Съдържание
1.0 — април 2026
Екипът на LainCollective
Публичен
Резюме
LainCollective е проект за инфраструктура с приоритет на поверителността, предоставящ анонимна мобилна свързаност, укрепени устройства и инструменти за криптирана комуникация. Тази бяла книга очертава техническия ни подход към изграждането на екосистема, устойчива на наблюдение, която приоритизира суверенитета на потребителя над всичко останало.
Вярваме, че поверителността не е функция — тя е основно право. Нашата инфраструктура е проектирана да направи масовото наблюдение икономически и технически нерентабилно, като същевременно остава достъпна за обикновените потребители.
Проблемът
Модерната телекомуникационна инфраструктура е изградена върху основа на проверка на самоличността и събиране на данни. Всяка SIM карта изисква KYC (Познай клиента си) документация. Всеки смартфон се доставя с включена телеметрия по подразбиране. Всяко плащане създава проследим финансов запис.
Това създава цялостен апарат за наблюдение, който проследява:
- Физическо местоположение чрез триангулация на клетъчни кули
- Комуникационни модели чрез събиране на метаданни
- Онлайн поведение чрез създаване на профил на устройството
- Финансова дейност чрез записи за плащания
- Социални връзки чрез анализ на графа на контактите
За журналисти, активисти, подателите на сигнали и хора, загрижени за поверителността, тази инфраструктура представлява екзистенциална заплаха за тяхната безопасност и свобода.
Нашето решение
LainCollective адресира всеки слой от стека на наблюдението с целево създадени инструменти за поверителност:
| Слой на наблюдение | Решение на LainCollective |
|---|---|
| Регистрация на SIM (KYC) | Анонимна eSIM — без изискване за самоличност |
| Телеметрия на устройството | Телефони за поверителност с GrapheneOS — нула Google |
| Проследяване на плащания | Плащания само с криптовалута |
| Мрежово наблюдение | Предварително конфигуриран VPN + съвместимост с Tor |
| Прихващане на комуникации | Цялостно криптирани съобщения |
Архитектура
Нашата архитектура следва принципа на проектиране с нулево знание: не можем да компрометираме това, което не притежаваме. На всеки слой минимизираме събирането на данни и максимизираме контрола на потребителя.
Единствената наистина сигурна система е тази, която не събира никакви данни. Всеки съхранен байт е задължение.
Ключови архитектурни принципи:
- Инфраструктура с нулево знание: Не можем да достъпим, прочетем или предадем потребителски данни, защото не ги събираме
- Децентрализирана обработка на плащания: Транзакциите с криптовалута се обработват по блокчейна без посреднически бази данни
- Изолирано провизиониране: Конфигурирането на устройството се извършва на изолирани системи без мрежова свързаност
- Tor-първи дизайн: Всички уеб ресурси са достъпни чрез скрити услуги на Tor
eSIM инфраструктура
Нашата система за провизиониране на eSIM е проектирана да разкъса връзката между самоличността и свързаността:
- Без създаване на акаунт: Потребителите получават QR код веднага след потвърждение на плащането — без имейл, без потребителско име, без парола
- Управление на ефемерни сесии: Сесиите за плащане се съхраняват само в паметта и се изтриват след доставката на QR кода
- Агрегация на множество оператори: Агрегираме капацитет от множество MVNO оператори в различни региони, за да предотвратим зависимост от единична точка
- Доставка само чрез QR код: eSIM профилите се доставят като QR кодове за сканиране — без изтегляне на приложение
Сигурност на устройството
Всеки телефон за поверителност на LainCollective се доставя с GrapheneOS, избран заради архитектурата му с приоритет на сигурността:
- Верифицирано зареждане: Криптографска верификация на цялата ОС при всеки цикъл на зареждане
- Укрепен разпределител на памет: Персонализиран разпределител на памет със защитни страници и рандомизация
- Контрол на мрежата за всяко приложение: Детайлни разрешения за мрежов достъп за всяко приложение
- Разрешения за сензори: Фин контрол върху камера, микрофон, акселерометър и други сензори
- Рандомизация на MAC адреси: Wi-Fi и Bluetooth MAC адресите се рандомизират за всяка връзка
- Интеграция на защитен елемент: Чип за сигурност Titan M2/M3 за съхранение на ключове и удостоверяване
Поверителност на плащанията
Приемаме изключително криптовалута, обработена чрез NowPayments без KYC изисквания от наша страна:
- Monero (XMR): Препоръчано за максимална поверителност — пръстеновидни подписи, скрити адреси и RingCT осигуряват поверителност на транзакциите на ниво протокол
- Bitcoin (BTC): Приема се, въпреки че препоръчваме използването на CoinJoin или портфейл, фокусиран върху поверителността
- 50+ алткойни: Включително ETH, USDT, USDC, LTC, SOL и повече чрез NowPayments
Не се запазват записи за плащания след изпълнение на поръчката. Хешовете на транзакциите не се съхраняват на сървъра.
Модел на заплахи
Нашият модел на заплахи разглежда следните противници:
| Противник | Способност | Мерки за противодействие |
|---|---|---|
| Мрежов наблюдател | Анализ на трафика | VPN + Tor наслояване |
| Кражба на устройство | Физически достъп | Пълно дисково криптиране + защитен елемент |
| Наблюдение от оператора | Събиране на метаданни | Анонимна eSIM, без KYC връзка |
| Правна принуда | Съдебни заповеди | Архитектура с нулево знание |
| Атака по веригата на доставки | Компрометиран хардуер | Верифицирано зареждане + ОС с отворен код |
Пътна карта
- Q2 2026: Стартиране на анонимна eSIM с глобално покритие
- Q3 2026: Линия телефони за поверителност (Pixel 8a, 9, 10 Pro)
- Q4 2026: VPN услуга без логове с WireGuard
- Q1 2027: Услуга за криптиран имейл
- Q2 2027: Алтернатива за децентрализирана проверка на самоличността
Заключение
LainCollective изгражда инфраструктурата за дигитален суверенитет. Чрез комбинирането на анонимна свързаност, укрепени устройства и канали за плащане, съхраняващи поверителността, създаваме екосистема, в която наблюдението не е просто трудно — то е невъзможно.
Поверителността не е свързана с това да имате какво да криете. Тя е свързана със свободата да мислите, комуникирате и съществувате, без да бъдете наблюдавани.
Въпроси относно нашия технически подход?
Свържете се чрез криптирани канали в нашия център за поддръжка.