WhatsApp، Telegram، Signal، Messenger و Google Messages را باز کنید. امروز همه این برنامهها جایی در رابط کاربری خود همان وعده واحد را نشان میدهند: رمزگذاری سرتاسری. این عبارت به یک استدلال فروش استاندارد تبدیل شده است، درست مانند «بدون تعهد» در تبلیغ یک اپراتور تلفن همراه. دیگر هیچ چیزی را از هم جدا نمیکند، و دقیقاً به این دلیل که تقریباً همهجا درست شده است.
با این حال این برنامهها هیچ شباهتی به هم ندارند. یکی شماره تلفن شما را میخواهد و فهرست کسانی را که شما را در دفترچه مخاطبان خود دارند به دستگاه قضایی تحویل میدهد. دیگری به معنای واقعی کلمه هیچ چیزی درباره شما نمیداند، حتی اینکه حسابی وجود دارد. میان این دو، حدود پانزده پروژه انتخابهای بسیار متفاوتی میکنند و هیچکدام آنها را در صفحه نخست خود روشن توضیح نمیدهد.
رمزگذاری سرتاسری یعنی محتوای پیامهای شما برای واسطهای که آنها را جابهجا میکند ناخواناست. این دستاورد مهمی است و کماهمیت جلوه دادنش نامعقول خواهد بود. اما این عبارت هیچ نمیگوید که همان واسطه بیرون از محتوا چه چیزی میفهمد: اینکه شما نوشتهاید، به چه کسی، در چه ساعتی، از کدام نشانی IP، با چه بسامدی، در کدام گروهها، و با کدام شماره تلفن که به هویت رسمی شما گره خورده است.
رمزگذاری از آنچه میگویید محافظت میکند. از این واقعیت که آن را گفتهاید محافظت نمیکند، نه از اینکه به چه کسی، نه از اینکه کِی، و نه از اینکه از کجا.
این مقاله رتبهبندی نمیکند. بهترین پیامرسان به معنای مطلق وجود ندارد، چون دشمنِ عمومی وجود ندارد. آنچه این نوشته پیش میگذارد نخست یک چارچوب هفتمعیاره است که با آن میتوان هر برنامهای را سنجید، حتی برنامههایی که هنوز ساخته نشدهاند؛ سپس یک شناسنامه صادقانه برای هر یک از چهارده برنامه برگزیده؛ و سرانجام توصیههایی بر پایه الگوی تهدید. هر شناسنامه بخشی دارد که به آنچه برنامه از آن محافظت نمیکند اختصاص یافته است، بیاستثنا، از جمله برنامه خودمان.
فهرست مطالب
- هفت معیاری که جای رمزگذاری را میگیرند
- رمزگذاری سرتاسری، دستاوردی که دیگر تمایز نمیآفریند
- فراداده، یعنی آنچه سرویس بیآنکه پیامهای شما را بخواند میداند
- شناسهای که خواسته میشود: شماره، نشانی، یا هیچ
- متنباز و ممیزی مستقل، دو مفهوم که باید از خلط کردنشان دست کشید
- حوزه قضایی و CLOUD Act
- دوام پروژه، معیاری که کسی به آن نگاه نمیکند
- کاربردی بودن، یک معیار امنیتی تمامعیار
- پیامرسانهای همگانی
- استاندارد عملی
- پیامرسانهای بدون شماره تلفن
- پیامرسانهای بدون هیچ شناسه
- همگرایی ۲۰۲۶: پیامرسان به کیف پول تبدیل میشود
- جدول جمعبندی
- کدام پیامرسان برای کدام نیمرخ
- در Arpokrat چه انتخاب کردیم و چرا
- جمعبندی
- منابع
هفت معیاری که جای رمزگذاری را میگیرند
این بخش مهمترین بخش مقاله است. اگر تنها یک بخش میخوانید، همین را بخوانید: به شما امکان میدهد خودتان هر پیامرسانی را بسنجید، از جمله آنهایی که پس از انتشار این متن بیرون میآیند.
رمزگذاری سرتاسری، دستاوردی که دیگر تمایز نمیآفریند
پروتکل Signal که در ۲۰۱۳ منتشر شد و از آن پس پژوهشگران رمزنگاری آن را به شکل صوری تحلیل کردهاند، به استاندارد عملی بدل شده است. WhatsApp از ۲۰۱۶ از آن استفاده میکند، Google Messages از آن استفاده میکند، Messenger هم همینطور. بحث رمزنگارانه درباره محتوای گفتوگوهای دونفره تا حد زیادی بسته شده است.
پرسشهایی که هنوز به کار میآیند دیگر درباره وجود رمزگذاری نیستند، بلکه درباره شیوه آناند. آیا بهصورت پیشفرض فعال است یا باید آن را درخواست کرد؟ آیا گروهها را هم دربر میگیرد یا فقط گفتوگوی دونفره را؟ آیا پشتیبانگیریها را دربر میگیرد، یا آنها بدون رمز به سوی Google و Apple میروند؟ آیا رازداری پیشرو وجود دارد، یعنی چرخش منظم کلیدها که تضمین کند لو رفتن یک کلید امروز دسترسی به پیامهای دیروز را باز نمیکند؟
این پرسشها هنوز تمایز میآفرینند. وجود واژه «رمزگذاریشده» در یک صفحه بازاریابی چنین نمیکند.
فراداده، یعنی آنچه سرویس بیآنکه پیامهای شما را بخواند میداند
در ماه مه ۲۰۱۴، در مناظرهای عمومی در دانشگاه جانز هاپکینز رو در روی دیوید کول حقوقدان، مایکل هیدن، رئیس پیشین NSA و CIA، جملهای بر زبان آورد که مشهور شد. کول همان لحظه از استیوارت بیکر، مشاور حقوقی پیشین NSA، نقل کرده بود که «فراداده مطلقاً همه چیز را درباره زندگی یک نفر به شما میگوید، و اگر به اندازه کافی داشته باشید واقعاً به محتوا نیازی ندارید». هیدن با تأیید پاسخ داد: «ما بر پایه فراداده آدم میکشیم.» او بیدرنگ افزود که برنامههای جمعآوری داخلی آمریکا چنین کاری نمیکنند، و برای انصاف باید این توضیح را هم آورد. این چیزی از اصل ماجرا کم نمیکند: بالاترین مقام اطلاعاتی آمریکا آشکارا تأیید کرد که فراداده برای تصمیمهای مرگبار کافی است.
فراداده در یک پیامرسان هر چیزی است که محتوا نیست: چه کسی به چه کسی مینویسد، در چه ساعتی، از کدام نشانی IP، با چه بسامدی، در کدام گروهها، با چه اندازه فایلی. برای بازسازی پیوند میان یک روزنامهنگار و یک منبع، خواندن پیامهایشان لازم نیست. کافی است دیده شود که آن دو سه روز پیش از انتشار یک گزارش تحقیقی شروع به نوشتن به یکدیگر کردهاند. همین استدلال درباره وکیل و موکل، پزشک و بیمار، کارمند و اتحادیه، و دو نفری که نمیخواهند رابطهشان دانسته شود نیز صادق است.
پس یک سرویس میتواند در رمزگذاری محتوا بیعیب و در باقی همه چیز کاملاً شفاف باشد. این حتی رایجترین وضعیت است. جای دیگری به تفصیل نوشتهایم که همین استدلال درباره دیگر سیگنالهای منفعل زندگی روزمره چگونه صدق میکند، بهویژه در مقالهمان درباره ردیابی دائمی موقعیت تلفن و در تحلیلمان از سامانه SignalTrace شرکت Leonardo که مسیرها و روابط را تنها از روی شناسههای بلوتوثی که در گذر شکار میشوند بازسازی میکند.
پرسش خوبی که میتوان از هر سازندهای پرسید: اگر فردا صبح قاضی سرورهایتان را توقیف کند، چه چیزی روی آنها میماند؟
شناسهای که خواسته میشود: شماره، نشانی، یا هیچ
این عینیترین و دستکمگرفتهشدهترین معیار است. سه الگو در کنار هم وجود دارند.
شماره تلفن. در بیشتر کشورها به یک سند هویتی گره خورده است. یکتاست، پایدار است، و پیشاپیش در دفترچه مخاطبان صدها نفر هست. خواستن شماره یعنی گره زدن هر حساب به یک هویت رسمی و آسان کردن کشف گراف اجتماعی تا حد بدیهی بودن: کافی است دفترچهها را با هم مقایسه کنید. شماره همچنین نقطه ضعف شناختهشده احراز هویت است، چنانکه در مقالهمان درباره احراز هویت دومرحلهای با پیامک نشان دادیم: یک جابهجایی موفق سیمکارت تنها یک کد را نمیدزدد، یک هویت در پیامرسان را میدزدد.
