# The World's Most Secure Messaging

**Ultimate security**: SimpleX network uses the most secure end-to-end encryption, with continuous post-quantum key exchange to protect all messages and metadata.

**Unique privacy**: SimpleX network has no user profile IDs, not even random numbers or keys. It provides better privacy of your contacts, protecting who you talk with from network servers.

**No spam**: nobody can contact you unless you share 1-time link or long-term address.

**Data ownership**: only your device stores your profiles, contacts and messages. You can securely move your data to another device. Servers store encrypted messages only while your device is offline.

**Secure decentralization**: you control which servers to connect to. For security 4 different servers are used in each chat — they can't observe which IP addresses talk to each other.

#### How to connect to others

- Tap new chat button in the corner, then create 1-time link.
- Share the link with your contact via any other messenger or email - it is secure.
- Ask your contact to use the link in the app - click it after the app is installed or paste into the search field in the app.

## چرا SimpleX منحصربه‌فرد است

### شما حریم خصوصی کاملی دارید

SimpleX حریم خصوصی پروفایل، مخاطبین و فراداده‌های شما را محافظت می‌کند و آن‌ها را از سرورهای شبکه SimpleX و هر ناظر دیگری پنهان می‌سازد.

برخلاف هر شبکه پیام‌رسان دیگری، SimpleX هیچ شناسه‌ای به کاربران اختصاص نمی‌دهد — **حتی شماره‌های تصادفی** نیز وجود ندارد.

### شما از هرزنامه و سوءاستفاده محافظت می‌شوید

از آنجا که شما هیچ شناسه یا آدرس ثابتی در شبکه SimpleX ندارید، هیچ‌کس نمی‌تواند با شما تماس بگیرد مگر اینکه یک آدرس کاربری یک‌بار مصرف یا موقتی را به‌عنوان کد QR یا لینک به اشتراک بگذارید.

### شما بر داده‌های خود کنترل دارید

SimpleX تمام داده‌های کاربری را بر روی دستگاه‌های کلاینت در یک **فرمت پایگاه داده رمزنگاری شده قابل حمل** ذخیره می‌کند — این داده‌ها می‌توانند به دستگاه دیگری منتقل شوند.

پیام‌های رمزنگاری شده انتها به انتها به‌طور موقت بر روی سرورهای رله SimpleX نگهداری می‌شوند تا دریافت شوند و سپس به‌طور دائمی حذف می‌شوند.

### ­شما مالک شبکه SimpleX هستید

شبکه SimpleX به‌طور کامل غیرمتمرکز و مستقل از هر ارز دیجیتال یا هر شبکه دیگری به جز اینترنت است.

شما می‌توانید **از SimpleX با سرورهای خود استفاده کنید** یا از سرورهای ارائه‌شده توسط ما استفاده کنید — و همچنان به هر کاربری متصل شوید.

# حریم خصوصی کامل هویت، پروفایل، مخاطبین و فراداده‌های شما

برخلاف سایر شبکه‌های پیام‌رسان، SimpleX **هیچ شناسه‌ای به کاربران اختصاص نمی‌دهد**. این شبکه به شماره‌های تلفن، آدرس‌های مبتنی بر دامنه (مانند ایمیل یا XMPP)، نام‌های کاربری، کلیدهای عمومی یا حتی شماره‌های تصادفی برای شناسایی کاربران خود تکیه نمی‌کند — اپراتورهای سرور SimpleX نمی‌دانند چند نفر از سرورهای آن‌ها استفاده می‌کنند.

برای ارسال پیام‌ها، SimpleX از [آدرس‌های ناشناس جفتی](https://csrc.nist.gov/glossary/term/Pairwise_Pseudonymous_Identifier) در صف‌های پیام یک‌طرفه استفاده می‌کند که برای پیام‌های دریافتی و ارسال‌شده جداگانه هستند و معمولاً از طریق سرورهای مختلف انجام می‌شود.

این طراحی از حریم خصوصی افرادی را که با آن‌ها ارتباط دارید، محافظت می‌کند و آن را از سرورهای شبکه SimpleX و هر ناظر دیگری پنهان می‌سازد. برای پنهان کردن آدرس IP خود از سرورها، می‌توانید **از طریق Tor به سرورهای SimpleX متصل شوید**.

# بهترین محافظت در برابر هرزنامه و سوءاستفاده

از آنجایی که شما هیچ شناسه‌ای در شبکه SimpleX ندارید، هیچ‌کس نمی‌تواند با شما تماس بگیرد مگر اینکه یک آدرس کاربری یک‌بار مصرف یا موقتی را به‌عنوان کد QR یا لینک به اشتراک بگذارید.

