The World's Most Secure Messaging

Ultimate security: SimpleX network uses the most secure end-to-end encryption, with continuous post-quantum key exchange to protect all messages and metadata.

Unique privacy: SimpleX network has no user profile IDs, not even random numbers or keys. It provides better privacy of your contacts, protecting who you talk with from network servers.

No spam: nobody can contact you unless you share 1-time link or long-term address.

Data ownership: only your device stores your profiles, contacts and messages. You can securely move your data to another device. Servers store encrypted messages only while your device is offline.

Secure decentralization: you control which servers to connect to. For security 4 different servers are used in each chat — they can't observe which IP addresses talk to each other.

How to connect to others

Mengapa SimpleX unik

#1

Anda memiliki privasi penuh

SimpleX melindungi privasi profil, kontak, dan metadata Anda, menyembunyikannya dari server jaringan SimpleX dan pengamat mana pun.

Tidak seperti jaringan perpesanan lain yang ada, SimpleX tidak memiliki ID tetap kepada pengguna — bahkan nomor acak.

Lebih lanjut

#2

Anda terlindungi dari
spam dan penyalahgunaan

Karena Anda tidak memiliki ID atau alamat tetap di jaringan SimpleX, tidak seorang pun dapat menghubungi Anda kecuali Anda membagikan alamat pengguna 1-kali atau sementara, seperti kode QR atau tautan.

Lebih lanjut

#3

Data Anda kendali Anda

SimpleX menyimpan semua data pengguna pada perangkat klien dalam format basis data terenkripsi portabel — data tersebut dapat ditransfer ke perangkat lain.

Pesan yang dienkripsi end-to-end disimpan sementara di server relay SimpleX hingga diterima, lalu dihapus secara permanen.

Lebih lanjut

#4

Anda memiliki jaringan SimpleX

Jaringan SimpleX sepenuhnya terdesentralisasi dan independen dari crypto-currency atau jaringan lain apa pun, selain Internet.

Anda dapat menggunakan SimpleX dengan server Anda sendiri atau dengan server yang disediakan oleh kami — dan tetap terhubung dengan pengguna mana pun.

Lebih lanjut

Fitur

Pesan terenkripsi E2E dengan markdown dan pengeditan

Gambar, video, dan berkas
terenkripsi E2E

Grup terenkripsi E2E yang terdesentralisasi — hanya pengguna yang tahu keberadaannya

Pesan suara terenkripsi E2E

Pesan menghilang

Panggilan suara dan video
terenkripsi E2E

Penyimpanan aplikasi terenkripsi portabel — pindahkan profil ke perangkat lain

Mode penyamaran —
unik untuk SimpleX Chat

Apa yang membuat SimpleX privat

Pengidentifikasi berpasangan anonim sementara

SimpleX menggunakan alamat terhubung anonim sementara dan kredensial untuk setiap kontak pengguna atau anggota grup.

Mengirim pesan tanpa pengenal profil pengguna, menyediakan privasi meta-data yang lebih baik daripada alternatif lain.

Ketuk untuk tutup

Pertukaran kunci
out-of-band

Banyak jaringan komunikasi yang rentan terhadap serangan MITM oleh server atau penyedia jaringan.

Untuk mencegahnya, aplikasi SimpleX meneruskan kunci 1-kali di luar jalur, saat bagikan alamat sebagai tautan atau kode QR.

Ketuk untuk tutup

2 lapisan
enkripsi end-to-end

Protokol double-ratchet —
Pesan OTR dengan perfect forward secrecy dan pemulihan pembobolan.

Kotak kripto NaCL di setiap antrean untuk mencegah korelasi lalu lintas antara antrean pesan jika TLS disusupi.

Ketuk untuk tutup

Verifikasi integritas
pesan

Untuk menjamin integritas, pesan diberi nomor urut dan menyertakan hash dari pesan sebelumnya.

Jika ada pesan yang ditambah, dihapus atau diubah, penerima akan diberi tahu.

Ketuk untuk tutup

Lapisan enkripsi
tambahan server

Lapisan enkripsi server tambahan untuk pengiriman ke penerima, untuk mencegah korelasi antara lalu lintas server yang diterima dan dikirim jika TLS disusupi.

Ketuk untuk tutup

Campuran pesan
untuk kurangi korelasi

Server SimpleX bertindak sebagai node campuran latensi rendah — pesan masuk dan keluar memiliki urutan yang berbeda.

Ketuk untuk tutup

Transport TLS terautentikasi
yang aman

Hanya TLS 1.2/1.3 dengan algoritma kuat yang digunakan untuk koneksi client-server.

Sidikjari server dan pengikatan saluran mencegah serangan MITM secara berulang.

Pemulihan koneksi dinonaktifkan untuk mencegah serangan sesi.

Ketuk untuk tutup

Akses opsional
via Tor

Untuk melindungi alamat IP Anda, Anda dapat mengakses server melalui Tor atau lapisan jaringan transport lainnya.

Untuk menggunakan SimpleX melalui Tor, silakan instal aplikasi Orbot dan aktifkan proksi SOCKS5 (atau VPN di iOS).

Ketuk untuk tutup

Antrean pesan
searah

Setiap antrean pesan meneruskan pesan dalam satu arah, dengan alamat kirim dan terima yang berbeda.

Ini mengurangi vektor serangan, dibandingkan dengan perantara pesan tradisional, dan meta-data yang ada.

Ketuk untuk tutup

Beberapa lapisan
kuat konten

SimpleX menggunakan pengunci konten untuk setiap lapisan enkripsi guna menggagalkan serangan pesan.

