Відкрийте WhatsApp, Telegram, Signal, Messenger, Google Messages. Усі ці застосунки сьогодні десь у своєму інтерфейсі показують ту саму обіцянку: наскрізне шифрування. Формула стала стандартним комерційним аргументом, так само як «без зобовʼязань» у мобільного оператора. Вона вже нічого не розрізняє, саме тому, що стала правдивою майже скрізь.
І все ж ці застосунки не схожі один на одного ні в чому. Один вимагає вашого номера телефону і передає правосуддю список людей, у чиїх контактах ви є. Інший буквально нічого про вас не знає, навіть того, що обліковий запис існує. Між ними близько пʼятнадцяти проєктів роблять дуже різний вибір, і жоден із них не пояснює його чітко на своїй головній сторінці.
Наскрізне шифрування означає, що вміст ваших повідомлень нечитабельний для посередника, який їх переносить. Це важливе здобуття, і применшувати його було б абсурдно. Але воно нічого не каже про те, що цей самий посередник дізнається поза вмістом: що ви писали, кому, о котрій годині, з якої IP-адреси, як часто, у яких групах, з яким номером телефону, привʼязаним до вашої цивільної особи.
Шифрування захищає те, що ви кажете. Воно не захищає сам факт, що ви це сказали, ані кому, ані коли, ані звідки.
Ця стаття не встановлює рейтингу. Не існує найкращого месенджера в абсолютному сенсі, бо не існує узагальненого супротивника. Цей матеріал пропонує спершу сітку із семи критеріїв, яка дозволяє оцінити будь-який застосунок, зокрема й ті, яких іще немає, потім чесну картку на кожен із чотирнадцяти відібраних застосунків і, нарешті, рекомендації за профілем загрози. Кожна картка містить рубрику про те, чого застосунок не захищає, без винятку, включно з нашим.
Зміст
- Сім критеріїв, які заміняють шифрування
- Наскрізне шифрування, здобуток, який більше нічого не розрізняє
- Метадані, тобто те, що сервіс знає, не читаючи ваших повідомлень
- Обовʼязковий ідентифікатор, номер, адреса або нічого
- Відкритий код і незалежний аудит, два поняття, які час перестати плутати
- Юрисдикція та CLOUD Act
- Тривкість проєкту, критерій, на який ніхто не дивиться
- Практичність, повноцінний критерій безпеки
- Масові месенджери
- Фактичний стандарт
- Месенджери без номера телефону
- Месенджери взагалі без ідентифікатора
- Конвергенція 2026 року, месенджер стає гаманцем
- Зведена таблиця
- Який месенджер для якого профілю
- Що ми обрали в Arpokrat і чому
- Висновок
- Джерела
Сім критеріїв, які заміняють шифрування
Цей розділ найважливіший у статті. Якщо ви прочитаєте лише один, прочитайте цей: він дозволить вам самостійно оцінити будь-який месенджер, зокрема й ті, що вийдуть після публікації цього тексту.
Наскрізне шифрування, здобуток, який більше нічого не розрізняє
Протокол Signal, опублікований 2013 року і формально проаналізований дослідниками криптографії відтоді, став фактичним стандартом. WhatsApp використовує його з 2016 року, Google Messages використовує, Messenger використовує. Криптографічна дискусія щодо вмісту розмов віч-на-віч здебільшого закрита.
Питання, які лишаються корисними, стосуються вже не наявності шифрування, а його умов. Воно ввімкнене за замовчуванням чи його треба просити? Воно охоплює групи чи лише обміни між двома? Воно охоплює резервні копії, чи ті йдуть відкритим текстом до Google та Apple? Чи існує пряма секретність, тобто регулярна ротація ключів, яка гарантує, що компрометація ключа сьогодні не дає доступу до вчорашніх повідомлень?
Ці питання ще розрізняють. А наявність слова «зашифровано» на маркетинговій сторінці не розрізняє нічого.
