<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Szyfrowanie on Arpokrat</title>
    <link>https://arpokrat.com/pl/blog/tags/encryption/</link>
    <description>Recent content in Szyfrowanie on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>pl</language><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/pl/blog/tags/encryption/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Porównanie komunikatorów szyfrowanych 2026: szyfrowanie już nie wystarcza</title>
      <link>https://arpokrat.com/pl/blog/encrypted-messaging-apps-comparison-2026/</link>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/encrypted-messaging-apps-comparison-2026/</guid>
      <description>&lt;p&gt;Otwórz WhatsAppa, Telegrama, Signala, Messengera, Google Messages. Wszystkie te aplikacje wyświetlają dziś gdzieś w swoim interfejsie tę samą obietnicę: szyfrowanie end-to-end. Formuła stała się standardowym argumentem handlowym, dokładnie tak jak „bez zobowiązań&amp;quot; u operatora komórkowego. Nie różnicuje już niczego, właśnie dlatego, że stała się prawdziwa niemal wszędzie.&lt;/p&gt;
&lt;p&gt;A jednak te aplikacje nie są do siebie w niczym podobne. Jedna żąda twojego numeru telefonu i przekazuje wymiarowi sprawiedliwości listę osób, które mają cię w swojej książce adresowej. Druga dosłownie nie wie o tobie nic, nawet tego, że istnieje konto. Pomiędzy nimi kilkanaście projektów dokonuje bardzo różnych wyborów i żaden nie tłumaczy ich jasno na swojej stronie głównej.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Szyfrowanie end-to-end&lt;/strong&gt; oznacza, że treść twoich wiadomości jest nieczytelna dla pośrednika, który je przenosi. To ważne osiągnięcie i byłoby absurdem je pomniejszać. Nie mówi ono jednak nic o tym, czego ten sam pośrednik dowiaduje się poza treścią: że pisałeś, do kogo, o której godzinie, z jakiego adresu IP, jak często, w jakich grupach, z jakim numerem telefonu powiązanym z twoją tożsamością cywilną.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Szyfrowanie chroni to, co mówisz. Nie chroni faktu, że to powiedziałeś, ani do kogo, ani kiedy, ani skąd.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ten artykuł nie ustala rankingu. Nie istnieje najlepszy komunikator w sensie absolutnym, ponieważ nie istnieje przeciwnik ogólny. To, co proponuje ten materiał, to najpierw siatka siedmiu kryteriów pozwalająca ocenić dowolną aplikację, w tym te, które jeszcze nie powstały, następnie uczciwa karta każdej z czternastu wybranych aplikacji, a na koniec rekomendacje według profilu zagrożenia. Każda karta zawiera rubrykę poświęconą temu, czego aplikacja nie chroni, bez wyjątku, łącznie z naszą.&lt;/p&gt;
&lt;h2 id=&#34;spis-treści&#34;&gt;Spis treści&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#criteres&#34;&gt;Siedem kryteriów, które zastępują szyfrowanie&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#critere-chiffrement&#34;&gt;Szyfrowanie end-to-end, zdobycz, która już nie różnicuje&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-metadonnees&#34;&gt;Metadane, czyli to, co usługa wie bez czytania twoich wiadomości&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-identifiant&#34;&gt;Wymagany identyfikator, numer, adres albo nic&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-audit&#34;&gt;Otwarty kod i niezależny audyt, dwa pojęcia, które trzeba przestać mylić&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-juridiction&#34;&gt;Jurysdykcja i CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-perennite&#34;&gt;Trwałość projektu, kryterium, na które nikt nie patrzy&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-pratique&#34;&gt;Praktyczność, pełnoprawne kryterium bezpieczeństwa&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#grand-public&#34;&gt;Komunikatory masowe&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#whatsapp&#34;&gt;WhatsApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telegram&#34;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#standard&#34;&gt;Standard faktyczny&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#signal&#34;&gt;Signal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#molly&#34;&gt;Molly&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-numero&#34;&gt;Komunikatory bez numeru telefonu&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#session&#34;&gt;Session&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#threema&#34;&gt;Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#wire&#34;&gt;Wire&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#element-matrix&#34;&gt;Element i protokół Matrix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-identifiant&#34;&gt;Komunikatory bez żadnego identyfikatora&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#simplex&#34;&gt;SimpleX Chat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#arpokrat&#34;&gt;Arpokrat Messenger&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#briar&#34;&gt;Briar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#cwtch&#34;&gt;Cwtch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#convergence&#34;&gt;Konwergencja roku 2026, komunikator staje się portfelem&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#radar&#34;&gt;Radar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#zerion&#34;&gt;Zerion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tableau&#34;&gt;Tabela zbiorcza&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#profils&#34;&gt;Jaki komunikator do jakiego profilu&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#choix-arpokrat&#34;&gt;Co wybraliśmy w Arpokrat i dlaczego&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#conclusion&#34;&gt;Podsumowanie&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sources&#34;&gt;Źródła&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;criteres&#34;&gt;Siedem kryteriów, które zastępują szyfrowanie&lt;/h2&gt;
&lt;p&gt;Ta sekcja jest najważniejsza w całym artykule. Jeśli masz przeczytać tylko jedną, przeczytaj tę: pozwoli ci samodzielnie ocenić dowolny komunikator, w tym te, które ukażą się po publikacji tego tekstu.&lt;/p&gt;
&lt;h3 id=&#34;critere-chiffrement&#34;&gt;Szyfrowanie end-to-end, zdobycz, która już nie różnicuje&lt;/h3&gt;
&lt;p&gt;Protokół Signal, opublikowany w 2013 roku i od tego czasu formalnie analizowany przez badaczy kryptografii, stał się standardem faktycznym. WhatsApp używa go od 2016 roku, Google Messages go używa, Messenger go używa. Debata kryptograficzna jest w dużej mierze zamknięta, gdy chodzi o treść rozmów jeden na jeden.&lt;/p&gt;
&lt;p&gt;Pytania, które pozostają użyteczne, nie dotyczą już obecności szyfrowania, lecz jego trybu. Czy jest włączone domyślnie, czy trzeba o nie poprosić? Czy obejmuje grupy, czy tylko wymianę we dwoje? Czy obejmuje kopie zapasowe, czy też trafiają one jawnie do Google i Apple? Czy istnieje &lt;strong&gt;forward secrecy&lt;/strong&gt;, czyli regularna rotacja kluczy gwarantująca, że skompromitowanie klucza dzisiaj nie daje dostępu do wczorajszych wiadomości?&lt;/p&gt;
&lt;p&gt;Te pytania wciąż różnicują. Obecność słowa „szyfrowany&amp;quot; na stronie marketingowej nie.&lt;/p&gt;
&lt;h3 id=&#34;critere-metadonnees&#34;&gt;Metadane, czyli to, co usługa wie bez czytania twoich wiadomości&lt;/h3&gt;
&lt;p&gt;W maju 2014 roku, podczas publicznej debaty na Uniwersytecie Johnsa Hopkinsa z prawnikiem Davidem Cole&amp;rsquo;em, były dyrektor NSA i CIA Michael Hayden wypowiedział zdanie, które stało się słynne. Cole zacytował właśnie byłego radcę prawnego NSA Stewarta Bakera, według którego „metadane mówią ci absolutnie wszystko o czyimś życiu, a jeśli masz ich dość dużo, treść nie jest ci właściwie potrzebna&amp;quot;. Hayden odpowiedział, przytakując: „Zabijamy ludzi na podstawie metadanych.&amp;quot; Natychmiast dodał, że nie tak działały amerykańskie programy zbierania danych wewnątrz kraju, i to uściślenie trzeba przytoczyć dla uczciwości. Nie zmienia ono rzeczy najważniejszej: najwyższy rangą przedstawiciel amerykańskiego wywiadu publicznie potwierdził, że metadane wystarczają do decyzji o zabiciu człowieka.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Metadana&lt;/strong&gt; w komunikatorze to wszystko, co nie jest treścią: kto pisze do kogo, o której godzinie, z jakiego adresu IP, jak często, w jakich grupach, przy jakim rozmiarze pliku. Odtworzenie związku między dziennikarzem a źródłem nie wymaga czytania ich korespondencji. Wystarczy stwierdzić, że zaczęli do siebie pisać trzy dni przed publikacją śledztwa. To samo rozumowanie dotyczy adwokata i jego klienta, lekarza i pacjenta, pracownika i związku zawodowego, dwojga ludzi, którzy nie chcą, by ich relacja była znana.&lt;/p&gt;
&lt;p&gt;Usługa może więc być nienaganna, gdy chodzi o szyfrowanie treści, i całkowicie przejrzysta co do reszty. To wręcz sytuacja najczęstsza. Opisaliśmy gdzie indziej, jak to samo rozumowanie stosuje się do innych biernych sygnałów codzienności, zwłaszcza w naszym artykule o &lt;a href=&#34;https://arpokrat.com/pl/blog/how-your-phone-tracks-your-location/&#34;&gt;stałej geolokalizacji telefonu&lt;/a&gt; oraz w naszej analizie systemu &lt;a href=&#34;https://arpokrat.com/pl/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace firmy Leonardo&lt;/a&gt;, który odtwarza trasy i relacje wyłącznie na podstawie identyfikatorów Bluetooth przechwyconych mimochodem.&lt;/p&gt;
&lt;p&gt;Dobre pytanie do zadania każdemu dostawcy: co zostanie na waszych serwerach, jeśli sędzia zajmie je jutro rano?&lt;/p&gt;
&lt;h3 id=&#34;critere-identifiant&#34;&gt;Wymagany identyfikator, numer, adres albo nic&lt;/h3&gt;
&lt;p&gt;To kryterium najbardziej konkretne i najbardziej niedoceniane. Współistnieją trzy modele.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Numer telefonu.&lt;/strong&gt; W większości krajów jest powiązany z dokumentem tożsamości. Jest unikalny, trwały i już figuruje w książkach adresowych setek osób. Wymagać numeru to wiązać każde konto z tożsamością cywilną i czynić trywialnym odkrycie grafu społecznego: wystarczy porównać książki adresowe. Numer jest też dobrze znanym słabym punktem uwierzytelniania, jak pokazaliśmy w naszym artykule o &lt;a href=&#34;https://arpokrat.com/pl/blog/2fa-sms-vs-yubikey-hardware-keys/&#34;&gt;uwierzytelnianiu dwuskładnikowym przez SMS&lt;/a&gt;: udany SIM swap nie kradnie tylko kodu, kradnie tożsamość w komunikatorze.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Adres e-mail albo losowy identyfikator.&lt;/strong&gt; Lepiej, bo adres jednorazowy kosztuje kilka sekund, a losowy identyfikator nic nie mówi. Pozostaje jednak trwałym identyfikatorem po stronie serwera, a więc punktem zaczepienia do korelowania sesji w czasie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Żadnego identyfikatora.&lt;/strong&gt; To model najnowszy i najrzadszy. Nie ma w ogóle konta, katalogu, stałego adresu. Istniejesz jako zestaw kluczy kryptograficznych na swoim urządzeniu, a kontakt nawiązuje się przez jednorazowy link z zaproszeniem. Nic do wpisania, nic do wycieku, nic do skorelowania.&lt;/p&gt;
&lt;h3 id=&#34;critere-audit&#34;&gt;Otwarty kod i niezależny audyt, dwa pojęcia, które trzeba przestać mylić&lt;/h3&gt;
