# The World's Most Secure Messaging

**Ultimate security**: SimpleX network uses the most secure end-to-end encryption, with continuous post-quantum key exchange to protect all messages and metadata.

**Unique privacy**: SimpleX network has no user profile IDs, not even random numbers or keys. It provides better privacy of your contacts, protecting who you talk with from network servers.

**No spam**: nobody can contact you unless you share 1-time link or long-term address.

**Data ownership**: only your device stores your profiles, contacts and messages. You can securely move your data to another device. Servers store encrypted messages only while your device is offline.

**Secure decentralization**: you control which servers to connect to. For security 4 different servers are used in each chat — they can't observe which IP addresses talk to each other.

#### How to connect to others

- Tap new chat button in the corner, then create 1-time link.
- Share the link with your contact via any other messenger or email - it is secure.
- Ask your contact to use the link in the app - click it after the app is installed or paste into the search field in the app.

## SimpleX neden benzersiz

### Tam gizlilik elde edersiniz

SimpleX, profilinizin, kişilerin ve meta verilerinizin gizliliğini korur ve bunları SimpleX ağ sunucularından ve diğer olası gözlemcilerden gizler.

Mevcut tüm diğer mesajlaşma ağlarının aksine, SimpleX kullanıcılarına hiçbir kimlik atamaz — **rastgele sayılar bile yoktur**.

### Spam ve kötüye kullanıma karşı koruma

SimpleX ağında kimliğiniz veya sabit bir adresiniz olmadığı için, kimse size ulaşamaz; yalnızca tek kullanımlık veya geçici bir kullanıcı adresini QR kodu veya bağlantı olarak paylaşırsanız iletişim kurabilir.

### Verilerinizin kontrolü sizde

SimpleX, kullanıcı verilerini yalnızca uç cihazlarda ve **taşınabilir, şifreli bir veritabanı formatında** saklar — bu, başka bir cihaza aktarılabilir.

Uçtan uca şifreli mesajlar, son cihaza ulaşana kadar SimpleX aktarma sunucularında geçici olarak saklanır ve ardından kalıcı olarak silinir.

### SimpleX ağının sahibi sizsiniz

SimpleX ağı tamamen merkeziyetsizdir ve kripto para birimleri veya internet dışında başka ağlara bağlı değildir.

**Kendi sunucularınızla SimpleX'i kullanabilirsiniz** veya bizim sunduğumuz sunucuları kullanabilirsiniz — yine de tüm kullanıcılarla bağlantı kurabilirsiniz.

# Kimliğiniz, profiliniz, kişileriniz ve metaverileriniz için tam gizlilik

Diğer mesajlaşma ağlarının aksine, SimpleX **kullanıcılara hiçbir kimlik atamaz**. Kullanıcıları tanımlamak için telefon numaralarına, alan adı tabanlı adreslere (e-posta veya XMPP gibi), kullanıcı adlarına, genel anahtarlara veya rastgele sayılara dayanmaz — SimpleX sunucu sahipleri bile sunucularını kaç kişinin kullandığını bilmez.

SimpleX, mesajları iletmek için [ikili anonim adresler](https://csrc.nist.gov/glossary/term/Pairwise_Pseudonymous_Identifier) kullanır; bunlar tek yönlü mesaj kuyruklarından oluşur ve alınan ve gönderilen mesajlar için ayrıdır, genellikle farklı sunucular üzerinden iletilir.

Bu tasarım, sizin ve iletişim kurduğunuz kişilerin gizliliğini korur ve bağlantıları SimpleX ağ sunucularından ve olası gözlemcilerden gizler. IP adresinizi sunuculardan gizlemek için **SimpleX sunucularına Tor üzerinden bağlanabilirsiniz**.

# Spam ve kötüye kullanıma karşı en iyi koruma

SimpleX ağında kimliğiniz olmadığı için, kimse size ulaşamaz; yalnızca tek kullanımlık veya geçici bir kullanıcı adresini QR kodu veya bağlantı olarak paylaşırsanız iletişim kurabilir.

