Otevřete WhatsApp, Telegram, Signal, Messenger, Google Messages. Všechny tyto aplikace dnes někde ve svém rozhraní zobrazují stejný slib: koncové šifrování. Tato formule se stala standardním prodejním argumentem, přesně jako „bez závazku" u mobilního operátora. Už nic nerozlišuje, právě proto, že se stala pravdivou téměř všude.
A přesto si tyto aplikace nejsou v ničem podobné. Jedna vyžaduje vaše telefonní číslo a předává justici seznam osob, které vás mají ve svém adresáři. Druhá o vás doslova neví nic, dokonce ani to, že existuje účet. Mezi nimi činí patnáctka projektů velmi odlišná rozhodnutí a žádný z nich je jasně nevysvětluje na své úvodní stránce.
Koncové šifrování znamená, že obsah vašich zpráv je nečitelný pro prostředníka, který je přenáší. Je to důležitý výdobytek a bylo by absurdní jej zlehčovat. Neříká však nic o tom, co se tentýž prostředník dozví mimo obsah: že jste psali, komu, v kolik hodin, z jaké IP adresy, jak často, v jakých skupinách, s jakým telefonním číslem navázaným na vaši občanskou totožnost.
Šifrování chrání to, co říkáte. Nechrání skutečnost, že jste to řekli, ani komu, ani kdy, ani odkud.
Tento článek nesestavuje žebříček. Neexistuje nejlepší messenger v absolutním smyslu, protože neexistuje obecný protivník. Co tento text nabízí, je nejprve mřížka sedmi kritérií, která umožňuje posoudit jakoukoli aplikaci, včetně těch, které dosud neexistují, poté poctivá karta ke každé ze čtrnácti vybraných aplikací a nakonec doporučení podle profilu hrozby. Každá karta obsahuje rubriku věnovanou tomu, co aplikace nechrání, bez výjimky, včetně té naší.
Obsah
- Sedm kritérií, která nahrazují šifrování
- Koncové šifrování, výdobytek, který už nerozlišuje
- Metadata, tedy to, co služba ví, aniž by četla vaše zprávy
- Požadovaný identifikátor, číslo, adresa, nebo nic
- Otevřený kód a nezávislý audit, dva pojmy, které je třeba přestat zaměňovat
- Jurisdikce a CLOUD Act
- Životnost projektu, kritérium, na které se nikdo nedívá
- Praktičnost, plnohodnotné bezpečnostní kritérium
- Messengery pro širokou veřejnost
- Faktický standard
- Messengery bez telefonního čísla
- Messengery zcela bez identifikátoru
- Konvergence roku 2026, z messengeru se stává peněženka
- Souhrnná tabulka
- Který messenger pro který profil
- Co jsme zvolili v Arpokrat a proč
- Závěr
- Zdroje
Sedm kritérií, která nahrazují šifrování
Tato část je v celém článku nejdůležitější. Pokud přečtete jen jednu, přečtěte tuto: umožní vám posoudit si sami jakýkoli messenger, včetně těch, které vyjdou až po zveřejnění tohoto textu.
Koncové šifrování, výdobytek, který už nerozlišuje
Protokol Signal, zveřejněný v roce 2013 a od té doby formálně analyzovaný kryptografy, se stal faktickým standardem. WhatsApp jej používá od roku 2016, Google Messages jej používá, Messenger jej používá. Kryptografická debata je pro obsah rozhovorů mezi dvěma lidmi z velké části uzavřena.
Otázky, které zůstávají užitečné, se už netýkají přítomnosti šifrování, ale jeho podoby. Je zapnuté ve výchozím nastavení, nebo si o ně musíte říct? Pokrývá skupiny, nebo jen výměny mezi dvěma? Pokrývá zálohy, nebo ty odcházejí nešifrované ke Google a Applu? Existuje dopředné utajení, tedy pravidelná rotace klíčů, která zaručuje, že kompromitace klíče dnes neotevře přístup ke včerejším zprávám?
Tyto otázky stále rozlišují. Přítomnost slova „šifrovaný" na marketingové stránce nikoli.
Metadata, tedy to, co služba ví, aniž by četla vaše zprávy
V květnu 2014, během veřejné debaty na Univerzitě Johnse Hopkinse proti právníku Davidu Coleovi, pronesl bývalý ředitel NSA a CIA Michael Hayden větu, která se stala slavnou. Cole právě odcitoval bývalého právního poradce NSA Stewarta Bakera, podle nějž „metadata vám řeknou naprosto všechno o něčím životě, a máte-li jich dost, obsah vlastně nepotřebujete". Hayden souhlasně odpověděl: „Zabíjíme lidi na základě metadat." Vzápětí dodal, že to není to, co dělaly americké domácí sběrné programy, což je upřesnění, které je třeba pro poctivost uvést. Na podstatě to nic nemění: nejvyšší představitel americké rozvědky veřejně potvrdil, že metadata stačí ke smrtícím rozhodnutím.
Metadata jsou v messengeru vše, co není obsah: kdo píše komu, v kolik hodin, z jaké IP adresy, jak často, v jakých skupinách, s jakou velikostí souboru. Rekonstrukce vazby mezi novinářem a zdrojem nevyžaduje číst jejich zprávy. Stačí zjistit, že si začali psát tři dny před zveřejněním investigativního článku. Stejná úvaha platí pro advokáta a jeho klienta, lékaře a pacienta, zaměstnance a odbory, dva lidi, kteří nechtějí, aby jejich vztah byl znám.
Služba tedy může být bezvadná v šifrování obsahu a naprosto průhledná ve všem ostatním. Je to dokonce nejběžnější situace. Jinde jsme rozebrali, jak stejná úvaha platí i pro další pasivní signály každodennosti, zejména v našem článku o trvalém sledování polohy telefonu a v naší analýze systému SignalTrace od Leonardo, který rekonstruuje trasy a vztahy pouze z bluetooth identifikátorů zachycených mimochodem.
Dobrá otázka pro kteréhokoli poskytovatele: co zůstane na vašich serverech, když je zítra ráno zabaví soudce?
Požadovaný identifikátor, číslo, adresa, nebo nic
Je to nejkonkrétnější a nejvíce podceňované kritérium. Vedle sebe existují tři modely.
Telefonní číslo. Ve většině zemí je navázáno na doklad totožnosti. Je jedinečné, trvalé a už je uloženo v adresářích stovek lidí. Vyžadovat číslo znamená svázat každý účet s občanskou totožností a učinit odhalení sociálního grafu triviálním: stačí porovnat adresáře. Číslo je také dobře známým slabým místem ověřování, jak jsme ukázali v našem článku o dvoufaktorovém ověřování přes SMS: úspěšná výměna SIM neukradne jen kód, ukradne identitu v messengeru.