&lt;p&gt;To dwie różne rzeczy i trzeba przestać przedstawiać je razem.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Otwarty kod&lt;/strong&gt; oznacza, że kod jest czytelny. To warunek konieczny zaufania, nie dowód bezpieczeństwa. Nikt nie czyta kodu, chyba że przypadkiem. Poważne luki przetrwały latami w bardzo obserwowanych projektach wolnego oprogramowania.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Niezależny audyt&lt;/strong&gt; oznacza, że osoba trzecia opłacona po to, by szukać luk, szukała ich i opublikowała to, co znalazła. To nieskończenie mocniejsze i nieskończenie rzadsze, ponieważ kosztuje.&lt;/p&gt;
&lt;p&gt;Następnie trzeba odróżnić dwa rodzaje audytu. &lt;strong&gt;Przegląd projektu kryptograficznego&lt;/strong&gt; bada, czy protokół jest dobrze pomyślany na papierze. &lt;strong&gt;Audyt implementacji&lt;/strong&gt; bada, czy kod rzeczywiście robi to, co protokół deklaruje. Oba są przydatne, nie dowodzą tego samego, a projekt może mieć pierwszy bez drugiego.&lt;/p&gt;
&lt;p&gt;Przypadek Threemy doskonale ilustruje wartość takiego podejścia. W 2022 roku trzej badacze z ETH w Zurychu znaleźli siedem ataków na jej protokół, w trzech różnych modelach zagrożenia, i przekazali je producentowi. Threema odpowiedziała nowym protokołem, Ibex, opublikowanym pod koniec listopada 2022 roku. Aplikacja zamknięta i nieaudytowana nigdy nie doświadczyłaby tego epizodu, co wcale nie znaczyłoby, że jest bezpieczniejsza.&lt;/p&gt;
&lt;h3 id=&#34;critere-juridiction&#34;&gt;Jurysdykcja i CLOUD Act&lt;/h3&gt;
&lt;p&gt;Miejsce siedziby przedsiębiorstwa określa, które rządy mogą je zmusić. To kryterium prawne, nie techniczne, i jest rozstrzygające.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt;, uchwalony w Stanach Zjednoczonych w 2018 roku, rozstrzyga pytanie postawione przez sprawę Microsoft Ireland: czy amerykańska firma może odmówić wydania poczty przechowywanej na irlandzkim serwerze? Odpowiedź ustawodawcy brzmi nie. Tekst nakłada na dostawców podlegających jurysdykcji amerykańskiej obowiązek przekazania danych, które kontrolują, niezależnie od miejsca przechowywania. Serwer we Frankfurcie prowadzony przez spółkę amerykańską pozostaje w zasięgu amerykańskiego żądania. Dostawca może wnieść sprzeciw, jeśli żądanie koliduje z prawem obcym, ale sprzeciw to procedura, nie tarcza.&lt;/p&gt;
&lt;p&gt;Konsekwencja praktyczna jest prosta: hosting w Europie nie wystarczy, jeśli hostingodawca, spółka matka lub holding podlegają prawu amerykańskiemu. Pytanie, które należy zadać, brzmi nie „gdzie są wasze serwery&amp;quot;, lecz „kto może was prawnie zmusić i na jakiej podstawie&amp;quot;.&lt;/p&gt;
&lt;p&gt;Trzeba dodać dwa zastrzeżenia. Po pierwsze, ochronna jurysdykcja nie służy niczemu, jeśli usługa mimo wszystko przechowuje dane nadające się do wykorzystania: najlepszą obroną pozostaje nie mieć nic do wydania. Po drugie, wroga jurysdykcja nie przekreśla usługi, która strukturalnie nic nie wie. Signal jest amerykański i nigdy nie mógł wydać niczego poza dwoma znacznikami czasu.&lt;/p&gt;
&lt;h3 id=&#34;critere-perennite&#34;&gt;Trwałość projektu, kryterium, na które nikt nie patrzy&lt;/h3&gt;
&lt;p&gt;Bardzo dobrze zaprojektowany komunikator, który znika w ciągu osiemnastu miesięcy, zostawia cię z bezużyteczną książką adresową i, często, utraconą historią. To kryterium nigdy nie pojawia się w porównaniach. Rok 2026 uczynił je nie do pominięcia.&lt;/p&gt;
&lt;p&gt;W kwietniu 2026 roku Session Technology Foundation ogłosiła publicznie, że zebrała jedynie około 65 000 dolarów darowizn, że potrzebuje mniej więcej miliona dolarów rocznie, by funkcjonować, i że jej środki nie wystarczą poza lipiec. Wszyscy pracownicy zostali zwolnieni, a prace rozwojowe stanęły. Session ma ponad milion aktywnych użytkowników miesięcznie. W czerwcu fundacja ogłosiła, że projekt uratowały darowizny tysięcy użytkowników, w większości drobne kwoty, i że rusza on ponownie z zespołem trzech programistów kierowanym przez architekta oprogramowania Jasona Rhinelandera.&lt;/p&gt;
&lt;p&gt;Trzy tygodnie później, 9 lipca 2026 roku, projekt Briar opublikował podobny komunikat: po rozważeniu zamknięcia przechodzi w tryb utrzymania, to znaczy wyłącznie poprawki bezpieczeństwa i błędów, bez rozwoju nowych funkcji, z braku trwałego finansowania.&lt;/p&gt;
&lt;p&gt;Dwa sztandarowe projekty, dwa różne modele ekonomiczne, ten sam rok, ten sam ślepy zaułek. Pytanie, które trzeba sobie zadać przed wyborem komunikatora, brzmi więc dziś: kto płaci, ile i przez jaki czas? Fundacja żyjąca z darowizn, firma sprzedająca licencje, dotowany projekt uniwersytecki i oprogramowanie tworzone społecznie przez wolontariuszy nie mają tej samej oczekiwanej długości życia, a nie ma to nic wspólnego z jakością ich kryptografii.&lt;/p&gt;
&lt;h3 id=&#34;critere-pratique&#34;&gt;Praktyczność, pełnoprawne kryterium bezpieczeństwa&lt;/h3&gt;
&lt;p&gt;To ostatnie kryterium bywa traktowane przez purystów z pogardą. To błąd.&lt;/p&gt;
&lt;p&gt;Komunikator, którego twoi rozmówcy odmawiają zainstalowania, nie chroni nikogo, bo rozmowa odbędzie się gdzie indziej, jawnie. Komunikator, którego powiadomienia nie docierają, popycha użytkowników z powrotem na WhatsAppa przy pilnych sprawach. Komunikator wymagający, by obie osoby były połączone w tej samej chwili, nie nadaje się do zwykłej korespondencji między dwiema strefami czasowymi.&lt;/p&gt;
&lt;p&gt;Rzeczywiste bezpieczeństwo systemu to bezpieczeństwo jego rzeczywistego użycia, a nie jego karty katalogowej. Model odrobinę mniej czysty, z którego twoje kontakty faktycznie korzystają, chroni bardziej niż model doskonały, którego używasz tylko ty.&lt;/p&gt;
&lt;h2 id=&#34;grand-public&#34;&gt;Komunikatory masowe&lt;/h2&gt;
&lt;h3 id=&#34;whatsapp&#34;&gt;WhatsApp&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://www.whatsapp.com&#34;&gt;WhatsApp&lt;/a&gt; to najczęściej używany komunikator na świecie. Należy do Meta, jest darmowy, a jego model ekonomiczny opiera się na ekosystemie reklamowym grupy i na usługach dla firm.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Co naprawdę chroni.&lt;/strong&gt; Treść wiadomości, z protokołem Signal, od 2016 roku. Ta implementacja jest poważna i trzeba to powiedzieć jasno: treść twoich rozmów na WhatsAppie nie jest czytelna dla Meta. Kopie zapasowe szyfrowane end-to-end istnieją i warto je włączyć, bo domyślnie włączone nie są. Aplikacja jest wyjątkowo niezawodna, dostępna wszędzie, a twoje kontakty już ją mają.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Czego nie chroni.&lt;/strong&gt; Całej reszty. Na zwykłe żądanie Meta przekazuje dane abonenta: nazwę konta, datę utworzenia, ostatnie połączenie, adres IP, adres e-mail. Na nakaz przeszukania firma dostarcza książkę adresową osoby objętej postępowaniem, a także listę innych użytkowników WhatsAppa, którzy mają tę osobę w swoich kontaktach. Innymi słowy, graf społeczny jest do wydania w obie strony. Przechowywane metadane obejmują znaczniki czasu, identyfikatory nadawcy i odbiorcy, statusy doręczenia, skład grup i jego zmiany. Według upublicznionego dokumentu FBI WhatsApp jest w stanie wytwarzać określone metadane wskazanego użytkownika co piętnaście minut w ramach nadzoru w czasie rzeczywistym. Wreszcie numer telefonu jest obowiązkowy, a Meta podlega CLOUD Act.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla kogo jest przeznaczony.&lt;/strong&gt; Dla wszystkich, jako zwykły kanał komunikacji, przy którym akceptuje się, że graf relacji jest znany Meta i może zostać przekazany organowi wymiaru sprawiedliwości.&lt;/p&gt;
&lt;h3 id=&#34;telegram&#34;&gt;Telegram&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://telegram.org&#34;&gt;Telegram&lt;/a&gt; bywa zaliczany do komunikatorów bezpiecznych. To nieporozumienie, które trzeba wyjaśnić bez agresji, bo Telegram jest znakomity w tym, co robi naprawdę.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Co naprawdę chroni.&lt;/strong&gt; W codziennym użyciu nic ponad to, co klasyczna usługa internetowa. Zwykłe rozmowy, zwane czatami w chmurze, są szyfrowane między klientem a serwerem, a następnie przechowywane w postaci zaszyfrowanej po stronie Telegrama, który dysponuje środkami, by je odczytać. Szyfrowanie end-to-end jest dostępne wyłącznie w &lt;strong&gt;czatach tajnych&lt;/strong&gt;, które nie są włączone domyślnie, ograniczają się do wymiany we dwoje, pozostają związane z urządzeniem źródłowym i nie synchronizują się. To, co Telegram robi znakomicie, to za to grupa masowa, kanał nadawczy, udostępnianie dużych plików i obecność na wielu urządzeniach. To znakomita sieć publikacyjna i tak należy ją oceniać.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Czego nie chroni.&lt;/strong&gt; Treści zwykłych rozmów wobec producenta, numeru telefonu, adresu IP. Stanowisko firmy zmieniło się we wrześniu 2024 roku, po zatrzymaniu Pawła Durowa we Francji: Telegram przekazuje odtąd numery i adresy IP zgłoszonych użytkowników w odpowiedzi na ważne żądania prawne, podczas gdy wcześniejsze zobowiązanie ograniczało takie przekazania do spraw terrorystycznych. Liczby opublikowane za 2024 rok oddają zmianę skali: około 900 żądań spełnionych w Stanach Zjednoczonych wobec 2253 użytkowników, 14 641 w Indiach wobec 23 535 użytkowników, 142 w Wielkiej Brytanii. Grupa jest ponadto zarejestrowana na Brytyjskich Wyspach Dziewiczych i kierowana z Dubaju, a nieprzejrzystość tej struktury sama w sobie jest danymi do analizy.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla kogo jest przeznaczony.&lt;/strong&gt; Do publicznego rozpowszechniania, dla szerokich społeczności, do śledzenia informacji. Nie do rozmowy, która ma pozostać poufna wobec producenta.&lt;/p&gt;
&lt;h2 id=&#34;standard&#34;&gt;Standard faktyczny&lt;/h2&gt;
&lt;h3 id=&#34;signal&#34;&gt;Signal&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org&#34;&gt;Signal&lt;/a&gt; jest punktem odniesienia i ten artykuł traktuje go jako taki. Wydaje go Signal Foundation, amerykańska organizacja non profit finansowana z darowizn i z początkowej dotacji Briana Actona.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Co naprawdę chroni.&lt;/strong&gt; Treść, protokołem, który sam wymyślił i który służy branży za wzorzec. Ale przede wszystkim, i to go wyróżnia, resztę: poufne odkrywanie kontaktów, zapieczętowanego nadawcę, systematyczną minimalizację przechowywanych danych. Dowód nie jest deklaratywny, jest sądowy. Signal publikuje swoje odpowiedzi na żądania na osobnej stronie i te odpowiedzi są do siebie podobne: organizacja może dostarczyć jedynie znacznik czasu utworzenia konta i datę ostatniego połączenia. W sprawie przed sądem Dystryktu Kolumbii wymiar sprawiedliwości zażądał danych abonenckich dla trzydziestu siedmiu numerów telefonów. Odpowiedź była ta sama. To jedyna publiczna historia oporu wobec żądań tej jakości w całym tym porównaniu i jest warta więcej niż jakakolwiek obietnica marketingowa.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Czego nie chroni.&lt;/strong&gt; Numer telefonu pozostaje w 2026 roku obowiązkowy przy rejestracji. Nazwy użytkownika, wprowadzone w 2024 roku, pozwalają nie podawać numeru swoim kontaktom, co jest realnym postępem, ale nie znoszą wymogu przy zakładaniu konta. Publiczne prace wskazują, że Signal bada rejestrację bez numeru, być może opartą na jednorazowej opłacie ograniczającej nadużycia, lecz w chwili pisania tych słów nie jest ona dostępna. Signal podlega ponadto prawu amerykańskiemu, a więc CLOUD Act: ochrona nie wynika z jurysdykcji, wynika z tego, że nie ma czego wydać. Wreszcie infrastruktura jest scentralizowana, a ekosystem zamknięty dla klientów firm trzecich, do czego wracamy dalej.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla kogo jest przeznaczony.&lt;/strong&gt; Dla właściwie każdego. To najlepszy na rynku stosunek ochrony do rzeczywistego rozpowszechnienia i domyślna rekomendacja, gdy numer telefonu nie stanowi problemu w twoim modelu zagrożenia.&lt;/p&gt;
