Privatgram (messenjer)
| PRIVATGRAM | |
| Platforma | Korporativ tarmoqlar, tashkilot serverlari va mijoz dasturlari |
|---|---|
| Janr | Korporativ messenjer |
| Vebsayt: | privatgram.com |
PRIVATGRAM — banklar, davlat muassasalari, korxonalar va muhim axborot infratuzilmasi obyektlari ichidagi aloqa uchun mo‘ljallangan korporativ tezkor xabar almashish tizimi.
Tizim shaxsiy va guruhli yozishmalar, kanallar, fayl almashish, ovozli hamda video xabarlar bilan ishlash, foydalanuvchi va qurilmalarni markazlashtirilgan boshqarish imkoniyatlarini nazarda tutadi.[1]
PRIVATGRAM arxitekturasi xabar mazmunini foydalanuvchi qurilmalarida shifrlash, server orqali shifrlangan ma’lumotlarni yo‘naltirish, qurilmalar bo‘yicha sessiyalarni ajratish hamda tashkilot infratuzilmasida joylashtirish tamoyillariga asoslanadi.[2]
Tavsifi
PRIVATGRAM korporativ aloqa uchun mo‘ljallangan client-server arxitekturadagi tizimdir. Uning asosiy maqsadi tashkilot ichidagi foydalanuvchilar o‘rtasida xabarlar, fayllar va boshqa ma’lumotlarni boshqariladigan tarmoq muhiti orqali uzatishdan iborat.
Tizimda foydalanuvchilar, guruhlar, kanallar, qurilmalar va xavfsizlik sozlamalari ma’muriy boshqaruv doirasida yuritilishi mumkin. Tashkilot o‘zining alohida serveri, ma’lumotlar bazasi, foydalanuvchilari va ma’muriy tuzilmasiga ega bo‘lishi ko‘zda tutilgan.[3]
Arxitekturasi
PRIVATGRAM arxitekturasi bir nechta funksional qatlamdan iborat:
- foydalanuvchi mijoz dasturlari;
- markaziy server qismi;
- autentifikatsiya va sessiyalarni boshqarish mexanizmlari;
- kriptografik modul;
- xabarlar va fayllarni yetkazib berish qismi;
- ma’lumotlar bazasi;
- ma’muriy boshqaruv vositalari.
Tizim tashkilotning ichki tarmog‘ida, korporativ serverida yoki nazorat qilinadigan infratuzilmasida joylashtirish uchun mo‘ljallangan.[3]
Server qismi
Server qismi foydalanuvchilarni autentifikatsiya qilish, xabarlarni yo‘naltirish, chatlar va kanallarni boshqarish, qurilma sessiyalarini yuritish, fayllarni saqlash hamda ma’muriy sozlamalarni qo‘llash uchun xizmat qiladi.
Arxitektura tavsifiga ko‘ra, server shifrlangan xabarlar va biriktirilgan fayllarni uzatadi. Xabar matnining ochiq shakli esa ruxsat berilgan foydalanuvchi qurilmalarida saqlanishi nazarda tutiladi.[1]
Mijoz dasturlari
PRIVATGRAM foydalanuvchi dasturlari orqali ishlashga mo‘ljallangan. Tizimning tashkiliy joylashtirish modelida shaxsiy kompyuter, Android va iOS qurilmalaridagi mijoz ilovalari ko‘zda tutilgan.[3]
Mijoz dasturi quyidagi vazifalarni bajarishi mumkin:
- foydalanuvchi hisobiga kirish;
- chatlar va kanallar ro‘yxatini ko‘rsatish;
- xabar yuborish va qabul qilish;
- guruhli suhbatlarda ishtirok etish;
- fayl va media ma’lumotlarini biriktirish;
- foydalanuvchi profilini boshqarish;
- qurilma va sessiya holatini tekshirish;
- xabarlarni lokal qurilmada shifrlash va ochish.
Ma’lumotlar bazasi
PRIVATGRAMda foydalanuvchilar, chatlar, guruhlar, kanallar, qurilmalar, xizmatga oid metadata va ma’muriy sozlamalarni yuritish uchun tuzilmali ma’lumotlar bazasidan foydalanish ko‘zda tutilgan.