E-mailová adresa nebo náhodný identifikátor. Lepší, protože jednorázová adresa stojí pár vteřin a náhodný identifikátor neříká nic. Zůstává však trvalým identifikátorem na straně serveru, tedy záchytným bodem pro korelaci relací v čase.
Žádný identifikátor. To je nejnovější a nejvzácnější model. Neexistuje vůbec žádný účet, žádný adresář, žádná trvalá adresa. Existujete jako sada kryptografických klíčů ve svém zařízení a lidé vás zastihnou přes jednorázový pozvánkový odkaz. Nic k zadání, nic k úniku, nic ke korelaci.
Otevřený kód a nezávislý audit, dva pojmy, které je třeba přestat zaměňovat
Jsou to dvě různé věci a je třeba je přestat prezentovat společně.
Otevřený kód znamená, že kód je čitelný. Je to nutná podmínka důvěry, nikoli důkaz bezpečnosti. Kód nikdo nečte, leda náhodou. Vážné chyby přežily roky ve velmi sledovaných svobodných projektech.
Nezávislý audit znamená, že třetí strana placená za hledání chyb je hledala a zveřejnila, co našla. To je nekonečně silnější a nekonečně vzácnější, protože to stojí peníze.
Dále je třeba rozlišit dva druhy auditu. Revize kryptografického návrhu zkoumá, zda je protokol dobře promyšlen na papíře. Audit implementace zkoumá, zda kód skutečně dělá to, co protokol tvrdí. Oba jsou užitečné, nedokazují totéž, a projekt může mít první bez druhého.
Případ Threemy dokonale ilustruje smysl tohoto postupu. V roce 2022 nalezli tři výzkumníci z ETH v Curychu sedm útoků na její protokol, ve třech různých modelech hrozby, a oznámili je výrobci. Threema odpověděla novým protokolem Ibex, zveřejněným koncem listopadu 2022. Uzavřená a neauditovaná aplikace by tuto epizodu nikdy nezažila, což by neznamenalo, že je bezpečnější.
Jurisdikce a CLOUD Act
Sídlo podniku určuje, které vlády jej mohou přinutit. Je to kritérium právní, nikoli technické, a je rozhodující.
CLOUD Act, schválený ve Spojených státech v roce 2018, řeší otázku vznesenou případem Microsoft Ireland: může americká firma odmítnout vydat e-maily uložené na irském serveru? Odpověď zákonodárce zní ne. Text ukládá poskytovatelům pod americkou jurisdikcí sdělit data, která kontrolují, bez ohledu na místo uložení. Server ve Frankfurtu provozovaný americkou společností zůstává dosažitelný americkým příkazem. Poskytovatel může vznést námitku, pokud je žádost v rozporu se zahraničním právem, ale námitka je procedura, nikoli štít.
Praktický důsledek je jednoduchý: hostovat v Evropě nestačí, pokud hoster, mateřská společnost nebo holding spadají pod americké právo. Otázka, kterou je třeba položit, nezní „kde jsou vaše servery", ale „kdo vás může právně přinutit a na jakém základě".
Je třeba doplnit dvě upřesnění. Zaprvé, ochranná jurisdikce je k ničemu, pokud služba přesto drží využitelná data: nejlepší obranou zůstává nemít co vydat. Zadruhé, nepřátelská jurisdikce neodsuzuje službu, která strukturálně nic neví. Signal je americký a nikdy nemohl vydat nic jiného než dvě časová razítka.
Životnost projektu, kritérium, na které se nikdo nedívá
Velmi dobře navržený messenger, který za osmnáct měsíců zmizí, vás nechá s nepoužitelným adresářem a často se ztracenou historií. Toto kritérium se ve srovnáních nikdy neobjevuje. Rok 2026 jej učinil nepřehlédnutelným.
V dubnu 2026 oznámila Session Technology Foundation veřejně, že vybrala jen zhruba 65 000 dolarů na darech, že k fungování potřebuje přibližně milion dolarů ročně a že její prostředky nevydrží déle než do července. Všichni zaměstnanci byli propuštěni a vývoj se zastavil. Session má více než milion měsíčně aktivních uživatelů. V červnu nadace oznámila, že projekt zachránily dary tisíců uživatelů, většinou drobné částky, a že se rozjíždí znovu s týmem tří vývojářů vedeným softwarovým architektem Jasonem Rhinelanderem.
O tři týdny později, 9. července 2026, zveřejnil projekt Briar obdobnou zprávu: po zvažování ukončení přechází do režimu údržby, tedy pouze bezpečnostní opravy a opravy chyb, bez vývoje nových funkcí, kvůli chybějícímu trvalému financování.
Dva symbolické projekty, dva odlišné ekonomické modely, tentýž rok, stejná slepá ulička. Otázka, kterou si je třeba položit před přijetím messengeru, tedy nově zní: kdo platí, kolik a jak dlouho? Nadace živící se dary, firma prodávající licence, dotovaný univerzitní projekt a dobrovolnický komunitní software nemají stejnou naději na dožití, a s kvalitou jejich kryptografie to nemá nic společného.
Praktičnost, plnohodnotné bezpečnostní kritérium
Toto poslední kritérium bývá puristy přehlíženo s despektem. To je chyba.
Messenger, který si vaši protějšci odmítají nainstalovat, nechrání nikoho, protože rozhovor proběhne jinde, nešifrovaně. Messenger, jehož oznámení nedorazí, tlačí své uživatele zpět na WhatsApp pro naléhavé zprávy. Messenger, který vyžaduje, aby oba lidé byli připojeni v tutéž chvíli, se nehodí pro běžnou korespondenci mezi dvěma časovými pásmy.
Skutečná bezpečnost systému je bezpečnost jeho skutečného používání, nikoli jeho technického listu. Model o něco méně čistý, který vaše kontakty skutečně používají, chrání více než dokonalý model, který používáte jen vy.
Messengery pro širokou veřejnost
WhatsApp je nejpoužívanější messenger na světě. Patří společnosti Meta, je zdarma a jeho ekonomický model stojí na reklamním ekosystému skupiny a na službách pro firmy.
Co skutečně chrání. Obsah zpráv, protokolem Signal, od roku 2016. Tato implementace je seriózní a je třeba to říct jasně: obsah vašich rozhovorů na WhatsAppu není pro Meta čitelný. Koncově šifrované zálohy existují a stojí za to je zapnout, protože ve výchozím nastavení zapnuté nejsou. Aplikace je mimořádně spolehlivá, dostupná všude, a vaše kontakty ji už mají.