نشانی رایانامه یا یک شناسه تصادفی. بهتر است، چون یک نشانی یکبارمصرف چند ثانیه وقت میبرد و شناسه تصادفی بهخودیخود چیزی نمیگوید. با این حال در سمت سرور همچنان یک شناسه پایدار میماند، یعنی دستاویزی برای همبسته کردن نشستها در گذر زمان.
هیچ شناسهای. این تازهترین و کمیابترین الگوست. اصلاً حسابی وجود ندارد، نه فهرستی، نه نشانی دائمی. شما همچون مجموعهای از کلیدهای رمزنگاری روی دستگاهتان وجود دارید و از راه یک پیوند دعوت یکبارمصرف به شما میرسند. چیزی برای وارد کردن نیست، چیزی برای نشت کردن نیست، چیزی برای همبسته کردن نیست.
متنباز و ممیزی مستقل، دو مفهوم که باید از خلط کردنشان دست کشید
اینها دو چیز متفاوتاند و باید از عرضه کردنشان در کنار هم دست کشید.
متنباز یعنی کد خواندنی است. این شرط لازمِ اعتماد است، نه اثبات امنیت. جز به تصادف، کسی کد را نمیخواند. رخنههای جدی سالها در پروژههای آزادِ بسیار پرمخاطب زنده ماندهاند.
ممیزی مستقل یعنی شخص ثالثی که برای یافتن رخنه پول گرفته واقعاً جستوجو کرده و آنچه یافته را منتشر کرده است. این بیاندازه نیرومندتر و بیاندازه کمیابتر است، چون گران تمام میشود.
سپس باید دو گونه ممیزی را از هم جدا کرد. بازبینی طراحی رمزنگارانه میسنجد که آیا پروتکل روی کاغذ خوب اندیشیده شده است. ممیزی پیادهسازی میسنجد که آیا کد واقعاً همان کاری را میکند که پروتکل ادعا میکند. هر دو سودمندند، هر دو یک چیز را ثابت نمیکنند، و یک پروژه میتواند اولی را داشته باشد و دومی را نه.
نمونه Threema سودمندی این رویکرد را بهخوبی نشان میدهد. در ۲۰۲۲ سه پژوهشگر ETH زوریخ هفت حمله بر ضد پروتکل آن، در سه الگوی تهدید متفاوت، یافتند و به شرکت اطلاع دادند. Threema با پروتکل تازهای به نام Ibex پاسخ داد که در پایان نوامبر ۲۰۲۲ منتشر شد. یک برنامه بسته و ممیزینشده هرگز این ماجرا را از سر نمیگذراند، و این به معنای امنتر بودن آن نبود.
حوزه قضایی و CLOUD Act
محل ثبت یک شرکت تعیین میکند کدام دولتها میتوانند آن را وادار کنند. این معیاری حقوقی است، نه فنی، و تعیینکننده است.
CLOUD Act که در ۲۰۱۸ در ایالات متحده تصویب شد، پرسشی را که پرونده مایکروسافت ایرلند پیش کشیده بود فیصله میدهد: آیا یک شرکت آمریکایی میتواند از تحویل رایانامههای ذخیرهشده روی سروری در ایرلند سر باز زند؟ پاسخ قانونگذار نه است. این متن ارائهدهندگان تابع حوزه قضایی آمریکا را وادار میکند دادههایی را که در اختیار دارند تحویل دهند، صرفنظر از محل ذخیرهسازی. سروری در فرانکفورت که شرکتی آمریکایی میگرداند همچنان در دسترس یک درخواست آمریکایی میماند. ارائهدهنده میتواند اعتراض کند اگر درخواست با قانون خارجی در تعارض باشد، اما اعتراض یک رویه است، نه سپر.
نتیجه عملی ساده است: میزبانی در اروپا کافی نیست اگر شرکت میزبان، شرکت مادر یا هلدینگ تابع قانون آمریکا باشد. پرسشی که باید مطرح کرد این نیست که «سرورهایتان کجاست»، بلکه این است که «چه کسی میتواند از نظر قانونی شما را وادار کند، و بر چه مبنایی».
باید دو نکته افزود. نخست، یک حوزه قضایی محافظ به هیچ کار نمیآید اگر سرویس با این حال دادههای قابل بهرهبرداری نگه دارد: بهترین دفاع همچنان این است که چیزی برای تحویل دادن نداشته باشی. دوم، یک حوزه قضایی خصمانه سرویسی را که ساختاراً هیچ نمیداند محکوم نمیکند. Signal آمریکایی است و هرگز نتوانسته چیزی جز دو مُهر زمانی تحویل دهد.
دوام پروژه، معیاری که کسی به آن نگاه نمیکند
پیامرسانی که بسیار خوب طراحی شده اما در هجده ماه ناپدید میشود، شما را با دفترچهای بیمصرف و اغلب با تاریخچهای از دست رفته تنها میگذارد. این معیار هرگز در مقایسهها نمیآید. سال ۲۰۲۶ آن را ناگزیر کرد.
در آوریل ۲۰۲۶، بنیاد Session Technology Foundation آشکارا اعلام کرد که تنها حدود ۶۵٬۰۰۰ دلار کمک مالی گرد آورده، برای کار کردن سالانه نزدیک به یک میلیون دلار نیاز دارد، و موجودیاش فراتر از ژوئیه دوام نمیآورد. همه کارکنان کنار گذاشته شدند و توسعه متوقف شد. Session بیش از یک میلیون کاربر فعال ماهانه دارد. در ژوئن، بنیاد اعلام کرد که پروژه با کمکهای هزاران کاربر، بیشترشان مبالغ خرد، نجات یافته و با تیمی سهنفره از توسعهدهندگان به سرپرستی جیسون راینلندر، معمار نرمافزار، دوباره راه افتاده است.
سه هفته بعد، در ۹ ژوئیه ۲۰۲۶، پروژه Briar پیامی مشابه منتشر کرد: پس از آنکه توقف را سنجید، به حالت نگهداری میرود، یعنی تنها رفع اشکالهای امنیتی و خطاها، بدون توسعه قابلیتهای تازه، به سبب نبود تأمین مالی پایدار.
دو پروژه نمادین، دو الگوی اقتصادی متفاوت، همان سال، همان بنبست. پس پرسشی که باید پیش از برگزیدن یک پیامرسان طرح کرد اکنون این است: چه کسی میپردازد، چقدر، و تا کِی؟ بنیادی که از کمک مالی زندگی میکند، شرکتی که پروانه میفروشد، پروژهای دانشگاهی که یارانه میگیرد و نرمافزاری اجتماعی که داوطلبان میسازند، امید به زندگی یکسانی ندارند، و این هیچ ربطی به کیفیت رمزنگاری آنها ندارد.
کاربردی بودن، یک معیار امنیتی تمامعیار
این معیار آخر را سختگیران اغلب با تحقیر مینگرند. این خطاست.
پیامرسانی که مخاطبانتان از نصبش سر باز میزنند از کسی محافظت نمیکند، چون گفتوگو جای دیگری و بدون رمز انجام خواهد شد. پیامرسانی که اعلانهایش نمیرسد، کاربرانش را برای کارهای فوری به WhatsApp بازمیگرداند. پیامرسانی که میخواهد هر دو نفر در یک لحظه متصل باشند برای نامهنگاری عادی میان دو منطقه زمانی مناسب نیست.
امنیت واقعی یک سامانه، امنیت کاربرد واقعی آن است، نه امنیت برگه مشخصات فنیاش. الگویی اندکی کمخالصتر که مخاطبان شما واقعاً از آن استفاده میکنند بیش از الگویی بینقص که تنها خودتان از آن استفاده میکنید محافظت میکند.
پیامرسانهای همگانی
WhatsApp پرکاربردترین پیامرسان جهان است. متعلق به Meta است، رایگان است، و الگوی اقتصادیاش بر زیستبوم تبلیغاتی این گروه و بر خدمات به کسبوکارها استوار است.