İsteğe bağlı kullanıcı adresi spam bağlantı istekleri göndermek için kullanılabilse de, bu adresi değiştirebilir veya tamamen silebilirsiniz; bağlantılarınız kaybolmaz.

# Verilerinizin sahipliği, kontrolü ve güvenliği

SimpleX Chat tüm kullanıcı verilerini yalnızca uç cihazlarda **taşınabilir ve şifreli bir veritabanı formatında** saklar; bu format dışa aktarılabilir ve desteklenen herhangi bir cihaza aktarılabilir.

Uçtan uca şifreli mesajlar, son cihaza ulaşana kadar SimpleX aktarma sunucularında geçici olarak saklanır ve ardından kalıcı olarak silinir.

Federasyonlu ağ sunucularının (ör. e-posta, XMPP veya Matrix) aksine, SimpleX sunucuları kullanıcı hesabı saklamaz, yalnızca mesajları iletir ve böylece tarafların gizliliği korunur.

Gönderilen ve alınan sunucu trafiği arasında ortak bir kimlik veya şifreli metin yoktur — bu nedenle, bir gözlemci TLS ele geçirilse bile kimin kiminle iletişim kurduğunu kolayca tespit edemez.

# Tamamen merkeziyetsiz — SimpleX ağının sahibi kullanıcılar

**Kendi sunucularınızla SimpleX kullanabilirsiniz** ve yine de uygulamanın önceden yapılandırılmış sunucularını kullanan kişilerle iletişim kurabilirsiniz.

SimpleX ağı [açık bir protokol](https://github.com/simplex-chat/simplexmq/blob/stable/protocol/overview-tjr.md) kullanır ve [sohbet botları geliştirmek için bir SDK](https://github.com/simplex-chat/simplex-chat/tree/stable/packages/simplex-chat-client/typescript) sunar. Bu sayede kullanıcıların SimpleX Chat uygulamalarıyla etkileşime geçebileceği servisler oluşturabilirsiniz — hangi SimpleX servislerini geliştireceğinizi merakla bekliyoruz.

SimpleX ağının geliştirilmesine aktif olarak katkıda bulunmak, örneğin SimpleX uygulama kullanıcıları için bir sohbet botu geliştirmek veya SimpleX Chat kütüphanesinin mobil uygulamalara entegrasyonunu ilerletmek isterseniz, [bizimle iletişime geçin](https://simplex.chat/contact#/?v=1&smp=smp%3A%2F%2FPQUV2eL0t7OStZOoAsPEV2QYWt4-xilbakvGUGOItUo%3D%40smp6.simplex.im%2FK1rslx-m5bpXVIdMZg9NLUZ_8JBm8xTt%23MCowBQYDK2VuAyEALDeVe-sG8mRY22LsXlPgiwTNs9dbiLrNuA7f3ZMAJ2w%3D) ve destek alın.

## Özellikler

Uçtan uca şifreli mesajlar, markdown ve düzenleme desteğiyle

Uçtan uca şifreli
resimler, videolar ve dosyalar

Uçtan uca şifreli merkeziyetsiz gruplar — Sadece kullanıcılar bu grupların varlığını bilir

Uçtan uca şifreli sesli mesajlar

Kaybolan gizli sohbetler

Uçtan uca şifreli
sesli ve görüntülü aramalar

Taşınabilir ve şifreli uygulama veri depolama — tüm profilinizi başka bir cihaza kolayca taşıyın

Gizli mod —
SimpleX Chat'te benzersiz

## SimpleX'i gizli yapan nedir

### Geçici, anonim çift yönlü kimlikler

SimpleX, her kullanıcı bağlantısı veya grup üyesi için kendi geçici, anonim ve çift yönlü adreslerini ve kimlik bilgilerini kullanır.