Co nechrání. Všechno ostatní. Na prostou žádost sděluje Meta údaje o účastníkovi: název účtu, datum vytvoření, poslední připojení, IP adresu, e-mailovou adresu. Na příkaz k prohlídce firma poskytne adresář sledované osoby a také seznam ostatních uživatelů WhatsAppu, kteří tuto osobu mají ve svých kontaktech. Jinými slovy, sociální graf je vydatelný v obou směrech. Uchovávaná metadata zahrnují časová razítka, identifikátory odesílatele a příjemce, stavy doručení, složení skupin a jeho změny. Podle zveřejněného dokumentu FBI je WhatsApp schopen v rámci sledování v reálném čase produkovat určitá metadata sledovaného uživatele každých patnáct minut. Konečně telefonní číslo je povinné a Meta spadá pod CLOUD Act.
Pro koho je určen. Pro všechny, jako běžný komunikační kanál, u kterého se přijímá, že vztahový graf zná Meta a lze jej sdělit soudnímu orgánu.
Telegram
Telegram bývá řazen mezi bezpečné messengery. Je to nedorozumění, které je třeba vyjasnit bez agresivity, protože Telegram je vynikající v tom, co skutečně dělá.
Co skutečně chrání. Pro běžné použití nic víc než klasická online služba. Běžné rozhovory, zvané cloudové chaty, jsou šifrované mezi klientem a serverem a poté uloženy šifrovaně na straně Telegramu, který má prostředky je číst. Koncové šifrování je dostupné pouze v tajných chatech, které nejsou ve výchozím nastavení zapnuté, omezují se na výměny mezi dvěma, zůstávají vázané na původní zařízení a nesynchronizují se. Co naopak Telegram dělá vynikajícím způsobem, je masivní skupina, vysílací kanál, sdílení objemných souborů a přítomnost na více zařízeních. Je to skvělá publikační síť a tak je třeba jej posuzovat.
Co nechrání. Obsah běžných rozhovorů vůči provozovateli, telefonní číslo, IP adresu. Postoj firmy se změnil v září 2024, po zatčení Pavla Durova ve Francii: Telegram nyní sděluje čísla a IP adresy nahlášených uživatelů v reakci na platné právní žádosti, zatímco dřívější závazek tato předávání omezoval na případy terorismu. Čísla zveřejněná za rok 2024 odrážejí změnu měřítka: zhruba 900 vyhověných žádostí ve Spojených státech ohledně 2253 uživatelů, 14 641 v Indii ohledně 23 535 uživatelů, 142 ve Spojeném království. Skupina je navíc registrována na Britských Panenských ostrovech a řízena z Dubaje, přičemž neprůhlednost této struktury je sama o sobě analytickým údajem.
Pro koho je určen. Pro veřejné šíření, široké komunity, sledování zpráv. Nikoli pro rozhovor, který má zůstat důvěrný vůči provozovateli.
Faktický standard
Signal
Signal je referencí a tento článek s ním tak zachází. Vydává jej Signal Foundation, americká nezisková organizace financovaná z darů a z počáteční dotace Briana Actona.
Co skutečně chrání. Obsah, protokolem, který sám vynalezl a který slouží odvětví jako reference. Ale především, a to jej odlišuje, zbytek: důvěrné vyhledávání kontaktů, zapečetěného odesílatele, systematickou minimalizaci uchovávaných dat. Důkaz není deklaratorní, je soudní. Signal zveřejňuje své odpovědi na příkazy na zvláštní stránce a tyto odpovědi si jsou všechny podobné: organizace může poskytnout jen časové razítko vytvoření účtu a datum posledního připojení. Ve věci projednávané u soudu Distriktu Kolumbie požadovala justice účastnické údaje k třiceti sedmi telefonním číslům. Odpověď byla stejná. Je to jediná veřejná historie odporu vůči příkazům takové kvality v celém tomto srovnání a má větší cenu než jakýkoli marketingový slib.
Co nechrání. Telefonní číslo zůstává v roce 2026 při registraci povinné. Uživatelská jména, zavedená v roce 2024, umožňují nesdělovat své číslo kontaktům, což je skutečný pokrok, ale neruší požadavek při zakládání účtu. Veřejné práce naznačují, že Signal zkoumá registraci bez čísla, možná podloženou jednorázovou platbou k omezení zneužití, ale v době psaní těchto řádků dostupná není. Signal navíc spadá pod americké právo, tedy pod CLOUD Act: ochrana nepochází z jurisdikce, pochází z toho, že není co vydat. Konečně infrastruktura je centralizovaná a ekosystém uzavřený klientům třetích stran, k čemuž se vracíme dále.
Pro koho je určen. Zhruba pro každého. Je to nejlepší poměr mezi ochranou a skutečným rozšířením na trhu a je to výchozí doporučení, pokud telefonní číslo není ve vašem modelu hrozby problém.
Molly
Molly je zpevněný fork Signalu pro Android. Nemění ani protokol, ani síť, ani model identifikátoru: zpevňuje klienta.
Co skutečně chrání. To, co Signal nechrání na straně zařízení. Molly šifruje lokální databázi za heslovou frází, což zamyká celou aplikaci, a při zamčení přepisuje operační paměť náhodnými daty, aby odolal forenzní analýze po zabavení. Umožňuje také směrovat provoz přes SOCKS proxy nebo Tor. Varianta Molly-FOSS odstraňuje proprietární komponenty Googlu. To vše oficiální klient nedělá.
Co nechrání. Vše, co se týká serveru. Molly používá servery Signalu, vyžaduje tedy telefonní číslo a dědí přesně stejný profil metadat a stejnou jurisdikci. Existuje jen na Androidu. A funguje na síti Signalu s tolerancí nadace, nikoli s jejím formálním svolením, což léta probíhá bez incidentu.
Pro koho je určen. Pro uživatele Signalu na Androidu, jehož model hrozby zahrnuje fyzické zabavení telefonu: novinář na cestách, aktivistka, advokát překračující hranici.
Messengery bez telefonního čísla
Session
Session vsadil na radikální krok: zrušit číslo i e-mail. Při registraci aplikace vygeneruje náhodný identifikátor účtu a na nic dalšího se neptá. Projekt vede Session Technology Foundation, nadace podle švýcarského práva.
Co skutečně chrání. Totožnost při registraci a IP adresu. Zprávy procházejí decentralizovanou sítí uzlů s cibulovým směrováním, takže žádný server nezná zároveň původ i cíl. Kód klientů pro Android, iOS a počítač byl předmětem auditu zveřejněného francouzskou společností Quarkslab, která nalezla sedm problémů na Androidu, sedm na iOS a dva v počítačovém klientovi, většinu z nich již opravených. Aplikace je dostupná na všech platformách a vypadá jako běžný messenger, což v této kategorii není málo.