&lt;h3 id=&#34;molly&#34;&gt;Molly&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://molly.im&#34;&gt;Molly&lt;/a&gt; to utwardzony fork Signala na Androida. Nie zmienia ani protokołu, ani sieci, ani modelu identyfikatora: utwardza klienta.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Co naprawdę chroni.&lt;/strong&gt; To, czego Signal nie chroni po stronie urządzenia. Molly szyfruje lokalną bazę danych za hasłem-frazą, co blokuje całą aplikację, i przy blokadzie nadpisuje pamięć operacyjną danymi losowymi, by oprzeć się analizie śledczej po zatrzymaniu urządzenia. Pozwala też kierować ruch przez serwer pośredniczący SOCKS lub przez Tor. Wariant Molly-FOSS usuwa własnościowe komponenty Google. Tego wszystkiego oficjalny klient nie robi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Czego nie chroni.&lt;/strong&gt; Wszystkiego, co dotyczy serwera. Molly korzysta z serwerów Signala, wymaga więc numeru telefonu i dziedziczy dokładnie ten sam profil metadanych i tę samą jurysdykcję. Istnieje wyłącznie na Androida. I działa w sieci Signala dzięki tolerancji fundacji, a nie jej formalnej zgodzie, co od lat obywa się bez incydentów.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla kogo jest przeznaczony.&lt;/strong&gt; Dla użytkownika Signala na Androidzie, którego model zagrożenia obejmuje fizyczne zajęcie telefonu: dziennikarz w podróży, aktywistka, adwokat przekraczający granicę.&lt;/p&gt;
&lt;h2 id=&#34;sans-numero&#34;&gt;Komunikatory bez numeru telefonu&lt;/h2&gt;
&lt;h3 id=&#34;session&#34;&gt;Session&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://getsession.org&#34;&gt;Session&lt;/a&gt; postawił na radykalne rozwiązanie: znieść numer i e-mail. Przy rejestracji aplikacja generuje losowy identyfikator konta i o nic więcej nie pyta. Projekt prowadzi Session Technology Foundation, fundacja prawa szwajcarskiego.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Co naprawdę chroni.&lt;/strong&gt; Tożsamość przy rejestracji i adres IP. Wiadomości przechodzą przez zdecentralizowaną sieć węzłów z trasowaniem cebulowym, tak że żaden serwer nie zna jednocześnie źródła i celu. Kod klientów na Androida, iOS i komputery był przedmiotem audytu opublikowanego przez francuską firmę Quarkslab, która wskazała siedem problemów na Androidzie, siedem na iOS i dwa w kliencie komputerowym, w większości od tego czasu naprawionych. Aplikacja jest dostępna na wszystkich platformach i wygląda jak zwykły komunikator, co w tej kategorii nie jest drobiazgiem.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Czego nie chroni.&lt;/strong&gt; Session usunął forward secrecy w 2021 roku, powołując się na problemy ze stabilnością swojej zdecentralizowanej architektury. Konkretnie skompromitowanie klucza długoterminowego odsłania wiadomości z przeszłości. Fundacja ogłosiła w grudniu 2025 roku protokół V2 przywracający forward secrecy i dodający postkwantową wymianę kluczy opartą na ML-KEM, ale protokół ten nie był ukończony w chwili pisania. A przede wszystkim ciąży tu kryterium trwałości: projekt był w 2026 roku o kilka tygodni od zamknięcia i działa obecnie z trzema programistami przy ponad milionie użytkowników.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla kogo jest przeznaczony.&lt;/strong&gt; Dla tych, którzy chcą obejść się bez numeru telefonu, nie zmieniając swoich nawyków, i akceptują obecny brak forward secrecy.&lt;/p&gt;
&lt;h3 id=&#34;threema&#34;&gt;Threema&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://threema.ch&#34;&gt;Threema&lt;/a&gt; to szwajcarska firma, która sprzedaje swoją aplikację. To jedyny płatny podmiot w tym porównaniu i właśnie to czyni jej model czytelnym.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Co naprawdę chroni.&lt;/strong&gt; Tożsamość i jurysdykcję. Przy instalacji aplikacja generuje losowy Threema ID. Numer telefonu i adres e-mail są opcjonalne i służą wyłącznie temu, by kontakty mogły cię odnaleźć, do czego nic nie zmusza. Serwery należą do firmy i znajdują się w centrum danych z certyfikatem ISO 27001 w Zurychu, pod prawem szwajcarskim, poza zasięgiem CLOUD Act. Kod źródłowy jest opublikowany, a powtarzalne kompilacje są dostępne na Androidzie, co pozwala sprawdzić, czy rozpowszechniana aplikacja odpowiada kodowi. Threema zleciła audyt swoich aplikacji mobilnych firmie Cure53 w październiku 2020 roku, a następnie aplikacji komputerowej w styczniu 2024 roku. Protokół Ibex, przyjęty pod koniec 2022 roku, był przedmiotem formalnego dowodu bezpieczeństwa opublikowanego przez niemieckich badaczy w 2023 roku.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Czego nie chroni.&lt;/strong&gt; Cena, około sześciu euro przy zakupie jednorazowym, to realna przeszkoda w przyjęciu jej przez twoich bliskich i główny praktyczny hamulec. Epizod ETH w Zurychu z 2022 roku przypomina ponadto, że nawet poważny podmiot może latami mieć podatny protokół: siedem znalezionych ataków, protokół przebudowany od zera. Wreszcie identyfikator Threema pozostaje trwałym identyfikatorem po stronie serwera, co nie jest modelem bez żadnego identyfikatora.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla kogo jest przeznaczona.&lt;/strong&gt; Dla europejskiej firmy, kancelarii, administracji albo osoby prywatnej, która woli zapłacić za produkt niż zależeć od darowizn i chce jasnej jurysdykcji szwajcarskiej.&lt;/p&gt;
&lt;h3 id=&#34;wire&#34;&gt;Wire&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://wire.com&#34;&gt;Wire&lt;/a&gt; mocno zmienił swoją naturę. Powstał jako komunikator masowy, po czym przestawił się na organizacje, firmy i sektor publiczny.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Co naprawdę chroni.&lt;/strong&gt; Treść, protokołem Proteus, a następnie MLS, standardem komunikacji grupowej IETF, którego Wire był jednym z pierwszych poważnych wdrożeniowców. Rejestracja odbywa się przez e-mail, co pozwala uniknąć numeru telefonu. Audyty są publiczne: Kudelski Security i X41 D-Sec opublikowały przegląd implementacji protokołu w 2017 roku, a następnie audyty aplikacyjne klientów iOS, Android i webowego w 2018 roku.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Czego nie chroni.&lt;/strong&gt; Metadanych, które Wire przechowuje jawnie po stronie serwera, czego producent nigdy nie ukrywał i co bywa regularnie krytykowane. Struktura prawna jest również złożona: działalność operacyjna podlega Wire Swiss GmbH w Szwajcarii, holding grupy ma siedzibę w Berlinie, a producent twierdzi, że ponad 90 % kapitału należy do europejskich inwestorów instytucjonalnych, lecz w 2019 roku utworzono podmiot amerykański w Delaware. Tę złożoność warto zrozumieć przed wyborem Wire do zastosowań wrażliwych.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla kogo jest przeznaczony.&lt;/strong&gt; Dla organizacji, która potrzebuje zgodnej z przepisami szyfrowanej współpracy, ze wsparciem komercyjnym i scentralizowaną administracją, bardziej niż dla osoby poszukującej anonimowości.&lt;/p&gt;
&lt;h3 id=&#34;element-matrix&#34;&gt;Element i protokół Matrix&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://element.io&#34;&gt;Element&lt;/a&gt; to główny klient &lt;strong&gt;Matrixa&lt;/strong&gt;, otwartego i federacyjnego protokołu. Model różni się od wszystkich pozostałych w tym porównaniu: każdy może utrzymywać własny serwer, a serwery komunikują się ze sobą tak jak serwery poczty elektronicznej.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Co naprawdę chroni.&lt;/strong&gt; Autonomię. Organizacja może utrzymywać swój serwer, kontrolować swoją infrastrukturę, nie zależeć od żadnego producenta i pozostać osiągalna z reszty sieci. To jedyny model w tym porównaniu, który daje takie połączenie, i właśnie dlatego wybrało go kilka europejskich administracji. Szyfrowanie end-to-end wiadomości jest wdrożone.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Czego nie chroni.&lt;/strong&gt; Metadanych, i to strukturalnie. Administrator twojego serwera widzi, kto z kim rozmawia, kiedy i w jakich pokojach. Metadane pokoju, nazwa, temat i inne zdarzenia stanu, są przechowywane jawnie na serwerze. Element pracuje nad szyfrowaniem tych zdarzeń stanu, ale we wrześniu 2025 roku funkcja była wciąż eksperymentalna i zarezerwowana dla opcji laboratoryjnych. Federacja pogłębia problem: historia pokoju jest replikowana na serwerach uczestniczących, które ją przechowują. Producent sprzedaje zresztą bramę służącą do filtrowania federacji, by ograniczyć te wycieki, co jest pouczającym przyznaniem.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla kogo jest przeznaczony.&lt;/strong&gt; Dla organizacji, która chce suwerenności nad swoją infrastrukturą i której przeciwnikiem nie jest jej własny administrator systemu. Nie dla osoby, która chce ukryć swoje relacje.&lt;/p&gt;
&lt;h2 id=&#34;sans-identifiant&#34;&gt;Komunikatory bez żadnego identyfikatora&lt;/h2&gt;
&lt;p&gt;To kategoria najnowsza. Zasada nie polega na ukryciu identyfikatora, lecz na nietworzeniu go.&lt;/p&gt;
&lt;h3 id=&#34;simplex&#34;&gt;SimpleX Chat&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://simplex.chat&#34;&gt;SimpleX Chat&lt;/a&gt; to pierwsza sieć komunikacyjna bez identyfikatora użytkownika, także losowego. To realny postęp koncepcyjny i tak należy go przedstawiać.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Co naprawdę chroni.&lt;/strong&gt; Graf społeczny, z samej konstrukcji. Nie ma konta, katalogu, stałego adresu. Każda rozmowa opiera się na kolejkach jednokierunkowych umieszczonych na różnych przekaźnikach: to, co wysyłasz, przechodzi przez kolejkę na jednym przekaźniku, odpowiedzi wracają inną kolejką na innym przekaźniku, tak że żaden przekaźnik nie widzi obu końców. Przekaźniki są ślepe, nie znają ani nadawcy, ani odbiorcy. Projekt opublikował dwa niezależne audyty wykonane przez Trail of Bits: ocenę bezpieczeństwa implementacji w listopadzie 2022 roku, a następnie przegląd projektu kryptograficznego protokołów w październiku 2024 roku, obejmujący formalną weryfikację protokołu negocjacji kolejek i kończący się trzema problemami o średniej wadze i jednym o niskiej, wszystkimi trudnymi do wykorzystania. Protokół dodaje warstwę postkwantową do podwójnej zapadki. Przekaźniki można utrzymywać samodzielnie, klienci istnieją na Androida, iOS i komputery, a producent, SimpleX Chat Ltd, to brytyjska spółka zarejestrowana od października 2021 roku.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Czego nie chroni.&lt;/strong&gt; Dwie rzeczy zasługują na wypowiedzenie. Po pierwsze hosting domyślny: przekaźniki prowadzone przez projekt działają u jednego dostawcy, Linode, spółki zależnej amerykańskiego Akamai, w jego europejskich centrach danych w Londynie, Frankfurcie i Sztokholmie. Użytkownik, który nie włącza Tora i nie zmienia przekaźników, zależy więc od infrastruktury prowadzonej przez spółkę amerykańską, co przywraca CLOUD Act do obrazu. Temat jest publicznie udokumentowany w repozytorium projektu. Po drugie, doświadczenie użytkownika pozostaje wymagające: nawiązanie połączenia wymaga wymiany linku lub kodu QR, niezawodność powiadomień na iOS była długo słabym punktem, a skalowanie dużych grup wciąż jest placem budowy. Finansowanie opiera się wreszcie odtąd na finansowaniu społecznościowym udziałowym uruchomionym w sierpniu 2026 roku.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla kogo jest przeznaczony.&lt;/strong&gt; Dla tych, którzy chcą modelu bez identyfikatora z najlepszym dostępnym dziś poziomem weryfikacji zewnętrznej i akceptują bardziej techniczną obsługę.&lt;/p&gt;