SimpleX, kullanıcı profili tanımlayıcıları olmadan mesaj göndermeye olanak tanır ve diğer alternatiflere göre daha iyi meta veri gizliliği sunar.

### Ağ Dışı Anahtar Değişimi

Birçok iletişim ağı, sunucu veya ağ sağlayıcıları tarafından yapılan MITM saldırılarına karşı savunmasızdır.

Bunu önlemek için, SimpleX bağlantı adresini link veya QR kodu olarak paylaştığınızda tek kullanımlık anahtarları ağ dışı yollarla iletir.

### İki Katmanlı Uçtan Uca Şifreleme

Double-Ratchet protokolü —
Perfect Forward Secrecy, inkar edilebilirlik ve ihlal sonrası kurtarma ile Off-the-Record mesajlar.

Her kuyrukta NaCL kriptobox kullanılır, böylece TLS ihlal edilse bile mesaj kuyrukları arasındaki trafik ilişkilendirilemez.

### Mesaj Bütünlüğü Doğrulaması

Mesaj bütünlüğünü sağlamak için, mesajlar sıralı olarak numaralandırılır ve önceki mesajın hash'i eklenir.

Bir mesaj eklendiğinde, silindiğinde veya değiştirildiğinde alıcı uyarılır.

### Ek Sunucu Şifreleme Katmanı

Alıcıya teslimat için ek sunucu şifreleme katmanı, TLS ihlal edilirse alınan ve gönderilen sunucu verileri arasındaki ilişkiyi önler.

### Mesajları karıştırma, korelasyonu azaltma

SimpleX sunucuları, düşük gecikmeli karıştırıcı düğümler olarak çalışır — gelen ve giden mesajların sırası farklıdır.

### Güvenli Doğrulanmış TLS Taşıma Katmanı

İstemci-sunucu bağlantıları için yalnızca güçlü algoritmalarla TLS 1.2/1.3 kullanılır.

Sunucu parmak izleri ve kanal bağlama, MITM ve tekrar saldırılarını önler.

Oturum saldırılarını önlemek için bağlantı devamı devre dışı bırakılmıştır.

### İsteğe Bağlı Tor Erişimi

IP adresinizi korumak için Tor veya başka bir taşıma katmanı ağı üzerinden sunuculara erişebilirsiniz.

Android'de Tor ile SimpleX kullanmak için [Orbot uygulamasını](https://guardianproject.info/apps/org.torproject.android/) yükleyin ve SOCKS5 proxy'yi etkinleştirin veya [iOS'ta](https://apps.apple.com/us/app/orbot/id1609461599?platform=iphone) VPN kullanın.

### Tek Yönlü Mesaj Kuyrukları

Her mesaj kuyruğu, farklı gönderici ve alıcı adresleriyle mesajları yalnızca tek yönde iletir.

Geleneksel mesaj aracılarına kıyasla, olası saldırı vektörleri ve mevcut metaveriler azaltılır.

### Çoklu İçerik Doldurma Katmanları

SimpleX, mesaj boyutu saldırılarını önlemek için her şifreleme katmanında içerik doldurma kullanır.

Sunucu ve ağ gözlemcileri için aynı görünen farklı boyutlarda mesajlar üretir.

## SimpleX-Ağı

P2P ve federasyonlu ağların avantajlarını birleştirerek SimpleX, mümkün olan en iyi gizliliği sunar.

### P2P ağlarının aksine

Tüm mesajlar sunucular üzerinden gönderilir; bu, meta veri korumasını artırır ve daha güvenilir asenkron mesaj iletimi sağlar ve birçok sorunu önler .

# P2P Mesajlaşma Protokolleriyle Karşılaştırma

[Eşler arası](https://en.wikipedia.org/wiki/Peer-to-peer) mesajlaşma protokolleri ve uygulamaları, SimpleX'e kıyasla daha az güvenilir, analiz edilmesi daha karmaşık ve çeşitli saldırı türlerine karşı daha savunmasız olmalarına neden olan çeşitli sorunlara sahiptir.