Tizim tavsifida PostgreSQL asosidagi saqlash modeli qayd etilgan. Bunda ekspluatatsion ma’lumotlar va shifrlangan xabar mazmunini alohida yuritish nazarda tutiladi.[1][2]
Xabar almashish funksiyalari
PRIVATGRAM quyidagi aloqa shakllarini qo‘llab-quvvatlash uchun mo‘ljallangan:
- shaxsiy yozishmalar;
- guruhli chatlar;
- korporativ kanallar;
- rasm yuborish;
- hujjat va boshqa fayllarni almashish;
- ovozli xabarlar;
- video xabarlar;
- xabarlarni yetkazib berish holati;
- foydalanuvchilarning tarmoqdagi holati;
- qurilmalar o‘rtasida xabarlarni yo‘naltirish.
Rasm, fayl, ovozli va video xabarlarni yuborish tizimning rasmiy tavsifida asosiy funksiyalar qatorida keltirilgan.[1]
Chatlar, guruhlar va kanallar
Shaxsiy chat ikki foydalanuvchi o‘rtasidagi yozishmalar uchun ishlatiladi.
Guruhli chat bir nechta foydalanuvchi o‘rtasida ma’lumot almashish uchun mo‘ljallangan. Guruh tarkibi tashkilot qoidalari yoki ma’muriy ruxsatlar asosida boshqarilishi mumkin.
Kanal ma’lum bo‘lim, loyiha, xizmat jarayoni yoki e’lonlar uchun yaratiladigan muloqot maydoni sifatida ishlatilishi mumkin. Kanalga foydalanuvchilarni qo‘shish, chiqarish va ayrim hollarda yozish huquqini cheklash ma’muriy siyosatga bog‘liq bo‘ladi.
Fayl va media almashinuvi
PRIVATGRAMda hujjat, rasm va boshqa biriktirmalarni yuborish uchun fayl uzatish mexanizmlari nazarda tutilgan.
Katta fayllarni uzatishda ma’lumotni bo‘laklarga ajratish, ya’ni chunk-based upload usulidan foydalanish mumkin. Bunday model tarmoq uzilishi yuzaga kelganda uzatish jarayonini qayta tiklashni soddalashtirishi mumkin.
Fayl nomi, turi va boshqa texnik ma’lumotlar shifrlangan metadata shaklida yuritilishi ko‘zda tutilgan.[2]
Kriptografik model
PRIVATGRAM arxitekturasi Signal turidagi kriptografik modelga asoslangan deb tavsiflanadi. Unda X3DH kalitlarni kelishish protokoli, Double Ratchet algoritmi, Curve25519, HKDF va AES-GCM mexanizmlari qo‘llanishi nazarda tutilgan.[2]
Bu mexanizmlar dastlabki umumiy maxfiy kalitni hosil qilish, xabarlar almashinuvi davomida kalitlarni yangilash hamda xabar mazmunini autentifikatsiyalangan shifrlash uchun ishlatiladi.
X3DH
X3DH asinxron kalitlarni kelishish protokoli bo‘lib, qabul qiluvchi foydalanuvchi vaqtincha tarmoqda bo‘lmagan holatda ham dastlabki shifrlangan sessiyani yaratishga imkon beradi.
X3DHda foydalanuvchining ochiq identifikatsiya kaliti, imzolangan oldindan tayyorlangan kaliti va bir martalik kalitlari ishlatilishi mumkin.[4]
PRIVATGRAM arxitekturasida serverga foydalanuvchining ochiq kriptografik ma’lumotlari joylashtirilishi, yopiq kalitlar esa foydalanuvchi qurilmasida saqlanishi nazarda tutilgan.[2]
Double Ratchet
Double Ratchet algoritmi umumiy maxfiy kalit asosida xabarlar almashinuvi davomida yangi kalitlarni hosil qilish uchun ishlatiladi.