واقعاً از چه محافظت میکند. از محتوای پیامها، با پروتکل Signal، از ۲۰۱۶. این پیادهسازی جدی است و باید روشن گفت: محتوای گفتوگوهای شما در WhatsApp برای Meta خواندنی نیست. پشتیبانهای رمزگذاریشده سرتاسری وجود دارند و ارزش فعال کردن دارند، چون بهصورت پیشفرض خاموشاند. برنامه بسیار قابل اتکاست، همهجا در دسترس است، و مخاطبانتان پیشاپیش آن را دارند.
از چه محافظت نمیکند. از باقی همه چیز. با یک درخواست ساده، Meta دادههای مشترک را میدهد: نام حساب، تاریخ ایجاد، آخرین اتصال، نشانی IP، نشانی رایانامه. با حکم تفتیش، شرکت دفترچه مخاطبان فرد هدف را میدهد و همچنین فهرست دیگر کاربران WhatsApp را که آن فرد را در مخاطبانشان دارند. به بیان دیگر، گراف اجتماعی در هر دو جهت قابل تحویل است. فرادادههای نگهداریشده شامل مُهرهای زمانی، شناسههای فرستنده و گیرنده، وضعیتهای تحویل، ترکیب گروهها و تغییرات آن است. بنا بر سندی از FBI که عمومی شده، WhatsApp میتواند در چارچوب یک پایش همزمان، برخی فرادادههای کاربر هدف را هر پانزده دقیقه تولید کند. سرانجام، شماره تلفن اجباری است و Meta مشمول CLOUD Act است.
برای چه کسی ساخته شده. برای همه، بهعنوان یک کانال ارتباطی عادی که در آن میپذیرید گراف روابطتان برای Meta شناخته باشد و به یک مرجع قضایی قابل تحویل باشد.
Telegram
Telegram را اغلب در شمار پیامرسانهای امن میآورند. این سوءتفاهمی است که باید بدون پرخاش برطرف کرد، چون Telegram در آنچه واقعاً انجام میدهد بسیار خوب است.
واقعاً از چه محافظت میکند. برای کاربرد روزمره، از چیزی بیش از یک سرویس آنلاین معمولی محافظت نمیکند. گفتوگوهای عادی که به آنها گپ ابری میگویند میان کارخواه و سرور رمزگذاری میشوند و سپس در سمت Telegram رمزگذاریشده ذخیره میشوند، در حالی که Telegram ابزار خواندن آنها را دارد. رمزگذاری سرتاسری تنها در گپهای محرمانه موجود است که بهصورت پیشفرض فعال نیستند، به گفتوگوی دونفره محدودند، به دستگاه اولیه گره میخورند و همگامسازی نمیشوند. در مقابل، آنچه Telegram عالی انجام میدهد گروههای عظیم، کانالهای انتشار، اشتراک فایلهای حجیم و حضور روی چند دستگاه است. این یک شبکه انتشار درخشان است و باید با همین معیار سنجیده شود.
از چه محافظت نمیکند. از محتوای گفتوگوهای عادی در برابر خود شرکت، از شماره تلفن، از نشانی IP. موضع شرکت در سپتامبر ۲۰۲۴، پس از بازداشت پاول دوروف در فرانسه، تغییر کرد: Telegram اکنون در پاسخ به درخواستهای قانونی معتبر شمارهها و نشانیهای IP کاربران گزارششده را میدهد، حال آنکه تعهد پیشین این انتقالها را به پروندههای تروریسم محدود میکرد. ارقام منتشرشده برای ۲۰۲۴ تغییر مقیاس را نشان میدهد: حدود ۹۰۰ درخواست اجابتشده در ایالات متحده درباره ۲٬۲۵۳ کاربر، ۱۴٬۶۴۱ درخواست در هند درباره ۲۳٬۵۳۵ کاربر، و ۱۴۲ درخواست در بریتانیا. این گروه افزون بر این در جزایر ویرجین بریتانیا ثبت شده و از دوبی اداره میشود، و ناشفافی این ساختار خود یک داده تحلیلی است.
برای چه کسی ساخته شده. برای انتشار عمومی، اجتماعهای گسترده و رصد خبری. نه برای گفتوگویی که باید در برابر خود شرکت محرمانه بماند.
استاندارد عملی
Signal
Signal معیار سنجش است و این مقاله نیز با آن چنین رفتار میکند. ناشرش بنیاد Signal Foundation است، سازمانی غیرانتفاعی در آمریکا که از کمکهای مالی و از موقوفه اولیه Brian Acton تأمین میشود.
واقعاً از چه محافظت میکند. از محتوا، با پروتکلی که خودش ابداع کرده و مرجع صنعت شده است. اما بیش از همه، و همین آن را متمایز میکند، از باقی چیزها: کشف محرمانه مخاطبان، فرستنده مُهرشده، کمینهسازی نظاممند دادههای نگهداریشده. دلیل، اظهاری نیست بلکه قضایی است. Signal پاسخهایش به درخواستهای قانونی را در صفحهای ویژه منتشر میکند و این پاسخها همه شبیه هماند: سازمان تنها میتواند مُهر زمانی ایجاد حساب و تاریخ آخرین اتصال را بدهد. در پروندهای که به دادگاه ناحیه کلمبیا رفت، دستگاه قضایی اطلاعات مشترک برای سیوهفت شماره تلفن خواست. پاسخ همان بود. این تنها سابقه عمومی ایستادگی در برابر درخواستها با این کیفیت در کل این مقایسه است و از هر وعده بازاریابی ارزشمندتر است.
از چه محافظت نمیکند. شماره تلفن در ۲۰۲۶ هنوز هنگام ثبتنام اجباری است. نامهای کاربری که در ۲۰۲۴ آمدند این امکان را میدهند که دیگر شمارهتان را به مخاطبانتان ندهید، و این پیشرفتی واقعی است، اما الزام هنگام ایجاد حساب را برنمیدارند. کارهای منتشرشده نشان میدهد Signal ثبتنام بدون شماره را بررسی میکند، شاید همراه با یک پرداخت یکباره برای مهار سوءاستفاده، اما در زمان نگارش این سطرها در دسترس نیست. Signal افزون بر این تابع قانون آمریکا و در نتیجه CLOUD Act است: محافظت از حوزه قضایی نمیآید، از این واقعیت میآید که چیزی برای تحویل دادن نیست. سرانجام، زیرساخت متمرکز است و زیستبوم به کارخواههای شخص ثالث بسته است، نکتهای که در ادامه به آن بازمیگردیم.
برای چه کسی ساخته شده. تقریباً برای همه. این بهترین نسبت میان محافظت و پذیرش واقعی در بازار است و توصیه پیشفرض است هرگاه شماره تلفن در الگوی تهدید شما مسئله نباشد.
Molly
Molly انشعابی سختشده از Signal برای اندروید است. نه پروتکل را عوض میکند، نه شبکه را، نه الگوی شناسه را: کارخواه را سخت میکند.
واقعاً از چه محافظت میکند. از آنچه Signal در سمت دستگاه از آن محافظت نمیکند. Molly پایگاه داده محلی را پشت یک عبارت عبور رمزگذاری میکند و به این ترتیب کل برنامه را قفل میکند، و هنگام قفل شدن حافظه را با دادههای تصادفی پاک میکند تا در برابر تحلیل قانونی پس از توقیف مقاومت کند. همچنین امکان میدهد ترافیک از یک پراکسی SOCKS یا از Tor عبور کند. گونه Molly-FOSS اجزای اختصاصی Google را حذف میکند. همه اینها کارهایی است که کارخواه رسمی نمیکند.
از چه محافظت نمیکند. از هر چه به سرور مربوط است. Molly از سرورهای Signal استفاده میکند، پس شماره تلفن میخواهد و دقیقاً همان نیمرخ فراداده و همان حوزه قضایی را به ارث میبرد. تنها روی اندروید هست. و روی شبکه Signal با تحمل بنیاد کار میکند، نه با اجازه رسمی آن، و این وضع سالهاست بیحادثه ادامه دارد.
برای چه کسی ساخته شده. برای کاربر Signal روی اندروید که الگوی تهدیدش شامل توقیف فیزیکی تلفن است: روزنامهنگار در سفر، کنشگر، وکیلی که از مرز میگذرد.
پیامرسانهای بدون شماره تلفن
Session
Session شرطی رادیکال بست: حذف شماره و رایانامه. هنگام ثبتنام، برنامه یک شناسه حساب تصادفی میسازد و چیز دیگری نمیپرسد. پروژه را بنیاد Session Technology Foundation پیش میبرد، بنیادی بر پایه قانون سوئیس.
