VAULTX
Релиз 14.08.26-1 · безопасность

Корпоративный мессенджер со сквозным шифрованием и контролем устройств

VAULTX защищает рабочую переписку сквозным шифрованием на уровне каждого устройства. Новый релиз закрывает подмену ключей на стороне сервера, усиливает аутентификацию сообщений и вложений и укрепляет доверенный контур устройств.

E2EE на уровне устройства Доверенные устройства и отзыв Свой контур — Docker Compose v14.08.26-1
Релиз безопасности

Что нового в 14.08.26-1

build 14.08.26-1

Ключевой фокус релиза — устойчивость сквозного шифрования к недобросовестному серверу и укрепление криптографической гигиены.

  • Защита от подмены ключей (TOFU)
    Клиент запоминает ключ устройства собеседника при первом контакте и блокирует отправку, если сервер подменил ключ — до сверки безопасного кода.
  • Аутентификация сообщений усилена
    Метаданные сообщения теперь полностью под криптографической защитой — исключены скрытые подмены служебных полей.
  • Вложения привязаны к диалогу
    Зашифрованное вложение невозможно «переставить» в другой чат — привязка проверяется при расшифровке.
  • Усиленная защита паролей
    Хеширование паролей переведено на более стойкий профиль с прозрачным обновлением при входе.
  • Надёжная доставка на новые устройства
    Сообщение гарантированно догоняет только что добавленное доверенное устройство без потерь.
  • Внутренний криптографический аудит
    Проведено ревью криптомодели; подтверждена корректность конструкции, закрыты выявленные векторы.
Возможности

Всё для защищённой командной работы

Мессенджер, доверенный контур устройств и панель администрирования — в одном продукте, который разворачивается в вашей инфраструктуре.

Сквозное шифрование

Каждое сообщение шифруется отдельно для каждого доверенного устройства получателя. Сервер не видит содержимого.

Доверенные устройства

Регистрация, подтверждение, синхронизация истории, отзыв и принудительный выход — полный жизненный цикл устройства под контролем.

Группы и переписка

Личные и групповые чаты с явным именем и составом, системными событиями, ответами, закреплениями, упоминаниями и «Избранным».

Безопасный код

Сверка отпечатков ключей между собеседниками для контроля подлинности контакта и защиты от «человека посередине».

Админ-панель и аудит

Управление пользователями и устройствами, очередь модерации, журнал аудита, экспорт CSV, метрики и брендирование.

Вложения под защитой

Файлы шифруются на клиенте и привязаны к своему диалогу — расшифровать их в другом контексте невозможно.

Как устроено

Доверие строится на устройствах, а не на сервере

Ключи живут только на устройствах пользователя и не покидают их. Сервер маршрутизирует зашифрованный трафик, но не может его прочитать или незаметно подменить.

1

Регистрация устройства

Устройство генерирует ключи локально и входит в доверенный контур после подтверждения.

2

Сквозное шифрование

Каждое сообщение шифруется под ключи получателя; сервер видит только шифртекст.

3

Контроль подлинности

Клиент фиксирует ключ собеседника и предупреждает при его смене — защита от подмены.

4

Управление и отзыв

Администратор и пользователь управляют устройствами; отзыв мгновенно закрывает доступ.

Поставка и внедрение

Разворачивается в вашем контуре

VAULTX поставляется как self-hosted решение: вы контролируете данные, ключи и инфраструктуру. Ничего не уходит во внешние облака.

РазвёртываниеDocker Compose
BackendFastAPI · PostgreSQL · Redis
КлиентWeb (React)
ТранспортHTTPS · WebSocket
TLSself-signed · Let's Encrypt · custom
Данныев вашем контуре
Свяжитесь с нами

Готовы посмотреть VAULTX в деле?

Покажем релиз 14.08.26-1, обсудим сценарии внедрения в вашем контуре и требования к безопасности.