Co nechrání. Session odstranil dopředné utajení v roce 2021 s odvoláním na problémy se stabilitou své decentralizované architektury. Konkrétně kompromitace dlouhodobého klíče vystavuje minulé zprávy. Nadace oznámila v prosinci 2025 protokol V2, který dopředné utajení znovu zavádí a přidává postkvantovou výměnu klíčů založenou na ML-KEM, ale tento protokol nebyl v době psaní dokončen. A především zde těžce váží kritérium životnosti: projekt byl v roce 2026 pár týdnů od ukončení a funguje nyní se třemi vývojáři pro více než milion uživatelů.
Pro koho je určen. Pro toho, kdo se chce obejít bez telefonního čísla, aniž by měnil své zvyklosti, a přijímá současnou absenci dopředného utajení.
Threema
Threema je švýcarská firma, která svou aplikaci prodává. Je jediným placeným hráčem v tomto srovnání a právě to činí její model čitelným.
Co skutečně chrání. Totožnost a jurisdikci. Při instalaci aplikace vygeneruje náhodné Threema ID. Telefonní číslo a e-mailová adresa jsou volitelné a slouží jen k tomu, aby vás našly vaše kontakty, k čemuž nic nenutí. Servery patří firmě a nacházejí se v datovém centru certifikovaném podle ISO 27001 v Curychu, pod švýcarským právem, mimo CLOUD Act. Zdrojový kód je zveřejněn a reprodukovatelná sestavení jsou dostupná na Androidu, což umožňuje ověřit, že distribuovaná aplikace odpovídá kódu. Threema nechala své mobilní aplikace auditovat společností Cure53 v říjnu 2020 a poté svou počítačovou aplikaci v lednu 2024. Protokol Ibex, přijatý koncem roku 2022, byl předmětem formálního bezpečnostního důkazu zveřejněného německými výzkumníky v roce 2023.
Co nechrání. Cena, zhruba šest eur jako jednorázový nákup, je skutečnou překážkou pro přijetí vašimi blízkými a je hlavní praktickou brzdou. Epizoda ETH v Curychu z roku 2022 navíc připomíná, že i seriózní hráč může mít roky zranitelný protokol: sedm nalezených útoků, protokol postavený znovu od základu. Konečně identifikátor Threema zůstává trvalým identifikátorem na straně serveru, což není model zcela bez identifikátoru.
Pro koho je určena. Pro evropskou firmu, advokátní kancelář, úřad nebo jednotlivce, který raději za produkt zaplatí, než aby závisel na darech, a chce jasnou švýcarskou jurisdikci.
Wire
Wire hodně změnil svou povahu. Zrodil se jako messenger pro širokou veřejnost a přeorientoval se na organizace, firmy a veřejný sektor.
Co skutečně chrání. Obsah, protokolem Proteus a poté MLS, standardem skupinové komunikace IETF, jehož byl Wire jedním z prvních seriózních implementátorů. Registrace probíhá e-mailem, což se vyhýbá telefonnímu číslu. Audity jsou veřejné: Kudelski Security a X41 D-Sec zveřejnily revizi implementace protokolu v roce 2017 a poté aplikační audity klientů pro iOS, Android a web v roce 2018.
Co nechrání. Metadata, která Wire uchovává nešifrovaně na straně serveru, což provozovatel nikdy nezastíral a co bývá pravidelně kritizováno. Právní struktura je rovněž složitá: provoz spadá pod Wire Swiss GmbH ve Švýcarsku, holding skupiny sídlí v Berlíně a provozovatel tvrdí, že více než 90 % kapitálu drží evropští institucionální investoři, avšak v roce 2019 byl v Delaware založen americký subjekt. Tuto složitost je vhodné pochopit před volbou Wire pro citlivé použití.
Pro koho je určen. Pro organizaci, která potřebuje šifrovanou spolupráci v souladu s předpisy, s komerční podporou a centralizovanou správou, spíše než pro jednotlivce hledajícího anonymitu.
Element a protokol Matrix
Element je hlavní klient Matrixu, otevřeného a federovaného protokolu. Model se liší od všech ostatních v tomto srovnání: kdokoli může provozovat vlastní server a servery spolu komunikují stejně jako e-mailové servery.
Co skutečně chrání. Autonomii. Organizace může provozovat svůj server, řídit svou infrastrukturu, nezáviset na žádném dodavateli a zůstat dosažitelná ze zbytku sítě. Je to jediný model v tomto srovnání, který nabízí tuto kombinaci, a právě proto jej zvolilo několik evropských úřadů. Koncové šifrování zpráv je zavedeno.
Co nechrání. Metadata, a je to strukturální. Správce vašeho serveru vidí, kdo s kým mluví, kdy a v jakých místnostech. Metadata místnosti, název, téma a další stavové události, jsou uložena nešifrovaně na serveru. Element pracuje na šifrování těchto stavových událostí, ale v září 2025 byla funkce stále experimentální a vyhrazená laboratorním volbám. Federace problém zhoršuje: historie místnosti se replikuje na zúčastněné servery, které ji uchovávají. Provozovatel ostatně prodává bránu určenou k filtrování federace, aby tyto úniky omezil, což je užitečné přiznání.
Pro koho je určen. Pro organizaci, která chce svrchovanost nad svou infrastrukturou a jejímž protivníkem není její vlastní správce systému. Nikoli pro jednotlivce, který chce skrýt své vztahy.
Messengery zcela bez identifikátoru
To je nejnovější kategorie. Princip nespočívá ve skrytí identifikátoru, ale v tom žádný nevytvořit.
SimpleX Chat
SimpleX Chat je první komunikační síť bez uživatelského identifikátoru, a to ani náhodného. Je to skutečný koncepční posun a tak je třeba jej představit.
Co skutečně chrání. Sociální graf, už svou konstrukcí. Není účet, není adresář, není trvalá adresa. Každý rozhovor stojí na jednosměrných frontách umístěných na různých relayích: co pošlete, jde frontou na jednom relayi, odpovědi se vracejí jinou frontou na jiném relayi, takže žádný relay nevidí oba konce. Relaye jsou slepé, neznají ani odesílatele, ani příjemce. Projekt zveřejnil dva nezávislé audity provedené společností Trail of Bits: bezpečnostní posouzení implementace v listopadu 2022 a poté revizi kryptografického návrhu protokolů v říjnu 2024, včetně formálního ověření protokolu vyjednávání front, se závěrem tří problémů střední závažnosti a jednoho nízké, všech obtížně zneužitelných. Protokol přidává k dvojité západce postkvantovou vrstvu. Relaye si lze provozovat sám, klienti existují na Androidu, iOS i počítači a provozovatel, SimpleX Chat Ltd, je britská společnost registrovaná od října 2021.