واقعاً از چه محافظت میکند. از هویت هنگام ثبتنام، و از نشانی IP. پیامها از شبکهای غیرمتمرکز از گرهها با مسیریابی پیازی میگذرند، بهگونهای که هیچ سروری همزمان مبدأ و مقصد را نمیداند. کد کارخواههای اندروید، iOS و رومیزی موضوع ممیزیای بود که شرکت فرانسوی Quarkslab منتشر کرد و در آن هفت مسئله روی اندروید، هفت مسئله روی iOS و دو مسئله در کارخواه رومیزی گزارش شد که بیشترشان از آن پس رفع شدهاند. برنامه روی همه سکوها موجود است و شبیه یک پیامرسان عادی به نظر میرسد، و این در این دسته چیز کمی نیست.
از چه محافظت نمیکند. Session در ۲۰۲۱ رازداری پیشرو را برداشت و به مشکلات پایداری در معماری غیرمتمرکزش استناد کرد. بهطور مشخص، لو رفتن یک کلید بلندمدت پیامهای گذشته را آشکار میکند. بنیاد در دسامبر ۲۰۲۵ از پروتکل V2 خبر داد که رازداری پیشرو را بازمیگرداند و تبادل کلید پساکوانتومی بر پایه ML-KEM را میافزاید، اما این پروتکل در زمان نگارش نهایی نشده بود. و بیش از همه، معیار دوام اینجا سنگینی میکند: این پروژه در ۲۰۲۶ چند هفته با توقف فاصله داشت و اکنون با سه توسعهدهنده برای بیش از یک میلیون کاربر کار میکند.
برای چه کسی ساخته شده. برای کسی که میخواهد بدون تغییر عادتهایش از شماره تلفن بینیاز شود و نبود کنونی رازداری پیشرو را میپذیرد.
Threema
Threema شرکتی سوئیسی است که برنامهاش را میفروشد. تنها بازیگر پولی این مقایسه است و دقیقاً همین الگوی آن را خوانا میکند.
واقعاً از چه محافظت میکند. از هویت و از حوزه قضایی. هنگام نصب، برنامه یک Threema ID تصادفی میسازد. شماره تلفن و نشانی رایانامه اختیاریاند و تنها به کار پیدا شدن شما توسط مخاطبانتان میآیند، و هیچ چیز به فعال کردنشان وادار نمیکند. سرورها از آنِ شرکتاند و در مرکز دادهای با گواهی ISO 27001 در زوریخ، زیر قانون سوئیس و بیرون از CLOUD Act قرار دارند. کد منبع منتشر شده و ساختهای بازتولیدپذیر روی اندروید در دسترساند، که امکان میدهد بررسی شود برنامه توزیعشده با کد همخوانی دارد. Threema در اکتبر ۲۰۲۰ برنامههای موبایلش و در ژانویه ۲۰۲۴ برنامه رومیزیاش را به Cure53 سپرد تا ممیزی شود. درباره پروتکل Ibex که در پایان ۲۰۲۲ پذیرفته شد، پژوهشگران آلمانی در ۲۰۲۳ اثباتی صوری از امنیت منتشر کردند.
از چه محافظت نمیکند. قیمت، حدود شش یورو خرید یکباره، مانعی واقعی برای پذیرش آن از سوی نزدیکان شماست و بازدارنده عملی اصلی است. ماجرای ETH زوریخ در ۲۰۲۲ افزون بر این یادآوری میکند که حتی یک بازیگر جدی هم ممکن است سالها پروتکلی آسیبپذیر داشته باشد: هفت حمله یافته شد، پروتکل یکسره از نو ساخته شد. سرانجام، شناسه Threema در سمت سرور یک شناسه پایدار میماند و این الگوی «بدون هیچ شناسه» نیست.
برای چه کسی ساخته شده. برای یک شرکت اروپایی، یک دفتر حقوقی، یک نهاد اداری، یا فردی که ترجیح میدهد بهای یک محصول را بپردازد تا به کمکهای مالی وابسته باشد، و حوزه قضایی سوئیسی روشنی میخواهد.
Wire
Wire ماهیتش را بسیار تغییر داده است. همچون یک پیامرسان همگانی زاده شد و سپس به سوی سازمانها، شرکتها و بخش عمومی چرخید.
واقعاً از چه محافظت میکند. از محتوا، با پروتکل Proteus و سپس با MLS، استاندارد پیامرسانی گروهی IETF که Wire از نخستین پیادهسازان جدی آن بود. ثبتنام با رایانامه انجام میشود و این شماره تلفن را کنار میگذارد. ممیزیها عمومیاند: Kudelski Security و X41 D-Sec در ۲۰۱۷ بازبینی پیادهسازی پروتکل و سپس در ۲۰۱۸ ممیزیهای کاربردی کارخواههای iOS، اندروید و وب را منتشر کردند.
از چه محافظت نمیکند. از فرادادهها که Wire آنها را در سمت سرور بدون رمز نگه میدارد، نکتهای که شرکت هرگز پنهانش نکرده و مرتب مورد انتقاد بوده است. ساختار حقوقی نیز پیچیده است: عملیات زیر نظر Wire Swiss GmbH در سوئیس است، هلدینگ گروه در برلین مستقر است، و شرکت میگوید بیش از ۹۰ ٪ سرمایه در دست سرمایهگذاران نهادی اروپایی است، اما در ۲۰۱۹ یک نهاد آمریکایی در دلاور تأسیس شد. پیش از برگزیدن Wire برای کاربرد حساس، فهم این پیچیدگی ارزش دارد.
برای چه کسی ساخته شده. برای سازمانی که به همکاری رمزگذاریشده و منطبق با مقررات، با پشتیبانی تجاری و مدیریت متمرکز نیاز دارد، بیش از آنکه برای فردی باشد که در پی گمنامی است.
Element و پروتکل Matrix
Element کارخواه اصلی Matrix است، پروتکلی باز و فدرالی. الگو با همه دیگر موارد این مقایسه فرق دارد: هر کس میتواند سرور خودش را میزبانی کند و سرورها همانگونه با هم گفتوگو میکنند که سرورهای رایانامه.
واقعاً از چه محافظت میکند. از خودمختاری. یک سازمان میتواند سرورش را میزبانی کند، زیرساختش را در دست بگیرد، به هیچ شرکتی وابسته نباشد و در عین حال از باقی شبکه در دسترس بماند. این تنها الگوی این مقایسه است که چنین ترکیبی را عرضه میکند و به همین دلیل چند نهاد اداری اروپایی آن را برگزیدهاند. رمزگذاری سرتاسری پیامها برقرار است.
از چه محافظت نمیکند. از فرادادهها، و این ساختاری است. مدیر سرور شما میبیند چه کسی با چه کسی، کِی و در کدام اتاقها حرف میزند. فراداده اتاق، یعنی نام، موضوع و دیگر رویدادهای وضعیت، بدون رمز روی سرور ذخیره میشود. Element روی رمزگذاری این رویدادهای وضعیت کار میکند، اما در سپتامبر ۲۰۲۵ این قابلیت هنوز آزمایشی و محدود به گزینههای آزمایشگاهی بود. فدراسیون مسئله را بدتر میکند: تاریخچه یک اتاق روی سرورهای مشارکتکننده تکثیر میشود و آنها آن را نگه میدارند. شرکت افزون بر این دروازهای میفروشد برای پالایش فدراسیون تا این نشتها را محدود کند، و این اعترافی سودمند است.
برای چه کسی ساخته شده. برای سازمانی که حاکمیت بر زیرساخت خود میخواهد و دشمنش مدیر سامانه خودش نیست. نه برای فردی که میخواهد روابطش را پنهان کند.
پیامرسانهای بدون هیچ شناسه
این تازهترین دسته است. اصل بر پنهان کردن شناسه نیست، بر نساختن هیچ شناسه است.
SimpleX Chat
SimpleX Chat نخستین شبکه پیامرسانی بدون شناسه کاربر است، حتی بدون شناسه تصادفی. این پیشرفتی مفهومی و واقعی است و باید همینگونه معرفی شود.