Метадані, тобто те, що сервіс знає, не читаючи ваших повідомлень
У травні 2014 року під час публічної дискусії в Університеті Джонса Гопкінса з правником Девідом Коулом колишній директор АНБ і ЦРУ Майкл Гейден вимовив фразу, що стала славнозвісною. Коул щойно процитував колишнього юридичного радника АНБ Стюарта Бейкера, за словами якого «метадані розповідають вам абсолютно все про життя людини, і якщо їх достатньо, вміст вам насправді не потрібен». Гейден відповів схвально: «Ми вбиваємо людей на підставі метаданих.» Він одразу додав, що не це робили американські програми внутрішнього збору, і це уточнення слід навести заради чесності. Воно нічого не змінює по суті: найвищий посадовець американської розвідки публічно підтвердив, що метаданих досить для смертельних рішень.
Метаданими в месенджері називають усе, що не є вмістом: хто кому пише, о котрій годині, з якої IP-адреси, з якою частотою, у яких групах, з яким розміром файлу. Щоб відтворити звʼязок між журналістом і джерелом, не треба читати їхнє листування. Досить помітити, що вони почали писати одне одному за три дні до публікації розслідування. Те саме міркування стосується адвоката і його клієнта, лікаря і пацієнта, працівника і профспілки, двох людей, які не хочуть, щоб про їхні стосунки знали.
Отже, сервіс може бути бездоганним щодо шифрування вмісту і цілком прозорим щодо всього іншого. Це навіть найпоширеніша ситуація. Ми детально розібрали в іншому місці, як це саме міркування застосовується до інших пасивних сигналів повсякдення, зокрема в нашій статті про постійне відстеження місця розташування телефону і в нашому аналізі системи SignalTrace від Leonardo, яка відтворює маршрути і звʼязки лише з ідентифікаторів Bluetooth, перехоплених мимохідь.
Гарне питання до будь-якого постачальника: що залишиться на ваших серверах, якщо суддя вилучить їх завтра вранці?
Обовʼязковий ідентифікатор, номер, адреса або нічого
Це найконкретніший і найбільш недооцінений критерій. Співіснують три моделі.
Номер телефону. У більшості країн він привʼязаний до документа, що посвідчує особу. Він унікальний, тривалий і вже присутній у контактах сотень людей. Вимагати номер означає привʼязати кожен обліковий запис до цивільної особи і зробити виявлення соціального графа тривіальним: досить порівняти списки контактів. Номер також є добре відомим слабким місцем автентифікації, як ми показали в нашій статті про двофакторну автентифікацію через SMS: вдала підміна SIM-картки краде не лише код, вона краде особу в месенджері.
Адреса електронної пошти або випадковий ідентифікатор. Краще, бо одноразова адреса коштує кілька секунд, а випадковий ідентифікатор нічого не каже. Проте він лишається тривалим ідентифікатором на боці сервера, тобто зачіпкою для кореляції сесій у часі.
Жодного ідентифікатора. Це найновіша і найрідкісніша модель. Немає взагалі жодного облікового запису, жодного каталогу, жодної постійної адреси. Ви існуєте як набір криптографічних ключів на своєму пристрої, і з вами звʼязуються через одноразове посилання-запрошення. Нічого вводити, нічому витікати, нічого корелювати.
Відкритий код і незалежний аудит, два поняття, які час перестати плутати
Це дві різні речі, і час перестати подавати їх разом.
Відкритий код означає, що код можна прочитати. Це необхідна умова довіри, а не доказ безпеки. Коду ніхто не читає, хіба випадково. Серйозні вразливості роками виживали в дуже помітних вільних проєктах.
Незалежний аудит означає, що третя сторона, якій платять за пошук вразливостей, шукала і опублікувала те, що знайшла. Це незрівнянно сильніше і незрівнянно рідше, бо коштує дорого.
Далі слід розрізняти два види аудиту. Огляд криптографічного дизайну перевіряє, чи добре продуманий протокол на папері. Аудит реалізації перевіряє, чи справді код робить те, що заявляє протокол. Обидва корисні, вони доводять різне, і проєкт може мати перший без другого.
