The World's Most Secure Messaging

Ultimate security: SimpleX network uses the most secure end-to-end encryption, with continuous post-quantum key exchange to protect all messages and metadata.

Unique privacy: SimpleX network has no user profile IDs, not even random numbers or keys. It provides better privacy of your contacts, protecting who you talk with from network servers.

No spam: nobody can contact you unless you share 1-time link or long-term address.

Data ownership: only your device stores your profiles, contacts and messages. You can securely move your data to another device. Servers store encrypted messages only while your device is offline.

Secure decentralization: you control which servers to connect to. For security 4 different servers are used in each chat — they can't observe which IP addresses talk to each other.

How to connect to others

Чому SimpleX є унікальним

#1

Ви маєте повну конфіденційність

SimpleX захищає конфіденційність вашого профілю, контактів та метаданих, приховуючи їх від серверів мережі SimpleX та будь-яких спостерігачів.

На відміну від будь-якої іншої існуючої мережі для обміну повідомленнями, у SimpleX немає ідентифікаторів, призначених користувачам — не навіть випадкових чисел.

Дізнатися більше

#2

Вас захищено
від спаму та зловживань

Оскільки у вас немає ідентифікатора або фіксованої адреси в мережі SimpleX, ніхто не може зв'язатися з вами, якщо ви не поділитеся одноразовою або тимчасовою адресою користувача, як QR-кодом або посиланням.

Дізнатися більше

#3

Ви контролюєте свої дані

SimpleX зберігає всі дані користувачів на пристроях клієнтів у переносному зашифрованому форматі бази даних — його можна передавати на інший пристрій.

Зашифровані повідомлення від кінця до кінця тимчасово зберігаються на ретрансляційних серверах SimpleX до їх отримання, після чого вони назавжди видаляються.

Дізнатися більше

#4

Ви власник мережі SimpleX

Мережа SimpleX повністю децентралізована та незалежна від будь-якої криптовалюти або будь-якої іншої мережі, окрім Інтернету.

Ви можете використовувати SimpleX з власними серверами або з серверами, які ми надаємо — і все одно підключатися до будь-якого користувача.

Дізнатися більше

Особливості

Повідомлення з шифруванням від кінця до кінця з можливістю використання Markdown та редагування

Зображення, відео та файли з шифруванням від кінця до кінця

Децентралізовані групи з шифруванням від кінця до кінця — тільки користувачі знають про їх існування

Голосові повідомлення з шифруванням від кінця до кінця

Зникнення повідомлень

Дзвінки з шифруванням від кінця до кінця для аудіо та відео

Переносне зашифроване зберігання додатку — переміщуйте профіль на інший пристрій

Режим інкогніто —
унікальний для SimpleX Chat

Що робить SimpleX конфіденційним

Тимчасові анонімні парні ідентифікатори

SimpleX використовує тимчасові анонімні парні адреси та облікові дані для кожного користувача, контакту чи учасника групи.

Це дозволяє доставляти повідомлення без ідентифікаторів профілю користувача та забезпечує кращу конфіденційність метаданих, ніж альтернативи.

Торкніться, щоб закрити

Позаканальний
обмін ключами

Багато комунікаційних мереж вразливі до MITM-атак серверів чи постачальників мережі.

Щоб запобігти цьому, програми SimpleX передають одноразові ключі позаканально, коли ви ділитесь адресою як посиланням або QR-кодом.

Торкніться, щоб закрити

2 рівні шифрування від кінця до кінця

Протокол подвійної рейки — OTR-повідомлення з ідеальною передачею секрету та відновленням злому.

NaCL криптокоробка в кожній черзі для запобігання кореляції трафіку між чергами повідомлень у разі компрометації TLS.

Торкніться, щоб закрити

Перевірка
цілісності повідомлення

Для гарантії цілісності повідомлення пронумеровані послідовно та містять хеш попереднього повідомлення.