حتی با وجود آدرس کاربری اختیاری که ممکن است برای ارسال درخواست‌های تماس اسپم استفاده شود، شما می‌توانید آن را تغییر دهید یا به‌طور کامل حذف کنید و در عین حال هیچ‌یک از ارتباطات خود را از دست ندهید.

# مالکیت، کنترل و امنیت داده‌های شما

چت SimpleX تمام داده‌های کاربری را تنها بر روی دستگاه‌های کلاینت ذخیره می‌کند و از یک **فرمت پایگاه داده رمزنگاری شده قابل حمل** استفاده می‌کند که می‌تواند اکسپورت و به هر دستگاه پشتیبانی‌شده‌ای منتقل شود.

پیام‌های رمزنگاری شده انتها به انتها به‌طور موقت بر روی سرورهای رله SimpleX نگهداری می‌شوند تا دریافت شوند و سپس به‌طور دائمی حذف می‌شوند.

برخلاف سرورهای شبکه‌های فدرال (ایمیل، XMPP یا Matrix)، سرورهای SimpleX حساب‌های کاربری را ذخیره نمی‌کنند و تنها پیام‌ها را منتقل می‌کنند، که حریم خصوصی هر دو طرف را محافظت می‌کند.

هیچ شناسه یا متن رمز مشترکی بین ترافیک سرور ارسال‌شده و دریافتی وجود ندارد — اگر کسی در حال نظارت باشد، نمی‌تواند به‌راحتی تشخیص دهد که چه کسی با چه کسی ارتباط برقرار می‌کند، حتی اگر TLS به خطر بیفتد.

# کاملاً غیرمتمرکز — کاربران مالک شبکه SimpleX هستند

شما می‌توانید **از SimpleX با سرورهای خود استفاده کنید** و همچنان با افرادی که از سرورهای پیش‌پیکربندی‌شده در برنامه‌ها استفاده می‌کنند، ارتباط برقرار کنید.

شبکه SimpleX از یک [پروتکل باز](https://github.com/simplex-chat/simplexmq/blob/stable/protocol/overview-tjr.md) استفاده می‌کند و [SDK برای ایجاد ربات‌های چت](https://github.com/simplex-chat/simplex-chat/tree/stable/packages/simplex-chat-client/typescript) ارائه می‌دهد، که امکان پیاده‌سازی خدماتی را فراهم می‌کند که کاربران می‌توانند از طریق برنامه‌های چت SimpleX با آن‌ها تعامل داشته باشند — ما واقعاً منتظر هستیم ببینیم چه خدماتی را با SimpleX ایجاد خواهید کرد.

اگر به توسعه برای شبکه SimpleX فکر می‌کنید، مثلاً ربات چت برای کاربران برنامه SimpleX یا ادغام کتابخانه چت SimpleX در برنامه‌های موبایل خود، لطفاً برای هرگونه مشاوره و پشتیبانی [با ما تماس بگیرید](https://simplex.chat/contact#/?v=1&smp=smp%3A%2F%2FPQUV2eL0t7OStZOoAsPEV2QYWt4-xilbakvGUGOItUo%3D%40smp6.simplex.im%2FK1rslx-m5bpXVIdMZg9NLUZ_8JBm8xTt%23MCowBQYDK2VuAyEALDeVe-sG8mRY22LsXlPgiwTNs9dbiLrNuA7f3ZMAJ2w%3D).

## ویژگی‌ها

پیام‌های رمزنگاری شده انتها به انتها با ویرایش و فرمت‌بندی Markdown

تصاویر، ویدیوها و فایل‌های رمزنگاری شده انتها به انتها

گروه‌های غیرمتمرکز رمزنگاری شده انتها به انتها — تنها کاربران می‌دانند که این گروه‎ها وجود دارند

پیام‌های صوتی رمزنگاری شده به صورت انتها به انتها

پیام‌های ناپدید شونده

تماس‌های صوتی و ویدیویی رمزنگاری شده انتها به انتها

فضای ذخیره‌سازی رمزنگاری شده قابل حمل — انتقال پروفایل به دستگاه دیگر

حالت ناشناس —
منحصربه‌فرد برای SimpleX Chat

## چه چیزی SimpleX را خصوصی می‌کند

### شناسه‌های موقت ناشناس دوطرفه

SimpleX از آدرس‌ها و اعتبارنامه‌های موقتی و ناشناس جفت‌به‌جفت برای هر مخاطب کاربر یا عضو گروه استفاده می‌کند.

