Версия 3.2 · сборка 4b33225

Голос и текст.
Без чужих ушей.

Ключи от переписки живут только на ваших устройствах. Мы не сможем расшифровать сообщения, даже если очень захотим — их нет в открытом виде ни на одном сервере.

  • Windows · macOS · Linux
  • Ed25519 · X25519 · XChaCha20-Poly1305
  • Без телеметрии
Возможности

Всё, что нужно для разговора — и ничего лишнего

Голос без задержки

Opus 48 кГц, адаптивный битрейт, эхоподавление. В комнате слышно людей, а не как они дышат в микрофон.

Сквозное шифрование

Ed25519 для подписи, X25519 для обмена ключами, XChaCha20-Poly1305 для сообщений. Сервер не знает, что вы написали.

Каналы, а не хаос

Голосовые и текстовые каналы, категории, приватные комнаты. Работа отдельно, флуд отдельно.

Файлы и картинки

До 100 МБ на файл, превью прямо в чате, drag-and-drop. Всё шифруется тем же ключом, что и текст.

Отпечаток собеседника

19-символьный отпечаток ключа — прочитайте вслух друг другу и убедитесь, что MITM невозможен.

Никакой телеметрии

Клиент не отправляет статистику, аналитику, «улучшения продукта». Только то, что нужно для доставки сообщений.

Безопасность

Мы не сможем прочитать вашу переписку — даже если очень захотим

Каждое сообщение шифруется на устройстве отправителя ключом, которого нет у сервера. Мы храним только зашифрованные конверты и метаданные, которых достаточно для доставки — и не больше.

256 бит
эффективная стойкость симметричного шифра
0
серверов, которые могут расшифровать сообщения
10 мин
срок жизни кода подтверждения при входе
ПодписьEd25519
Обмен ключамиX25519 (ECDH)
Шифр сообщенийXChaCha20-Poly1305
KDF ключа сессииHKDF-SHA-256
ОтпечатокSHA-256 → 19 симв.
ТранспортTLS 1.3
Криптографический стек — sodium (libsodium). Никаких собственных примитивов.
Как это работает

Три шага, и вас слышит только тот, кому вы это адресовали

  1. 01

    Устройство создаёт ключи

    При первом запуске клиент генерирует пару Ed25519 и X25519. Приватные ключи никогда не покидают устройство и не отправляются даже нам.

  2. 02

    Сервер получает только конверт

    Сообщение шифруется до отправки. На сервер уходит непрозрачный пакет — мы видим только, кому и когда доставить, но не что внутри.

  3. 03

    Получатель расшифровывает у себя

    Клиент собеседника проверяет подпись отправителя и расшифровывает пакет своим приватным ключом. Никаких «серверных копий в открытом виде».

Установка

Скачайте клиент

Один бинарник на систему. Автообновление проверяется по подписи — мы не сможем подсунуть подменённую сборку.

Версия 3.2.0 · SHA-256: подтягивается… · Подпись: Ed25519
Частые вопросы

Коротко о главном

Что вы храните на своих серверах?

Аккаунт (e-mail и публичные ключи), метаданные для доставки (кому и когда) и зашифрованные конверты сообщений. Ничего из этого нельзя расшифровать без приватного ключа получателя, который находится у него на устройстве.

Можно ли восстановить переписку, если я потерял устройство?

Только если вы сами сделали резервную копию ключей. Мы не можем восстановить сообщения — у нас нет ключа. Это не баг, это ключевое свойство.

Есть ли аудит?

Пока нет. Мы используем стандартные примитивы libsodium и не пишем свою криптографию. Публичный аудит запланирован после стабилизации протокола.

Сколько стоит?

Клиент бесплатный. Оплата планируется только за расширенные фичи (увеличенный размер файлов, приватные группы больше 25 человек).