&lt;h3 id=&#34;arpokrat&#34;&gt;Arpokrat Messenger&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/messenger&#34;&gt;Arpokrat Messenger&lt;/a&gt; to nasz produkt, a ta karta stosuje tę samą siatkę co pozostałe. Trzeba zacząć od powiedzenia tego wprost: &lt;strong&gt;Arpokrat Messenger jest forkiem SimpleX&lt;/strong&gt;. Opisana wyżej architektura, brak identyfikatorów, kolejki jednokierunkowe, ślepe przekaźniki, nie jest nasza, jest SimpleX. Nie twierdzimy, że ulepszyliśmy ją kryptograficznie, oddajemy jej autorstwo, dokładnie tak, jak wyraźnie czyni to &lt;a href=&#34;https://arpokrat.com/pl/protocol/&#34;&gt;nasza strona o protokole&lt;/a&gt;. To samo stanowisko zajmujemy wobec GrapheneOS w przypadku ArpokratOS.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Co naprawdę chroni.&lt;/strong&gt; To, co chroni SimpleX, plus szereg decyzji eksploatacyjnych i produktowych. Prowadzone przez nas przekaźniki są rozmieszczone w pięciu jurysdykcjach dobranych ze względu na ich prawo: Szwajcarii, Islandii, Panamie, Malezji i na Mauritiusie, żadna nie jest amerykańska, a infrastruktura nie opiera się na żadnym amerykańskim hiperskalerze, ani Amazon Web Services, ani Google Cloud, ani Microsoft Azure, ani Cloudflare. Wiadomości oczekujące żyją wyłącznie w pamięci operacyjnej, pamięć wymiany jest wyłączona, przerwa w zasilaniu kasuje wszystko, a manifesty publikacyjne są podpisywane na maszynie Qubes OS odciętej od sieci. Tor włącza się jednym przyciskiem, bez aplikacji zewnętrznej, i pozostaje domyślnie wyłączony. Tryb incognito przypisuje inny profil do każdego kontaktu, wraz z nazwą wyświetlaną i przekaźnikiem, co uniemożliwia powiązanie życia zawodowego z prywatnym. Przekaźniki może utrzymywać samodzielnie każdy, bo oprogramowanie jest otwarte. Klienci są publikowani na licencji AGPLv3. Portfel niepowierniczy obsługuje Bitcoina, Ethereum, Monero, Polygon, Solanę i Trona, a klucze nigdy nie opuszczają urządzenia; obsługa Zcash jest zapowiedziana, lecz do dziś niedostępna. Wbudowany Swap to agregator porównujący oferty niezależnych dostawców i oceniający każdego w skali od A do D według wymaganego poziomu weryfikacji tożsamości, od A dla braku KYC do D dla KYC obowiązkowego, przy czym środki przechodzą bezpośrednio między użytkownikiem a wybranym dostawcą. Wedle naszej wiedzy żaden inny komunikator nie oferuje takiej oceny. Producentem jest wreszcie możliwy do zidentyfikowania podmiot komercyjny, Arpokrat GmbH, z siedzibą w Zug w Szwajcarii, z publicznym adresem pocztowym, warrant canary podpisanym w PGP, odnawianym w oknie ważności sześćdziesięciu dni, i zobowiązaniem do odpowiedzi wsparcia w ciągu 24 godzin. Aplikacja jest darmowa, bez reklam.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Czego nie chroni.&lt;/strong&gt; I tu trzeba być precyzyjnym, bo to jedyny sposób, by zachować wiarygodność co do reszty.&lt;/p&gt;
&lt;p&gt;Arpokrat Messenger nie dysponuje do dziś &lt;strong&gt;żadnym niezależnym audytem kryptograficznym opublikowanym pod jego nazwą&lt;/strong&gt;. SimpleX ma dwa. Protokół leżący u podstaw jest więc audytowany, nasza implementacja i nasza eksploatacja nie są, a to nie to samo, jak wyjaśniono wyżej w tym artykule.&lt;/p&gt;
&lt;p&gt;Arpokrat nie ma &lt;strong&gt;żadnej publicznej historii oporu wobec żądań sądowych&lt;/strong&gt;. Signal ma taką, weryfikowalną, rozłożoną na lata. Warrant canary to poważne zobowiązanie, ale nie precedens sądowy.&lt;/p&gt;
&lt;p&gt;Aplikacja istnieje dziś wyłącznie na &lt;strong&gt;Androida&lt;/strong&gt;. Wersje na iOS, Linuksa, macOS i Windows są zapowiedziane, nie są dostępne. Dla tych, którzy piszą z użytkownikami iPhone&amp;rsquo;a, to przeszkoda natychmiastowa i nie da się jej obejść.&lt;/p&gt;
&lt;p&gt;Sieć jest wreszcie młoda i mała. Liczba użytkowników nie stanowi o bezpieczeństwie, ale stanowi o dostępności twoich korespondentów, a to kryterium uzasadnione, którego sami broniliśmy wyżej.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla kogo jest przeznaczony.&lt;/strong&gt; Dla tych, którzy chcą architektury bez identyfikatora, nie rezygnując z codziennej wygody, i wolą możliwy do zidentyfikowania podmiot komercyjny od projektu społecznościowego, którego finansowanie może się urwać. Pozycja, której bronimy, to nie „najbardziej prywatny&amp;quot;, jest węższa i uczciwsza: najbardziej użyteczny spośród architektur bez identyfikatora, z modelem asynchronicznym, którego architektury peer-to-peer nie oferują, z ekosystemem i wsparciem komercyjnym.&lt;/p&gt;
&lt;h3 id=&#34;briar&#34;&gt;Briar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://briarproject.org&#34;&gt;Briar&lt;/a&gt; to prawdopodobnie najbardziej bezkompromisowy projekt na tej liście. Nie ma tu w ogóle serwera: wiadomości przechodzą bezpośrednio z jednego urządzenia na drugie przez Tor, a w braku połączenia przez Wi-Fi lub Bluetooth między urządzeniami w pobliżu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Co naprawdę chroni.&lt;/strong&gt; Wszystko, co zależy od infrastruktury, skoro jej nie ma. Nie ma czego zająć, nie ma czego żądać, nie ma operatora, którego można zmusić. Tryb sieci kratowej offline działa naprawdę przy odcięciu internetu, co czyni Briara narzędziem odniesienia na czas blackoutów i manifestacji. Kod został zaudytowany przez Cure53 w marcu 2017 roku, z dwunastoma wskazanymi i naprawionymi problemami. Projekt jest wolny, a jego koncepcja stanowi wzorzec. Briar Mailbox, osobna aplikacja instalowana na zapasowym urządzeniu z Androidem pozostawionym włączonym, pozwala odbierać wiadomości, gdy główny telefon jest offline, co częściowo odpowiada na główne ograniczenie modelu peer-to-peer.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Czego nie chroni.&lt;/strong&gt; Wygody użytkowania, a odtąd i kierunku samego projektu. Zużycie baterii jest wysokie, praca w tle na Androidzie nieregularna, brakuje kopii zapasowej konta i załączników, a dodanie kontaktu jest mozolne. Nie ma wersji na iOS. Wersja komputerowa pozostaje w fazie beta, ostatnia to 0.6.5-beta opublikowana 20 lutego 2026 roku. A przede wszystkim ogłoszenie z 9 lipca 2026 roku przenosi projekt w tryb utrzymania: poprawki bezpieczeństwa i błędów, bez rozwoju funkcji. Projekt precyzuje, że plotki o całkowitym zamknięciu są nieaktualne, ale ambicja jest wyraźnie zawieszona.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla kogo jest przeznaczony.&lt;/strong&gt; Dla strefy odcięcia internetu, manifestacji, kontekstu cenzury albo małej grupy, która akceptuje ograniczenie w zamian za całkowity brak infrastruktury.&lt;/p&gt;
&lt;h3 id=&#34;cwtch&#34;&gt;Cwtch&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://cwtch.im&#34;&gt;Cwtch&lt;/a&gt; jest rozwijany przez Open Privacy Research Society, kanadyjskie stowarzyszenie non profit z siedzibą w Vancouver. Projekt jawnie celuje w komunikację grupową odporną na metadane.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Co naprawdę chroni.&lt;/strong&gt; Metadane, także w grupie, co jest problemem trudnym. Połączenia przechodzą przez usługi onion Tor v3, a serwery przekazujące rozmowy grupowe są z założenia projektowane jako niezaufane: nie mają się niczego dowiedzieć. Wersja 1.13, opublikowana we wrześniu 2023 roku, zamknęła długą fazę alfa i beta, a projekt kontynuowano do wersji 1.15.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Czego nie chroni.&lt;/strong&gt; Trwałości, po raz kolejny. Organizacja żyje zasadniczo z darowizn indywidualnych i wielokrotnie powtarzała to publicznie. Nie ma wersji na iOS. Tempo rozwoju jest tempem małego zespołu, a ekosystem użytkowników bardzo wąski. Nie znaleźliśmy opublikowanego audytu zewnętrznego równoważnego audytom SimpleX czy Briara.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla kogo jest przeznaczony.&lt;/strong&gt; Dla grupy aktywistycznej lub badawczej, która potrzebuje rozmów zbiorowych odpornych na metadane i której członkowie czują się swobodnie technicznie.&lt;/p&gt;
&lt;h2 id=&#34;convergence&#34;&gt;Konwergencja roku 2026, komunikator staje się portfelem&lt;/h2&gt;
&lt;p&gt;Oto najciekawsza obserwacja tego roku i, wedle naszej wiedzy, nikt jeszcze nie sformułował jej w ten sposób.&lt;/p&gt;
&lt;p&gt;W 2026 roku trzy forki trzech różnych protokołów, rozwijane przez trzy niepowiązane ze sobą zespoły, miały tę samą intuicję w tym samym momencie: zintegrować portfel niepowierniczy z szyfrowanym komunikatorem. Radar to fork Signala z Bitcoinem na Lightningu. Zerion to pochodna Briara z Bitcoinem i Monero. Arpokrat Messenger to fork SimpleX z portfelem wielołańcuchowym i agregatorem swapów.&lt;/p&gt;
&lt;p&gt;Trzy przeciwstawne podstawy techniczne, jeden i ten sam wniosek. To nie przypadek, to znak, że dwie potrzeby traktowane dotąd osobno schodzą się ze sobą. Wysłanie pieniędzy i wysłanie wiadomości stawiają ten sam problem: pośrednika, który zna oba końce. Odpowiedź zbudowana dla wiadomości, szyfrowanie treści i minimalizacja metadanych, to dokładnie to, czego szukają użytkownicy kryptowalut. A komunikator to jedyne miejsce, w którym już się zna swojego odbiorcę.&lt;/p&gt;
&lt;p&gt;Trzy podejścia są jednak bardzo różne, a porównanie jest pouczające.&lt;/p&gt;
&lt;h3 id=&#34;radar&#34;&gt;Radar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://radar.chat&#34;&gt;Radar&lt;/a&gt; został uruchomiony 7 lipca 2026 roku przez zespół Cake Wallet, pod odrębnym podmiotem, Radar Chat, Inc., kierowanym przez jego założyciela Vikranta Sharmę. To fork Signala, darmowy, o otwartym kodzie, dostępny na iOS i Androida. Portfel jest niepowierniczy, z dwunastowyrazową frazą odzyskiwania i szyfrowanymi kopiami zapasowymi. Warstwa płatnicza zasługuje na doprecyzowanie, bo źródła nie mówią tego samego. Strona Radara opisuje portfel Bitcoin oparty na sieci Lightning, przypisuje każdemu kontu adres Lightning i nie wspomina o niczym więcej. Kilka artykułów z lipca 2026 roku wskazuje natomiast, że leżący u podstaw mechanizm opiera się na Spark, sieci Bitcoin warstwy 2 zintegrowanej przez SDK Breez, przy czym przelew między dwoma użytkownikami Radara rozlicza się wtedy ze Sparka na Sparka w mniej niż sekundę. Obie wersje się nie wykluczają, ponieważ dokumentacja Breez opisuje SDK obsługujące Spark i Lightning razem, wraz z adresami Lightning i fakturami bolt11. Wobec braku publicznego potwierdzenia ze strony samego producenta trzymamy się tego, co da się zweryfikować na jego własnej stronie: niepowiernicze płatności Bitcoin osiągalne przez sieć Lightning.&lt;/p&gt;
