Eventos en tiempo real
Cómo se entregan los eventos cifrados