Випадок Threema чудово ілюструє сенс такого підходу. 2022 року троє дослідників з ETH у Цюриху знайшли сім атак на її протокол, у трьох різних моделях загрози, і повідомили про них розробника. Threema відповіла новим протоколом Ibex, опублікованим наприкінці листопада 2022 року. Закритий і неаудитований застосунок ніколи не пережив би цього епізоду, що аж ніяк не означало б, що він безпечніший.
Юрисдикція та CLOUD Act
Місце реєстрації компанії визначає, які уряди можуть її примусити. Це критерій юридичний, а не технічний, і він вирішальний.
CLOUD Act, ухвалений у Сполучених Штатах 2018 року, розвʼязує питання, поставлене справою Microsoft Ireland: чи може американська компанія відмовитися видати листи, що зберігаються на ірландському сервері? Законодавець відповів заперечно. Текст зобовʼязує постачальників під американською юрисдикцією передавати дані, які вони контролюють, незалежно від місця зберігання. Сервер у Франкфурті, яким керує американська компанія, лишається досяжним для американської вимоги. Постачальник може заперечити, якщо запит суперечить іноземному праву, але заперечення лишається процедурою, а не щитом.
Практичний наслідок простий: розміщувати в Європі недостатньо, якщо хостер, материнська компанія або холдинг підпадають під американське право. Питання, яке треба ставити, не «де ваші сервери», а «хто може вас юридично примусити і на якій підставі».
Слід додати два уточнення. По-перше, захисна юрисдикція нічого не дає, якщо сервіс усе одно тримає придатні для використання дані: найкращий захист полягає в тому, щоб не мати чого видавати. По-друге, ворожа юрисдикція не засуджує сервіс, який структурно нічого не знає. Signal американський і ніколи не міг видати нічого, крім двох міток часу.
Тривкість проєкту, критерій, на який ніхто не дивиться
Дуже добре спроєктований месенджер, який зникає за вісімнадцять місяців, залишає вас із непридатною адресною книгою і, часто, втраченою історією. Цей критерій ніколи не зʼявляється в порівняннях. 2026 рік зробив його неминучим.
У квітні 2026 року Session Technology Foundation публічно оголосила, що зібрала лише близько 65 000 доларів пожертв, що їй потрібно приблизно мільйон доларів на рік для роботи і що її коштів не вистачить далі липня. Усіх працівників звільнили, розробку зупинили. У Session понад мільйон активних користувачів на місяць. У червні фонд оголосив, що проєкт врятували пожертви тисяч користувачів, здебільшого невеликими сумами, і що він відновлює роботу з командою з трьох розробників під керівництвом архітектора програмного забезпечення Джейсона Райнлендера.
Через три тижні, 9 липня 2026 року, проєкт Briar опублікував схоже повідомлення: розглянувши припинення роботи, він переходить у режим підтримки, тобто лише виправлення безпеки та помилок, без розробки нових функцій, через брак сталого фінансування.
Два знакові проєкти, дві різні економічні моделі, той самий рік, той самий глухий кут. Отже, питання, яке слід поставити перед вибором месенджера, тепер таке: хто платить, скільки і як довго? Фонд, що живе з пожертв, компанія, що продає ліцензії, дотований університетський проєкт і волонтерське спільнотне програмне забезпечення мають різну очікувану тривалість життя, і це жодним чином не повʼязано з якістю їхньої криптографії.
Практичність, повноцінний критерій безпеки
Цей останній критерій пуристи часто трактують зневажливо. Це помилка.
Месенджер, який ваші співрозмовники відмовляються встановлювати, не захищає нікого, бо розмова відбудеться деінде, відкритим текстом. Месенджер, чиї сповіщення не доходять, штовхає користувачів назад до WhatsApp для термінових обмінів. Месенджер, який вимагає, щоб обидві особи були підключені в ту саму мить, не годиться для звичайного листування між двома часовими поясами.
Реальна безпека системи визначається її реальним використанням, а не технічним описом. Модель, трохи менш чиста, якою ваші контакти справді користуються, захищає більше, ніж досконала модель, якою користуєтеся тільки ви.
Масові месенджери
WhatsApp лишається найпоширенішим месенджером у світі. Він належить Meta, він безкоштовний, а його економічна модель спирається на рекламну екосистему групи і на послуги для бізнесу.
