Приватність переосмислена

Перший месенджер
без ідентифікаторів користувачів

У інших додатках є ідентифікатори користувачів: Signal, Matrix, Session, Briar, Jami, Cwtch, тощо.
У SimpleX немає жодних, навіть випадкових номерів.
Це радикально покращує вашу конфіденційність.

Чому ідентифікатори користувачів шкідливі для конфіденційності? Як працює SimpleX? Оцінка безпеки

Створіть приватне з'єднання

У відео показано, як ви можете підключитися до свого друга за його одноразовим QR-кодом, особисто або через відеозв'язок. Ви також можете підключитися, поділившись посиланням на запрошення.

Чому конфіденційність має значення

Збереження конфіденційності ваших метаданих — з ким ви спілкуєтеся — захищає вас від:

Реклама та дискримінація ціни

Конфіденційність зекономить вам гроші

Маніпулювання виборами

Конфіденційність дає вам владу

Переслідування за невинним зв'язком

Конфіденційність захищає вашу свободу

Переконайтеся, що ваш месенджер не має доступу до ваших даних!

Чому SimpleX є унікальним

#1

Ви маєте повну конфіденційність

SimpleX захищає конфіденційність вашого профілю, контактів та метаданих, приховуючи їх від серверів платформи SimpleX та будь-яких спостерігачів.

На відміну від будь-якої іншої існуючої платформи обміну повідомленнями, SimpleX не має ідентифікаторів, призначених користувачам — навіть випадкових чисел.

Дізнатися більше

#2

Вас захищено
від спаму та зловживань

Оскільки у вас немає ідентифікатора або фіксованої адреси на платформі SimpleX, ніхто не може з вами зв'язатися, якщо ви не поділитесь одноразовою або тимчасовою адресою користувача, як QR-код або посиланням.

Дізнатися більше

#3

Ви контролюєте свої дані

SimpleX зберігає всі дані користувачів на пристроях клієнтів у переносному зашифрованому форматі бази даних — його можна передавати на інший пристрій.

Зашифровані повідомлення від кінця до кінця тимчасово зберігаються на ретрансляційних серверах SimpleX до їх отримання, після чого вони назавжди видаляються.

Дізнатися більше

#4

Ви власник мережі SimpleX

Мережа SimpleX є повністю децентралізованою та незалежною від будь-якої криптовалюти чи іншої платформи, крім Інтернету.

Ви можете використовувати SimpleX з власними серверами або з серверами, які ми надаємо — і все одно підключатися до будь-якого користувача.

Дізнатися більше

Особливості

Повідомлення з шифруванням від кінця до кінця з можливістю використання Markdown та редагування

Зображення, відео та файли з шифруванням від кінця до кінця

Децентралізовані групи з шифруванням від кінця до кінця — тільки користувачі знають про їх існування

Голосові повідомлення з шифруванням від кінця до кінця

Зникнення повідомлень

Дзвінки з шифруванням від кінця до кінця для аудіо та відео

Переносне зашифроване зберігання додатку — переміщуйте профіль на інший пристрій

Режим інкогніто —
унікальний для SimpleX Chat

Що робить SimpleX конфіденційним

Тимчасові анонімні парні ідентифікатори

SimpleX використовує тимчасові анонімні парні адреси та облікові дані для кожного користувача, контакту чи учасника групи.

Це дозволяє доставляти повідомлення без ідентифікаторів профілю користувача та забезпечує кращу конфіденційність метаданих, ніж альтернативи.

Торкніться, щоб закрити

Позаканальний
обмін ключами

Багато комунікаційних платформ вразливі до MITM-атак серверів чи постачальників мережі.

Щоб запобігти цьому, програми SimpleX передають одноразові ключі позаканально, коли ви ділитесь адресою як посиланням або QR-кодом.

Торкніться, щоб закрити

2 рівні шифрування від кінця до кінця

Протокол подвійної рейки — OTR-повідомлення з ідеальною передачею секрету та відновленням злому.

NaCL криптокоробка в кожній черзі для запобігання кореляції трафіку між чергами повідомлень у разі компрометації TLS.

Торкніться, щоб закрити

Перевірка
цілісності повідомлення

Для гарантії цілісності повідомлення пронумеровані послідовно та містять хеш попереднього повідомлення.

Якщо будь-яке повідомлення додається, вилучається чи змінюється, отримувач буде проінформований.

Торкніться, щоб закрити

Додатковий рівень
шифрування сервера

Додатковий рівень шифрування сервера для доставки отримувачу для запобігання кореляції між отриманим та відісланим трафіком сервера у разі компрометації TLS.

