NUKR.
Šifrovacie jadro pripravované na audit. Zero signup, kľúče držané na zariadení. Zdieľaný Rust + WASM crypto core poháňa rodinu produktov – Drop, Bridge, Vault, Pay, Cash, Radio.

Roly
Kryptografická architektúra Rust + WASM Core PWA + Capacitor Mobile Threat Modelling Audit RFPProblém
Šifrované messaging nástroje všetky stoja na rovnakom zlomenom predpoklade: jediný vendor server, ktorému musíte veriť, účet, ktorý si musíte vytvoriť, a krypto primitíva, ktoré nemôžete nezávisle overiť.
Trh je tiež fragmentovaný podľa use case: Signal pre chat, ProtonMail pre e-mail, hardvérové Yubikeys pre auth, hardvérové peňaženky pre crypto. Žiadny nezdieľa key model. Žiadny nezdieľa wire format. Žiadny neshippuje bez servera v threat modeli.
Prístup
Jeden crypto core. Veľa produktov. Jedno šifrovacie jadro v Ruste
(nukr-core), pripravované na audit, poskytuje každú kryptografickú
primitívu – hybridný KEM (ML-KEM-1024 + X25519), key-committing AEAD
(AES-256-GCM), hybridné podpisy (Ed25519 + ML-DSA-65) a versioned
envelope formát so sealed-sender + Designated-Verifier MAC. WASM
bindings ho exponujú do browsera, Capacitor obaľuje rovnaké PWA na
iOS / Android a budúci N-API binding doručí native Node.
Server nikdy nevidí plaintext. Päť axióm poháňa každé designové rozhodnutie: (1) server nikdy nevidí plaintext, (2) súkromné kľúče žijú na zariadení, (3) metadata sú minimalizované – inner metadata sú šifrované, (4) envelopes sú versioned pre crypto agility, (5) žiadne custom primitíva – len štandardizované stavebné kamene v jasne špecifikovaných combineroch.
Pripravované na audit. Verejná v1 čaká na nezávislý audit (RFP pre Cure53 / NCC Group je v dokumentácii). Pre-alpha buildy vidia len pozvaní testeri.
Rodina produktov
| Produkt | Čo robí |
|---|---|
| Drop | Jednorazové šifrované zdieľanie – paste tajomstvo, scan QR, recipient ho prečíta raz. Žiadny účet, žiadna server-held kópia. |
| Bridge | Long-form šifrované vlákno medzi dvomi zariadeniami. Nahradí "pošlem ti heslo cez DM" navždy. |
| Vault | Šifrované blob storage lokálne na zariadení s biometric unlock. Poznámky, prihlasovacie údaje, recovery frázy. |
| Pay | Hybridné escrow pre crypto platby – kupujúci + predávajúci si vymieňajú cez rovnaký envelope formát. |
| Cash | Šifrovaný balance ledger nad Pay. Zariadenie berte ako peňaženku. |
| Radio | Air-gapped hardvér pre threat model, kde samotnému zariadeniu nemožno veriť. |
Tech stack
- Rust workspace (
nukr-core) –nukr-crypto,nukr-envelope,nukr-otp,nukr-wasm,nukr-test-vectorscratey. Cross-runtime known-answer testing (Rust + WASM voči RFC 7748, RFC 8032, plus interné hybrid + DV-MAC vectory). - WebAssembly –
wasm-bindgenwrapper exponuje celý core do TypeScriptu.@nukr/corenpm balík ho konzumuje. - TypeScript + Vite – PWA klient (
nukr-web) svite-plugin-pwa,vite-plugin-wasm, top-level-await pre WASM init, SRI-3 pre subresource integrity. - Capacitor 8 – rovnaké PWA wrapnuté natívne na iOS + Android, s
biometric unlock (
@aparajita/capacitor-biometric-auth), camera pre QR párovanie, filesystem pre vault storage, push notifikácie pre Bridge. - Kryptografické primitíva: ML-KEM-1024 (štandardizovaný KEM) + X25519 (klasický KEM) hybrid cez HKDF-SHA-512 dual-output combiner; Ed25519 + ML-DSA-65 hybridné podpisy; AES-256-GCM ako key-committing AEAD; envelope v2 (Mode B, sealed-sender, DV-MAC tag).
- Žiadny backend, ktorému musíte veriť – relay servery routujú len
opaque envelopes. Audit-friendly infraštruktúra (
nukr-infrastructurerepo).
Status
Pre-alpha naprieč doskou. Krypto primitíva zapojené a prechádzajúce cross-runtime testami voči publikovaným vectorom. Envelope wire formát je na v2. Šifrovacie jadro je pripravované na audit; RFP pre Cure53 / NCC Group je v dokumentácii a audit je podmienkou verejnej v1.
Ak je end-to-end šifrovaná infraštruktúra problém, ktorý vás zaujíma, ozvite sa mi predtým, ako vypustíme v1.
Vyberte
si týždeň.
Ten ďalší
už staviame.
Nehodí sa termín? Poslať brief →