Що він справді захищає. Вміст повідомлень, протоколом Signal, з 2016 року. Ця реалізація серйозна, і це треба сказати чітко: вміст ваших розмов у WhatsApp для Meta нечитабельний. Наскрізно зашифровані резервні копії існують і їх варто увімкнути, бо за замовчуванням вони вимкнені. Застосунок надзвичайно надійний, доступний скрізь, і ваші контакти вже його мають.
Чого він не захищає. Усього решти. За простою вимогою Meta повідомляє дані абонента: назву облікового запису, дату створення, останнє підключення, IP-адресу, адресу електронної пошти. За ордером на обшук компанія надає список контактів особи, щодо якої ведеться справа, а також список інших користувачів WhatsApp, у чиїх контактах ця особа є. Іншими словами, соціальний граф видається в обидва боки. Збережені метадані охоплюють мітки часу, ідентифікатори відправника й одержувача, статуси доставки, склад груп та його зміни. Згідно з оприлюдненим документом ФБР, WhatsApp здатний видавати певні метадані цільового користувача кожні пʼятнадцять хвилин у межах стеження в реальному часі. Нарешті, номер телефону обовʼязковий, а Meta підпадає під CLOUD Act.
Для кого він призначений. Для всіх, як звичайний канал спілкування, щодо якого приймають, що граф звʼязків відомий Meta і може бути переданий судовому органу.
Telegram
Telegram часто відносять до безпечних месенджерів. Це непорозуміння, яке варто розвіяти без агресії, бо Telegram чудовий у тому, що він робить насправді.
Що він справді захищає. Для звичайного використання не більше, ніж класичний онлайн-сервіс. Звичайні розмови, звані хмарними чатами, зашифровані між клієнтом і сервером, а потім зберігаються зашифрованими на боці Telegram, який має засоби їх прочитати. Наскрізне шифрування доступне лише в таємних чатах, які не ввімкнені за замовчуванням, обмежені обмінами між двома, лишаються привʼязаними до початкового пристрою і не синхронізуються. Натомість Telegram чудово робить масові групи, канали мовлення, обмін великими файлами і присутність на кількох пристроях. Це чудова мережа публікації, і саме так її слід оцінювати.
Чого він не захищає. Вмісту звичайних розмов від самого сервісу, номера телефону, IP-адреси. Позиція компанії змінилася у вересні 2024 року, після арешту Павла Дурова у Франції: Telegram відтепер передає номери та IP-адреси користувачів, на яких надійшли скарги, у відповідь на дійсні законні запити, тоді як попереднє зобовʼязання обмежувало такі передачі справами про тероризм. Опубліковані за 2024 рік цифри відображають зміну масштабу: близько 900 задоволених запитів у Сполучених Штатах щодо 2253 користувачів, 14 641 в Індії щодо 23 535 користувачів, 142 у Великій Британії. Група до того ж зареєстрована на Британських Віргінських островах і керується з Дубая, і непрозорість цієї структури сама по собі є даними для аналізу.
Для кого він призначений. Для публічного поширення, широких спільнот, моніторингу новин. Не для розмови, яка має лишитися конфіденційною від самого сервісу.
Фактичний стандарт
Signal
Signal слугує еталоном, і ця стаття ставиться до нього саме так. Його видає Signal Foundation, американська неприбуткова організація, що фінансується з пожертв і з початкового внеску Браяна Ектона.
Що він справді захищає. Вміст, протоколом, який сам винайшов і який слугує галузі еталоном. Але передусім, і саме це його вирізняє, усе інше: конфіденційне виявлення контактів, запечатаного відправника, систематичну мінімізацію збережених даних. Доказ не декларативний, він судовий. Signal публікує свої відповіді на вимоги на окремій сторінці, і ці відповіді всі схожі: організація може надати лише мітку часу створення облікового запису і дату останнього підключення. У справі, розглянутій судом Округу Колумбія, правосуддя запитало абонентські дані щодо тридцяти семи номерів телефонів. Відповідь була такою самою. Це єдина публічна історія опору вимогам такої якості в усьому цьому порівнянні, і вона варта більше за будь-яку маркетингову обіцянку.