این امکان را فراهم می‌کند که پیام‌ها بدون شناسه‌های پروفایل کاربر ارسال شوند و حریم خصوصی فراداده بهتری نسبت به گزینه‌های دیگر ارائه می‌دهد.

### مبادله کلید خارج از باند

بسیاری از شبکه‌های ارتباطی در برابر حملات MITM توسط سرورها یا ارائه‌دهندگان شبکه آسیب‌پذیر هستند.

زمانی که آدرسی را به عنوان لینک یا کد QR به اشتراک می‌گذارید، برنامه‌های SimpleX کلیدهای یک‌بار مصرف را به صورت خارج از باند منتقل می‌کنند تا از این موضوع جلوگیری شود.

### دو لایه از رمزنگاری انتها به انتها

پروتکل Double-ratchet — پیام‌رسانی OTR با محرمانگی کامل پیشرو و بازیابی در صورت نفوذ.

NaCL cryptobox در هر صف برای جلوگیری از همبستگی ترافیک بین صف‌های پیام اگر TLS به خطر بیفتد.

### تأیید صحت پیام

برای تضمین یکپارچگی، پیام‌ها به صورت ترتیبی شماره‌گذاری شده و شامل هش پیام قبلی هستند.

اگر هر پیامی اضافه، حذف یا تغییر یابد، گیرنده مطلع خواهد شد.

### لایه اضافی از رمزنگاری سرور

برای تحویل به گیرنده، لایه اضافی رمزنگاری سرور اضافه می‌شود تا در صورت به خطر افتادن TLS، از همبستگی بین ترافیک دریافتی و ارسالی سرور جلوگیری شود.

### مخلوط‌سازی پیام برای کاهش امکان رهگیری

سرورهای SimpleX به عنوان گره‌های میکس با تأخیر کم عمل می‌کنند — پیام‌های ورودی و خروجی ترتیب متفاوتی دارند.

### انتقال TLS امن و تأییدشده

فقط از TLS 1.2/1.3 با الگوریتم‌های قوی برای اتصالات کلاینت-سرور استفاده می‌شود.

اثر انگشت سرور و اتصال کانال از حملات MITM و حملات replay جلوگیری می‌کنند.

برای جلوگیری از حملات نشست، از سرگیری اتصال غیرفعال شده است.

### دسترسی اختیاری از طریق Tor

برای محافظت از آدرس IP خود، می‌توانید از طریق Tor یا برخی دیگر از شبکه‌های حمل و نقل پوششی به سرورها دسترسی پیدا کنید.

برای استفاده از SimpleX از طریق Tor، لطفاً [برنامه Orbot](https://guardianproject.info/apps/org.torproject.android/) را نصب کرده و پروکسی SOCKS5 (یا VPN [در iOS](https://apps.apple.com/us/app/orbot/id1609461599?platform=iphone)) را فعال کنید.

### صف‌های پیام یک‌طرفه

هر صف پیام، پیام‌ها را در یک جهت منتقل می‌کند و آدرس‌های ارسال و دریافت متفاوتی دارد.

این کار نسبت به کارگزارهای پیام سنتی و فراداده‌های موجود، بردارهای حمله را کاهش می‌دهد.

### چندین لایه از پدینگ محتوا

SimpleX از padding محتوا برای هر لایه رمزنگاری استفاده می‌کند تا از حملات اندازه پیام جلوگیری کند.

این کار باعث می‌شود که پیام‌های با اندازه‌های مختلف برای سرورها و ناظران شبکه یکسان به نظر برسند.

## شبکه SimpleX

چت SimpleX بهترین حریم خصوصی را با ترکیب مزایای شبکه‌های P2P و شبکه‌های فدرال ارائه می‌دهد.

### برخلاف شبکه‌های P2P

تمام پیام‌ها از طریق سرورها ارسال می‌شوند که هم حریم خصوصی فراداده را بهتر تأمین می‌کند و هم تحویل پیام‌های غیرهمزمان قابل اعتماد را فراهم می‌آورد، در حالی که از بسیاری از مشکلات جلوگیری می‌کند. .