Signal spetsifikatsiyasiga ko‘ra, Double Ratchet xabarlar yuborilishi va qabul qilinishi davomida kalitlarni yangilab boradi. Bu oldingi va keyingi xabarlarni kalitlarning qisman oshkor bo‘lishidan himoyalashga qaratilgan xususiyatlarni ta’minlaydi.[5]
PRIVATGRAM tavsifida Double Ratchet sessiyasi holatini doimiy saqlash hamda mijoz dasturi qayta ishga tushirilganda sessiyani tiklash mexanizmlari ko‘zda tutilgan.[2]
Shifrlash va kalit hosil qilish
Arxitekturada xabar mazmunini shifrlash uchun AES-GCM mexanizmi, kalit materialidan hosila kalitlarni yaratish uchun esa HKDF funksiyasi qo‘llanilishi qayd etilgan.[2]
AES-GCM shifrlash va ma’lumot yaxlitligini tekshirishni birlashtiruvchi autentifikatsiyalangan shifrlash usullaridan biridir. HKDF esa boshlang‘ich maxfiy materialdan kriptografik kalitlarni hosil qilish uchun ishlatiladi.
Qurilmalar va sessiyalarni boshqarish
PRIVATGRAM arxitekturasida foydalanuvchining har bir qurilmasi alohida sessiya sifatida yuritilishi ko‘zda tutilgan.
Bir foydalanuvchi bir nechta qurilmadan foydalanganda, ushbu qurilmalar uchun alohida kriptografik sessiyalar va kalitlar yaratilishi mumkin. Bu qurilmalar bo‘yicha ruxsatlarni ajratish, yo‘qolgan yoki ishdan chiqarilgan qurilmaga tegishli sessiyani bekor qilish hamda qurilmalar ro‘yxatini boshqarishga yordam beradi.[2]
Qurilma darajasidagi sessiyalarni yuritish quyidagi holatlarda muhim bo‘lishi mumkin:
- yangi qurilma qo‘shilishi;
- qurilma yo‘qolishi;
- xodimning ish joyini o‘zgartirishi;
- hisobga ruxsatsiz kirish xavfi;
- sessiyani majburiy yakunlash;
- parol yoki xavfsizlik siyosati o‘zgarishi.
Ma’muriy boshqaruv
PRIVATGRAMda foydalanuvchilar, guruhlar, kanallar, qurilmalar, ruxsatlar va xavfsizlik sozlamalarini markazlashtirilgan tartibda boshqarish nazarda tutilgan.[1]
Rollarga asoslangan kirish nazorati
Rollarga asoslangan kirish nazorati yoki RBAC modelida foydalanuvchining imkoniyatlari unga biriktirilgan rolga bog‘liq bo‘ladi.
Masalan, tizimda quyidagi rollar bo‘lishi mumkin:
- oddiy foydalanuvchi;
- guruh yoki kanal moderatori;
- tashkilot ma’muri;
- xavfsizlik ma’muri;
- tizim ma’muri.
Rollar foydalanuvchining kanal yaratishi, guruh tarkibini o‘zgartirishi, boshqa foydalanuvchini taklif qilishi, qurilmalarni boshqarishi yoki ma’muriy sozlamalarga kirishi mumkinligini belgilaydi.[2]
Hisoblar hayotiy davri
Korporativ muhitda foydalanuvchi hisoblari ishga qabul qilish, boshqa bo‘limga o‘tkazish, vaqtinchalik ruxsat berish va ishdan bo‘shash kabi jarayonlar bilan bog‘liq bo‘lishi mumkin.
PRIVATGRAM arxitekturasi foydalanuvchi hisobini yaratish, faollashtirish, cheklash yoki o‘chirish, shuningdek bog‘langan qurilmalar sessiyalarini bekor qilish kabi amallarni markazlashtirilgan boshqaruv doirasida bajarishga mo‘ljallangan.[2]
Tarmoq xavfsizligi
Foydalanuvchi dasturi va server o‘rtasidagi ma’lumot almashuvi TLS bilan himoyalangan tarmoq kanali orqali amalga oshirilishi ko‘zda tutilgan.[1]
TLS transport darajasida foydalanuvchi qurilmasi va server o‘rtasidagi ma’lumot uzatilishini himoyalaydi. Biroq TLS uchdan uchgacha shifrlashning o‘rnini bosmaydi. PRIVATGRAM tavsifida TLS himoyasi xabar mazmunini qurilma darajasida shifrlash mexanizmlari bilan birga qo‘llanilishi nazarda tutilgan.[2]
Joylashtirish modeli
PRIVATGRAM tashkilotning nazoratidagi infratuzilmada joylashtirish uchun mo‘ljallangan.