Чого він не захищає. Номер телефону лишається обовʼязковим при реєстрації у 2026 році. Імена користувачів, запроваджені 2024 року, дозволяють більше не повідомляти свій номер контактам, що є справжнім поступом, але не скасовують вимоги при створенні облікового запису. Публічні напрацювання вказують, що Signal вивчає реєстрацію без номера, можливо, підкріплену разовим платежем для обмеження зловживань, але на момент написання цих рядків вона недоступна. Signal до того ж підпадає під американське право, отже, під CLOUD Act: захист походить не з юрисдикції, він походить із того, що видавати нічого. Нарешті, інфраструктура централізована, а екосистема закрита для сторонніх клієнтів, і до цього ми повертаємося далі.
Для кого він призначений. Приблизно для всіх. Це найкраще на ринку співвідношення між захистом і реальним поширенням, і це рекомендація за замовчуванням, коли номер телефону не є проблемою у вашій моделі загрози.
Molly
Molly є посиленим форком Signal для Android. Він не змінює ні протокол, ні мережу, ні модель ідентифікатора: він посилює клієнт.
Що він справді захищає. Те, чого Signal не захищає на боці пристрою. Molly шифрує локальну базу даних за парольною фразою, що блокує весь застосунок, і при блокуванні затирає оперативну памʼять випадковими даними, щоб протистояти криміналістичному аналізу після вилучення. Він також дозволяє спрямовувати трафік через SOCKS-проксі або Tor. Варіант Molly-FOSS прибирає пропрієтарні компоненти Google. Усього цього офіційний клієнт не робить.
Чого він не захищає. Усього, що стосується сервера. Molly використовує сервери Signal, отже, вимагає номер телефону і успадковує рівно той самий профіль метаданих і ту саму юрисдикцію. Він існує лише на Android. І він працює в мережі Signal з терпимості фонду, а не з його формального дозволу, що вже роки минає без інцидентів.
Для кого він призначений. Для користувача Signal на Android, чия модель загрози включає фізичне вилучення телефону: журналіст у поїздці, активістка, адвокат, який перетинає кордон.
Месенджери без номера телефону
Session
Session зробив радикальну ставку: прибрати номер і пошту. При реєстрації застосунок генерує випадковий ідентифікатор облікового запису, і більше нічого не питає. Проєкт веде Session Technology Foundation, фонд за швейцарським правом.
Що він справді захищає. Особу при реєстрації та IP-адресу. Повідомлення проходять децентралізованою мережею вузлів із цибулевою маршрутизацією, тож жоден сервер не знає одночасно джерела і призначення. Код клієнтів для Android, iOS і компʼютера був предметом аудиту, опублікованого французькою компанією Quarkslab, яка виявила сім проблем на Android, сім на iOS і дві в компʼютерному клієнті, здебільшого відтоді виправлених. Застосунок доступний на всіх платформах і виглядає як звичайний месенджер, що в цій категорії не дрібниця.
Чого він не захищає. Session прибрав пряму секретність 2021 року, посилаючись на проблеми зі стабільністю своєї децентралізованої архітектури. Конкретно, компрометація довготривалого ключа розкриває минулі повідомлення. Фонд оголосив у грудні 2025 року протокол V2, який повертає пряму секретність і додає постквантовий обмін ключами на основі ML-KEM, але цей протокол не був завершений на момент написання. І передусім тут важко важить критерій тривкості: проєкт був за кілька тижнів від закриття у 2026 році і працює тепер із трьома розробниками на понад мільйон користувачів.
Для кого він призначений. Для того, хто хоче обійтися без номера телефону, не змінюючи своїх звичок, і приймає нинішню відсутність прямої секретності.
Threema
Threema є швейцарською компанією, яка продає свій застосунок. Це єдиний платний гравець у цьому порівнянні, і саме це робить її модель зрозумілою.
