Viesti ei jää palvelimelle selväkielisenä
Kun lähetät Turvaviestillä viestin, sen sisältö salataan ennen tallennusta AES-256-CBC-salauksella. Myös mahdolliset liitteet salataan jo ennen tallennusta; niiden suojaamiseen käytetään AES-256-GCM-salausta paloittain, jolloin myös liitteen eheys voidaan tarkistaa. Palvelimelle tallennettu viestisisältö ja liitteet eivät ole selväkielisessä tai suoraan ihmisluettavassa muodossa.
Avauslinkki on pidettävä yksityisenä
Kun sinulle lähetetään turvaviesti, järjestelmä luo pitkän satunnaisen avauslinkin. Palvelimelle tallennetaan linkin tunnisteesta vain niin kutsuttu SHA-256-tiiviste. Tavallisessa sähköpostissa näkyvät lähettäjän nimi ja aihe sekä avauslinkki, mutta eivät turviviestin sisältö tai liitteet. Avauslinkki on siksi pidettävä yksityisenä.
Viesti avataan yhdellä laitteella
Turvaviesti on tehty avattavaksi yhdellä laitteella. Ensimmäisen onnistuneen avaamisen jälkeen sama linkki ei avaa viestiä toisella laitteella. Näin myöhemmin vääriin käsiin päätynyt linkki ei yksin anna pääsyä viestin sisältöön.
Tarvittaessa toinen suojauskerros
Sinulle osoitettu turvaviesti voidaan suojata lisäksi erillisellä salasanalla ja avauslinkki voidaan määrittää vain kerran avattavaksi. Jos saamasi viesti vaatii salasanan, se on tarkoitus toimittaa sinulle eri kanavaa pitkin, esimerkiksi puhelimitse. Palvelu ei tallenna salasanaa sellaisenaan, vaan siitä tallennetaan vain yksisuuntainen salasanatiiviste.
Vastaanottajan pääsy on ajallisesti rajattu
Ulkopuoliselle vastaanottajalle lähetetty turvaviesti toimii vain viestille määritetyn voimassaoloajan puitteissa, enintään 30 päivää lähetyshetkestä. Kun määräaika päättyy, viesti ja sen liitteet eivät ole enää vastaanottajan käytettävissä.
AES-256 on vakiintunut ja standardoitu vahva salausmenetelmä, jolle ei oikein toteutettuna tunneta käytännöllistä avaimetonta purkumenetelmää.