Co nechrání. Dvě věci si zaslouží být řečeny. Zaprvé výchozí hosting: relaye provozované projektem běží u jediného poskytovatele, Linode, dceřiné společnosti americké Akamai, v jeho evropských datových centrech v Londýně, Frankfurtu a Stockholmu. Uživatel, který nezapne Tor a nezmění relaye, tedy závisí na infrastruktuře provozované americkou společností, což vrací CLOUD Act do obrazu. Téma je veřejně zdokumentováno v repozitáři projektu. Zadruhé, uživatelská zkušenost zůstává náročná: navázání spojení vyžaduje výměnu odkazu nebo QR kódu, spolehlivost oznámení na iOS byla dlouho slabinou a škálování velkých skupin je stále staveniště. Financování konečně nově stojí na kapitálovém crowdfundingu spuštěném v srpnu 2026.
Pro koho je určen. Pro toho, kdo chce model bez identifikátoru s nejlepší dnes dostupnou úrovní vnějšího ověření a přijímá techničtější zacházení.
Arpokrat Messenger
Arpokrat Messenger je náš produkt a tato karta sleduje stejnou mřížku jako ostatní. Je třeba začít tím, že to řekneme bez okolků: Arpokrat Messenger je fork SimpleX. Výše popsaná architektura, absence identifikátorů, jednosměrné fronty, slepé relaye, není naše, je to architektura SimpleX. Netvrdíme, že jsme ji kryptograficky vylepšili, přiznáváme jí autorství, přesně jak to výslovně činí naše stránka o protokolu. Je to stejný postoj, jaký zastáváme u ArpokratOS vůči GrapheneOS.
Co skutečně chrání. To, co chrání SimpleX, plus řadu provozních a produktových rozhodnutí. Relaye, které provozujeme, jsou rozmístěny v pěti jurisdikcích vybraných podle jejich práva, ve Švýcarsku, na Islandu, v Panamě, Malajsii a na Mauriciu, žádná není americká, a infrastruktura nestojí na žádném americkém hyperscaleru, ani Amazon Web Services, ani Google Cloud, ani Microsoft Azure, ani Cloudflare. Čekající zprávy žijí jen v operační paměti, odkládací prostor je vypnutý, výpadek proudu vše smaže a publikační manifesty se podepisují na stroji Qubes OS odpojeném od sítě. Tor se zapíná jediným tlačítkem, bez aplikace třetí strany, a zůstává ve výchozím nastavení vypnutý. Režim inkognito přiděluje ke každému kontaktu jiný profil, včetně zobrazovaného jména a relaye, což znemožňuje propojit profesní a soukromý život. Relaye si může provozovat kdokoli, protože software je otevřený. Klienti jsou zveřejňováni pod licencí AGPLv3. Nekustodiální peněženka zvládá Bitcoin, Ethereum, Monero, Polygon, Solanu a Tron, přičemž klíče nikdy neopustí zařízení, a podpora Zcash je ohlášena, ale dosud není dostupná. Vestavěný Swap je agregátor, který porovnává nabídky nezávislých poskytovatelů a každého hodnotí od A do D podle požadované úrovně ověření totožnosti, od A pro žádné KYC po D pro povinné KYC, přičemž prostředky putují přímo mezi uživatelem a zvoleným poskytovatelem. Podle našich informací žádný jiný messenger toto hodnocení nenabízí. Provozovatelem je konečně identifikovatelný obchodní subjekt, Arpokrat GmbH, se sídlem v Zugu ve Švýcarsku, s veřejnou poštovní adresou, warrant canary podepsaným v PGP a obnovovaným v šedesátidenním okně platnosti, a se závazkem odpovědi podpory do 24 hodin. Aplikace je zdarma, bez reklam.
Co nechrání. A právě zde je třeba být přesný, protože jen tak lze být věrohodný ve zbytku.
Arpokrat Messenger dosud nemá žádný nezávislý kryptografický audit zveřejněný na své jméno. SimpleX má dva. Podkladový protokol je tedy auditován, naše implementace a náš provoz nikoli, a to není totéž, jak jsme vysvětlili výše v tomto článku.
Arpokrat nemá žádnou veřejnou historii odporu vůči soudním příkazům. Signal ji má, ověřitelnou, rozprostřenou přes roky. Warrant canary je vážný závazek, není to soudní precedent.
Aplikace dnes existuje jen na Androidu. Verze pro iOS, Linux, macOS a Windows jsou ohlášené, nikoli dostupné. Pro toho, kdo si píše s uživateli iPhonu, je to okamžitá překážka a neexistuje způsob, jak ji obejít.
Síť je konečně mladá a malá. Počet uživatelů nedělá bezpečnost, ale dělá dostupnost vašich protějšků, a to je legitimní kritérium, které jsme sami výše obhajovali.
Pro koho je určen. Pro toho, kdo chce architekturu bez identifikátoru, aniž by se vzdal běžného používání, a dává přednost identifikovatelnému obchodnímu subjektu před komunitním projektem, jehož financování se může přerušit. Pozice, kterou hájíme, není „nejsoukromější", je užší a poctivější: nejpoužitelnější mezi architekturami bez identifikátoru, s asynchronním modelem, který architektury peer-to-peer nenabízejí, s ekosystémem a komerční podporou.
Briar
Briar je pravděpodobně nejnekompromisnější projekt z tohoto seznamu. Není zde vůbec žádný server: zprávy jdou přímo z jednoho zařízení do druhého přes Tor, a při absenci připojení přes Wi-Fi nebo Bluetooth mezi blízkými zařízeními.
Co skutečně chrání. Vše, co závisí na infrastruktuře, protože žádná není. Není co zabavit, není co vyžádat, není operátor, kterého by šlo přinutit. Offline mesh režim skutečně funguje při výpadku internetu, což z Briaru dělá referenční nástroj pro blackouty a demonstrace. Kód byl auditován společností Cure53 v březnu 2017, s dvanácti nalezenými a opravenými problémy. Projekt je svobodný a jeho návrh je směrodatný. Briar Mailbox, samostatná aplikace, kterou nainstalujete na záložní zařízení s Androidem ponechané zapnuté, umožňuje přijímat zprávy, zatímco hlavní telefon je offline, což částečně odpovídá na hlavní omezení modelu peer-to-peer.
Co nechrání. Pohodlí používání a nově i směřování projektu. Spotřeba baterie je vysoká, běh na pozadí na Androidu je nepravidelný, chybí záloha účtu a přílohy, a přidání kontaktu je pracné. Verze pro iOS neexistuje. Počítačová verze zůstává v betě, poslední je 0.6.5-beta zveřejněná 20. února 2026. A především oznámení z 9. července 2026 uvádí projekt do režimu údržby: bezpečnostní opravy a opravy chyb, bez vývoje funkcí. Projekt upřesňuje, že zvěsti o úplném ukončení jsou překonané, ale ambice je zjevně pozastavena.
