## Habr: Как разработчики создали мессенджер, невидимый для файрволов, используя BIP39 и ECDH
Российские разработчики представили протокол мессенджера, который фундаментально обходит традиционные методы блокировки. Вместо привязки к номеру телефона, который легко отследить и заблокировать, система использует сид-фразу из 12 слов по стандарту BIP39 для генерации идентификатора. Весь трафик приложения шифруется с помощью ECDH на кривой P-256 и AES-256-GCM, а криптографические ключи хранятся как non-extractable CryptoKey в браузере, что делает их недоступными для извлечения даже при компрометации устройства. Результат — сетевой поток, который для внешнего наблюдателя, включая системы глубокой проверки пакетов (DPI), неотличим от обычного HTTPS-соединения.

Техническая реализация потребовала нетривиальных решений и сопровождалась сложностями. Разработчики столкнулись с проблемами в процессе интеграции криптографических примитивов и настройки безопасного обмена ключами. Некоторые архитектурные выборы, как признаются авторы, были «болезненными», что указывает на компромиссы между безопасностью, производительностью и удобством использования. Детали этих технических препятствий и способов их преодоления раскрываются в полном тексте статьи на Habr.

Появление подобного протокола сигнализирует о новом витке в цифровой конфронтации между создателями инструментов для обхода цензуры и государственными системами контроля интернет-трафика. Это не просто ещё одно приложение с шифрованием, а попытка создать инфраструктуру, устойчивую к блокировкам на уровне провайдера. Подход, имитирующий легитимный HTTPS-трафик, создаёт значительные сложности для автоматических файрволов, полагающихся на сигнатуры и анализ метаданных, и может привлечь внимание регуляторов к методам маскировки трафика в целом.
---
- **Source**: Habr
- **Sector**: The Network
- **Tags**: цензура, шифрование, обход блокировок, безопасность, протоколы
- **Credibility**: unverified
- **Published**: 2026-03-30 11:57:19
- **ID**: 41146
- **URL**: https://whisperx.ai/en/intel/41146