SimpleX — перша мережа обміну повідомленнями без будь-яких ідентифікаторів користувачів (навіть випадкових чисел) — на 100% приватна!
Оцінка безпеки Trail of Bits:
За допомогою функції Netzwerk & Server SimpleX можна налаштувати месенджер таким чином, щоб усі комунікації прямували через мережу Tor. У поєднанні з відсутнім (унікальним) ідентифікатором і протоколом Simplex Messaging Protocol (SMP) можливе анонімне використання, що ускладнює або унеможливлює визначення, хто з ким контактує за метаданими. І ще: на відміну від Briar, наприклад, контакт або пристрій не обов'язково повинні бути постійно онлайн, щоб мати змогу отримати повідомлення. Вони тимчасово зберігаються на серверах ретрансляції SimpleX, доки не будуть отримані.
Функції SimpleX Chat:
- квантово стійкі наскрізні зашифровані повідомлення з редагуванням, відповідями та видаленням (з використанням NaCl cryptobox)
- зникнення повідомлень із відмовою для кожного контакту/групи.
- реакції на повідомлення.
- квитанції про доставку з відмовою для кожного контакту чи групи.
- кілька профілів чату з прихованими профілями.
- коди доступу до програми та самознищення.
- режим анонімного перегляду - унікальний для SimpleX Chat.
- наскрізне шифрування зображень і файлів.
- голосові повідомлення до 5 хвилин – також із наскрізним шифруванням.
- "живі" повідомлення – вони оновлюються для всіх одержувачів, коли ви їх вводите, кожні кілька секунд - унікально для SimpleX Chat.
- підключіться за посиланнями для одноразового запрошення або за допомогою довгострокових публічних адрес.
- секретні групи чату - лише учасники групи знають про існування групи та про її учасника.
- аудіо- та відеодзвінки з наскрізним шифруванням.
- перевірка коду безпеки підключення для контактів і учасників групи – для захисту від атак типу "людина посередині" (наприклад, підміна посилання запрошення).
- Push-повідомлення з наскрізним шифруванням (вони містять лише зашифровані метадані, а не фактичний вміст).
- зашифрована портативна база даних чату - ви можете перенести свої контакти та історію чату на інший пристрій.
- усі локальні файли та медіа за замовчуванням зашифровані.
- анімовані зображення та "наклейки" (наприклад, із файлів GIF та PNG та з клавіатур сторонніх розробників).
З недоліків:
Було виявлено дві проблеми середнього та два низького ступеня серйозності, всі з яких вимагають високої складності для атаки при використанні – зловмисник повинен мати привілейований доступ до системи, знати складні технічні деталі або виявити інші слабкі місця для їх експлуатації. Три з чотирьох проблем вже виправлено у версії 4.2.
Оцінка: SimpleX Chat – молодий продукт на майданчику месенджерів, але він уже встиг перевершити альтернативні продукти, які називають себе приватними та анонімними. Дане рішення не дасть стороннім особам аналізувати ваші повідомлення або маніпулювати облікові записи. Ви зможете бути впевнені в тому, що ваше листування у безпеці. SimpleX приділяє велику увагу конфіденційності, про що свідчить розділ «Конфіденційність: технічні деталі та обмеження». Розробники націлені на розвиток та масштабування проекту, і у них ще залишився досить великий Roadmap, які вони хочуть реалізувати. З найсвіжіших оновлень на момент публікації статті – випущена версія 4.3 – з миттєвими голосовими повідомленнями, незворотним видаленням відправлених повідомлень та покращеною конфігурацією сервера.