Иной взгляд на приватность

Первый мессенджер
не нуждающийся в идентификаторах
пользователя

Другие приложения имеют ID своих пользователей: Signal, Matrix, Session, Briar, Jami, Cwtch и т. п.
SimpleX не имет, нету даже случайных цифр.
Это значительно повышает вашу приватность.

Почему идентификаторы пользователя - вредны для приватности? Как работает SimpleX? Оценка безопасности

Как начать общаться приватно

В видео показано, как подключиться к своему другу с помощью его одноразового QR-кода, лично или по видеосвязи. Вы также можете подключиться, поделившись ссылкой-приглашением.

Почему приватность важна

Сохранение конфиденциальности ваших метаданных — с кем вы общаетесь — защищает вас от:

Реклама и ценовая дискриминация

Конфиденциальность экономит ваши деньги

Манипулирование выборами

Конфиденциальность дает вам власть

Судебное преследование не виновных

Конфиденциальность защищает вашу свободу

Убедитесь, что ваш мессенджер не может получить доступ к вашим данным!

Почему SimpleX уникальный

#1

У вас есть полная
конфиденциальность

SimpleX защищает конфиденциальность вашего профиля, контактов и метаданных, скрывая их от серверов платформы SimpleX и любых наблюдателей.

В отличие от любой другой существующей платформы обмена сообщениями, SimpleX не имеет идентификаторов пользователей — нету даже случайных цифр.

Учить больше

#2

Вы защищены от
спама и злоупотреблений

Поскольку у вас нет идентификатора или фиксированного адреса на платформе SimpleX, никто не сможет связаться с вами, без вашего явного согласия, только если вы сами поделитесь адресом в виде QR-кода или ссылки.

Учить больше

#3

Только вы контролируете
свои данные

SimpleX хранит все пользовательские данные на клиентских устройствах в портативном формате зашифрованной базы данных — их можно перенести на другое устройство.

Сквозные зашифрованные сообщения временно хранятся на серверах SimpleX до получения, после чего они удаляются безвозвратно.

Учить больше

#4

Только вы владеете
сетью SimpleX

Сеть SimpleX полностью децентрализована и независима от любой криптовалюты/блокчейна или любой другой платформы, кроме Интернета.

Вы можете использовать SimpleX со своими собственными серверами или с серверами, предоставленными нами — и при этом подключаться к любому пользователю SimpleX.

Учить больше

Возможности

Сообщения зашифрованные E2E-шифрованием
с поддержкой markdown и редактированием

Изображения, видео и файлы
зашифрованные E2E-шифрованием

Децентрализованные группы — только
их участники знают, что они существуют

Зашифрованные E2E-шифрованием голосовые сообщения

Исчезающие сообщения

Зашифрованные E2E-шифрованием аудио и видео звонки

Портативное, зашифрованное хранилище в приложении — можно перенести профиль на другое устройство

Режим инкогнито —
уникальный для SimpleX Chat

Что делает SimpleX приватным

Временные анонимные парные идентификаторы

SimpleX использует временные анонимные попарные адреса и учетные данные для каждого контакта пользователя или члена группы.

Это позволяет доставлять сообщения без идентификаторов профиля пользователя, обеспечивая лучшую конфиденциальность метаданных, чем другие альтернативы.

Нажмите, чтобы закрыть

Внеполосный
Обмен ключами

Многие коммуникационные платформы уязвимы для MITM-атак со стороны серверов или сетевых провайдеров.

Чтобы предотвратить это, приложения SimpleX передают одноразовые ключи внеполосно, когда вы делитесь адресом в виде ссылки или QR-кода.

Нажмите, чтобы закрыть

2-уровневое
сквозное шифрование

Протокол с двойным храповым механизмом —
обмен сообщениями OTR с идеальной секретностью пересылки и восстановлением после взлома.

Криптобокс NaCL в каждой очереди для предотвращения корреляции трафика между очередями сообщений, в случае компрометации TLS.

Нажмите, чтобы закрыть

Проверка целостности
сообщения

Чтобы гарантировать целостность, сообщения последовательно нумеруются и включают в себя хэш предыдущего сообщения.

Если какое-либо сообщение будет добавлено, удалено или изменено, получатель будет предупрежден об этом.

Нажмите, чтобы закрыть

Дополнительный уровень
шифрования сервера

Дополнительный уровень серверного шифрования для доставки получателю, чтобы предотвратить корреляцию между полученным и отправленным трафиком сервера, если используемый протокол TLS скомпрометированный.