Торкніться, щоб закрити

Змішування повідомлень
для зменшення кореляції

Сервери SimpleX виступають як вузли низької затримки для змішування — вхідні та вихідні повідомлення мають різний порядок.

Торкніться, щоб закрити

Безпечний аутентифікований
транспорт TLS

Використовується лише TLS 1.2/1.3 із сильними алгоритмами для з'єднань клієнт-сервер.

Відбиток сервера та зв'язування каналу запобігають MITM та атакам повтору.

Відновлення з'єднання вимкнено для запобігання атакам на сесію.

Торкніться, щоб закрити

Опційний
доступ через Tor

Для захисту вашої IP-адреси ви можете отримати доступ до серверів через Tor чи іншу транспортну оверлейну мережу.

Для використання SimpleX через Tor, будь ласка, встановіть додаток Orbot та активуйте SOCKS5-проксі (або VPN на iOS).

Торкніться, щоб закрити

Однобічні
черги повідомлень

Кожна черга повідомлень передає повідомлення в одному напрямку, з різними адресами для відправки та отримання.

Це зменшує вектори атак порівняно із традиційними брокерами повідомлень та доступними метаданими.

Торкніться, щоб закрити

Кілька рівнів
наповнення вмісту

SimpleX використовує наповнення вмісту для кожного шару шифрування для ускладнення атак за розміром повідомлень.

Це забезпечує, що повідомлення різних розмірів виглядають однаково для серверів та спостерігачів мережі.

Торкніться, щоб закрити

SimpleX Network

Simplex Chat надає найкращу конфіденційність, поєднуючи переваги P2P та федеративних мереж.

На відміну від мереж P2P

Всі повідомлення відправляються через сервери, що забезпечує кращу конфіденційність метаданих та надійну асинхронну доставку повідомлень, уникаючи багатьох проблем P2P-мереж.

На відміну від федеративних мереж

Сервери SimpleX Chat НЕ зберігають профілі користувачів, контакти та доставлені повідомлення, НЕ підключаються один до одного, і НЕ існує каталог серверів.

Мережа SimpleX

сервери надають однобічні черги для з'єднання користувачів, але вони не мають видимості графа підключень в мережі — лише користувачі.

Пояснення SimpleX

1. Що відчувають користувачі

Ви можете створювати контакти та групи і вести двосторонні розмови, як у будь-якому іншому месенджері.

Як це може працювати з однобічними чергами та без ідентифікаторів профілю користувача?

2. Як це працює

Для кожного з'єднання ви використовуєте дві окремі черги обміну повідомленнями для відправки та отримання повідомлень через різні сервери.

Сервери передають повідомлення тільки в одному напрямку, не маючи повної картини розмови або підключень користувача.

3. Що бачать сервери

Сервери мають окремі анонімні облікові дані для кожної черги і не знають, які користувачі до них відносяться.

Користувачі можуть додатково підвищити конфіденційність метаданих, використовуючи Tor для доступу до серверів, що запобігає кореляції за IP-адресою.

Порівняння з іншими протоколами

simplex logo Signal, великі платформи XMPP, Matrix Протоколи P2P
Потребує глобального ідентифікатора Ні - конфіденційно Так 1 Так 2 Так 3
Можливість MITM Ні - безпечно 4 Так 5 Так Так
Залежність від DNS Ні - стійко Так Так Ні
Одна чи централізована мережа Ні - децентралізовано Так Ні - федеративно 6 Так 7
Центральний компонент чи інша атака на всю мережу Ні - стійко Так Так 2 Так 8

  1. Зазвичай базується на номері телефону, у деяких випадках на іменах користувачів
  2. Адреси, засновані на DNS
  3. Відкритий ключ чи який-небудь інший глобально унікальний ідентифікатор
  4. Ретранслятори SimpleX не можуть порушити e2e-шифрування. Перевірте безпековий код для зменшення ризику атаки на зовнішньобандовий канал
  5. Якщо сервери оператора порушені. Перевірте безпековий код в Signal та деяких інших додатках для зменшення ризику
  6. Не захищає конфіденційність метаданих користувачів
  7. Хоча P2P є розподіленими, вони не є федеративними - вони працюють як єдина мережа
  8. Мережі P2P мають або центральний орган управління, або всю мережу можна порушити - дивіться тут

Приєднатися SimpleX

Ми запрошуємо вас приєднатися до розмови

Підпишіться, щоб отримувати наші оновлення


Отримати SimpleX додаток для настільних комп'ютерів

© 2020-2024 SimpleX | Проект з відкритим кодом