&lt;p&gt;Najbardziej uderzający wybór leży gdzie indziej. Radar nie jest osobną siecią: łączysz się z nim swoim &lt;strong&gt;istniejącym kontem Signal&lt;/strong&gt;, a kontakty, rozmowy, grupy i nazwa użytkownika idą za tobą. To przewaga konkurencyjna Radara i zarazem jego główne pytanie otwarte.&lt;/p&gt;
&lt;p&gt;Ta interoperacyjność oznacza bowiem, że Radar dziedziczy model Signala w całości: numer telefonu pozostaje identyfikatorem, kod PIN Signala rządzi odzyskiwaniem konta, a więc domyślnie dostępem do kluczy portfela, które Radar szyfruje w koncie Signal, a wykorzystywana infrastruktura należy do Signal Foundation i podlega jurysdykcji amerykańskiej.&lt;/p&gt;
&lt;p&gt;Następnie trzeba postawić pytanie o trwałość tej konstrukcji, nie twierdząc niczego jako faktu. Signal historycznie odmawiał, by klienci firm trzecich korzystali z jego serwerów: w 2016 roku porzucono projekt LibreSignal po tym, jak Moxie Marlinspike dał do zrozumienia, że nie życzy sobie, by fork używał ani nazwy, ani serwerów Signala, i wykluczył ponadto wszelką przyszłą federację. Fundacja zachowuje techniczną możliwość zablokowania klienta firmy trzeciej po jego podpisie. Do dziś tego nie zrobiła, a Molly używa sieci od lat bez incydentu, na który to precedens zespół Radara wprost się powołuje. Radar wpłaca zresztą miesięczną składkę na rzecz Signal Foundation i zamierza ją zwiększać wraz ze swoim wzrostem. Nic nie wskazuje więc, że Radar zostanie zablokowany. Ale produkt, którego dostęp do sieci zależy od trwającej tolerancji osoby trzeciej, niesie ryzyko strukturalne, którego nie niesie ani SimpleX, ani Briar, i użytkownik zasługuje na to, by wiedzieć o tym, zanim umieści tam środki.&lt;/p&gt;
&lt;h3 id=&#34;zerion&#34;&gt;Zerion&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://zerion.chat&#34;&gt;Zerion&lt;/a&gt; to pochodna Briara, zbudowana na protokole transportowym Bramble, opublikowana na GPL v3; projekt wyraźnie zaznacza, że nie jest ani powiązany z projektem Briar, ani przez niego zatwierdzony. Istnieje wyłącznie na Androida.&lt;/p&gt;
&lt;p&gt;Trzeba oddać mu sprawiedliwość, bo kilka rzeczy robi wybitnie dobrze. Cały ruch przechodzi przez Tor, bez wyjątku: twoje urządzenie buduje obwód o trzech skokach, urządzenie twojego korespondenta buduje kolejny, a oba spotykają się na przekaźniku spotkaniowym, czyli sześć skoków łącznie i żadnego ujawnienia adresu IP. Każda wiadomość jest chroniona postkwantową wymianą kluczy opartą na ML-KEM-768. Wersja 3.0 dodała sieć kratową offline przez Bluetooth, przekazującą wiadomości indywidualne i grupowe przez sąsiednie telefony, przy czym każdy przekaźnik przenosi wyłącznie materiał zaszyfrowany, a także opcjonalny transport I2P. Tryb utwardzony odmawia uruchomienia na urządzeniu skompromitowanym, pod debuggerem lub z frameworkami przechwytującymi. Od wersji 3.0.4 zaszyfrowany sejf może zawierać niepowiernicze portfele Bitcoina i Monero, których klucze są generowane na urządzeniu, chronione własnym hasłem, z powtarzalnymi kompilacjami z zamrożonych źródeł i opublikowanymi odciskami.&lt;/p&gt;
&lt;p&gt;Ograniczenie jest strukturalne i projekt go nie ukrywa: jego dokumentacja stwierdza czarno na białym, że wiadomość zostaje doręczona tylko wtedy, gdy oba urządzenia są online i połączone z Torem, i że żaden serwer nie przechowuje jej w międzyczasie na długie okresy offline. Innymi słowy nie istnieje odpowiednik Briar Mailbox. To rozstrzygający punkt techniczny i to on oddziela model peer-to-peer od modelu &lt;strong&gt;store and forward&lt;/strong&gt;, w którym ślepy przekaźnik przechowuje zaszyfrowaną wiadomość, dopóki odbiorca po nią nie przyjdzie. Dla zwykłej korespondencji między dwiema osobami, które nie są połączone w tym samym czasie, różnica nie jest teoretyczna, rozstrzyga o użyteczności.&lt;/p&gt;
&lt;p&gt;Drugie pytanie pozostaje otwarte i formułujemy je jako pytanie, skoro nie znaleźliśmy żadnego publicznego pomiaru: jaka jest rzeczywista jakość połączeń audio i wideo peer-to-peer na architekturze o sześciu skokach Tora? Zapowiedziane wybory techniczne są poważne, Opus, H.264, szyfrowanie AES-256-GCM i ramki wypełniane, a połączenia są domyślnie wyłączone. Ale Tor nie jest zaprojektowany pod niskie opóźnienia i wobec braku opublikowanych pomiarów ani producent, ani my nie możemy twierdzić, że doświadczenie jest porównywalne z klasycznym połączeniem.&lt;/p&gt;
&lt;p&gt;Wreszcie nie znaleźliśmy opublikowanego niezależnego audytu dla Zeriona.&lt;/p&gt;
&lt;p&gt;Zestawione ze sobą, trzy podejścia rysują trzy wyraźne kompromisy. Radar wybiera natychmiastowe rozpowszechnienie kosztem zależności od osoby trzeciej i utrzymania numeru telefonu. Zerion wybiera maksimum odporności sieciowej kosztem doręczalności i dostępności na iPhonie. Arpokrat wybiera model asynchroniczny i rozproszenie jurysdykcyjne kosztem historii i audytu, których jeszcze nie ma. Żaden z tych trzech kompromisów nie jest absurdalny i żaden nie jest darmowy.&lt;/p&gt;
&lt;h2 id=&#34;tableau&#34;&gt;Tabela zbiorcza&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Aplikacja&lt;/th&gt;
					&lt;th&gt;Wymagany identyfikator&lt;/th&gt;
					&lt;th&gt;Jurysdykcja i hosting&lt;/th&gt;
					&lt;th&gt;Metadane po stronie serwera&lt;/th&gt;
					&lt;th&gt;Opublikowany audyt zewnętrzny&lt;/th&gt;
					&lt;th&gt;Doręczanie offline&lt;/th&gt;
					&lt;th&gt;Kod&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;WhatsApp&lt;/td&gt;
					&lt;td&gt;Numer telefonu&lt;/td&gt;
					&lt;td&gt;Stany Zjednoczone (Meta), CLOUD Act&lt;/td&gt;
					&lt;td&gt;Rozległe, graf kontaktów do wydania na nakaz&lt;/td&gt;
					&lt;td&gt;Nie dla usługi&lt;/td&gt;
					&lt;td&gt;Tak&lt;/td&gt;
					&lt;td&gt;Klient zamknięty&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Telegram&lt;/td&gt;
					&lt;td&gt;Numer telefonu&lt;/td&gt;
					&lt;td&gt;Brytyjskie Wyspy Dziewicze, kierownictwo w Dubaju&lt;/td&gt;
					&lt;td&gt;Rozległe, czaty w chmurze czytelne dla producenta&lt;/td&gt;
					&lt;td&gt;Nie&lt;/td&gt;
					&lt;td&gt;Tak&lt;/td&gt;
					&lt;td&gt;Klient otwarty, serwer zamknięty&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Signal&lt;/td&gt;
					&lt;td&gt;Numer telefonu&lt;/td&gt;
					&lt;td&gt;Stany Zjednoczone, CLOUD Act&lt;/td&gt;
					&lt;td&gt;Dwa znaczniki czasu, publiczna historia sądowa&lt;/td&gt;
					&lt;td&gt;Protokół przeanalizowany formalnie&lt;/td&gt;
					&lt;td&gt;Tak&lt;/td&gt;
					&lt;td&gt;Otwarty&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Molly&lt;/td&gt;
					&lt;td&gt;Numer (konto Signal)&lt;/td&gt;
					&lt;td&gt;Serwery Signala, Stany Zjednoczone&lt;/td&gt;
					&lt;td&gt;Identyczne jak Signal&lt;/td&gt;
					&lt;td&gt;Odziedziczony po Signalu&lt;/td&gt;
					&lt;td&gt;Tak&lt;/td&gt;
					&lt;td&gt;Otwarty&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Session&lt;/td&gt;
					&lt;td&gt;Brak, identyfikator losowy&lt;/td&gt;
					&lt;td&gt;Szwajcaria, zdecentralizowana sieć węzłów&lt;/td&gt;
					&lt;td&gt;Minimalne, do dziś bez forward secrecy&lt;/td&gt;
					&lt;td&gt;Tak, Quarkslab&lt;/td&gt;
					&lt;td&gt;Tak&lt;/td&gt;
					&lt;td&gt;Otwarty&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Threema&lt;/td&gt;
					&lt;td&gt;Brak, Threema ID&lt;/td&gt;
					&lt;td&gt;Szwajcaria, serwery w Zurychu&lt;/td&gt;
					&lt;td&gt;Minimalne&lt;/td&gt;
					&lt;td&gt;Tak, Cure53 i ETH w Zurychu&lt;/td&gt;
					&lt;td&gt;Tak&lt;/td&gt;
					&lt;td&gt;Otwarty, płatny&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Wire&lt;/td&gt;
					&lt;td&gt;E-mail lub numer&lt;/td&gt;
					&lt;td&gt;Szwajcaria i Niemcy, podmiot amerykański w Delaware&lt;/td&gt;
					&lt;td&gt;Przechowywane jawnie&lt;/td&gt;
					&lt;td&gt;Tak, Kudelski i X41&lt;/td&gt;
					&lt;td&gt;Tak&lt;/td&gt;
					&lt;td&gt;Otwarty&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Element / Matrix&lt;/td&gt;
					&lt;td&gt;Zależnie od serwera, często e-mail&lt;/td&gt;
					&lt;td&gt;Twojego hostingodawcy&lt;/td&gt;
					&lt;td&gt;Widoczne dla serwera, stan pokoi jawny&lt;/td&gt;
					&lt;td&gt;Audyty opublikowane dla protokołu&lt;/td&gt;
					&lt;td&gt;Tak&lt;/td&gt;
					&lt;td&gt;Otwarty&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SimpleX Chat&lt;/td&gt;
					&lt;td&gt;Brak, bez identyfikatora&lt;/td&gt;
					&lt;td&gt;Wielka Brytania, przekaźniki domyślne u Linode i Akamai&lt;/td&gt;
					&lt;td&gt;Brak możliwości korelacji przez pojedynczy przekaźnik&lt;/td&gt;
					&lt;td&gt;Tak, dwa audyty Trail of Bits&lt;/td&gt;
					&lt;td&gt;Tak&lt;/td&gt;
					&lt;td&gt;Otwarty&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arpokrat Messenger&lt;/td&gt;
					&lt;td&gt;Brak, bez identyfikatora&lt;/td&gt;
					&lt;td&gt;Szwajcaria (Zug), przekaźniki w pięciu jurysdykcjach spoza USA&lt;/td&gt;
					&lt;td&gt;Ślepe przekaźniki, wyłącznie pamięć operacyjna&lt;/td&gt;
					&lt;td&gt;Do dziś nie&lt;/td&gt;
					&lt;td&gt;Tak&lt;/td&gt;
					&lt;td&gt;Otwarty, AGPLv3&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Briar&lt;/td&gt;
					&lt;td&gt;Brak, bez identyfikatora&lt;/td&gt;
					&lt;td&gt;Żadna, bez serwera&lt;/td&gt;
					&lt;td&gt;Żadne, nie ma czego zająć&lt;/td&gt;
					&lt;td&gt;Tak, Cure53 w 2017&lt;/td&gt;
					&lt;td&gt;Przez Briar Mailbox&lt;/td&gt;
					&lt;td&gt;Otwarty&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cwtch&lt;/td&gt;
					&lt;td&gt;Brak, bez identyfikatora&lt;/td&gt;
					&lt;td&gt;Kanada dla stowarzyszenia, serwery niezaufane z założenia&lt;/td&gt;
					&lt;td&gt;Odporność na metadane grupowe&lt;/td&gt;
					&lt;td&gt;Nie stwierdzono&lt;/td&gt;
					&lt;td&gt;Częściowe&lt;/td&gt;
					&lt;td&gt;Otwarty&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Radar&lt;/td&gt;
					&lt;td&gt;Numer (konto Signal)&lt;/td&gt;
					&lt;td&gt;Serwery Signala, Stany Zjednoczone&lt;/td&gt;
					&lt;td&gt;Identyczne jak Signal&lt;/td&gt;
					&lt;td&gt;Nie stwierdzono&lt;/td&gt;
					&lt;td&gt;Tak&lt;/td&gt;
					&lt;td&gt;Otwarty&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zerion&lt;/td&gt;
					&lt;td&gt;Brak, bez identyfikatora&lt;/td&gt;
					&lt;td&gt;Żadna, bez serwera&lt;/td&gt;
					&lt;td&gt;Żadne, wszystko idzie przez Tor&lt;/td&gt;
					&lt;td&gt;Nie stwierdzono&lt;/td&gt;
					&lt;td&gt;Nie, oba urządzenia muszą być online&lt;/td&gt;
					&lt;td&gt;Otwarty, GPL v3&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;profils&#34;&gt;Jaki komunikator do jakiego profilu&lt;/h2&gt;