Pro koho je určen. Pro oblast s výpadkem internetu, demonstraci, prostředí cenzury nebo malou skupinu, která přijímá omezení výměnou za naprostou absenci infrastruktury.
Cwtch
Cwtch vyvíjí Open Privacy Research Society, kanadské neziskové sdružení se sídlem ve Vancouveru. Projekt výslovně cílí na skupinovou komunikaci odolnou vůči metadatům.
Co skutečně chrání. Metadata, i ve skupině, což je ten těžký problém. Spojení procházejí onion službami Tor v3 a servery, které přenášejí skupinové rozhovory, jsou z principu navrženy jako nedůvěryhodné: nemají se dozvědět nic. Verze 1.13, zveřejněná v září 2023, znamenala konec dlouhé alfa a beta fáze a projekt pokračoval až k verzi 1.15.
Co nechrání. Životnost, opět. Organizace žije v podstatě z individuálních darů a veřejně to několikrát zopakovala. Verze pro iOS neexistuje. Tempo vývoje je tempem malého týmu a uživatelský ekosystém je velmi úzký. Nenašli jsme zveřejněný externí audit srovnatelný s audity SimpleX nebo Briaru.
Pro koho je určen. Pro aktivistickou nebo výzkumnou skupinu, která potřebuje kolektivní rozhovory odolné vůči metadatům a jejíž členové se technicky neztratí.
Konvergence roku 2026, z messengeru se stává peněženka
Zde je nejzajímavější postřeh letošního roku a podle našich informací jej takto ještě nikdo neformuloval.
V roce 2026 měly tři forky tří různých protokolů, vyvíjené třemi navzájem nepropojenými týmy, ve stejnou chvíli stejný nápad: integrovat nekustodiální peněženku do šifrovaného messengeru. Radar je fork Signalu s Bitcoinem přes Lightning. Zerion je odvozenina Briaru s Bitcoinem a Monerem. Arpokrat Messenger je fork SimpleX s víceřetězcovou peněženkou a agregátorem swapů.
Tři protikladné technické základy, tentýž závěr. Není to náhoda, je to znamení, že dvě potřeby, které se dosud řešily odděleně, se sbližují. Poslat peníze a poslat zprávu představují stejný problém: prostředníka, který zná oba konce. Odpověď vytvořená pro zprávy, šifrování obsahu a minimalizace metadat, je přesně tou, kterou hledají uživatelé kryptoměn. A messenger je jediné místo, kde už příjemce znáte.
Tyto tři přístupy jsou přesto velmi odlišné a srovnání je poučné.
Radar
Radar byl spuštěn 7. července 2026 týmem Cake Wallet pod samostatným subjektem, Radar Chat, Inc., vedeným jeho zakladatelem Vikrantem Sharmou. Je to fork Signalu, zdarma, s otevřeným kódem, dostupný na iOS i Androidu. Peněženka je nekustodiální, s dvanáctislovnou obnovovací frází a šifrovanými zálohami. Platební vrstva si zaslouží upřesnění, protože zdroje neříkají totéž. Stránky Radaru popisují bitcoinovou peněženku opřenou o síť Lightning, přidělují každému účtu Lightning adresu a nic dalšího neuvádějí. Několik článků z července 2026 naopak uvádí, že podkladová mechanika stojí na Spark, bitcoinové síti vrstvy 2 integrované přes SDK Breez, přičemž převod mezi dvěma uživateli Radaru se pak vypořádá ze Sparku na Spark za méně než sekundu. Obě verze se nevylučují, protože dokumentace Breez popisuje SDK, které podporuje Spark a Lightning společně, včetně Lightning adres a faktur bolt11. Bez veřejného potvrzení od samotného provozovatele se držíme toho, co je ověřitelné na jeho vlastních stránkách: nekustodiální bitcoinové platby dosažitelné přes síť Lightning.
Nejvýraznější volba leží jinde. Radar není samostatná síť: připojujete se k němu svým stávajícím účtem Signal, a kontakty, rozhovory, skupiny i uživatelské jméno jdou s vámi. To je konkurenční výhoda Radaru a zároveň jeho hlavní otevřená otázka.
Tato interoperabilita totiž znamená, že Radar dědí model Signalu v úplnosti: telefonní číslo zůstává identifikátorem, PIN Signalu řídí obnovu účtu a tedy ve výchozím stavu i přístup ke klíčům peněženky, které Radar šifruje do účtu Signal, a využívaná infrastruktura je infrastrukturou Signal Foundation, pod americkou jurisdikcí.
Dále je třeba položit otázku po životnosti této konstrukce, aniž bychom ji tvrdili jako fakt. Signal historicky odmítal, aby klienti třetích stran používali jeho servery: v roce 2016 byl projekt LibreSignal opuštěn poté, co Moxie Marlinspike dal najevo, že si nepřeje, aby fork používal jméno ani servery Signalu, a vyloučil navíc jakoukoli budoucí federaci. Nadace si zachovává technickou schopnost zablokovat klienta třetí strany podle jeho podpisu. Dosud tak neučinila a Molly používá síť léta bez incidentu, což je precedens, na který se tým Radaru výslovně odvolává. Radar ostatně odvádí měsíční příspěvek Signal Foundation a plánuje jej se svým růstem zvyšovat. Nic tedy nenasvědčuje tomu, že by Radar byl zablokován. Ale produkt, jehož přístup k síti závisí na trvající toleranci třetí strany, nese strukturální riziko, které nenese ani SimpleX, ani Briar, a uživatel si zaslouží to vědět, než tam vloží prostředky.
Zerion
Zerion je odvozenina Briaru, postavená na transportním protokolu Bramble, zveřejněná pod GPL v3, a projekt jasně uvádí, že není s projektem Briar ani spojen, ani jím schválen. Existuje jen na Androidu.
Je třeba mu vzdát čest, protože několik věcí dělá pozoruhodně dobře. Veškerý provoz jde přes Tor, bez výjimky: vaše zařízení staví okruh o třech skocích, zařízení vašeho protějšku staví další, a oba se setkají na rendez-vous relayi, tedy šest skoků celkem a žádné vystavení IP adresy. Každá zpráva je chráněna postkvantovou výměnou klíčů založenou na ML-KEM-768. Verze 3.0 přidala offline mesh přes Bluetooth, který přenáší individuální i skupinové zprávy přes sousední telefony, přičemž každý relay nese jen šifrovaný materiál, a rovněž volitelný I2P transport. Zpevněný režim odmítne nastartovat na kompromitovaném zařízení, pod debuggerem nebo s hookovacími frameworky. Od verze 3.0.4 může šifrovaný trezor obsahovat nekustodiální peněženky pro Bitcoin a Monero, jejichž klíče se generují na zařízení a jsou chráněny vlastním heslem, s reprodukovatelnými sestaveními ze zmrazených zdrojů a zveřejněnými otisky.
