Его могут взломать, украсть, изъять — злоумышленник получит только бесполезные наборы символов. Все ключи — только на устройствах пользователей.
Email, пароль, сообщения и звонки — разные вещи, и защищать их нужно по-разному.
Каждое сообщение шифруется уникальным ключом на устройстве отправителя. Сервер хранит только зашифрованный блоб и никогда не видит ключ.
Пароль хэшируется дважды: сначала на устройстве (Argon2id), потом на сервере. Оригинал пароля никогда не покидает ваш браузер.
Email используется один раз при регистрации. Сервер хранит только HMAC-хэш — почту из него восстановить невозможно.
Звонки идут напрямую между устройствами. Сервер только соединяет собеседников в начале и затем выбывает.
| Данные | Что хранится | Можно прочитать? |
|---|---|---|
| Сообщения | Зашифрованные блобы | Нет |
| Пароли | Хэш от хэша | Нет |
| HMAC-хэш | Нет | |
| Звонки | Ничего | Сервер не участвует |
XHE не обещает безопасность словами. Он делает её математически неизбежной.