Централизованный сервис
устройство→Серверы одного
оператора→Собеседник
Оператор управляет основной инфраструктурой. Сквозное шифрование у таких сервисов тоже может быть — это отдельное свойство, а не признак OUO.
Чем отличается OUO
Вы выбираете Home и место для медиа. В клиенте управляете тем, что показывать о себе. При этом содержание сообщения шифруется на устройстве.
Две схемы
Схемы упрощены: конкретные мессенджеры устроены по-разному.
Оператор управляет основной инфраструктурой. Сквозное шифрование у таких сервисов тоже может быть — это отдельное свойство, а не признак OUO.
Разговор идёт через выбранные Home Node. Discovery, Relay и Storage помогают найти маршрут и доставить зашифрованный пакет, когда это нужно.
Что это меняет
OUO даёт больше контроля над инфраструктурой, но не устраняет все формы доверия к сети.
Серверную инфраструктуру обслуживает оператор сети. Можно начать с приложения.
Вы доверяете оператору доступность и обслуживание узлов.Зависит от конкретного продукта и режима: сквозное шифрование может быть, а может отсутствовать.
Личные чаты используют libsignal: X3DH для начала сессии и Double Ratchet для дальнейшего обмена. Узлы получают шифр.
Обычно инфраструктуру и правила её работы определяет оператор.
Можно выбрать Home; доставка внутри одного Home, напрямую между Home или через Relay и Hub.
Хранение и срок жизни данных задаются политикой сервиса.
Медиа можно держать у себя или на выбранном Storage. Временный mailbox помогает доставке на офлайн устройства.