Omezení je strukturální a projekt jej neskrývá: jeho dokumentace uvádí černé na bílém, že zpráva je doručena, teprve když jsou obě zařízení online a připojená k Toru, a že ji mezitím žádný server neuchovává na dlouhá offline období. Jinými slovy neexistuje obdoba Briar Mailbox. To je rozhodující technický bod a právě on odděluje model peer-to-peer od modelu store and forward, v němž slepý relay uchovává šifrovanou zprávu, dokud si pro ni příjemce nepřijde. Pro běžnou korespondenci mezi dvěma lidmi, kteří nejsou připojeni ve stejnou chvíli, není rozdíl teoretický, rozhoduje o použitelnosti.
Druhá otázka zůstává otevřená a formulujeme ji jako otázku, protože jsme nenašli žádné veřejné měření: jaká je skutečná kvalita audio a video hovorů peer-to-peer na architektuře se šesti skoky přes Tor? Ohlášená technická rozhodnutí jsou seriózní, Opus, H.264, šifrování AES-256-GCM a vycpávané rámce, a hovory jsou ve výchozím stavu vypnuté. Ale Tor není navržen na nízkou latenci a bez zveřejněných měření nemůže ani provozovatel, ani my tvrdit, že zážitek je srovnatelný s klasickým hovorem.
Konečně jsme pro Zerion nenašli zveřejněný nezávislý audit.
Ve srovnání kreslí tyto tři přístupy tři jasné kompromisy. Radar volí okamžité rozšíření za cenu závislosti na třetí straně a zachování telefonního čísla. Zerion volí maximum síťové odolnosti za cenu doručitelnosti a dostupnosti na iPhonu. Arpokrat volí asynchronní model a jurisdikční rozložení za cenu historie a auditu, které zatím neexistují. Žádný z těchto tří kompromisů není absurdní a žádný není zadarmo.
Souhrnná tabulka
| Aplikace | Požadovaný identifikátor | Jurisdikce a hosting | Metadata na straně serveru | Zveřejněný externí audit | Doručení offline | Kód |
|---|---|---|---|---|---|---|
| Telefonní číslo | Spojené státy (Meta), CLOUD Act | Rozsáhlá, graf kontaktů vydatelný na příkaz | Ne pro službu | Ano | Uzavřený klient | |
| Telegram | Telefonní číslo | Britské Panenské ostrovy, vedení v Dubaji | Rozsáhlá, cloudové chaty čitelné pro provozovatele | Ne | Ano | Otevřený klient, uzavřený server |
| Signal | Telefonní číslo | Spojené státy, CLOUD Act | Dvě časová razítka, veřejná soudní historie | Protokol formálně analyzován | Ano | Otevřený |
| Molly | Číslo (účet Signal) | Servery Signalu, Spojené státy | Shodná se Signalem | Zděděno od Signalu | Ano | Otevřený |
| Session | Žádný, náhodný identifikátor | Švýcarsko, decentralizovaná síť uzlů | Minimální, dosud bez dopředného utajení | Ano, Quarkslab | Ano | Otevřený |
| Threema | Žádný, Threema ID | Švýcarsko, servery v Curychu | Minimální | Ano, Cure53 a ETH v Curychu | Ano | Otevřený, placený |
| Wire | E-mail nebo číslo | Švýcarsko a Německo, americký subjekt v Delaware | Uchovávána nešifrovaně | Ano, Kudelski a X41 | Ano | Otevřený |
| Element / Matrix | Podle serveru, často e-mail | Vašeho hostera | Viditelná pro server, stav místností nešifrovaný | Audity zveřejněné k protokolu | Ano | Otevřený |
| SimpleX Chat | Žádný, bez identifikátoru | Spojené království, výchozí relaye u Linode a Akamai | Žádná korelace jediným relayem není možná | Ano, dva audity Trail of Bits | Ano | Otevřený |
| Arpokrat Messenger | Žádný, bez identifikátoru | Švýcarsko (Zug), relaye v pěti neamerických jurisdikcích | Slepé relaye, pouze operační paměť | Dosud ne | Ano | Otevřený, AGPLv3 |
| Briar | Žádný, bez identifikátoru | Žádná, bez serveru | Žádná, není co zabavit | Ano, Cure53 v roce 2017 | Přes Briar Mailbox | Otevřený |
| Cwtch | Žádný, bez identifikátoru | Kanada pro sdružení, servery z návrhu nedůvěryhodné | Odolnost vůči skupinovým metadatům | Nezjištěno | Částečné | Otevřený |
| Radar | Číslo (účet Signal) | Servery Signalu, Spojené státy | Shodná se Signalem | Nezjištěno | Ano | Otevřený |
| Zerion | Žádný, bez identifikátoru | Žádná, bez serveru | Žádná, vše jde přes Tor | Nezjištěno | Ne, obě zařízení musí být online | Otevřený, GPL v3 |
Který messenger pro který profil
Není vítěz, jsou situace.
Pro rodinu a blízké. Signal, bez váhání. Je to jediná volba, která spojuje seriózní ochranu se skutečnou šancí, že si ji vaši protějšci nainstalují. Pokud vám vadí telefonní číslo, zapněte si uživatelské jméno, abyste je nemuseli sdělovat. Pokud vaši blízcí odmítají cokoli měnit, zapněte alespoň koncově šifrované zálohy na WhatsAppu: není to stejná ochrana, ale je to skutečný a bezplatný pokrok.
Pro novináře se zdroji. Problémem není obsah, ale vazba. Architektura bez identifikátoru je zde jedinou soudržnou odpovědí: SimpleX Chat nebo Arpokrat Messenger, se zapnutým Torem a jiným profilem pro každý zdroj. Pokud váš zdroj už používá Signal a odmítá instalovat cokoli jiného, použijte Signal místo ničeho, s vyhrazeným číslem, které vás neidentifikuje, a Molly na Androidu k ochraně samotného zařízení pro případ zabavení.
Pro vedoucího pracovníka nebo právní oddělení. Rozhodujícím kritériem je jurisdikce, nikoli anonymita. Threema pro kancelář nebo malou strukturu, s jasnou fakturací a švýcarskými servery. Vlastní Element pro organizaci, která má technický tým a chce svrchovanost nad svou infrastrukturou, s vědomím, že správce serveru vidí metadata. Wire pro organizaci, která chce komerční produkt pro spolupráci, po prozkoumání její vlastnické struktury.