&lt;p&gt;Nie ma zwycięzcy, są sytuacje.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla rodziny i bliskich.&lt;/strong&gt; Signal, bez wahania. To jedyny wybór łączący poważną ochronę z realną szansą, że twoi rozmówcy go zainstalują. Jeśli przeszkadza ci numer telefonu, włącz nazwę użytkownika, by go nie podawać. Jeśli twoi bliscy absolutnie nie chcą się ruszyć, włącz przynajmniej kopie zapasowe szyfrowane end-to-end na WhatsAppie: to nie ta sama ochrona, ale realny i darmowy postęp.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla dziennikarza ze źródłami.&lt;/strong&gt; Problemem nie jest treść, lecz powiązanie. Architektura bez identyfikatora jest tu jedyną spójną odpowiedzią: SimpleX Chat albo Arpokrat Messenger, z włączonym Torem i innym profilem dla każdego źródła. Jeśli twoje źródło używa już Signala i odmawia instalowania czegokolwiek innego, użyj Signala zamiast niczego, z dedykowanym numerem, który cię nie identyfikuje, i Molly na Androidzie, by chronić samo urządzenie na wypadek zajęcia.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla członka zarządu lub radcy prawnego.&lt;/strong&gt; Kryterium dominującym jest jurysdykcja, nie anonimowość. Threema dla kancelarii lub małej struktury, z jasnym rozliczeniem i szwajcarskimi serwerami. Element utrzymywany samodzielnie dla organizacji, która ma zespół techniczny i chce suwerenności nad swoją infrastrukturą, pamiętając, że administrator serwera widzi metadane. Wire dla organizacji, która chce komercyjnego produktu do współpracy, po zbadaniu jej struktury właścicielskiej.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla strefy odcięcia internetu lub cenzury.&lt;/strong&gt; Briar, bo tryb kratowy przez Bluetooth i Wi-Fi działa całkiem bez infrastruktury, i Zerion z tych samych powodów, z nowszą siecią kratową offline. To dwie jedyne realne odpowiedzi, gdy przeciwnikiem jest sama sieć. Przewidź Briar Mailbox, jeśli twoja korespondencja ma przetrwać dłuższe okresy offline.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla tych, którzy na co dzień obracają kryptowalutami.&lt;/strong&gt; To jedyny profil, dla którego konwergencja roku 2026 coś zmienia. Radar, jeśli twoje użycie to Bitcoin, a twoja sieć kontaktów już jest na Signalu, przy akceptacji zależności od infrastruktury Signala i numeru telefonu. Zerion, jeśli chcesz Bitcoina i Monero z maksimum odporności sieciowej, a twoi korespondenci są na Androidzie i często online. Arpokrat Messenger, jeśli chcesz wielu łańcuchów, dostępności asynchronicznej i możliwości porównywania dostawców swapów według ich wymogu KYC.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dla tych, którzy chcą maksimum bez kompromisu w użytkowaniu.&lt;/strong&gt; Ta kategoria nie istnieje i taki jest uczciwy wniosek z tego porównania. Maksimum teoretyczne to Briar albo Zerion, a płaci się za nie doręczalnością, baterią i brakiem iPhone&amp;rsquo;a. Najkorzystniejszy dziś kompromis, jeśli twoi korespondenci są na Androidzie, to architektura bez identyfikatora w trybie store and forward, SimpleX Chat albo Arpokrat Messenger, z włączonym Torem. Jeśli musisz uwzględnić użytkowników iPhone&amp;rsquo;a, SimpleX Chat jest dziś jedynym z tej rodziny, który pokrywa obie platformy. Arpokrat Messenger, dostępny na Androida, jest w trakcie prac nad iOS i platformami komputerowymi, bez ogłoszonej daty dostępności.&lt;/p&gt;
&lt;h2 id=&#34;choix-arpokrat&#34;&gt;Co wybraliśmy w Arpokrat i dlaczego&lt;/h2&gt;
&lt;p&gt;Ta sekcja nie jest argumentarium, jest wyjaśnieniem kompromisów, w tym tych, których nie zawarliśmy.&lt;/p&gt;
&lt;p&gt;Wyszliśmy od SimpleX, zamiast pisać własny protokół. Powód jest prosty: protokół bezpiecznej komunikacji ma wartość dopiero wtedy, gdy został sprawdzony, a protokół nowy z definicji nie ma za sobą żadnego sprawdzenia. SimpleX ma publiczną specyfikację, publiczny kod i dwa audyty Trail of Bits. Wymyślenie własnej kryptografii pozwoliłoby nam zrobić lepszą stronę marketingową i gorszy komunikator.&lt;/p&gt;
&lt;p&gt;Wybraliśmy model store and forward zamiast peer-to-peer. To jawny kompromis wobec maksimum teoretycznego. Ślepy przekaźnik przechowujący zaszyfrowaną wiadomość aż do jej odebrania to jeden element infrastruktury więcej, a więc jedna powierzchnia więcej. W zamian wiadomość wyrusza, gdy ją piszesz, i dociera, gdy twój korespondent się połączy, co jest warunkiem normalnej korespondencji. Kryterium praktyczności, bronione na początku tego artykułu, nie jest ozdobnikiem: zastosowaliśmy je do siebie samych.&lt;/p&gt;
&lt;p&gt;Rozmieściliśmy przekaźniki w pięciu jurysdykcjach poza Stanami Zjednoczonymi i wykluczyliśmy amerykańskich hiperskalerów, nie dla pozy, lecz dlatego, że CLOUD Act działa, zmuszając amerykańskiego dostawcę co do danych, które ten kontroluje. Ślepy przekaźnik, który nic nie przechowuje na dysku, ma niewiele do wydania; ślepy przekaźnik, którego żaden amerykański nakaz nie może dosięgnąć, ma jeszcze mniej. Oba środki się sumują, żaden nie zastępuje drugiego.&lt;/p&gt;
&lt;p&gt;Zintegrowaliśmy portfel i agregator swapów, bo ta sama osoba, która nie chce, by pośrednik znał jej rozmówców, zazwyczaj nie chce też, by pośrednik znał jej transakcje. Ocena dostawców swapów od A do D według ich wymogu weryfikacji tożsamości wynika z tej samej logiki: nie decydujemy za użytkownika, jaki poziom poufności chce opłacić, dajemy mu informację, by mógł to rozważyć.&lt;/p&gt;
&lt;p&gt;To, czego jeszcze nie zrobiliśmy, zasługuje wreszcie na wymienienie w tej samej sekcji. Nie mamy niezależnego audytu opublikowanego pod naszą nazwą. Nie mamy historii opublikowanych żądań sądowych, mamy tylko warrant canary. Nie jesteśmy jeszcze na iOS. Te trzy braki są realne, są udokumentowane w naszej karcie wyżej i żadnego nie da się nadrobić komunikatem prasowym.&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;Podsumowanie&lt;/h2&gt;
&lt;p&gt;Właściwe pytanie nie brzmi „który komunikator jest najlepszy&amp;quot;. Nie ma odpowiedzi, bo jest źle postawione. Właściwe pytanie brzmi: przed kim się bronisz?&lt;/p&gt;
&lt;p&gt;Przed reklamodawcą, który chce sprofilować twoje zainteresowania, wystarczy właściwie każda aplikacja z tego porównania. Przed przemocowym partnerem, który ma dostęp do twojego telefonu, liczy się blokada lokalna i czyszczenie pamięci, a Molly odpowiada lepiej niż Threema. Przed żądaniem sądowym w twoim kraju liczy się jurysdykcja i to, co usługa przechowuje. Przed przeciwnikiem, który chce ustalić, że z kimś rozmawiałeś, jedyną odpowiedzią jest architektura, która tej informacji nie tworzy. A przed przeciwnikiem zdolnym odciąć sieć jedyną odpowiedzią jest nie zależeć od niej.&lt;/p&gt;
&lt;p&gt;Żadna aplikacja nie odpowiada na wszystkie te zagrożenia naraz, a te, które tak twierdzą, w pierwszej kolejności zasługują na twoją nieufność. Rok 2026 pokazał, że szyfrowanie stało się częścią łatwą. Trudne pozostają metadane, jurysdykcja i zdolność projektu do tego, by istnieć jeszcze za dwa lata. Session był o kilka tygodni od zniknięcia, Briar ograniczył swoje ambicje, a te dwa wydarzenia mówią o rzeczywistym stanie branży więcej niż jakiekolwiek porównanie prymitywów kryptograficznych.&lt;/p&gt;
&lt;p&gt;Wybieraj więc zależnie od swojego przeciwnika, nie zależnie od rankingu. I pamiętaj, że najlepsze narzędzie świata nic nie jest warte, jeśli rozmowa skończy się gdzie indziej, bo twój rozmówca nie zechciał go zainstalować.&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;Źródła&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://signal.org/bigbrother/district-of-columbia/&#34;&gt;Signal, Government Requests, District of Columbia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/10311/michael-hayden-kill-people-based-metadata/&#34;&gt;Just Security, Michael Hayden, We Kill People Based on Metadata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.congress.gov/crs-product/R45173&#34;&gt;Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/session-avoids-shutdown-as-community-donations-save-the-project/&#34;&gt;CyberInsider, Session avoids shutdown as community donations save the project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/news/2026-maintenance-mode/&#34;&gt;Briar, Briar is in maintenance mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20241014-simplex-network-v6-1-security-review-better-calls-user-experience.html&#34;&gt;SimpleX, Cryptographic design review by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20221108-simplex-chat-v4.2-security-audit-new-website.html&#34;&gt;SimpleX, Security assessment by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://getsession.org/blog/session-code-audit&#34;&gt;Session, Code audit published by Quarkslab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.privacyguides.org/news/2025/12/03/session-messenger-adds-pfs-pqe-and-other-improvements/&#34;&gt;Privacy Guides, Session messenger adds PFS, PQE and other improvements&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://inf.ethz.ch/news-and-events/spotlights/infk-news-channel/2023/01/threema.html&#34;&gt;ETH Zurich, Vulnerabilities in secure messenger Threema discovered&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.usenix.org/system/files/usenixsecurity23-paterson.pdf&#34;&gt;USENIX Security 2023, Three Lessons From Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/raw/BRP-01-report.pdf&#34;&gt;Cure53, Pentest Report Briar Project App and Protocol&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wire.com/en/blog/independent-security-audit-2017/&#34;&gt;Wire, Independent security audit of the protocol implementation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://element.io/blog/hiding-room-metadata-from-servers/&#34;&gt;Element, Hiding room metadata from servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://therecord.media/telegram-shares-ip-addresses-enforcement&#34;&gt;The Record, Telegram says it will share phone numbers and IP addresses with authorities&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://freedom.press/digisec/blog/telegrams-compliance-with-data-requests-skyrockets/&#34;&gt;Freedom of the Press Foundation, Telegram&amp;rsquo;s compliance with data requests skyrockets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/79549/we-now-know-what-information-the-fbi-can-obtain-from-encrypted-messaging-apps/&#34;&gt;Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cryptobriefing.com/radar-chat-signal-fork-bitcoin-lightning/&#34;&gt;Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://sdk-doc-spark.breez.technology/&#34;&gt;Breez, SDK Spark, documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://lwn.net/Articles/687294/&#34;&gt;LWN, The perils of federated protocols&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zerion.chat/faq.html&#34;&gt;Zerion, User Guide and FAQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Koniec prywatności? Backdoors, Online Safety Act i odpowiedź suwerennych ekosystemów</title>
      <link>https://arpokrat.com/pl/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londyn stał się epicentrum globalnej bitwy o przyszłość cyfrowej prywatności. Wraz z przyjęciem ustawy &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) oraz niedawnymi propozycjami rewizji ustawy &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — nazywanej przez jej krytyków „Kartą Szpiegów” —, brytyjski rząd przyznaje sobie prawo do nakładania obowiązków inwigilacyjnych w samym sercu prywatnej komunikacji. Punktem krytycznym jest uprawnienie przyznane regulatorowi OFCOM do żądania od platform wdrożenia „akredytowanej technologii” w celu wykrywania materiałów przedstawiających seksualne wykorzystywanie dzieci (CSEA) lub terroryzm, w tym wewnątrz &lt;a href=&#34;https://arpokrat.com/pl/messenger&#34;&gt;komunikacji szyfrowanej typu end-to-end&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Dla dużych platform cyfrowych przesłanie z Westminsteru jest jednoznaczne: albo ułatwią państwu dostęp do swoich infrastruktur, albo narażą się na kary sięgające 10% ich globalnego obrotu. Reakcja była natychmiastowa: usługi takie jak Signal i WhatsApp publicznie zagroziły wycofaniem się z brytyjskiego rynku, odmawiając naruszenia bezpieczeństwa swoich użytkowników w celu zaspokojenia jednej jurysdykcji. Argument techniczny jest trudny do podważenia: nie istnieje klucz uniwersalny (master key) zarezerwowany wyłącznie dla legalnych podmiotów. Otwarte drzwi dla organów ścigania są, z założenia, otwartymi drzwiami dla cyberprzestępców i zagranicznych służb wywiadowczych.&lt;/p&gt;