واقعاً از چه محافظت میکند. از گراف اجتماعی، به حکم ساختار. نه حسابی هست، نه فهرستی، نه نشانی دائمی. هر گفتوگو بر صفهای یکسویهای استوار است که روی بازپخشکنندههای متفاوت میزبانی میشوند: آنچه میفرستید از صفی روی یک بازپخشکننده میگذرد، پاسخها از صفی دیگر روی بازپخشکنندهای دیگر بازمیگردند، چنانکه هیچ بازپخشکنندهای دو سر را با هم نمیبیند. بازپخشکنندهها کورند، نه فرستنده را میشناسند نه گیرنده را. پروژه دو ممیزی مستقل به دست Trail of Bits منتشر کرده است: ارزیابی امنیتی پیادهسازی در نوامبر ۲۰۲۲، و سپس بازبینی طراحی رمزنگارانه پروتکلها در اکتبر ۲۰۲۴ که شامل وارسی صوری پروتکل مذاکره صفها بود و به سه مسئله با شدت متوسط و یک مسئله با شدت پایین رسید، همه دشوارِ بهرهبرداری. پروتکل لایهای پساکوانتومی به چرخدنده دوگانه میافزاید. بازپخشکنندهها را میتوان خود میزبانی کرد، کارخواهها روی اندروید، iOS و رومیزی هستند، و شرکت، SimpleX Chat Ltd، شرکتی بریتانیایی است که از اکتبر ۲۰۲۱ ثبت شده است.
از چه محافظت نمیکند. دو نکته گفتنی است. نخست میزبانی پیشفرض: بازپخشکنندههایی که پروژه میگرداند روی یک ارائهدهنده واحد کار میکنند، Linode، زیرمجموعه Akamai آمریکایی، در مراکز داده اروپاییاش در لندن، فرانکفورت و استکهلم. پس کاربری که Tor را فعال نمیکند و بازپخشکنندهها را عوض نمیکند به زیرساختی وابسته است که شرکتی آمریکایی میگرداند، و این CLOUD Act را دوباره به تصویر بازمیگرداند. این موضوع در مخزن پروژه بهطور عمومی مستند شده است. دوم، تجربه کاربری همچنان سختگیرانه است: برقراری اتصال به تبادل یک پیوند یا کد QR نیاز دارد، قابلیت اتکای اعلانها روی iOS مدتها نقطه ضعف بود، و بزرگمقیاس شدن گروههای بزرگ هنوز کارگاهی باز است. سرانجام، تأمین مالی اکنون بر یک تأمین مالی جمعی سهامی استوار است که در اوت ۲۰۲۶ آغاز شد.
برای چه کسی ساخته شده. برای کسی که الگوی بدون شناسه را با بهترین سطح وارسی بیرونیِ امروز در دسترس میخواهد و کاربردی فنیتر را میپذیرد.
Arpokrat Messenger
Arpokrat Messenger محصول ماست و این شناسنامه از همان چارچوب بقیه پیروی میکند. باید با گفتن بیپرده این نکته آغاز کرد: Arpokrat Messenger انشعابی از SimpleX است. معماریای که در بالا توصیف شد، یعنی نبود شناسه، صفهای یکسویه و بازپخشکنندههای کور، از آنِ ما نیست، از آنِ SimpleX است. ادعا نمیکنیم آن را از نظر رمزنگاری بهبود دادهایم؛ اعتبارش را به خودش میدهیم، درست همانگونه که صفحه پروتکل ما صریحاً چنین میکند. همین موضع را درباره ArpokratOS در برابر GrapheneOS داریم.
واقعاً از چه محافظت میکند. از هر آنچه SimpleX از آن محافظت میکند، بهعلاوه مجموعهای از انتخابهای عملیاتی و محصولی. بازپخشکنندههایی که میگردانیم در پنج حوزه قضایی پخش شدهاند که به سبب قانونشان برگزیده شدهاند: سوئیس، ایسلند، پاناما، مالزی و موریس، هیچکدام آمریکایی نیستند، و زیرساخت بر هیچ ابرارائهدهنده آمریکایی تکیه ندارد، نه Amazon Web Services، نه Google Cloud، نه Microsoft Azure، نه Cloudflare. پیامهای در انتظار تنها در حافظه زندهاند، حافظه مبادله خاموش است، قطع برق همه چیز را پاک میکند، و مانیفستهای انتشار روی ماشینی با Qubes OS که از شبکه جداست امضا میشوند. Tor با یک دکمه فعال میشود، بدون برنامه شخص ثالث، و بهصورت پیشفرض خاموش میماند. حالت ناشناس برای هر مخاطب نمایهای متفاوت اختصاص میدهد، شامل نام نمایشی و بازپخشکننده، و بدینسان پیوند دادن زندگی حرفهای و زندگی خصوصی ناممکن میشود. چون نرمافزار باز است، هر کسی میتواند بازپخشکنندهها را خود میزبانی کند. کارخواهها زیر پروانه AGPLv3 منتشر میشوند. کیف پول غیرامانی Bitcoin، Ethereum، Monero، Polygon، Solana و Tron را مدیریت میکند و کلیدها هرگز از دستگاه بیرون نمیروند؛ پشتیبانی از Zcash اعلام شده اما تا امروز در دسترس نیست. Swap توکار یک تجمیعگر است که پیشنهادهای ارائهدهندگان مستقل را مقایسه میکند و به هر یک بر پایه سطح احراز هویت خواستهشده نمرهای از A تا D میدهد، از A برای نبود KYC تا D برای KYC اجباری، در حالی که وجوه مستقیماً میان کاربر و ارائهدهنده برگزیده جابهجا میشود. تا آنجا که میدانیم هیچ پیامرسان دیگری چنین نمرهدهیای عرضه نمیکند. سرانجام، ناشر یک نهاد تجاری شناساییپذیر است، Arpokrat GmbH، مستقر در تسوگ سوئیس، با نشانی پستی عمومی، یک warrant canary امضاشده با PGP که در پنجره اعتبار شصتروزه تمدید میشود، و تعهد پاسخ پشتیبانی در کمتر از ۲۴ ساعت. برنامه رایگان و بدون تبلیغات است.
از چه محافظت نمیکند. و اینجاست که باید دقیق بود، چون تنها راه معتبر ماندن در باقی موارد همین است.
Arpokrat Messenger تا امروز هیچ ممیزی رمزنگارانه مستقلی که به نام خودش منتشر شده باشد ندارد. SimpleX دو تا دارد. پس پروتکل زیرین ممیزی شده، اما پیادهسازی و بهرهبرداری ما نه، و این یکی نیست، چنانکه بالاتر در همین مقاله توضیح داده شد.
Arpokrat هیچ سابقه عمومیای از ایستادگی در برابر درخواستهای قضایی ندارد. Signal یکی دارد، وارسیپذیر و گسترده در طول سالها. warrant canary تعهدی جدی است، اما رویه قضایی نیست.
برنامه امروز تنها روی اندروید هست. نسخههای iOS، لینوکس، macOS و ویندوز اعلام شدهاند اما در دسترس نیستند. برای کسی که با کاربران iPhone پیام رد و بدل میکند، این مانعی همیناکنونی است و راه دور زدنی ندارد.
سرانجام، شبکه جوان و کوچک است. شمار کاربران امنیت نمیسازد، اما در دسترس بودن مخاطبان شما را میسازد، و این معیاری بجاست که خودمان بالاتر از آن دفاع کردیم.
برای چه کسی ساخته شده. برای کسی که معماری بدون شناسه را میخواهد بیآنکه از کاربرد روزمره چشم بپوشد، و یک نهاد تجاری شناساییپذیر را بر پروژهای اجتماعی که تأمین مالیاش ممکن است قطع شود ترجیح میدهد. جایگاهی که از آن دفاع میکنیم «خصوصیترین» نیست، تنگتر و صادقانهتر است: کاربردیترین در میان معماریهای بدون شناسه، با الگویی ناهمگام که معماریهای همتا به همتا عرضه نمیکنند، و با یک زیستبوم و پشتیبانی تجاری.
Briar
Briar احتمالاً سازشناپذیرترین پروژه این فهرست است. اصلاً سروری در کار نیست: پیامها مستقیماً از دستگاهی به دستگاه دیگر از راه Tor میروند، و در نبود اتصال، از راه Wi-Fi یا بلوتوث میان دستگاههای نزدیک.
