1Password: حالا TLS پساکوانتومی روی همهٔ کلاینتها
خلاصهٔ کاملتر
تو مارس امسال 1Password اعلام کرده بود ترافیک وباپش با مرورگرهای سازگار میتونه X25519MLKEM768 رو مذاکره کنه. حالا به نوشتهٔ دریل مارتین تو بلاگ شرکت، همهٔ کلاینتهای رسمی خودِ 1Password هم همین کارو میکنن. یعنی هر دادهای که از وُلتها روی اینترنت جابهجا میشه در برابر HNDL محافظت میشه؛ HNDL یعنی مهاجم امروز ترافیک رمزشده رو ذخیره میکنه تا فردا با کامپیوتر کوانتومی بازش کنه.
تو TLS 1.3 اول کلاینت لیست گروههای تبادل کلید رو که پشتیبانی میکنه پیشنهاد میده و سرور یکی از اونها رو انتخاب میکنه. برای همین مرحلهٔ قبل فقط مرورگرها رو پوشش میداد، چون خودشون از قبل X25519MLKEM768 رو پیشنهاد میدادن. حالا که هر دو طرف پشتیبانی میکنن، TLS تبادل کلید کلاسیک X25519 رو با ML-KEM-768 پساکوانتومی (استاندارد FIPS 203) ترکیب میکنه. کاربر هم لازم نیست هیچ تنظیمی رو روشن کنه.
نکتهٔ اصلی مقاله اینه که این مهاجرت هیچ تغییری تو کد اپلیکیشن نخواست. سمت سرور فقط یک پالیسی Application Load Balancer آمازون روی همهٔ endpointهای API اعمال شد. سمت کلاینت هم استک TLS روی Rustls سواره و قبلاً ring رو به عنوان provider رمزنگاری انتخاب میکرد؛ عوض کردنش به aws-lc-rs هم PQ-TLS رو فعال کرد و هم X25519MLKEM768 رو گروه ترجیحی کرد. در عمل یک خط تو Cargo.toml.
به گفتهٔ نویسنده، aws-lc-rs جدا از پشتیبانی پساکوانتومی، پیادهسازی سریعتر و راستیآزماییشدهتری هم آورده: آمازون از بهبود میانگین ۱۱۳ درصدی برای X25519 و ۲ تا ۲.۴ برابری برای ML-KEM-768 نسبت به پیادهسازی قبلی گزارش داده، همراه با اثبات درستی برای روتینهای اصلی X25519. البته تیم هنوز مجبور بوده مسیرهای اتصال رو فهرست کنه، بیلدها رو آپدیت کنه، پلتفرمها رو تست کنه و رولاوت رو پلهپله جلو ببره.
نویسنده میگه رویکردشون عملگرا و ریسکمحوره: چون ترافیک اینترنت رو فوریترین ریسک HNDL میدونن از همونجا شروع کردن و قدم بعدی رو فهرست رمزنگاریشون مشخص میکنه. حرف کلیتر مقاله هم اینه که وقتی provider رمزنگاری از منطق اپلیکیشن جدا باشه، عوض کردن الگوریتم دیگه یک پروژهٔ بزرگ نیست.
نکات کلیدی:
- همهٔ کلاینتهای رسمی 1Password حالا X25519MLKEM768 رو مذاکره میکنن، نه فقط مرورگرها.
- این گروه، تبادل کلید کلاسیک X25519 رو با ML-KEM-768 (استاندارد FIPS 203) ترکیب میکنه.
- تغییر سمت سرور: فقط یک پالیسی Application Load Balancer در AWS.
- تغییر سمت کلاینت: جایگزینی ring با aws-lc-rs، یک خط در Cargo.toml.
- آمازون بهبود میانگین ۱۱۳ درصدی برای X25519 و ۲ تا ۲.۴ برابری برای ML-KEM-768 گزارش کرده.
- کاربر هیچ تنظیمی رو عوض نمیکنه و سرویس جدیدی هم دیپلوی نشده.




