Curve25519: un secreto compartido a plena vista
Dos teléfonos acuerdan un secreto intercambiando solo números públicos. Cualquiera puede ver el intercambio. Nadie que lo vea puede deducir el secreto.
La curva: y al cuadrado es igual a x al cubo más 486662 x al cuadrado más x, sobre el campo primo F p, donde p es 2 a la 255 menos 19.
Alice publica A, igual a a por G. Bob publica B, igual a b por G. Entonces a por B es igual a b por A: los dos llegan al mismo punto, su secreto compartido.
Recuperar a a partir de a por G es el problema del logaritmo discreto en curvas elípticas: unas 2 a la 128 operaciones.
Cada persona tiene dos claves de largo plazo: una clave de identidad X25519 para acordar secretos y otra Ed25519, aparte, para firmar. La prekey firmada lleva una firma Ed25519.
Sigma, la firma Ed25519 de la prekey firmada, la verifica el teléfono que la descarga.
Por qué importaEl secreto nunca viaja, así que no hay nada que interceptar.