Varmt ljus genom ett frostat kontorsfönster

Så fungerar Hushroom

En teknisk genomgång av hur rum skapas, hur krypteringen skyddar era samtal och vad som händer med datan.

Så fungerar rummen

1

Skapa

Verifiera din e-post en gång. Välj rumsnamn, längd och antal deltagare. Tar ungefär tio sekunder.

2

Dela länken

Skicka länken till deltagarna. De klickar och är inne. Ingen app, ingen registrering, inget konto.

3

Rummet stänger

När tiden går ut raderas rummet och all data permanent. Inga backuper, ingen återställning.

Lagringsarkitektur

Rummen finns bara i Redis (RAM). Det finns ingen databas på disk, ingen SQL, ingen fillagring. Krypterad rumsdata lever bara i minnet: ingenting skrivs till disk, och när rummets TTL löper ut eller processen stoppas är det borta.

När TTL:en löper ut kastar Redis nyckeln automatiskt. Ingen människa behöver ingripa, det finns inga backuper och ingen återställning. Även den som fick full tillgång till servern efteråt skulle inte hitta något.

Rumslängder: 15 minuter, 30 minuter, 1 timme, 2 timmar, 3 timmar eller 4 timmar. Väljs av den som skapar rummet.

Så fungerar krypteringen

Nyckeln i URL-fragmentet

När du skapar ett rum genereras en 32 byte lång slumpnyckel i din webbläsare. Nyckeln läggs i URL-fragmentet, alltså delen efter #:

https://hushroom.io/r/mitt-rum#key=a1b2c3d4e5f6...64 hex-tecken

Enligt HTTP-specifikationen skickas URL-fragment aldrig till servern. Webbläsaren klipper bort fragmentet innan den gör någon förfrågan. Vår server ser alltså aldrig krypteringsnyckeln: inte i loggar, inte i headers, ingenstans. Det är zero knowledge genom design.

Textmeddelanden

Varje meddelande krypteras i webbläsaren med NaCl secretbox (xsalsa20-poly1305) innan det skickas över WebSocket. Varje meddelande får en unik slumpmässig nonce. Servern ser bara ciphertext och nonce, och sparar [encrypted] som platshållare.

Röst och video

Röst- och videoströmmar krypteras med LiveKit E2EE och PBKDF2-nyckelhärledning. Alla ljud- och videorutor krypteras innan de lämnar din enhet. Samma rumsnyckel från URL-fragmentet används för att härleda mediernas krypteringsnyckel.

Nyckelns livscykel

  • Nyckeln skapas i webbläsaren när rummet skapas
  • Nyckeln finns bara i React-state, den sparas aldrig i localStorage eller cookies
  • Nyckeln delas genom att hela rumslänken delas, inklusive #key=-fragmentet
  • När fliken stängs eller rummet löper ut är nyckeln borta

DÄRFÖR ÄR DET SÄKERT

  • Krypteringsnyckeln lämnar aldrig din webbläsare, servern kan bokstavligen inte dekryptera
  • URL-fragmentet (#key=) klipps bort av webbläsaren före varje HTTP-anrop
  • Varje meddelande får en unik slumpmässig nonce, ingen mönsteranalys är möjlig
  • Röst och video krypteras ruta för ruta innan de lämnar din enhet

Vad servern lagrar

Under ett pågående rum håller servern:

DataLagras somLivslängd
RumsnamnKlartextTills rummets TTL löper ut
Antal deltagareSiffraTills rummets TTL löper ut
VisningsnamnI minnet (WebSocket-state)Tills frånkoppling
Meddelanden[encrypted] platshållareTills rummets TTL löper ut
Skaparens e-postSHA-256-hash (envägs)30 dagar
KrypteringsnycklarNår aldrig servern-

Inte på listan, eftersom det aldrig samlas in: IP-adresser, webbläsarfingeravtryck, användarkonton, meddelanden i klartext, inspelningar.

Vad som kan lämnas ut

Om Hushroom får en giltig rättslig begäran, till exempel ett domstolsbeslut, kan vi bekräfta att ett rum har funnits, ungefär när det skapades och hur många som anslöt. Inget mer. Meddelandeinnehåll, inspelningar, krypteringsnycklar, deltagares identiteter och IP-adresser finns aldrig hos oss och kan därför inte lämnas ut. Det är tekniska begränsningar, inte löften i en policy.

Se exakt vad vi kan och inte kan lämna ut

Ärlig brasklapp: din internetleverantör

Som med alla internettjänster kan din internetleverantör spara anslutningsmetadata enligt lagkrav om datalagring. Det kan omfatta:

  • Att en anslutning till hushroom.io gjordes
  • Tidpunkt och längd på anslutningen
  • Mängden överförd data
  • Din IP-adress (tilldelad av leverantören)

Det avslöjar att du besökte hushroom.io, inte vad du kommunicerade. Innehållet i meddelanden, röstsamtal och video förblir krypterat hela vägen. Krypteringsnyckeln lämnar aldrig din webbläsare.

Om metadata hos internetleverantören är ett problem för er, använd VPN eller Tor Browser. Hushroom fungerar som vanligt över båda.

Redo för ett samtal som inte lämnar spår?

Skapa ett krypterat rum på ungefär tio sekunder. Motparten behöver inget konto.