Pro oblast s výpadkem internetu nebo cenzurou. Briar, protože mesh režim přes Bluetooth a Wi-Fi funguje zcela bez infrastruktury, a Zerion ze stejných důvodů s novějším offline meshem. To jsou jediné dvě skutečné odpovědi, když je protivníkem samotná síť. Počítejte s Briar Mailbox, pokud má vaše korespondence přežít delší offline období.
Pro toho, kdo denně pracuje s kryptem. Je to jediný profil, u kterého konvergence roku 2026 něco mění. Radar, pokud je vaším použitím Bitcoin a vaše síť kontaktů už je na Signalu, s přijetím závislosti na infrastruktuře Signalu a telefonního čísla. Zerion, pokud chcete Bitcoin a Monero s maximem síťové odolnosti a vaši protějšci jsou na Androidu a často online. Arpokrat Messenger, pokud chcete více řetězců, asynchronní dostupnost a možnost porovnávat poskytovatele swapů podle jejich požadavku na KYC.
Pro toho, kdo chce maximum bez kompromisu v používání. Tato kategorie neexistuje a to je poctivý závěr tohoto srovnání. Teoretickým maximem je Briar nebo Zerion a platí se za ně doručitelností, baterií a absencí iPhonu. Nejpříznivějším dnešním kompromisem, pokud jsou vaši protějšci na Androidu, je architektura bez identifikátoru v režimu store and forward, SimpleX Chat nebo Arpokrat Messenger, se zapnutým Torem. Pokud musíte zahrnout uživatele iPhonu, SimpleX Chat je dnes jediný z této rodiny, který pokrývá obě platformy. Arpokrat Messenger, dostupný na Androidu, se vyvíjí pro iOS a pro počítačové platformy, bez ohlášeného data dostupnosti.
Co jsme zvolili v Arpokrat a proč
Tato část není argumentář, je to vysvětlení kompromisů, včetně těch, které jsme neučinili.
Vyšli jsme ze SimpleX místo psaní vlastního protokolu. Důvod je prostý: protokol pro bezpečnou komunikaci má hodnotu, teprve když byl prozkoumán, a nový protokol nemá z definice za sebou žádné zkoumání. SimpleX má veřejnou specifikaci, veřejný kód a dva audity Trail of Bits. Vymyslet si vlastní kryptografii by nám umožnilo udělat lepší marketingovou stránku a horší messenger.
Zvolili jsme model store and forward místo peer-to-peer. Je to výslovný kompromis proti teoretickému maximu. Slepý relay, který uchovává šifrovanou zprávu až do jejího vyzvednutí, je jeden kus infrastruktury navíc, tedy jeden povrch navíc. Výměnou zpráva odchází, když ji píšete, a dorazí, když se váš protějšek připojí, což je podmínka normální korespondence. Kritérium praktičnosti, obhajované na začátku tohoto článku, není řečnická ozdoba: uplatnili jsme je sami na sebe.
Rozmístili jsme relaye do pěti jurisdikcí mimo Spojené státy a vyloučili americké hyperscalery, ne z pózy, ale protože CLOUD Act funguje tak, že nutí amerického poskytovatele ohledně dat, která kontroluje. Slepý relay, který nic neukládá na disk, má co vydat jen málo; slepý relay, na který nedosáhne žádný americký příkaz, ještě méně. Obě opatření se sčítají, žádné nenahrazuje druhé.
Integrovali jsme peněženku a agregátor swapů, protože tentýž člověk, který nechce, aby prostředník znal jeho protějšky, obvykle nechce ani to, aby prostředník znal jeho transakce. Hodnocení poskytovatelů swapů od A do D podle jejich požadavku na ověření totožnosti vychází ze stejné logiky: nerozhodujeme za uživatele, jakou míru důvěrnosti chce zaplatit, dáváme mu informaci, aby se rozhodl sám.
To, co jsme dosud neudělali, si konečně zaslouží být řečeno ve stejné části. Nemáme nezávislý audit zveřejněný na naše jméno. Nemáme historii zveřejněných soudních příkazů, jen warrant canary. Nejsme ještě na iOS. Tyto tři mezery jsou skutečné, jsou zdokumentovány v naší kartě výše a žádnou z nich nezaplní tisková zpráva.
Závěr
Správná otázka nezní „který messenger je nejlepší". Nemá odpověď, protože je špatně položená. Správná otázka zní: proti komu se chráníte?
Proti inzerentovi, který chce profilovat vaše zájmy, vyhoví zhruba všechny aplikace tohoto srovnání. Proti násilnému partnerovi, který má přístup k vašemu telefonu, jde o lokální zámek a mazání paměti, a Molly odpovídá lépe než Threema. Proti soudnímu příkazu ve vaší zemi jde o jurisdikci a o to, co služba drží. Proti protivníkovi, který chce prokázat, že jste s někým mluvili, je jedinou odpovědí architektura, která tuto informaci nevytváří. A proti protivníkovi schopnému odříznout síť je jedinou odpovědí na ní nezáviset.
Žádná aplikace neodpovídá na všechny tyto hrozby najednou a ty, které to tvrdí, si zaslouží vaši nedůvěru jako první. Rok 2026 ukázal, že šifrování se stalo tou snadnou částí. Obtížná zůstávají metadata, jurisdikce a schopnost projektu existovat ještě za dva roky. Session byl pár týdnů od zániku, Briar omezil své ambice, a tyto dvě události vypovídají o skutečném stavu odvětví více než jakékoli srovnání kryptografických primitiv.
Vybírejte tedy podle svého protivníka, ne podle žebříčku. A mějte na paměti, že nejlepší nástroj na světě nemá cenu, pokud rozhovor skončí jinde, protože si jej váš protějšek nechtěl nainstalovat.
Zdroje
- Signal, Government Requests, District of Columbia
- Just Security, Michael Hayden, We Kill People Based on Metadata
- Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act
- CyberInsider, Session avoids shutdown as community donations save the project
- Briar, Briar is in maintenance mode
- SimpleX, Cryptographic design review by Trail of Bits
- SimpleX, Security assessment by Trail of Bits
- Session, Code audit published by Quarkslab
- Privacy Guides, Session messenger adds PFS, PQE and other improvements
- ETH Zurich, Vulnerabilities in secure messenger Threema discovered
- USENIX Security 2023, Three Lessons From Threema
- Cure53, Pentest Report Briar Project App and Protocol
- Wire, Independent security audit of the protocol implementation
- Element, Hiding room metadata from servers
- The Record, Telegram says it will share phone numbers and IP addresses with authorities
- Freedom of the Press Foundation, Telegram’s compliance with data requests skyrockets
- Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps
- Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments
- Breez, SDK Spark, documentation
- LWN, The perils of federated protocols
- Zerion, User Guide and FAQ