1. P2P ağları, mesajları yönlendirmek için [DHT](https://en.wikipedia.org/wiki/Distributed_hash_table) türlerine güvenir. DHT tasarımları, teslimat garantisi ile gecikme arasında denge kurmak zorundadır. P2P'ye kıyasla SimpleX, daha iyi teslimat garantisi ve daha düşük gecikme sunar çünkü bir mesaj birden fazla sunucu üzerinden yedekli ve paralel olarak gönderilebilir ve alıcı tarafından seçilen sunucular kullanılır. P2P ağlarında mesajlar *O(log N)* düğüm üzerinden sıralı olarak gönderilir ve düğümler bir algoritma ile seçilir.
2. SimpleX tasarımı, çoğu P2P ağının aksine, hiçbir küresel kullanıcı kimliği içermez, geçici olanlar bile yoktur. Sadece geçici, ikili kimlikler kullanır ve bu da daha iyi anonimlik ve meta veri koruması sağlar.
3. P2P, [MITM saldırısı](https://en.wikipedia.org/wiki/Man-in-the-middle_attack) sorununu çözmez ve mevcut uygulamaların çoğu ilk anahtar değişimi için ağ dışı mesajlar kullanmaz. SimpleX ise ilk anahtar değişimi için ağ dışı mesajlar veya mevcut güvenli ve güvenilir bağlantılar kullanır.
4. ——P2P uygulamaları internet servis sağlayıcıları tarafından engellenebilir (örneğin [BitTorrent](https://en.wikipedia.org/wiki/BitTorrent)). SimpleX ise taşıma bağımsızdır — standart web protokolleriyle, örneğin WebSockets ile çalışabilir.
5. Bilinen tüm P2P ağları [Sybil saldırılarına](https://en.wikipedia.org/wiki/Sybil_attack) karşı savunmasızdır çünkü her düğüm tespit edilebilir ve ağ bir bütün olarak çalışır. Bilinen önlemler ya merkezi bir bileşen ya da pahalı bir [iş kanıtı](https://en.wikipedia.org/wiki/Proof_of_work) gerektirir. SimpleX ağı sunucu tespiti sağlamaz, parçalıdır ve birden fazla izole alt ağ ile çalışır, bu da ağ genelinde saldırıları imkansız kılar.
6. P2P ağları, istemciler trafiği tekrar gönderip güçlendirebildiğinde [DRDoS saldırılarına](https://www.usenix.org/conference/woot15/workshop-program/presentation/p2p-file-sharing-hell-exploiting-bittorrent) karşı savunmasız olabilir ve bu da tüm ağda hizmet reddine yol açabilir. SimpleX istemcileri yalnızca bilinen bağlantılardan gelen trafiği iletir ve bir saldırgan tarafından ağ genelinde trafiği güçlendirmek için kullanılamaz.

---

### Federasyonlu ağların aksine

SimpleX aktarma sunucuları KULLANICI PROFİLLERİNİ, kişileri ve teslim edilen mesajları SAKLAMAZ ve birbirleriyle bağlantı kurmaz, ayrıca bir sunucu dizini yoktur.

---

### SimpleX Ağı

Sunucular, kullanıcıları birbirine bağlamak için tek yönlü kuyruklar sağlar. Ancak ağın bağlantı grafiğini göremezler — bunu yalnızca kullanıcılar bilir.

## SimpleX açıklıyor

1. Kullanıcıların nasıl deneyimlediği

2. Nasıl çalışır

3. Sunucuların ne gördüğü

1. Kullanıcıların nasıl deneyimlediği

Kişiler ve gruplar oluşturabilir ve tıpkı diğer mesajlaşma programlarında olduğu gibi iki yönlü iletişim kurabilirsiniz.

Tek yönlü kuyruklarla ve kullanıcı profil tanımlayıcıları olmadan nasıl çalışabilir?