Bunday joylashtirish quyidagi muhitlarda amalga oshirilishi mumkin:
- ichki korporativ tarmoq;
- tashkilotning ma’lumotlar markazi;
- ajratilgan server;
- xususiy bulut infratuzilmasi;
- yopiq yoki cheklangan tarmoq segmenti.
Har bir tashkilot uchun alohida server, ma’lumotlar bazasi, foydalanuvchilar, ma’murlar va ichki muloqot tuzilmasini yuritish mumkinligi rasmiy joylashtirish modelida ko‘rsatilgan.[3]
Qo‘llanilishi
PRIVATGRAM quyidagi sohalarda ichki aloqa uchun mo‘ljallangan:
- bank va moliya muassasalari;
- davlat tashkilotlari;
- sanoat korxonalari;
- telekommunikatsiya kompaniyalari;
- korporativ xavfsizlik bo‘limlari;
- muhim axborot infratuzilmasi obyektlari;
- maxfiy xizmat ma’lumotlari bilan ishlaydigan tashkilotlar.[1]
Cheklovlari
Tizimning amaldagi xavfsizlik darajasi uni joylashtirish usuli, server sozlamalari, foydalanuvchi qurilmalarining himoyalanganligi, kalitlarni saqlash, ma’muriy ruxsatlar va tashqi integratsiyalarga bog‘liq bo‘ladi.
Uchdan uchgacha shifrlash mavjud bo‘lgan taqdirda ham, quyidagi holatlar xavf tug‘dirishi mumkin:
- foydalanuvchi qurilmasining zararli dastur bilan zararlanishi;
- hisob ma’lumotlarining oshkor bo‘lishi;
- xabarni noto‘g‘ri qabul qiluvchiga yuborish;
- ekran tasvirini olish;
- ma’muriy ruxsatlarni noto‘g‘ri sozlash;
- zaxira nusxalarini yetarli darajada himoya qilmaslik;
- tashqi tizimlar bilan integratsiyani noto‘g‘ri sozlash.
Shuningdek qarang
- Korporativ messenjer
- Tezkor xabar almashish
- X3DH
- Double Ratchet
- Signal protokoli
- Uchdan uchgacha shifrlash
- Rollarga asoslangan kirish nazorati
- TLS
- Mattermost
- Rocket.Chat
- Matrix (protokol)
- Element (messenjer)
- Axborot xavfsizligi
Manbalar
- ↑ 1,0 1,1 1,2 1,3 1,4 1,5 1,6 „PRIVATGRAM — Secure Corporate Messaging System“. PRIVATGRAM. Qaraldi: 2026-yil 25-iyun.
- ↑ 2,00 2,01 2,02 2,03 2,04 2,05 2,06 2,07 2,08 2,09 2,10 Valiulin, Artur (2026-05-31). "Architecture of The PRIVATGRAM Secure Corporate Messenger for Critical Infrastructure Based on X3DH And Double Ratchet Protocols". The American Journal of Engineering and Technology 8 (5): 159–164. doi:10.37547/tajet/Volume08Issue05-15. https://www.theamericanjournals.com/index.php/tajet/article/view/8077. Qaraldi: 2026-06-25.Privatgram (messenjer)]]
- ↑ 3,0 3,1 3,2 3,3 „For Organizations“. PRIVATGRAM. Qaraldi: 2026-yil 25-iyun.
- ↑ „The X3DH Key Agreement Protocol“. Signal. Qaraldi: 2026-yil 25-iyun.
- ↑ „The Double Ratchet Algorithm“. Signal. Qaraldi: 2026-yil 25-iyun.