přeskočit na obsah
[JJ]
projekt · open source

End-to-end šifrovaný messenger s anonymní identitou — bez telefonního čísla, e-mailu i hesla. Cílem je minimalizace metadat s veřejným threat modelem, ne prázdný slib „nulových metadat".

AGPL-3.0Androidlibsignalverze 1.1.1

Stáhnout pro Android

všechny verze →

APK je podepsané, otisk certifikátu (SHA-256) e2:13:d6:60:…:72:3f:31. Kontrolní součty: SHA256SUMS. Instalace vyžaduje povolení instalace z neznámých zdrojů — messenger vědomě není v Google Play (viz níže).

Co Šepot umí

Anonymní identita

Účet je klíčový pár na zařízení, ID je otisk veřejného klíče. Žádné telefonní číslo, e-mail ani heslo. Obnova přes 24 slov.

Signal protokol

Šifrování zajišťuje oficiální libsignal — X3DH + post-kvantové PQXDH (Kyber-1024), Double Ratchet a sealed sender. Nic psaného ručně.

Hloupý relay

Server nevidí obsah zpráv, nezná odesílatele, neváže identitu na číslo a neloguje IP. Přílohy jsou neprůhledné šifrované bloby.

Skupiny a přílohy

Skupinové konverzace (párový fanout, plná forward secrecy), fotky a soubory šifrované po jednom, hlasovky, reakce, odpovědi.

Mizící zprávy a duress PIN

Per-konverzace mizení, šifrovaná lokální databáze (SQLCipher), odemčení PINem (Argon2id) nebo biometrií. Nátlakový PIN otevře prázdnou aplikaci.

Pět jazyků, volitelný Tor

Rozhraní v češtině, angličtině, němčině, ruštině a italštině. Provoz lze na Androidu vést přes Tor (Orbot) a skrýt tak IP.

Co server vidí — a co ne

Poctivost místo marketingu. Relay směruje zprávy podle doručovací adresy příjemce, takže technicky zná doručovací adresu, velikost a čas zprávy. Nevidí ale obsah, totožnost odesílatele, členství ve skupině ani — s vypnutým logováním, jak se dodává — IP adresu klienta. Obsah je end-to-end šifrovaný knihovnou libsignal; server rozšifrovat nedokáže.

Otevřený zdroj

Kompletní zdroj klienta i relaye je veřejný pod AGPL-3.0 s dodatkem §7 pro distribuci přes obchody. Fork, audit, self-hosting vítány.

Zobrazit repozitář