Нажмите, чтобы закрыть

Смешивание сообщений
для уменьшения корреляции

Серверы SimpleX действуют как узлы-миксеры с низкой задержкой — входящие и исходящие сообщения имеют разный порядок.

Нажмите, чтобы закрыть

Безопасный аутентифицированный
протокол TLS

Для соединений клиент-сервер используется только протокол TLS 1.2/1.3 с надежными алгоритмами.

Отпечаток сервера и привязка канала предотвращают MITM атаки и Атаки повторного воспроизведения.

Возобновление соединения отключено для предотвращения сеансовых атак.

Нажмите, чтобы закрыть

Вариант доступа
через сеть Tor

Чтобы защитить свой IP-адрес вы можете подключаться к серверам через сеть Tor или какую-либо другую транспортную оверлейную сеть.

Чтобы использовать SimpleX через сеть Tor, пожалуйста, установите приложение Orbot и включите прокси (или режим VPN на iOS).

Нажмите, чтобы закрыть

Однонаправленные
очереди сообщений

Каждая очередь сообщений передает сообщения в одном направлении с разными адресами отправки и получения.

Это уменьшает векторы атак и доступные метаданные, по сравнению с традиционными посредниками для доставки сообщений.

Нажмите, чтобы закрыть

Многоуровневое
Заполнения содержимого

SimpleX использует заполнение содержимого для каждого уровня шифрования, чтобы предотвратить атаки на размер сообщения.

Это позволяет сообщениям разного размера выглядеть одинаково для серверов и сетевых наблюдателей.

Нажмите, чтобы закрыть

Сеть SimpleX

SimpleX Chat обеспечивает наилучшую конфиденциальность, сочетая преимущества P2P и федеративных сетей.

В отличие от P2P-сетей

Все сообщения отправляются через серверы, что обеспечивает лучшую конфиденциальность метаданных и надежную асинхронную доставку сообщений, избегая при этом многих проблем P2P сетей.

В отличие от федеративных сетей

Серверные узлы SimpleX НЕ хранят профили пользователей, контакты и доставленные сообщения, НЕ подключаются друг к другу, и НЕ имеют каталога серверов.

Сеть SimpleX

серверы предоставляют однонаправленные очереди для подключения пользователей, но у них нет видимости графика сетевых подключений — это делают только пользователи.

Простое объяснение вкратце

1. Как это видят пользователи

Вы можете создавать контакты и группы, а также вести двусторонние беседы, как и в любом другом мессенджере.

Как это может работать с однонаправленными очередями и без идентификаторов профиля пользователя?

2. Как это работает

Для каждого подключения вы используете две отдельные очереди обмена сообщениями, то есть отправка и получения сообщений происходит через разные серверы.

Серверы передают сообщения только в одну сторону, не имея полной картины общения пользователя или подключений.

3. Что видят сервера

Серверы имеют отдельные, Анонимные учётные данные для каждой очереди и не знают, к каким пользователям они принадлежат.

Пользователи могут еще больше повысить свою конфиденциальность скрыв свой IP-адрес, например используя сеть Tor для доступа к серверам.

Сравнение с другими протоколами

simplex logo Signal, большие платформы XMPP, Matrix Протоколы P2P
Требуется глобальный идентификатор Нет - приватно Да 1 Да 2 Да 3
Возможность MITM Нет - безопасно 4 Да 5 Да Да
Зависимость от DNS Нет - устойчив Да Да Нет
Единая или Централизованная сеть Нет - децентрализованный Да Нет - федеративный 6 Да 7
Атака на центральный компонент или другая сетевая атака Нет - устойчив Да Да 2 Да 8

  1. Обычно требуется номера телефона, в некоторых случаях — имя пользователя
  2. Адреса на основе DNS
  3. Открытый ключ или какой-либо другой глобально уникальный идентификатор
  4. Сервера SimpleX не могут скомпрометировать сквозное шифрование
  5. Если операторы серверов скомпрометированы. В Signal, и некоторых других приложениях, есть возможность подтвердить код безопасности
  6. Не защищает конфиденциальность пользовательских метаданных
  7. Хотя P2P распределены, они не являются федеративными, то есть P2P - работают как единая сеть
  8. Сети P2P либо имеют центральный орган управления, либо вся сеть может быть скомпрометирована - подробней тут

Присоединяйся к SimpleX

Мы приглашаем вас присоединиться к беседе

Введите ваш Email, чтобы получать рассылку обновлений от нас


Скачать SimpleX для ПК

© 2020-2024 SimpleX | Проект с открытым исходным кодом