واقعاً از چه محافظت میکند. از هر آنچه به زیرساخت وابسته است، چون زیرساختی نیست. چیزی برای توقیف نیست، چیزی برای درخواست نیست، اپراتوری نیست که وادار شود. حالت مشبک برونخط هنگام قطع اینترنت واقعاً کار میکند و همین Briar را به ابزار مرجع برای خاموشیها و تظاهرات بدل میکند. کد در مارس ۲۰۱۷ به دست Cure53 ممیزی شد و دوازده مسئله در آن یافته و رفع شد. پروژه آزاد است و طراحیاش مرجع به شمار میرود. Briar Mailbox، برنامهای جداگانه که روی یک دستگاه اندرویدی یدکی و روشن نصب میشود، امکان میدهد در حالی که تلفن اصلی برونخط است پیام دریافت کنید، و این پاسخی جزئی به محدودیت اصلی الگوی همتا به همتاست.
از چه محافظت نمیکند. از راحتی کاربرد، و از این پس از مسیر خود پروژه. مصرف باتری بالاست، اجرا در پسزمینه روی اندروید نامنظم است، پشتیبانگیری حساب و پیوستها نیست، و افزودن مخاطب پرزحمت است. نسخه iOS وجود ندارد. نسخه رومیزی همچنان بتاست، آخرینش 0.6.5-beta که در ۲۰ فوریه ۲۰۲۶ منتشر شد. و بیش از همه، اعلان ۹ ژوئیه ۲۰۲۶ پروژه را به حالت نگهداری میبرد: رفع اشکالهای امنیتی و خطاها، بدون توسعه قابلیت. پروژه روشن میکند که شایعههای توقف کامل کهنه شدهاند، اما بلندپروازی بهروشنی معلق است.
برای چه کسی ساخته شده. برای منطقهای با قطع اینترنت، یک تظاهرات، بستری سانسوری، یا گروهی کوچک که در ازای نبود کامل زیرساخت محدودیت را میپذیرد.
Cwtch
Cwtch را Open Privacy Research Society میسازد، انجمنی غیرانتفاعی کانادایی مستقر در ونکوور. پروژه صریحاً پیامرسانی گروهی مقاوم در برابر فراداده را هدف گرفته است.
واقعاً از چه محافظت میکند. از فرادادهها، حتی در گروه، و همین مسئله دشوار است. اتصالها از سرویسهای onion روی Tor v3 میگذرند، و سرورهایی که گفتوگوهای گروهی را بازپخش میکنند بنا به اصل، نامعتمد طراحی شدهاند: نباید چیزی بیاموزند. نسخه 1.13 که در سپتامبر ۲۰۲۳ منتشر شد پایان دوره طولانی آلفا و بتا را نشان داد و پروژه تا نسخه 1.15 ادامه یافت.
از چه محافظت نمیکند. از دوام، یک بار دیگر. سازمان اساساً از کمکهای مالی فردی زندگی میکند و این را بارها آشکارا تکرار کرده است. نسخه iOS وجود ندارد. آهنگ توسعه، آهنگ یک تیم کوچک است و زیستبوم کاربران بسیار محدود. ممیزی بیرونی منتشرشدهای همتراز با ممیزیهای SimpleX یا Briar نیافتیم.
برای چه کسی ساخته شده. برای گروهی کنشگر یا پژوهشی که به گفتوگوهای جمعی مقاوم در برابر فراداده نیاز دارد و اعضایش از نظر فنی راحتاند.
همگرایی ۲۰۲۶: پیامرسان به کیف پول تبدیل میشود
جالبترین مشاهده امسال همین است، و تا آنجا که میدانیم هنوز کسی آن را چنین صورتبندی نکرده است.
در ۲۰۲۶، سه انشعاب از سه پروتکل متفاوت، ساخته سه تیم بیارتباط با یکدیگر، در یک لحظه به یک شهود واحد رسیدند: گنجاندن یک کیف پول غیرامانی در یک پیامرسان رمزگذاریشده. Radar انشعابی از Signal است با Bitcoin روی Lightning. Zerion برگرفته از Briar است با Bitcoin و Monero. Arpokrat Messenger انشعابی از SimpleX است با کیف پول چندزنجیرهای و تجمیعگر تبادل.
سه پایه فنی متضاد، یک نتیجه واحد. این تصادفی نیست، نشانه آن است که دو نیاز که تا کنون جدا از هم رسیدگی میشدند به هم نزدیک میشوند. فرستادن پول و فرستادن پیام همان مسئله را پیش میکشند: واسطهای که دو سر را میشناسد. پاسخی که برای پیامها ساخته شده، یعنی رمزگذاری محتوا و کمینهسازی فراداده، دقیقاً همان چیزی است که کاربران رمزارز در پی آناند. و پیامرسان تنها جایی است که در آن پیشاپیش گیرندهتان را میشناسید.
با این حال این سه رویکرد بسیار متفاوتاند و مقایسهشان آموزنده است.
Radar
Radar در ۷ ژوئیه ۲۰۲۶ به دست تیم Cake Wallet، زیر نهادی جداگانه به نام Radar Chat, Inc. به سرپرستی بنیانگذارش Vikrant Sharma، عرضه شد. انشعابی از Signal است، رایگان، متنباز، در دسترس روی iOS و اندروید. کیف پول غیرامانی است، با عبارت بازیابی دوازدهکلمهای و پشتیبانهای رمزگذاریشده. لایه پرداخت به توضیح نیاز دارد، چون منابع یک چیز نمیگویند. تارنمای Radar کیف پولی Bitcoin توصیف میکند که بر شبکه Lightning تکیه دارد، به هر حساب یک نشانی Lightning میدهد، و چیز دیگری نمیگوید. در مقابل، چند مقاله منتشرشده در ژوئیه ۲۰۲۶ میگویند سازوکار زیرین بر Spark استوار است، شبکهای Bitcoin از لایه ۲ که از راه Breez SDK یکپارچه شده، و آنگاه انتقال میان دو کاربر Radar از Spark به Spark در کمتر از یک ثانیه تسویه میشود. این دو روایت یکدیگر را نفی نمیکنند، چون مستندات Breez از یک SDK سخن میگوید که Spark و Lightning را با هم پشتیبانی میکند، از جمله نشانیهای Lightning و صورتحسابهای bolt11. در نبود تأیید عمومی از سوی خود شرکت، به آنچه در تارنمای خودش وارسیپذیر است پایبند میمانیم: پرداختهای Bitcoin غیرامانی که از راه شبکه Lightning در دسترساند.
برجستهترین انتخاب جای دیگری است. Radar شبکهای جداگانه نیست: با حساب Signal موجود خودتان به آن وصل میشوید، و مخاطبان، گفتوگوها، گروهها و نام کاربری همراهتان میآیند. این برتری رقابتی Radar است و در عین حال پرسش باز اصلی آن.
این همکارکردی به این معناست که Radar الگوی Signal را تمام و کمال به ارث میبرد: شماره تلفن همچنان شناسه است، کد PIN مربوط به Signal بازیابی حساب و در نتیجه بهطور پیشفرض دسترسی به کلیدهای کیف پولی را که Radar درون حساب Signal رمزگذاری میکند در اختیار دارد، و زیرساخت بهکاررفته از آنِ Signal Foundation است، زیر حوزه قضایی آمریکا.
سپس باید پرسش دوام این چیدمان را طرح کرد، بیآنکه آن را همچون واقعیتی مسلم بیان کنیم. Signal تاریخاً نپذیرفته که کارخواههای شخص ثالث از سرورهایش استفاده کنند: در ۲۰۱۶ پروژه LibreSignal رها شد پس از آنکه Moxie Marlinspike اعلام کرد نمیخواهد نه نام Signal و نه سرورهایش را انشعابی به کار ببرد، و افزون بر آن هر گونه فدراسیون آینده را رد کرد. بنیاد توان فنی مسدود کردن یک کارخواه شخص ثالث را بر پایه امضایش نگه داشته است. تا امروز چنین نکرده و Molly سالهاست بیحادثه از این شبکه استفاده میکند، و تیم Radar صریحاً به همین سابقه استناد میکند. Radar افزون بر این ماهانه سهمی به Signal Foundation میپردازد و در نظر دارد با رشد خود آن را افزایش دهد. پس هیچ نشانهای نیست که Radar مسدود شود. اما محصولی که دسترسیاش به شبکه به تحمل مستمر یک شخص ثالث بسته است خطری ساختاری دارد که نه SimpleX دارد نه Briar، و کاربر شایسته است پیش از گذاشتن پول در آن از این خطر آگاه باشد.
Zerion
Zerion برگرفته از Briar است، بر پروتکل انتقال Bramble ساخته شده، زیر GPL v3 منتشر شده، و پروژه بهروشنی میگوید که نه وابسته به پروژه Briar است و نه مورد تأیید آن. تنها روی اندروید هست.