Ini membuat pesan dengan ukuran berbeda terlihat sama bagi server dan pengamat jaringan.

Ketuk untuk tutup

Jaringan SimpleX

SimpleX Chat memberikan privasi terbaik dengan menggabungkan keunggulan P2P dan jaringan terfederasi.

Tidak seperti jaringan P2P

Semua pesan dikirim melalui server, keduanya memberikan privasi metadata yang lebih baik dan pengiriman pesan asinkron yang andal, sekaligus menghindari banyak masalah jaringan P2P.

Tidak seperti jaringan terfederasi

Server relay SimpleX TIDAK menyimpan profil pengguna, kontak dan pesan yang terkirim, TIDAK terhubung satu sama lain, dan TIDAK ada direktori server.

Jaringan SimpleX

server menyediakan antrian searah untuk hubungkan pengguna, tetapi mereka tidak dapat melihat grafik koneksi jaringan — hanya pengguna yang dapat melihatnya.

SimpleX dijelaskan

1. Apa pengalaman pengguna

Anda dapat membuat kontak dan grup, dan melakukan percakapan dua arah, seperti pada aplikasi perpesanan lainnya.

Bagaimana cara kerjanya dengan antrean searah dan tanpa ID profil pengguna?

2. Bagaimana cara kerjanya

Untuk setiap koneksi, Anda menggunakan dua antrean pesan terpisah untuk mengirim dan menerima pesan melalui server yang berbeda.

Server hanya menyampaikan pesan satu arah, tanpa memiliki gambaran lengkap mengenai percakapan atau koneksi pengguna.

3. Apa yang dilihat server

Server memiliki kredensial anonim terpisah untuk setiap antrean, dan tidak mengetahui pengguna mana yang menjadi milik mereka.

Pengguna dapat tingkatkan privasi metadata dengan memakai Tor untuk akses server, mencegah korelasi berdasarkan alamat IP.

Perbandingan dengan protokol lain

simplex logo Signal, platform besar XMPP, Matrix Protokol P2P
Membutuhkan identitas global Tidak - privat Ya 1 Ya 2 Ya 3
Kemungkinan MITM Tidak - aman 4 Ya 5 Ya Ya
Ketergantungan pada DNS Tidak - tangguh Ya Ya Tidak
Jaringan tunggal atau terpusat Tidak - terdesentralisasi Ya Tidak - terfederasi 6 Ya 7
Komponen pusat atau serangan di seluruh jaringan lainnya Tidak - tangguh Ya Ya 2 Ya 8

  1. Biasanya berdasarkan nomor telepon, dalam beberapa kasus berdasarkan nama pengguna
  2. Alamat berbasis DNS
  3. Kunci publik atau ID unik global lainnya
  4. Relay SimpleX tidak dapat membahayakan enkripsi e2e. Verifikasi kode keamanan untuk memitigasi serangan pada saluran out-of-band
  5. Jika server operator disusupi. Verifikasi kode keamanan di Signal dan beberapa aplikasi lain untuk mengatasinya
  6. Tidak melindungi privasi metadata pengguna
  7. Meskipun P2P didistribusikan, mereka tidak terfederasi — mereka beroperasi sebagai jaringan tunggal
  8. Jaringan P2P memiliki otoritas pusat atau seluruh jaringan dapat terkompromi — lihat disini

Seberapa amankah enkripsi end-to-end di berbagai aplikasi perpesanan?

simplex logo

Session

simplex logo

Briar

simplex logo

Element

simplex logo

Cwtch

simplex logo

Signal

simplex logo

SimpleX

Lapisan pesan ✔︎1 ✔︎ ✔︎1 ✔︎
Penolakan (penyangkalan) ✔︎2 ✔︎3 ✔︎
Forward secrecy ✔︎ ✔︎ ✔︎ ✔︎ ✔︎
Keamanan post-compromise ✔︎ 4 ✔︎
Pertukaran kunci 2 faktor ✔︎ ✔︎5 ✔︎5 ✔︎ ✔︎5 ✔︎
Gabungan kriptografi dan post-quantum ✔︎6 ✔︎

  1. Lapisan pesan ke ukuran yang dibulatkan hingga 1024 byte, Signal - hingga 160 byte
  2. Penolakan tidak mencakup koneksi klien-server.
  3. Tampaknya penggunaan signature kriptografi membahayakan penolakan (penyangkalan), tetapi hal ini perlu diperjelas.
  4. Implementasi multi-perangkat membahayakan keamanan post-compromise Double Ratchet — lihat disini.
  5. Pertukaran kunci 2 faktor bersifat opsional via verifikasi kode keamanan.
  6. Kesepakatan kunci Post-quantum "jarang" — hanya melindungi beberapa langkah ratchet.

End-to-end encryption

A communication system where only the communicating parties can read the messages. It is designed to protect message content from any potential eavesdroppers – telecom and Internet providers, malicious actors, and also the provider of the communication service.

Forward secrecy

Also known as perfect forward secrecy, it is a feature of a key agreement protocol that ensures that session keys will not be compromised even if long-term secrets used in the session key exchange are compromised. Forward secrecy protects past sessions against future compromises of session or long-term keys.

Key exchange

Also known as key exchange, it is a process of agreeing cryptographic keys between the sender and the recipient(s) of the message. It is required for end-to-end encryption to work. Unless it is possible to secure the key exchange via some second factor, e.g. security code verification, it can be vulnerable to man-in-the-middle attack.