&lt;h2 id=&#34;model-biznesowy-wielkich-platform-strukturalna-przeszkoda-dla-zero-knowledge&#34;&gt;Model biznesowy wielkich platform: strukturalna przeszkoda dla Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Opór wielkich platform przed wdrożeniem szyfrowania typu Zero-Knowledge nie wynika z niezdolności technicznej, lecz z fundamentalnej niezgodności ekonomicznej. Firmy takie jak Alphabet i Meta opierają się na modelach monetyzacji opartych na systematycznym zbieraniu danych behawioralnych. Model ten jest zresztą pośrednio uznany przez Akt o rynkach cyfrowych (DMA) Unii Europejskiej, który klasyfikuje tych „strażników dostępu” (&lt;em&gt;gatekeepers&lt;/em&gt;) jako podmioty, których dominująca pozycja jest napędzana właśnie przez akumulację danych na niespotykaną skalę. Dla tych graczy przyjęcie architektury Zero-Knowledge oznaczałoby pozbawienie ich systemów reklamowych ciągłej identyfikacji użytkowników, która stanowi ich paliwo. Nie jest to więc wybór techniczny, ale kompromis między prywatnością użytkowników a żywotnością ich modelu biznesowego.&lt;/p&gt;
&lt;h2 id=&#34;ryzyko-strategiczne-zagrożenie-harvest-now-decrypt-later&#34;&gt;Ryzyko strategiczne: zagrożenie „Harvest Now, Decrypt Later”&lt;/h2&gt;
&lt;p&gt;Poza debatą na temat prywatności, osłabienie szyfrowania podnosi kwestię bezpieczeństwa narodowego o zupełnie innym zasięgu. Strategia znana jako &lt;a href=&#34;https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; polega na przechwytywaniu i przechowywaniu przez państwowych adwersarzy masowych ilości zaszyfrowanej komunikacji dzisiaj, w oczekiwaniu na przyszłe możliwości deszyfrowania kwantowego. Osłabiając obecne standardy szyfrowania, brytyjskie ramy prawne obiektywnie ułatwiają tego typu operacje przeciwko komunikacji rządowej, dyplomatycznej czy przemysłowej.&lt;/p&gt;
&lt;p&gt;Właśnie w tym kontekście deficytu zaufania ekosystemy takie jak Arpokrat zyskują operacyjne znaczenie. Działając w reżimie szwajcarskiej federalnej ustawy o ochronie danych (LPD/FADP), z architekturą, która ne gromadzi żadnych cywilnych identyfikatorów, Arpokrat oferuje techniczne zerwanie z infrastrukturami podlegającymi jurysdykcji brytyjskiej — gwarantując, że system pozostaje głuchy na nakazy przewidziane przez OSA.&lt;/p&gt;
&lt;h2 id=&#34;konflikt-norm-osa-i-ipa-kontra-prawo-europejskie&#34;&gt;Konflikt norm: OSA i IPA kontra prawo europejskie&lt;/h2&gt;
&lt;p&gt;Analiza prawna nowych brytyjskich prerogatyw państwowych ujawnia bezpośrednie zderzenie z fundamentami prawa europejskiego w zakresie ochrony danych i poufności komunikacji.&lt;/p&gt;
&lt;h3 id=&#34;osa-kontra-zakaz-ogólnej-inwigilacji&#34;&gt;OSA kontra zakaz ogólnej inwigilacji&lt;/h3&gt;
&lt;p&gt;Artykuł 121 ustawy OSA wprowadza możliwość wydawania przez OFCOM nakazów zmuszających platformy do wdrożenia skanowania po stronie klienta (&lt;em&gt;client-side scanning&lt;/em&gt;). Środek ten jest bezpośrednio sprzeczny z zasadą, wywodzącą się l prawem europejskim i zawartą w orzecznictwie TSUE, zakazującą ogólnych obowiązków nadzorczych. Narzucając „podatność z założenia” (vulnerability by design), stawia on również firmy w sytuacji podwójnego wiązania: osłabiając swoje bezpieczeństwo w celu dostosowania się do mandatu państwowego, uchybiają one obowiązkowi zagwarantowania poziomu bezpieczeństwa odpowiedniego do przetwarzania, zapisanemu w artykule 32 RODO.&lt;/p&gt;
&lt;h3 id=&#34;dyrektywa-eprivacy-a-poufność-komunikacji&#34;&gt;Dyrektywa ePrivacy a poufność komunikacji&lt;/h3&gt;
&lt;p&gt;Skanowanie prywatnych wiadomości stoi w bezpośredniej sprzeczności z artykułem 5, paragraf 1 Dyrektywy 2002/58/WE (&lt;em&gt;ePrivacy&lt;/em&gt;), która zobowiązuje państwa członkowskie do zagwarantowania poufności komunikacji elektronicznej i zakazuje wszelkiej formy przechwytywania lub inwigilacji bez wyraźnej zgody zainteresowanych użytkowników.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-i-blokowanie-aktualizacji-bezpieczeństwa&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; i blokowanie aktualizacji bezpieczeństwa&lt;/h3&gt;
&lt;p&gt;W reżimie ustawy IPA 2016 rząd brytyjski zamierza teraz używać nakazów &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) do sprzeciwiania się aktualizacjom bezpieczeństwa przed ich wdrożeniem. Mechanizm ten tworzy niemożliwy do rozwiązania konflikt z obowiązkiem, nałożonym przez artykuł 32 RODO, zapewnienia ciągłego bezpieczeństwa systemów przetwarzania — obowiązkiem, który wymaga precyzyjnie zdolności do wdrażania poprawek (patches) bez zwłoki i zewnętrznej ingerencji.&lt;/p&gt;
&lt;h2 id=&#34;ryzyka-zgodności-dla-firm-prowadzących-działalność-w-europie&#34;&gt;Ryzyka zgodności dla firm prowadzących działalność w Europie&lt;/h2&gt;
&lt;p&gt;Rewizje IPA mają na celu zmuszenie firm do powiadamiania rządu brytyjskiego o wszelkich modyfikacjach technicznych wpływających na bezpieczeństwo przed ich wdrożeniem, przyznając mu tym samym prawo weta wobec ewolucji produktów. Ta ingerencja tworzy znaczną niestabilność prawną dla dostawców działających na rynku europejskim: brytyjska adekwatność do prawa europejskiego — i tak już krucha — mogłaby zostać podana w wątpliwość, gdyby Wielka Brytania przestała gwarantować ochronę zasadniczo równoważną z RODO. Transfery danych do Wielkiej Brytanii w tych nowych ramach mogłyby w konsekwencji narazić firmy na sankcje z tytułu RODO.&lt;/p&gt;
&lt;h2 id=&#34;obrona-przez-techniczną-niemożliwość-zasada-zero-knowledge-jako-tarcza-prawna&#34;&gt;Obrona przez techniczną niemożliwość: zasada Zero-Knowledge jako tarcza prawna&lt;/h2&gt;
&lt;p&gt;Międzynarodowe orzecznictwo, skonsolidowane wyrokami &lt;em&gt;Schrems I&lt;/em&gt; i &lt;em&gt;Schrems II&lt;/em&gt; TSUE, ustanowiło decydującą zasadę: jedynym solidnym zabezpieczeniem przed nieproporcjonalną inwigilacją jest techniczna niemożliwość uzyskania do niej dostępu. Architektury Zero-Knowledge realizują tę zasadę w trzech warstwach ochrony:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Brak pieczy:&lt;/strong&gt; ponieważ platforma nie posiada kluczy deszyfrujących, jakikolwiek nakaz skanowania wiadomości jest technicznie bezprzedmiotowy;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Suwerenność systemu operacyjnego:&lt;/strong&gt; kontrola nad &lt;a href=&#34;https://arpokrat.com/pl/os&#34;&gt;ArpokratOS&lt;/a&gt; eliminuje telemetrię, która napędza zbieranie danych wywiadowczych na poziomie urządzenia;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Szwajcarskie zakotwiczenie jurysdykcyjne:&lt;/strong&gt; hostując swoją infrastrukturę w Szwajcarii, Arpokrat działa w reżimie prawnym wymagającym indywidualnych i uzasadnionych wniosków o wzajemną pomoc prawną, co neutralizuje automatyczne wykonywanie masowych skanów przewidzianych przez OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;podsumowanie&#34;&gt;Podsumowanie&lt;/h2&gt;
&lt;p&gt;Przepisy OSA i rewizje IPA stanowią zagrożenie nie tylko dla prywatności jednostek: reprezentują one naruszenie pewności prawnej dla wszystkich europejskich danych przechodzących przez infrastruktury podlegające jurysdykcji brytyjskiej. Legitymizując osłabienie szyfrowania w imię bezpieczeństwa publicznego, Londyn paradoksalnie naraża swoich sojuszników i partnerów handlowcych na ryzyko szpiegostwa przemysłowego i państwowego, któremu architektury Zero-Knowledge mają precyzyjnie zapobiegać.&lt;/p&gt;
&lt;p&gt;Integralność komunikacji zawodowej i instytucjonalnej wymaga obecnie strukturalnej odpowiedzi: migracji w kierunku zdecentralizowanych ekosystemów gwarantujących suwerenność cyfrową, od poziomu kodu aż po zakotwiczenie jurysdykcyjne.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Hasło i Entropia: Nauka kryjąca się za twoim bezpieczeństwem</title>
      <link>https://arpokrat.com/pl/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/pl/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Twoje hasło musi zawierać 8 znaków, wielką literę, małą literę, cyfrę i znak specjalny. »&lt;/p&gt;
&lt;p&gt;Wszyscy znamy tę zasadę. A jednak w cyberbezpieczeństwie nazywa się to &amp;ldquo;teatrem bezpieczeństwa&amp;rdquo;. Hasło takie jak &lt;code&gt;P@ssw0rd1!&lt;/code&gt; spełnia wszystkie te zasady. Ale to popularne słowo z przewidywalnymi podstawieniami, czyli dokładnie to, co narzędzia do łamania haseł sprawdzają najpierw.&lt;/p&gt;
&lt;p&gt;Prawdziwe bezpieczeństwo nie opiera się na arbitralnych zasadach wizualnych, ale na bezlitosnej rzeczywistości matematycznej: &lt;strong&gt;entropii&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;entropia-według-claudea-shannona&#34;&gt;Entropia według Claude&amp;rsquo;a Shannona&lt;/h2&gt;
&lt;p&gt;Aby zrozumieć siłę hasła, musimy zwrócić się do Claude&amp;rsquo;a Shannona, ojca teorii informacji. Entropia mierzy stopień niepewności lub nieprzewidywalności informacji.&lt;/p&gt;
&lt;p&gt;W zastosowaniu do haseł, entropia jest obliczana w &lt;strong&gt;bitach&lt;/strong&gt;. Im wyższa liczba bitów, tym bardziej nieprzewidywalne jest hasło dla komputera. Uproszczony wzór na entropię (E) losowo wygenerowanego hasła to:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; to &lt;strong&gt;długość&lt;/strong&gt; hasła.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; to &lt;strong&gt;rozmiar puli znaków&lt;/strong&gt; (26 dla małych liter, 62 z wielkimi literami i cyframi, 94 ze wszystkimi drukowalnymi symbolami). Cztery zestawy znaków naszego generatora dają 91, ponieważ jego zestaw symboli ma 29 znaków.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Zwiększenie rozmiaru puli (dodanie symboli) zwiększa entropię, ale zwiększenie długości (dodanie znaków) zwiększa ją znacznie drastyczniej. &lt;strong&gt;Jednakże, długość pokonuje złożoność tylko pod jednym warunkiem: hasło musi zostać wygenerowane całkowicie losowo.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;brute-force-vs-atak-słownikowy&#34;&gt;Brute Force vs. Atak Słownikowy&lt;/h2&gt;
&lt;p&gt;Jeśli używasz słów lub przewidywalnych struktur, zasada samej długości upada.&lt;/p&gt;
&lt;p&gt;Oprogramowanie hakerskie nie sprawdza wszystkich kombinacji liter jedna po drugiej (nazywa się to &lt;strong&gt;Brute Force&lt;/strong&gt;). Używają ogromnych list prawdziwych haseł z wcześniejszych wycieków danych, a także popularnych słów i wyrażeń. To jest &lt;strong&gt;Atak Słownikowy (Dictionary Attack)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Jeśli twoje hasło jest długie, ale składa się ze słów ze słownika lub przewidywalnych podstawień, jego rzeczywista entropia jest dramatycznie niższa niż jego teoretyczna entropia matematyczna.&lt;/p&gt;
