セキュリティ

限界を隠さないセキュリティ。

ronova.dev は実用的な保護を使いますが、public web が完全な秘密を提供できるとは主張しません。

Support message は browser 内で暗号化してから保存するため、message body と optional contact field を readable な形で server に残す必要はありません。

Community message は browser-native encryption を使い、device key は local に保ちます。ルームの作成・参加前に、ブラウザは E2EE とローカル鍵保存を確認します。必須要件が欠けている場合は操作を止め、永続保存が許可されない場合は明示的な確認を求めます。direct request は Ronova ID または virtual address 宛てにできますが、room、device、ciphertext へのアクセスには recipient の approval が必要です。v1 は forward secrecy、key transparency、cloud recovery、multi-device history recovery、compromised client からの保護を主張しません。

Private page は access code と scoped session により request time で保護され、unlocked content として public frontend bundle に含めません。

Public contact や private access flow を absolute guarantee と考えないでください。access code は慎重に扱い、basic network metadata は残る可能性を前提にしてください。