يتكون نظام تشفير ComCube من وحدات تقنية متعددة ومستقلة نسبيًا تغطي اتفاقية المفتاح وتشفير الرسائل ومصادقة الهوية وحماية طبقة النقل. تؤدي كل وحدة وظيفتها المخصصة بينما تعمل بتآزر لتشكيل قناة اتصال آمنة وشاملة.
اتفاقية المفتاح المحلي
تتفاوض أطراف الاتصال وتُنشئ مفاتيح الجلسة مباشرة على أجهزتهم المحلية. لا يتم إرسال المفاتيح عبر الشبكة، ولا يتم توزيعها أو استضافتها من قبل أي طرف ثالث، مما يزيل مخاطر اعتراض المفتاح أثناء الإرسال والإدارة في المصدر.
آلية السقاطة المزدوجة (جلسة واحدة، مفتاح واحد)
اعتمادًا على اتفاقية المفتاح المحلي، يتبنى ComCube آلية السقاطة المزدوجة. يتم اشتقاق مفتاح جلسة جديد لكل رسالة فردية. لا يمكن لأي من الطرفين المتصلين إعادة هندسة المفاتيح المستخدمة مسبقًا من الرسائل اللاحقة، مما يوفر "جلسة واحدة، مفتاح واحد" حقيقية ويوفر سرية أمامية وخلفية للرسائل.
تشفير مستوى الإطار
بالنسبة لمكالمات الصوت والفيديو، يقوم ComCube بتشفير كل إطار صوت وفيديو بشكل فردي، بدلاً من تطبيق تشفير موحد على تدفق البيانات بالكامل. يحافظ هذا التصميم على أداء المكالمة في الوقت الفعلي إلى جانب السرية حتى في ظل ظروف الشبكة المعقدة مع عبور الشبكة الداخلية والخارجية، مما يمثل تطبيقًا نادرًا في الصناعة.
النقل المقاوم للتتبع
يستفيد المضيف من عناوين IP غير الثابتة والشهادات الموقعة ذاتيًا. تظهر الحزم المشفرة خصائص حركة مرور مشابهة لحركة مرور TCP العادية، مما يقاوم التحديد والتتبع المستهدف. يمكن للمستخدمين أيضًا التسجيل بأرقام افتراضية لتحسين إخفاء الهوية الحقيقية.
حماية بيانات نقطة النهاية
يتعامل المضيف فقط مع مصادقة الهوية وإعادة توجيه البيانات المشفرة، ولا يخزن أي محتوى اتصال على الإطلاق. يتم تشفير بيانات الدردشة من جانب العميل وحفظها داخل بيئة آمنة محلية. حتى في حالات فقدان الجهاز أو الاستحواذ القضائي من قبل السلطات المتخصصة، تظل البيانات المخزنة صعبة للغاية للاستعادة أو فك التشفير.