باید حقش را ادا کرد، چون چند کار را بهطرز چشمگیری خوب انجام میدهد. همه ترافیک بیاستثنا از Tor میگذرد: دستگاه شما مداری با سه پرش میسازد، دستگاه مخاطبتان مدار دیگری میسازد، و این دو در یک بازپخشکننده ملاقات به هم میرسند، یعنی مجموعاً شش پرش و بدون هیچ افشای نشانی IP. هر پیام با تبادل کلید پساکوانتومی بر پایه ML-KEM-768 محافظت میشود. نسخه 3.0 یک شبکه مشبک برونخط با بلوتوث افزود که پیامهای فردی و گروهی را از راه تلفنهای همسایه بازپخش میکند و هر بازپخش تنها محتوای رمزگذاریشده میبرد، و همچنین یک انتقال I2P اختیاری. یک حالت سختشده از راهاندازی روی دستگاه بهخطرافتاده، زیر اشکالزدا، یا با چارچوبهای قلابگذاری سر باز میزند. از نسخه 3.0.4 یک گاوصندوق رمزگذاریشده میتواند کیف پولهای غیرامانی Bitcoin و Monero را در خود جای دهد، که کلیدهایشان روی دستگاه ساخته میشود، با گذرواژهای جداگانه محافظت میشود، و ساختهای بازتولیدپذیر از منابع منجمد و اثرانگشتهای منتشرشده دارد.
محدودیت ساختاری است و پروژه آن را پنهان نمیکند: مستنداتش سیاه روی سفید میگوید که پیام تنها زمانی تحویل میشود که هر دو دستگاه آنلاین و به Tor متصل باشند، و اینکه در این میان هیچ سروری آن را برای دورههای طولانی برونخط نگه نمیدارد. به بیان دیگر، معادلی برای Briar Mailbox وجود ندارد. این همان نقطه فنی تعیینکننده است و همان چیزی است که الگوی همتا به همتا را از الگوی ذخیره و ارسال جدا میکند، الگویی که در آن بازپخشکنندهای کور پیام رمزگذاریشده را نگه میدارد تا گیرنده بیاید و آن را بردارد. برای نامهنگاری عادی میان دو نفر که همزمان متصل نیستند، این تفاوت نظری نیست، تعیین میکند که آیا اصلاً میشود از آن استفاده کرد.
پرسشی دوم باز میماند و ما آن را به شکل پرسش طرح میکنیم چون هیچ اندازهگیری عمومی نیافتیم: کیفیت واقعی تماسهای صوتی و تصویری همتا به همتا روی معماریای با شش پرش Tor چقدر است؟ انتخابهای فنی اعلامشده جدیاند، یعنی Opus، H.264، رمزگذاری AES-256-GCM و فریمهای لایهگذاریشده، و تماسها بهصورت پیشفرض خاموشاند. اما Tor برای تأخیر کم طراحی نشده، و در نبود اندازهگیری منتشرشده نه شرکت و نه ما نمیتوانیم بگوییم تجربه با یک تماس معمولی سنجیدنی است.
سرانجام، برای Zerion ممیزی مستقل منتشرشدهای نیافتیم.
در مقایسه، این سه رویکرد سه مصالحه روشن ترسیم میکنند. Radar پذیرش فوری را به بهای وابستگی به شخص ثالث و حفظ شماره تلفن برمیگزیند. Zerion بیشترین مقاومت شبکهای را به بهای تحویلپذیری و نبودن روی iPhone برمیگزیند. Arpokrat الگوی ناهمگام و پخش شدن میان حوزههای قضایی را به بهای سابقه و ممیزیای که هنوز وجود ندارند برمیگزیند. هیچیک از این سه مصالحه بیمعنا نیست، و هیچیک رایگان نیست.
جدول جمعبندی
| برنامه | شناسه خواستهشده | حوزه قضایی و میزبانی | فراداده در سمت سرور | ممیزی بیرونی منتشرشده | تحویل برونخط | کد |
|---|---|---|---|---|---|---|
| شماره تلفن | ایالات متحده (Meta)، CLOUD Act | گسترده، گراف مخاطبان با حکم قابل تحویل | برای سرویس نه | بله | کارخواه بسته | |
| Telegram | شماره تلفن | جزایر ویرجین بریتانیا، مدیریت از دوبی | گسترده، گپهای ابری برای شرکت خوانا | نه | بله | کارخواه باز، سرور بسته |
| Signal | شماره تلفن | ایالات متحده، CLOUD Act | دو مُهر زمانی، سابقه قضایی عمومی | پروتکل بهطور صوری تحلیل شده | بله | باز |
| Molly | شماره (حساب Signal) | سرورهای Signal، ایالات متحده | همانند Signal | ارثبرده از Signal | بله | باز |
| Session | هیچ، شناسه تصادفی | سوئیس، شبکه گرههای غیرمتمرکز | کمینه، تا امروز بدون رازداری پیشرو | بله، Quarkslab | بله | باز |
| Threema | هیچ، Threema ID | سوئیس، سرورها در زوریخ | کمینه | بله، Cure53 و ETH زوریخ | بله | باز، پولی |
| Wire | رایانامه یا شماره | سوئیس و آلمان، نهاد آمریکایی در دلاور | بدون رمز نگهداری میشود | بله، Kudelski و X41 | بله | باز |
| Element / Matrix | بسته به سرور، اغلب رایانامه | حوزه میزبان شما | برای سرور آشکار، وضعیت اتاقها بدون رمز | ممیزیهای منتشرشده درباره پروتکل | بله | باز |
| SimpleX Chat | هیچ، بدون شناسه | بریتانیا، بازپخشکنندههای پیشفرض روی Linode و Akamai | همبستگی با یک بازپخشکننده ممکن نیست | بله، دو ممیزی Trail of Bits | بله | باز |
| Arpokrat Messenger | هیچ، بدون شناسه | سوئیس (تسوگ)، بازپخشکننده در پنج حوزه غیرآمریکایی | بازپخشکنندههای کور، تنها حافظه | تا امروز نه | بله | باز، AGPLv3 |
| Briar | هیچ، بدون شناسه | هیچ، بدون سرور | هیچ، چیزی برای توقیف نیست | بله، Cure53 در ۲۰۱۷ | از راه Briar Mailbox | باز |
| Cwtch | هیچ، بدون شناسه | کانادا برای انجمن، سرورها بنا به طراحی نامعتمد | مقاومت در برابر فراداده گروهی | شناسایی نشد | جزئی | باز |
| Radar | شماره (حساب Signal) | سرورهای Signal، ایالات متحده | همانند Signal | شناسایی نشد | بله | باز |
| Zerion | هیچ، بدون شناسه | هیچ، بدون سرور | هیچ، همه چیز از Tor میگذرد | شناسایی نشد | نه، هر دو دستگاه باید آنلاین باشند | باز، GPL v3 |
کدام پیامرسان برای کدام نیمرخ
برندهای در کار نیست، وضعیتها در کارند.
برای خانواده و نزدیکان. Signal، بیدرنگ. تنها گزینهای است که محافظت جدی را با شانس واقعی نصب شدن به دست مخاطبانتان جمع میکند. اگر شماره تلفن آزارتان میدهد، نام کاربری را فعال کنید تا آن را ندهید. اگر نزدیکانتان بههیچوجه حاضر به جابهجایی نیستند، دستکم پشتیبانهای رمزگذاریشده سرتاسری را در WhatsApp روشن کنید: این همان محافظت نیست، اما پیشرفتی واقعی و رایگان است.
برای روزنامهنگاری که منبع دارد. مسئله محتوا نیست، پیوند است. معماری بدون شناسه اینجا تنها پاسخ سازگار است: SimpleX Chat یا Arpokrat Messenger، با Tor فعال و نمایهای متفاوت برای هر منبع. اگر منبع شما پیشاپیش از Signal استفاده میکند و حاضر نیست چیز دیگری نصب کند، بهجای هیچ از Signal استفاده کنید، با شمارهای اختصاصی که شما را شناسایی نکند، و با Molly روی اندروید تا در صورت توقیف از خود دستگاه محافظت شود.
برای یک مدیر یا مشاور حقوقی. معیار غالب حوزه قضایی است، نه گمنامی. Threema برای یک دفتر یا ساختاری کوچک، با صورتحساب روشن و سرورهای سوئیسی. Element خودمیزبان برای سازمانی که تیم فنی دارد و حاکمیت بر زیرساختش را میخواهد، با در نظر داشتن اینکه مدیر سرور فرادادهها را میبیند. Wire برای سازمانی که محصولی تجاری برای همکاری میخواهد، پس از بررسی ساختار سهامداریاش.