&lt;p&gt;Poniższa tabela stosuje jedną zasadę: 100 miliardów prób na sekundę, czyli tempo, które &lt;a href=&#34;https://arpokrat.com/pl/password-generator/&#34;&gt;strona naszego generatora&lt;/a&gt; zakłada dla ataku offline na szybki hash. Czasy są przeciętne (połowa wszystkich możliwości) i zaokrąglone w dół tym samym wzorem co na tamtej stronie. Najszybsza droga dla każdego hasła jest pogrubiona:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Hasło&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Entropia, gdyby każdy znak był losowy&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Brute Force (przeciętnie)&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Atak słownikowy (nasz szacunek)&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;56 bitów (11 znaków, małe litery i cyfry)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;7 dni&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Mniej niż sekunda&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;58 bitów (9 znaków, wszystkie cztery zestawy)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;24 dni&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Mniej niż sekunda&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;133 bity (28 znaków, małe litery i spacja)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Więcej niż 1 bilion lat&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;1 minuta&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;78 bitów (12 znaków, wszystkie cztery zestawy)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;51 tysięcy lat&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Brak skrótu&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Kolumna słownikowa to szacunek. Zakłada, że próby atakującego podążają za strukturą każdego hasła i że każde słowo bazowe należy do 1000 najpopularniejszych:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;password123&lt;/code&gt;: jedno popularne słowo i trzy cyfry. To 1000 × 1000, czyli około miliona prób.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;: jedno popularne słowo, z wielką literą lub bez, z każdym &amp;ldquo;e&amp;rdquo; zamienionym na &amp;ldquo;3&amp;rdquo; lub nie, a potem dowolny trzyznakowy przyrostek. To około 7 miliardów prób.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;: cztery popularne słowa. Komiks xkcd, który je rozsławił, liczy 44 bity dla czterech słów z listy 2048 słów. Przy tym samym tempie to przeciętnie 88 sekund, po zaokrągleniu w dół 1 minuta.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;: brak słowa i wzoru, więc najszybszą drogą jest brute force.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Te szacunki traktują każde hasło tak, jakby atakujący go nie znał. Każde hasło w tym artykule jest teraz publiczne, więc każde trafia do słownika. Opublikowane hasło to spalone hasło.&lt;/p&gt;
&lt;h3 id=&#34;iluzja-leetspeak-i-zasady-mutacji&#34;&gt;Iluzja Leetspeak i Zasady Mutacji&lt;/h3&gt;
&lt;p&gt;Weźmy na przykład &lt;code&gt;S3cr3t!99&lt;/code&gt;. Wizualnie wydaje się skomplikowane i solidne. A jednak jest to po prostu słownikowe słowo &amp;ldquo;secret&amp;rdquo;, w którym &amp;rsquo;e&amp;rsquo; zostały zastąpione przez &amp;lsquo;3&amp;rsquo;, do którego dodano bardzo powszechny przyrostek (&lt;code&gt;!99&lt;/code&gt;). To się nazywa &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Przeciwko atakowi słownikowemu to hasło wytrzymuje mniej niż sekundę, a nie 24 dni, które sugerowałaby jego długość. Nowoczesne oprogramowanie do łamania (takie jak Hashcat) nie zadowala się testowaniem statycznych list słów; automatycznie stosują &lt;strong&gt;zasady mutacji&lt;/strong&gt;. Wezmą każde słowo ze swojego słownika, przetestują wszystkie możliwe kombinacje leetspeak, zamienią wielkie litery i dodadzą lata lub symbole. Leetspeak daje fałszywe poczucie bezpieczeństwa.&lt;/p&gt;
&lt;h2 id=&#34;sztuczka-ze-zmianą-klawiatury-keyboard-shift&#34;&gt;Sztuczka ze Zmianą Klawiatury (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Aby skomplikować łatwą do zapamiętania frazę, niektórzy używają sztuczki polegającej na zmianie układu klawiatury. Na przykład zapamiętujesz frazę taką jak &lt;code&gt;my-cat&lt;/code&gt;. Ale w momencie jej wpisywania umieszczasz palce na fizycznej klawiaturze QWERTY, podczas gdy twój system operacyjny jest skonfigurowany na AZERTY (francuski).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Pomyślane słowo:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Wpisany rezultat:&lt;/strong&gt; &lt;code&gt;,y)cqt&lt;/code&gt; (Klawisz &amp;rsquo;m&amp;rsquo; staje się &amp;lsquo;,&amp;rsquo;; &amp;lsquo;-&amp;rsquo; staje się &amp;lsquo;)&amp;rsquo;; &amp;lsquo;a&amp;rsquo; staje się &amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Czy to dobry pomysł w OPSEC? Nie, ta metoda nie jest wystarczająca, jeśli jest używana samodzielnie.&lt;/strong&gt; Podobnie jak leetspeak, zmiana układu klawiatury to stałe podstawienie: atakujący, który ją podejrzewa, stosuje to samo odwzorowanie do każdej próby. W OPSEC jest to bezpieczeństwo przez niejasność (security by obscurity): opóźnia amatorskiego atakującego, ale nie powstrzyma ukierunkowanego i wyposażonego ataku.&lt;/p&gt;
&lt;p&gt;W połączeniu z hasłem, które już jest silne (jak długa losowa fraza hasłowa), &lt;strong&gt;daje niewiele&lt;/strong&gt;. Nawet jeśli atakujący wypróbuje tysiąc par układów, dodaje to mniej niż 10 bitów, bo log2(1000) ≈ 9,97. Siła nadal pochodzi z frazy hasłowej pod spodem.&lt;/p&gt;
&lt;h2 id=&#34;budowa-hasła-głównego-250-bitów&#34;&gt;Budowa hasła głównego (~250 bitów)&lt;/h2&gt;
&lt;p&gt;Jeśli listy słów, leetspeak i sztuczki z pisaniem mają swoje ograniczenia, jak zbudować hasło główne, które przetrwa lata? Nasz generator już ocenia 80 bitów jako &amp;ldquo;Silne&amp;rdquo;, a 100 bitów jako &amp;ldquo;Bardzo Silne&amp;rdquo;. Dla hasła głównego, które ma służyć przez dziesięciolecia, ten artykuł mierzy znacznie wyżej: w około &lt;strong&gt;250 bitów entropii&lt;/strong&gt;. Sekcja kwantowa poniżej wyjaśnia dlaczego i czego ten zapas nie zapewnia.&lt;/p&gt;
&lt;p&gt;Istnieją dwa sposoby osiągnięcia tego celu w zależności od potrzeb:&lt;/p&gt;
&lt;h3 id=&#34;1-losowe-znaki-dla-menedżera-haseł&#34;&gt;1. Losowe znaki (dla menedżera haseł)&lt;/h3&gt;
&lt;p&gt;Ciąg znaków wygenerowany całkowicie losowo, bez wzoru, który maszyna mogłaby wykorzystać:
&lt;code&gt;8}8,_$-p)M&amp;amp;n,XvUCT0o+.5hDE6P^w6b@U-evS0&lt;/code&gt;
&lt;em&gt;39 znaków wylosowanych z 91 znaków naszego generatora: generator pokazuje &amp;ldquo;Liczba bitów: ≈ 253&amp;rdquo;. To hasło wylosowano na potrzeby tego artykułu, więc jest teraz publiczne. Nigdy go nie używaj.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-losowa-fraza-hasłowa-dla-hasła-które-zapamiętujesz&#34;&gt;2. Losowa fraza hasłowa (dla hasła, które zapamiętujesz)&lt;/h3&gt;
&lt;p&gt;Losowe słowa łatwiej zapamiętać niż losowe znaki. Każde słowo wylosowane z listy EFF liczącej 7776 słów dodaje około 12,9 bitu, więc to liczba słów wyznacza entropię. Dwanaście słów daje &amp;ldquo;Liczba bitów: ≈ 155&amp;rdquo;, daleko powyżej progu &amp;ldquo;Bardzo Silne&amp;rdquo; naszego generatora. Same słowa przekraczają 250 bitów dopiero przy 20 słowach.&lt;/p&gt;
&lt;p&gt;Nasz generator kończy na 12 słowach. Aby przekroczyć 250 bitów mniejszą liczbą słów, zaznacz &amp;ldquo;Losowa cyfra po każdym słowie&amp;rdquo; i wybierz &amp;ldquo;Cyfra + Symbol&amp;rdquo; jako separator. 11 słów daje wtedy &amp;ldquo;Liczba bitów: ≈ 260&amp;rdquo;:
&lt;code&gt;depletion78$sporting14~overlap11&amp;gt;macaw86&amp;gt;paced95,paramedic41}blot41$flagstone07;uncanny92/broadways77#say2&lt;/code&gt;
&lt;em&gt;Wylosowane na potrzeby tego artykułu, dokładnie z tymi ustawieniami. Opublikowane hasło to spalone hasło: nigdy nie używaj tego ani żadnego przykładu, który czytasz. Liczy się tylko to, co zostało wylosowane. Wielka litera na początku każdego słowa nic nie dodaje, a słowa wybrane samodzielnie są dużo słabsze od losowych.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;kwantowe-zagrożenie-algorytm-grovera&#34;&gt;Kwantowe Zagrożenie: Algorytm Grovera&lt;/h2&gt;
&lt;p&gt;Dlaczego dążyć do 250 bitów, skoro 128 bitów już dziś blokuje superkomputery? Odpowiedź leży w perspektywie dużych komputerów kwantowych.&lt;/p&gt;
&lt;p&gt;W kryptografii algorytm Grovera pozwala komputerowi kwantowemu przeszukiwać nieposortowaną bazę danych znacznie szybciej niż klasyczny komputer. Konkretnie, Grover &lt;strong&gt;skutecznie zmniejsza o połowę poziom bezpieczeństwa&lt;/strong&gt; klucza symetrycznego lub hasła.&lt;/p&gt;
&lt;p&gt;W starciu z komputerem kwantowym z uruchomionym algorytmem Grovera hasło o entropii 128 bitów dawałoby teoretycznie odporność równoważną zaledwie 64 bitom. To znacznie cieńszy zapas.&lt;/p&gt;
&lt;p&gt;Podwojenie entropii zachowuje zapas: około 256 bitów nadal zostawiłoby około 128 bitów wobec algorytmu Grovera. Stąd bierze się cel 250 bitów w tym artykule. To środek ostrożności wybrany przez ten artykuł, a nie liczba zaczerpnięta z jakiegoś standardu.&lt;/p&gt;
&lt;p&gt;Ten zapas ma swoje granice. Przyspieszenie Grovera jest kwadratowe, a nie nieograniczone. Każdy jego krok nadal musi obliczyć hash hasła danej strony, i to na komputerze kwantowym wystarczająco dużym, by go wykonać. Dla porównania: przy 100 miliardach prób na sekundę, które zakłada strona naszego generatora, przeciętne przeszukanie 100 bitów trwa już co najmniej 200 miliardów lat.&lt;/p&gt;
&lt;p&gt;Ta logika przypomina &lt;a href=&#34;https://arpokrat.com/pl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;: skradzioną bazę hashów haseł można dziś przechować i zaatakować później, lepszymi maszynami. Większy zapas podnosi poprzeczkę wobec takiego ataku. Nie jest to trwała gwarancja.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-stwórz-własne&#34;&gt;Arpokrat Password Generator: Stwórz własne&lt;/h2&gt;
&lt;p&gt;Nie pozostawiaj bezpieczeństwa swoich dostępów przypadkowi. Nasz darmowy generator tworzy losowe hasła i frazy-hasła. Dla każdego pokazuje entropię w bitach i średni czas, jaki zajęłoby przeszukiwanie.&lt;/p&gt;
&lt;p&gt;Tylko generuje: nie ocenia hasła, którego już używasz. Dla opisanego wyżej celu 250 bitów wybierz hasło o długości 39 znaków ze wszystkimi czterema zestawami znaków. Generator pokaże je jako &amp;ldquo;Liczba bitów: ≈ 253&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/pl/password-generator/&#34;&gt;Arpokrat Password Generator&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Działa w twojej przeglądarce. To, co wygeneruje, nigdy nie jest wysyłane ani zapisywane.&lt;/p&gt;
&lt;h2 id=&#34;ostatnie-słabe-ogniwo-recykling-i-zarządzanie-dostępami&#34;&gt;Ostatnie Słabe Ogniwo: Recykling i Zarządzanie Dostępami&lt;/h2&gt;
&lt;p&gt;Matematyczna entropia nie chroni przed błędem ludzkim. Hasło 250-bitowe traci swoją wartość, gdy wycieknie, jeśli jest używane wielokrotnie na wielu stronach (atak zwany &lt;em&gt;Credential Stuffing&lt;/em&gt;) lub jeśli nie jest chronione drugim składnikiem uwierzytelniania (2FA).&lt;/p&gt;
&lt;p&gt;Złotą zasadą higieny cyfrowej jest pamiętanie &lt;strong&gt;tylko jednego hasła&lt;/strong&gt;: twojego 250-bitowego hasła głównego (losowej frazy hasłowej, jak wyżej). Wszystkie inne twoje dostępy (bank, sieci społecznościowe, serwery) muszą wykorzystywać unikalne losowe hasła, wygenerowane specjalnie dla nich.&lt;/p&gt;
&lt;p&gt;Aby przechowywać wszystkie te hasła, których nie da się zapamiętać, używaj &lt;strong&gt;menedżera haseł&lt;/strong&gt;. Wybierz taki, który szyfruje twój skarbiec na twoim urządzeniu przed synchronizacją (często mówi się o zero-knowledge), najlepiej taki, który jest open source i poddawany niezależnym audytom.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>