# مقایسه با پروتکل‌های پیام‌رسانی P2P

پروتکل‌ها و برنامه‌های پیام‌رسانی [P2P](https://en.wikipedia.org/wiki/Peer-to-peer) مشکلات متعددی دارند که آن‌ها را نسبت به SimpleX کمتر قابل اعتماد، تحلیل آن‌ها را پیچیده‌تر و در برابر چندین نوع حمله آسیب‌پذیر می‌کند.

1. شبکه‌های P2P به نوعی از [DHT](https://en.wikipedia.org/wiki/Distributed_hash_table) برای مسیریابی پیام‌ها وابسته هستند. طراحی‌های DHT باید بین تضمین تحویل و تأخیر تعادل برقرار کنند. SimpleX هم تضمین تحویل بهتری دارد و هم تأخیر کمتری نسبت به P2P، زیرا پیام می‌تواند به صورت اضافی از طریق چندین سرور به طور موازی منتقل شود و از سرورهای انتخاب‌شده توسط گیرنده استفاده کند. در شبکه‌های P2P، پیام به صورت ترتیبی از طریق *O(log N)* گره منتقل می‌شود و این گره‌ها توسط الگوریتم انتخاب می‌شوند.
2. طراحی SimpleX، برخلاف اکثر شبکه‌های P2P، هیچ شناسه کاربری جهانی از هیچ نوعی، حتی موقتی، ندارد و فقط از شناسه‌های جفت‌به‌جفت موقتی استفاده می‌کند که این امر حریم خصوصی و محافظت از فراداده را بهتر فراهم می‌کند.
3. P2P مشکل [حملات MITM](https://en.wikipedia.org/wiki/Man-in-the-middle_attack) را حل نمی‌کند و بیشتر پیاده‌سازی‌های موجود از پیام‌های خارج از باند برای تبادل کلید اولیه استفاده نمی‌کنند. SimpleX از پیام‌های خارج از باند یا در برخی موارد، از اتصالات امن و مورد اعتماد پیشین برای تبادل کلید اولیه استفاده می‌کند.
4. پیاده‌سازی‌های P2P می‌توانند توسط برخی از ارائه‌دهندگان اینترنت (مانند [BitTorrent](https://en.wikipedia.org/wiki/BitTorrent)) مسدود شوند. SimpleX مستقل از نوع حمل و نقل است — این امکان را دارد که بر روی پروتکل‌های وب استاندارد، مانند WebSockets، کار کند.
5. تمام شبکه‌های P2P شناخته‌شده ممکن است در معرض [حمله Sybil](https://en.wikipedia.org/wiki/Sybil_attack) قرار بگیرند، زیرا هر گره قابل شناسایی است و شبکه به‌عنوان یک کل عمل می‌کند. تدابیر شناخته‌شده برای کاهش آن نیاز به یک مؤلفه متمرکز یا [اثبات کار](https://en.wikipedia.org/wiki/Proof_of_work) پرهزینه دارند. شبکه SimpleX هیچ کشف‌پذیری سروری ندارد، تکه‌تکه است و به‌عنوان چندین زیرشبکه ایزوله عمل می‌کند، که حملات در سطح شبکه را غیرممکن می‌سازد.
6. شبکه‌های P2P ممکن است در معرض [حمله DRDoS](https://www.usenix.org/conference/woot15/workshop-program/presentation/p2p-file-sharing-hell-exploiting-bittorrent) قرار بگیرند، زمانی که کلاینت‌ها می‌توانند ترافیک را دوباره پخش و تقویت کنند که منجر به عدم دسترسی به خدمات در سطح شبکه می‌شود. کلاینت‌های SimpleX تنها ترافیک را از اتصالات شناخته‌شده منتقل می‌کنند و نمی‌توانند توسط یک مهاجم برای تقویت ترافیک در کل شبکه استفاده شوند.

---

### برخلاف شبکه‌های فدرال

سرورهای رله SimpleX پروفایل‌های کاربری، مخاطبین و پیام‌های تحویل‌شده را ذخیره نمی‌کنند، به یکدیگر متصل نمی‌شوند و هیچ دایرکتوری سروری وجود ندارد.

---

### شبکه SimpleX

سرورها صف‌های یک‌طرفه را برای اتصال کاربران فراهم می‌کنند، اما هیچ دیدگاهی از نمودار ارتباطات شبکه ندارند — تنها کاربران این دید را دارند.

## توضیحات در مورد SimpleX

۱. تجربه کاربران

۲. چگونه کار می‌کند

۳. آنچه سرورها می‌بینند

۱. تجربه کاربران

شما می‌توانید مخاطبین و گروه‌ها را ایجاد کنید و مانند هر پیام‌رسان دیگری، مکالمات دوطرفه داشته باشید.