Якщо будь-яке повідомлення додається, вилучається чи змінюється, отримувач буде проінформований.

Торкніться, щоб закрити

Додатковий рівень
шифрування сервера

Додатковий рівень шифрування сервера для доставки отримувачу для запобігання кореляції між отриманим та відісланим трафіком сервера у разі компрометації TLS.

Торкніться, щоб закрити

Змішування повідомлень
для зменшення кореляції

Сервери SimpleX виступають як вузли низької затримки для змішування — вхідні та вихідні повідомлення мають різний порядок.

Торкніться, щоб закрити

Безпечний аутентифікований
транспорт TLS

Використовується лише TLS 1.2/1.3 із сильними алгоритмами для з'єднань клієнт-сервер.

Відбиток сервера та зв'язування каналу запобігають MITM та атакам повтору.

Відновлення з'єднання вимкнено для запобігання атакам на сесію.

Торкніться, щоб закрити

Опційний
доступ через Tor

Для захисту вашої IP-адреси ви можете отримати доступ до серверів через Tor чи іншу транспортну оверлейну мережу.

Для використання SimpleX через Tor, будь ласка, встановіть додаток Orbot та активуйте SOCKS5-проксі (або VPN на iOS).

Торкніться, щоб закрити

Однобічні
черги повідомлень

Кожна черга повідомлень передає повідомлення в одному напрямку, з різними адресами для відправки та отримання.

Це зменшує вектори атак порівняно із традиційними брокерами повідомлень та доступними метаданими.

Торкніться, щоб закрити

Кілька рівнів
наповнення вмісту

SimpleX використовує наповнення вмісту для кожного шару шифрування для ускладнення атак за розміром повідомлень.

Це забезпечує, що повідомлення різних розмірів виглядають однаково для серверів та спостерігачів мережі.

Торкніться, щоб закрити

SimpleX Network

Simplex Chat надає найкращу конфіденційність, поєднуючи переваги P2P та федеративних мереж.

На відміну від мереж P2P

Всі повідомлення відправляються через сервери, що забезпечує кращу конфіденційність метаданих та надійну асинхронну доставку повідомлень, уникаючи багатьох проблем P2P-мереж.

На відміну від федеративних мереж

Сервери SimpleX Chat НЕ зберігають профілі користувачів, контакти та доставлені повідомлення, НЕ підключаються один до одного, і НЕ існує каталог серверів.

Мережа SimpleX

сервери надають однобічні черги для з'єднання користувачів, але вони не мають видимості графа підключень в мережі — лише користувачі.

Пояснення SimpleX

1. Що відчувають користувачі

Ви можете створювати контакти та групи і вести двосторонні розмови, як у будь-якому іншому месенджері.

Як це може працювати з однобічними чергами та без ідентифікаторів профілю користувача?

2. Як це працює

Для кожного з'єднання ви використовуєте дві окремі черги обміну повідомленнями для відправки та отримання повідомлень через різні сервери.

Сервери передають повідомлення тільки в одному напрямку, не маючи повної картини розмов або підключень користувача.

3. Що бачать сервери

Сервери мають окремі анонімні облікові дані для кожної черги і не знають, які користувачі до них відносяться.

Користувачі можуть додатково підвищити конфіденційність метаданих, використовуючи Tor для доступу до серверів, що запобігає кореляції за IP-адресою.

