End-to-end šifrovaný messenger s anonymní identitou — bez telefonního čísla, e-mailu i hesla. Cílem je minimalizace metadat s veřejným threat modelem, ne prázdný slib „nulových metadat".
Stáhnout pro Android
všechny verze →APK je podepsané, otisk certifikátu (SHA-256) e2:13:d6:60:…:72:3f:31. Kontrolní součty: SHA256SUMS. Instalace vyžaduje povolení instalace z neznámých zdrojů — messenger vědomě není v Google Play (viz níže).
Co Šepot umí
Anonymní identita
Účet je klíčový pár na zařízení, ID je otisk veřejného klíče. Žádné telefonní číslo, e-mail ani heslo. Obnova přes 24 slov.
Signal protokol
Šifrování zajišťuje oficiální libsignal — X3DH + post-kvantové PQXDH (Kyber-1024), Double Ratchet a sealed sender. Nic psaného ručně.
Hloupý relay
Server nevidí obsah zpráv, nezná odesílatele, neváže identitu na číslo a neloguje IP. Přílohy jsou neprůhledné šifrované bloby.
Skupiny a přílohy
Skupinové konverzace (párový fanout, plná forward secrecy), fotky a soubory šifrované po jednom, hlasovky, reakce, odpovědi.
Mizící zprávy a duress PIN
Per-konverzace mizení, šifrovaná lokální databáze (SQLCipher), odemčení PINem (Argon2id) nebo biometrií. Nátlakový PIN otevře prázdnou aplikaci.
Pět jazyků, volitelný Tor
Rozhraní v češtině, angličtině, němčině, ruštině a italštině. Provoz lze na Androidu vést přes Tor (Orbot) a skrýt tak IP.
Co server vidí — a co ne
Poctivost místo marketingu. Relay směruje zprávy podle doručovací adresy příjemce, takže technicky zná doručovací adresu, velikost a čas zprávy. Nevidí ale obsah, totožnost odesílatele, členství ve skupině ani — s vypnutým logováním, jak se dodává — IP adresu klienta. Obsah je end-to-end šifrovaný knihovnou libsignal; server rozšifrovat nedokáže.
Kompletní zdroj klienta i relaye je veřejný pod AGPL-3.0 s dodatkem §7 pro distribuci přes obchody. Fork, audit, self-hosting vítány.