چگونه می‌تواند با صف‌های یک‌طرفه و بدون شناسه‌های پروفایل کاربر کار کند؟

۲. چگونه کار می‌کند

برای هر اتصال، شما از دو صف پیام جداگانه برای ارسال و دریافت پیام‌ها از طریق سرورهای مختلف استفاده می‌کنید.

سرورها فقط پیام‌ها را به یک سمت منتقل می‌کنند و از جزئیات کامل مکالمات یا ارتباطات کاربران بی‌خبر هستند.

۳. آنچه سرورها می‌بینند

سرورها برای هر صف دارای اعتبارنامه‌های جداگانه و ناشناس هستند و نمی‌دانند که این اعتبارنامه‌ها به کدام کاربران تعلق دارند.

کاربران می‌توانند با استفاده از Tor برای دسترسی به سرورها، حریم خصوصی فراداده را بیشتر بهبود بخشند و از شناسایی بر اساس آدرس IP جلوگیری کنند.

## مقایسه با سایر پروتکل‌ها

|  |  | سیگنال، پلتفرم‌های بزرگ | XMPP، Matrix | پروتکل‌های P2P |
| --- | --- | --- | --- | --- |
| نیاز به هویت جهانی دارد | خیر - خصوصی | بله [1] | بله [2] | بله [3] |
| امکان حمله MITM | خیر - امن [4] | بله [5] | بله | بله |
| وابستگی به DNS | خیر - مقاوم | بله | بله | خیر |
| شبکه تک یا متمرکز | خیر - غیرمتمرکز | بله | خیر - فدرال [6] | بله [7] |
| مؤلفه مرکزی یا حمله‌ای در سطح شبکه | خیر - مقاوم | بله | بله [2] | بله [8] |

---

1. معمولاً بر اساس شماره تلفن و در برخی موارد بر اساس نام‌های کاربری
2. آدرس‌های مبتنی بر DNS
3. کلید عمومی یا برخی دیگر از شناسه‌های منحصربه‌فرد جهانی
4. رله‌های SimpleX نمی‌توانند رمزنگاری انتها به انتها را به خطر بیندازند. توصیه می‌شود کد امنیتی را برای کاهش حمله در کانال out-of-band تأیید کنید
5. اگر سرورهای اپراتور به خطر بیفتند. کد امنیتی را در سیگنال و برخی دیگر از برنامه‌ها تأیید کنید تا این خطر را کاهش دهید
6. از حریم خصوصی فراداده‌های کاربران محافظت نمی‌کند
7. در حالی که شبکه‌های P2P توزیع‌شده هستند، اما فدرال نیستند — آن‌ها به‌عنوان یک شبکه واحد عمل می‌کنند
8. شبکه‌های P2P یا دارای یک نهاد مرکزی هستند یا کل شبکه می‌تواند به خطر بیفتد — [اینجا را ببینید](https://github.com/simplex-chat/simplex-chat/blob/stable/docs/SIMPLEX.md#comparison-with-p2p-messaging-protocols)

## Comparison of end-to-end encryption security in different messengers

|  | Session | Briar | Element | Cwtch | Signal | SimpleX |
| --- | --- | --- | --- | --- | --- | --- |
| Message padding | ✗ | ✔︎[1] | ✗ | ✔︎ | ✔︎[1] | ✔︎ |
| Repudiation (deniability) | ✗ | ✗ | ✗ | ✔︎[2] | ✔︎[3] | ✔︎ |
| Forward secrecy | ✗ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ |
| Post-compromise security | ✗ | ✗ | ✗ | ✔︎ | ✗[4] | ✔︎ |
| 2-factor key exchange | ✔︎ | ✔︎[5] | ✔︎[5] | ✔︎ | ✔︎[5] | ✔︎ |
| Post-quantum hybrid crypto | ✗ | ✗ | ✗ | ✗ | ✔︎[6] | ✔︎ |

---

1. Briar pads messages to the size rounded up to 1024 bytes, Signal - to 160 bytes
2. Repudiation does not include client-server connection.
3. It appears that the usage of cryptographic signatures compromises repudiation (deniability), but it needs to be clarified.
4. Multi-device implementation compromises post-compromise security of Double Ratchet — [اینجا را ببینید](https://eprint.iacr.org/2021/626.pdf).
5. 2-factor key exchange is optional via security code verification.
6. Post-quantum key agreement is "sparse" — it protects only some of the ratchet steps.