Порівняння з іншими протоколами

simplex logo Signal, великі платформи XMPP, Matrix Протоколи P2P
Потребує глобального ідентифікатора Ні - конфіденційно Так 1 Так 2 Так 3
Можливість MITM Ні - безпечно 4 Так 5 Так Так
Залежність від DNS Ні - стійко Так Так Ні
Одна чи централізована мережа Ні - децентралізовано Так Ні - федеративно 6 Так 7
Центральний компонент чи інша атака на всю мережу Ні - стійко Так Так 2 Так 8

  1. Зазвичай базується на номері телефону, у деяких випадках на іменах користувачів
  2. Адреси, засновані на DNS
  3. Відкритий ключ чи який-небудь інший глобально унікальний ідентифікатор
  4. Ретранслятори SimpleX не можуть порушити e2e-шифрування. Перевірте безпековий код для зменшення ризику атаки на зовнішньобандовий канал
  5. Якщо сервери оператора порушені. Перевірте безпековий код в Signal та деяких інших додатках для зменшення ризику
  6. Не захищає конфіденційність метаданих користувачів
  7. Хоча P2P є розподіленими, вони не є федеративними — вони працюють як одна мережа
  8. Мережі P2P мають або центральний орган управління, або всю мережу можна порушити — дивіться тут

Comparison of end-to-end encryption security in different messengers

simplex logo

Session

simplex logo

Briar

simplex logo

Element

simplex logo

Cwtch

simplex logo

Signal

simplex logo

SimpleX

Message padding ✔︎1 ✔︎ ✔︎1 ✔︎
Repudiation (deniability) ✔︎2 ✔︎3 ✔︎
Forward secrecy ✔︎ ✔︎ ✔︎ ✔︎ ✔︎
Post-compromise security ✔︎ 4 ✔︎
2-factor key exchange ✔︎ ✔︎5 ✔︎5 ✔︎ ✔︎5 ✔︎
Post-quantum hybrid crypto ✔︎6 ✔︎

  1. Briar pads messages to the size rounded up to 1024 bytes, Signal - to 160 bytes
  2. Repudiation does not include client-server connection.
  3. It appears that the usage of cryptographic signatures compromises repudiation (deniability), but it needs to be clarified.
  4. Multi-device implementation compromises post-compromise security of Double Ratchet — дивіться тут.
  5. 2-factor key exchange is optional via security code verification.
  6. Post-quantum key agreement is "sparse" — it protects only some of the ratchet steps.

End-to-end encryption

A communication system where only the communicating parties can read the messages. It is designed to protect message content from any potential eavesdroppers – telecom and Internet providers, malicious actors, and also the provider of the communication service.

Forward secrecy

Also known as perfect forward secrecy, it is a feature of a key agreement protocol that ensures that session keys will not be compromised even if long-term secrets used in the session key exchange are compromised. Forward secrecy protects past sessions against future compromises of session or long-term keys.

Key exchange

Also known as key exchange, it is a process of agreeing cryptographic keys between the sender and the recipient(s) of the message. It is required for end-to-end encryption to work. Unless it is possible to secure the key exchange via some second factor, e.g. security code verification, it can be vulnerable to man-in-the-middle attack.

Message padding

Also known as content padding, it is the process of adding data to the beginning or the end of a message prior to encryption. Padding conceals the actual message size from any eavesdroppers. SimpleX has several encryption layers, and prior to each encryption the content is padded to a fixed size.

Post-compromise security

The quality of the end-to-end encryption scheme allowing to recover security against a passive attacker who observes encrypted messages after compromising one (or both) of the parties. Also known as recovery from compromise or break-in recovery. Double-ratchet algorithm has this quality.

Post-quantum hybrid crypto

Any of the proposed cryptographic systems or algorithms that are thought to be secure against an attack by a quantum computer. It appears that as of 2025 there is no system or algorithm that is proven to be secure against such attacks, or even to be secure against attacks by massively parallel conventional computers, so a general recommendation is to use post-quantum hybrid cryptography - combining post-quantum and traditional algorigthms.

Repudiation

The property of the cryptographic or communication system that allows the sender of the message to plausibly deny having sent the message, because while the recipient can verify that the message was sent by the sender, they cannot prove it to any third party - the recipient has a technical ability to forge the same encrypted message. This is an important quality of private communications, as it allows to have the conversation that can later be denied, similarly to having a private face-to-face conversation.