LINKA · SHELL
Linka · ein Ort zum Sein
Stand ·
Lokaler Kandidat — keine Veröffentlichungsankündigung
Zuhause und öffentlicher Platz
Linka ist ein unabhängiges brasilianisches soziales Ökosystem von Raphael M. Franco in der geschlossenen Beta. Plätze ordnen Themen; Kreise bestimmen Nähe und Berechtigungen. Beiträge, Karussells, Gespräche, Anrufe, Radio und gemeinsames Erleben gehören zu demselben Ort. Werbung ist nicht das Geschäftsmodell. Das Netzwerk ist nicht föderiert: Linka betreibt weiterhin die Infrastruktur.
Ghost, Shell und Gabriel
Ghost bezeichnet den Menschen als Träger von Identität, Willen, Erinnerung und Beziehungen. Shell ist die Autoritätsarchitektur und technische Verfassung, die diese Selbstbestimmung bewahren soll. Gabriel verknüpft Rechte mit Mechanismen und Tests im Repository, in CI und beim Start. Es liest keine Gespräche und ist kein unabhängiger Prüfer. Eine dokumentierte Regel beweist allein noch keine vollständige Abdeckung im Produkt.
STCC: Kontinuität zählt
Shell Transcendent Cryptography Chain ist Linkas Bezeichnung für die Verbindung von Identität, Geräteautorisierung, kryptografischem Zustand und Kontinuität. v5 bezeichnet eine Linka-Protokollversion, nicht Signals fünfte Version. Auf Android kombiniert der hybride Verbindungsaufbau X25519 und ML-KEM-768. Double Ratchet und SPQR entwickeln sich parallel; eine KDF kombiniert ihre Beiträge vor AES-256-GCM. Ein Rust-Provider hält den Zustand mit einem nicht exportierbaren Android-Keystore-Schlüssel versiegelt.
Der Server transportiert verschlüsselte Umschläge und speichert öffentliche Bundles, Belege und Checkpoints. Persistenz, idempotente Wiederholung, ein Append-only-Witness und Checkpoint-Gossip sollen in den geprüften Szenarien Kontinuitätsbrüche, Rollbacks und widersprüchliche Verläufe erkennen. WebSocket transportiert Ereignisse; es ersetzt weder die Zustandsmaschine noch garantiert es allein Zustellung oder Entschlüsselung. Der produktive Witness gehört zur Python/PostgreSQL-Autorität, nicht zu einer unabhängigen Organisation.
Anmelden stellt keinen Schlüssel wieder her
Anmeldesitzung, Geräteautorisierung und kryptografische Autorität sind getrennte Zustände. Der lokale Kandidat erhält einen JNI-Callback, den R8 in APK 137 umbenannte. Ein isolierter Test reproduzierte den Fehler nach Prozessende und bestand nach einem Update ohne Datenlöschung, einschließlich Neustarts mit erhaltenen Identitäten. Das beweist keine realen Gespräche aller Tester. Datenlöschung oder Neuinstallation sind keine akzeptable Wiederherstellung, um diesen Fehler zu verdecken.
Neue Passwörter benötigen mindestens 15 Zeichen; Sätze, Leerzeichen und Unicode sind erlaubt. Die Stärkeanzeige ist eine Schätzung. Optionale Passkeys bestätigen Challenges; Linka erhält oder speichert keine Fingerabdrücke. Kontowiederherstellung erzeugt verlorene Nachrichtenschlüssel nicht automatisch neu.
Jeder Datenfluss hat seine Grenze
Geschützte Chatmedien werden vor dem Upload verschlüsselt. Öffentliche Beitragsmedien folgen einem anderen Weg und können vom Mediendienst umgewandelt werden. Anrufe verwenden WebRTC und DTLS-SRTP mit authentifizierter Aushandlung; ihre Medien werden nicht als postquantenverschlüsselt bezeichnet. Native Benachrichtigungsvorschauen verwenden einen zusätzlichen klassischen P-256/HKDF/AES-Kanal. Eine lesbare Push-Nachricht beweist nicht, dass der Chat denselben v5-Umschlag geöffnet hat.
Die Übersetzung erfolgt nach der Entschlüsselung auf dem Gerät. Menschliche Chats gehen nicht automatisch an DAMA; bewusst für KI ausgewählte Inhalte können von einem externen Anbieter verarbeitet werden und sind während der Inferenz nicht E2EE. PostgreSQL ist die maßgebliche Datenquelle; Redis/Valkey koordiniert Ereignisse und Präsenz. Diese Grenzen bleiben getrennt.
Der nächste Stand, ohne vorzeitige Zusage
Der Kandidat umfasst native v5-Wiederaufnahme, Passwortberatung, Hell/Automatisch, Typografie und Rahmen, Einladungslinks, Nachrichtenantworten, sichere Bildschirmränder, Radio und eine synthetisierte Klangsignatur. Im Ghost-Modus fehlen noch die vollständige Inhaltsfreigabe auf dem betrachtenden Gerät und der Nachweis des Aufnahmeschutzes vor der Anzeige. Lokale Änderungen gelten nicht als im Store verfügbar. Beobachtete Version, Datum und Nachweise stehen im öffentlichen Faktenregister.
Die Grenzen des Versprechens
Behauptet werden weder operative Gleichwertigkeit mit Signal oder iMessage noch ein unabhängiges Kryptografieaudit, Authentifizierung gegen aktive Quantenangreifer oder natives v5 im Browser. Der Server sieht weiterhin Metadaten. Aufnahmeschutz hängt von Client und Betriebssystem ab; externe Kameras, kompromittierte Geräte und bereits vorhandene Kopien verhindert er nicht. Isolierte Tests, begrenzte Integration und Ende-zu-Ende-Prüfung sind unterschiedliche Nachweisstufen. Keine Testanzahl hebt diesen Unterschied auf.