برای منطقهای با قطع اینترنت یا سانسور. Briar، چون حالت مشبک با بلوتوث و Wi-Fi بدون هیچ زیرساختی کار میکند، و Zerion به همان دلایل با شبکه مشبک برونخط تازهتری. وقتی خود شبکه دشمن است، تنها دو پاسخ واقعی همینهاست. اگر نامهنگاریتان باید دورههای طولانی برونخط را تاب بیاورد، Briar Mailbox را هم در نظر بگیرید.
برای کسی که هر روز با رمزارز سر و کار دارد. این تنها نیمرخی است که همگرایی ۲۰۲۶ برایش چیزی را تغییر میدهد. Radar اگر کاربردتان Bitcoin است و شبکه ارتباطیتان پیشاپیش روی Signal است، با پذیرش وابستگی به زیرساخت Signal و شماره تلفن. Zerion اگر Bitcoin و Monero را با بیشترین مقاومت شبکهای میخواهید و مخاطبانتان روی اندرویدند و اغلب آنلاین. Arpokrat Messenger اگر چند زنجیره، در دسترس بودن ناهمگام و امکان مقایسه ارائهدهندگان تبادل بر پایه الزام KYC آنها را میخواهید.
برای کسی که بیشینه را بدون کوتاه آمدن در کاربرد میخواهد. چنین دستهای وجود ندارد، و این نتیجه صادقانه این مقایسه است. بیشینه نظری Briar یا Zerion است، و بهایش را با تحویلپذیری، باتری و نبود iPhone میپردازید. مساعدترین مصالحه امروز، اگر مخاطبانتان روی اندرویدند، یک معماری بدون شناسه در حالت ذخیره و ارسال است، یعنی SimpleX Chat یا Arpokrat Messenger، با Tor فعال. اگر باید کاربران iPhone را هم دربر بگیرید، امروز تنها عضو این خانواده که هر دو سکو را پوشش میدهد SimpleX Chat است. Arpokrat Messenger که روی اندروید در دسترس است، برای iOS و سکوهای رومیزی در دست توسعه است، بیآنکه تاریخ عرضهای اعلام شده باشد.
در Arpokrat چه انتخاب کردیم و چرا
این بخش یک متن تبلیغی نیست، توضیح مصالحههاست، از جمله آنهایی که انجام ندادیم.
بهجای نوشتن یک پروتکل، از SimpleX آغاز کردیم. دلیلش ساده است: یک پروتکل پیامرسانی امن تنها زمانی ارزش دارد که بازرسی شده باشد، و پروتکل تازه بنا به تعریف هیچ بازرسیای پشت سر ندارد. SimpleX مشخصات عمومی، کد عمومی و دو ممیزی Trail of Bits دارد. ابداع رمزنگاری خودمان به ما صفحه بازاریابی بهتر و پیامرسان بدتری میداد.
الگوی ذخیره و ارسال را بهجای همتا به همتا برگزیدیم. این مصالحهای صریح در برابر بیشینه نظری است. بازپخشکننده کوری که پیام رمزگذاریشده را تا برداشته شدن نگه میدارد یک تکه زیرساخت بیشتر است، یعنی یک سطح حمله بیشتر. در عوض، پیام هنگامی که آن را مینویسید راه میافتد و هنگامی که مخاطبتان وصل میشود میرسد، و این شرط یک نامهنگاری عادی است. معیار کاربردی بودن که در آغاز این مقاله از آن دفاع کردیم آرایهای ادبی نیست: آن را بر خودمان اعمال کردیم.
بازپخشکنندهها را در پنج حوزه قضایی بیرون از ایالات متحده پخش کردیم و ابرارائهدهندگان آمریکایی را کنار گذاشتیم، نه از سر ژست بلکه چون CLOUD Act با وادار کردن یک ارائهدهنده آمریکایی درباره دادههایی که در اختیار دارد کار میکند. بازپخشکننده کوری که چیزی روی دیسک نگه نمیدارد چیز اندکی برای تحویل دادن دارد؛ بازپخشکننده کوری که هیچ دستور آمریکایی به آن نمیرسد از آن هم کمتر. این دو تدبیر روی هم جمع میشوند و هیچکدام جای دیگری را نمیگیرد.
کیف پول و تجمیعگر تبادل را گنجاندیم چون همان کسی که نمیخواهد واسطهای مخاطبانش را بشناسد، معمولاً نمیخواهد واسطهای تراکنشهایش را هم بشناسد. نمرهدهی A تا D به ارائهدهندگان تبادل بر پایه الزام احراز هویتشان از همین منطق میآید: ما بهجای کاربر تصمیم نمیگیریم که او بهای چه سطحی از محرمانگی را میخواهد بپردازد، اطلاعات را به او میدهیم تا خودش بسنجد.
سرانجام، آنچه هنوز نکردهایم شایسته است در همین بخش گفته شود. ممیزی مستقلی که به نام ما منتشر شده باشد نداریم. سابقهای از درخواستهای قضایی منتشرشده نداریم، تنها یک warrant canary داریم. هنوز روی iOS نیستیم. این سه کاستی واقعیاند، در شناسنامه ما در بالا مستند شدهاند، و هیچکدام با یک اطلاعیه مطبوعاتی پر نمیشود.
جمعبندی
پرسش درست این نیست که «بهترین پیامرسان کدام است». پاسخی ندارد، چون بد طرح شده است. پرسش درست این است: در برابر چه کسی از خود محافظت میکنید؟
در برابر تبلیغکنندهای که میخواهد از علاقههایتان نیمرخ بسازد، تقریباً همه برنامههای این مقایسه کافیاند. در برابر همسری خشن که به تلفن شما دسترسی دارد، مسئله قفل محلی و پاک کردن حافظه است و Molly بهتر از Threema پاسخ میدهد. در برابر یک درخواست قضایی در کشور شما، مسئله حوزه قضایی است و اینکه سرویس چه چیزی نگه میدارد. در برابر دشمنی که میخواهد ثابت کند شما با کسی حرف زدهاید، تنها پاسخ معماریای است که این اطلاعات را اصلاً نمیسازد. و در برابر دشمنی که میتواند شبکه را قطع کند، تنها پاسخ این است که به آن وابسته نباشید.
هیچ برنامهای همزمان به همه این تهدیدها پاسخ نمیدهد، و آنهایی که چنین ادعایی دارند نخست از همه شایسته بدگمانی شمایند. آنچه ۲۰۲۶ نشان داد این است که رمزگذاری به بخش آسان ماجرا بدل شده است. آنچه دشوار مانده فراداده، حوزه قضایی و توان یک پروژه برای هستی داشتن دو سال دیگر است. Session چند هفته با ناپدید شدن فاصله داشت، Briar بلندپروازیاش را کاهش داد، و این دو رویداد درباره وضع واقعی این حوزه بیش از هر مقایسهای میان اولیههای رمزنگارانه سخن میگویند.
پس بر پایه دشمن خود انتخاب کنید، نه بر پایه یک رتبهبندی. و به یاد داشته باشید که بهترین ابزار جهان هیچ ارزشی ندارد اگر گفتوگو جای دیگری تمام شود چون مخاطبتان حاضر نشد آن را نصب کند.
منابع
- Signal, Government Requests, District of Columbia
- Just Security, Michael Hayden, We Kill People Based on Metadata
- Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act
- CyberInsider, Session avoids shutdown as community donations save the project
- Briar, Briar is in maintenance mode
- SimpleX, Cryptographic design review by Trail of Bits
- SimpleX, Security assessment by Trail of Bits
- Session, Code audit published by Quarkslab
- Privacy Guides, Session messenger adds PFS, PQE and other improvements
- ETH Zurich, Vulnerabilities in secure messenger Threema discovered
- USENIX Security 2023, Three Lessons From Threema
- Cure53, Pentest Report Briar Project App and Protocol
- Wire, Independent security audit of the protocol implementation
- Element, Hiding room metadata from servers
- The Record, Telegram says it will share phone numbers and IP addresses with authorities
- Freedom of the Press Foundation, Telegram’s compliance with data requests skyrockets
- Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps
- Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments
- Breez, SDK Spark, documentation
- LWN, The perils of federated protocols
- Zerion, User Guide and FAQ
