Letro, bir Hizmet Kanıtı / Dijital Kayıtlı Teslimat platformu olarak inşa edilmiştir.
Güvenlik tasarımımız aşağıdakileri önceliklendirir:
(1) mesaj içeriğini uçtan uca şifreleme ile korumak,
(2) teslimat ve kanıt için gerekli meta verileri en aza indirmek ve korumak,
(3) düzenlenmiş iş akışlarına uygun, denetlenebilir ve dışa aktarılabilir kayıtlar üretmek.
Temel güvenlik ilkeleri
- Tasarım gereği uçtan uca şifreleme. Mesaj içeriği ve ekler gönderen cihazda şifrelenir ve yalnızca alıcı cihazlarda çözülür; bunun için Olm/Megolm şifrelemeli Matrix protokolü kullanılır.
- Sıfır bilgi yönelimi. Letro, dahili personelin ve arka uç sistemlerinin mesaj düz metnine veya kullanıcı özel anahtarlarına erişemeyeceği şekilde tasarlanmıştır.
- Güvene dayanmayan kanıt. Mümkün olduğunda kanıt öğeleri (ör. teslimat olayları), tek bir operatöre duyulan güveni azaltmak için kriptografik olarak doğrulanabilir (ör. imzalı kayıtlar).
- En az ayrıcalık ve denetlenebilir işlemler. Yönetimsel erişim sınırlı ve süreye bağlıdır ve günlüğe kaydedilir; güvenlik incelemesi "kim neye erişebilir" ve neden sorusuna net bir yanıt bekler.
- İsviçre'de veri yerleşimi. Müşteri verileri İsviçre'de barındırılır. Dedicated ve Sovereign dağıtımları, müşterilere verilerinin nerede bulunacağı üzerinde daha fazla kontrol sağlar.
Önemli tanım. Bu belgede 'içerik', mesaj gövdeleri ve ekler anlamına gelir. 'Meta veri', hizmeti çalıştırmak ve hizmet kanıtı kayıtları üretmek için gereken teslimat yönlendirme bilgileri ve sistem olayları anlamına gelir.