2. Nasıl çalışır

Her bağlantı için, farklı sunucular üzerinden mesaj göndermek ve almak üzere iki ayrı mesaj kuyruğu kullanırsınız.

Sunucular, kullanıcıların konuşmalarının veya bağlantılarının tam resmini görmeden mesajları tek yönlü olarak iletir.

3. Sunucuların ne gördüğü

Sunucular her kuyruk için ayrı, anonim oturum açma bilgileri kullanır ve hangi kullanıcıya ait olduğunu bilmez.

Tor erişim sunucuları kullanarak kullanıcılar, meta veri gizliliğini artırabilir ve IP adresi korelasyonunu önleyebilir.

## Diğer protokollerle karşılaştırma

|  |  | Signal, büyük platformlar | XMPP / Matrix | P2P protokolleri |
| --- | --- | --- | --- | --- |
| Küresel bir kimlik gerektirir | Hayır – gizli | Evet [1] | Evet [2] | Evet [3] |
| MITM saldırısı riski | Hayır – güvenli [4] | Evet [5] | Evet | Evet |
| DNS sistemine bağımlılık | Hayır – dayanıklı | Evet | Evet | Hayır |
| Tek veya merkezi ağ | Hayır – merkeziyetsiz | Evet | Hayır – federasyonlu [6] | Evet [7] |
| Merkezi bileşen veya diğer ağ genelinde saldırılar | Hayır – dayanıklı | Evet | Evet [2] | Evet [8] |

---

1. Genellikle telefon numarasına, bazen kullanıcı adına dayalı
2. DNS tabanlı adresler
3. Genel anahtar veya başka bir küresel benzersiz kimlik
4. SimpleX aktarıcıları uçtan uca şifrelemeyi tehlikeye atamaz. Olası bir ağ dışı kanal saldırısını önlemek için güvenlik kodunu doğrulayın
5. Operatörün sunucuları ele geçirilirse. Signal ve diğer uygulamalarda bunu azaltmak için güvenlik kodu doğrulanabilir
6. Kullanıcı meta verilerinin gizliliği korunmaz
7. P2P dağıtık olsa da federasyonlu değildir — tek bir ağ olarak çalışır
8. P2P ağlarının ya merkezi bir yönetimi vardır ya da tüm ağ tehlikeye girebilir — [Buraya bakın](https://github.com/simplex-chat/simplex-chat/blob/stable/docs/SIMPLEX.md#comparison-with-p2p-messaging-protocols)

## Comparison of end-to-end encryption security in different messengers

|  | Session | Briar | Element | Cwtch | Signal | SimpleX |
| --- | --- | --- | --- | --- | --- | --- |
| Message padding | ✗ | ✔︎[1] | ✗ | ✔︎ | ✔︎[1] | ✔︎ |
| Repudiation (deniability) | ✗ | ✗ | ✗ | ✔︎[2] | ✔︎[3] | ✔︎ |
| Forward secrecy | ✗ | ✔︎ | ✔︎ | ✔︎ | ✔︎ | ✔︎ |
| Post-compromise security | ✗ | ✗ | ✗ | ✔︎ | ✗[4] | ✔︎ |
| 2-factor key exchange | ✔︎ | ✔︎[5] | ✔︎[5] | ✔︎ | ✔︎[5] | ✔︎ |
| Post-quantum hybrid crypto | ✗ | ✗ | ✗ | ✗ | ✔︎[6] | ✔︎ |

---

1. Briar pads messages to the size rounded up to 1024 bytes, Signal - to 160 bytes
2. Repudiation does not include client-server connection.
3. It appears that the usage of cryptographic signatures compromises repudiation (deniability), but it needs to be clarified.
4. Multi-device implementation compromises post-compromise security of Double Ratchet — [Buraya bakın](https://eprint.iacr.org/2021/626.pdf).
5. 2-factor key exchange is optional via security code verification.
6. Post-quantum key agreement is "sparse" — it protects only some of the ratchet steps.