Що вона справді захищає. Особу і юрисдикцію. При встановленні застосунок генерує випадковий Threema ID. Номер телефону та адреса пошти необовʼязкові й потрібні лише для того, щоб вас знайшли ваші контакти, і ніщо не змушує це вмикати. Сервери належать компанії й розташовані в сертифікованому за ISO 27001 центрі обробки даних у Цюриху, під швейцарським правом, поза CLOUD Act. Вихідний код опубліковано, а відтворювані збірки доступні на Android, що дозволяє перевірити, чи відповідає поширюваний застосунок коду. Threema замовила аудит своїх мобільних застосунків у Cure53 в жовтні 2020 року, а потім свого компʼютерного застосунку в січні 2024 року. Протокол Ibex, ухвалений наприкінці 2022 року, став предметом формального доведення безпеки, опублікованого німецькими дослідниками 2023 року.
Чого вона не захищає. Ціна, близько шести євро разовою покупкою, є реальною перешкодою для поширення серед ваших близьких і головним практичним гальмом. Епізод ETH Цюриха 2022 року до того ж нагадує, що навіть серйозний гравець може роками мати вразливий протокол: сім знайдених атак, повністю перероблений протокол. Нарешті, ідентифікатор Threema лишається тривалим ідентифікатором на боці сервера, а це не модель узагалі без ідентифікатора.
Для кого вона призначена. Для європейської компанії, юридичної фірми, установи або приватної особи, яка радше заплатить за продукт, ніж залежатиме від пожертв, і хоче чіткої швейцарської юрисдикції.
Wire
Wire сильно змінив свою природу. Народившись як масовий месенджер, він переорієнтувався на організації, компанії та державний сектор.
Що він справді захищає. Вміст, протоколом Proteus, а потім MLS, стандартом групового обміну повідомленнями IETF, одним із перших серйозних реалізаторів якого був Wire. Реєстрація відбувається через пошту, що дозволяє уникнути номера телефону. Аудити публічні: Kudelski Security та X41 D-Sec опублікували огляд реалізації протоколу 2017 року, а потім прикладні аудити клієнтів для iOS, Android і вебу 2018 року.
Чого він не захищає. Метадані, які Wire зберігає відкритим текстом на боці сервера. Цей момент розробник ніколи не приховував, і його регулярно критикували. Юридична структура також складна: операційна діяльність належить Wire Swiss GmbH у Швейцарії, холдинг групи заснований у Берліні, і розробник стверджує, що понад 90 % капіталу належить європейським інституційним інвесторам, але 2019 року в Делаварі було створено американську структуру. Цю складність варто зрозуміти, перш ніж обирати Wire для чутливого використання.
Для кого він призначений. Для організації, якій потрібна відповідна нормам зашифрована співпраця з комерційною підтримкою і централізованим адмініструванням, більше, ніж для окремої людини, що шукає анонімності.
Element і протокол Matrix
Element слугує головним клієнтом Matrix, відкритого і федеративного протоколу. Модель відрізняється від усіх інших у цьому порівнянні: будь-хто може розмістити власний сервер, і сервери спілкуються між собою так, як це роблять поштові сервери.
Що він справді захищає. Автономію. Організація може розмістити свій сервер, контролювати свою інфраструктуру, не залежати від жодного розробника і лишатися досяжною з решти мережі. Це єдина модель у цьому порівнянні, що дає таке поєднання, і саме тому її обрали кілька європейських адміністрацій. Наскрізне шифрування повідомлень запроваджено.
Чого він не захищає. Метадані, і це структурно. Адміністратор вашого сервера бачить, хто з ким говорить, коли і в яких кімнатах. Метадані кімнати, назва, тема та інші події стану, зберігаються відкритим текстом на сервері. Element працює над шифруванням цих подій стану, але у вересні 2025 року функція була ще експериментальною і доступною лише в лабораторних опціях. Федерація погіршує проблему: історія кімнати реплікується на сервери-учасники, які її зберігають. Розробник до того ж продає шлюз, призначений фільтрувати федерацію, щоб обмежити ці витоки, і це корисне визнання.
Для кого він призначений. Для організації, яка хоче суверенітету над своєю інфраструктурою і чиїм супротивником не є її власний системний адміністратор. Не для людини, яка прагне приховати свої звʼязки.
Месенджери взагалі без ідентифікатора
Це найновіша категорія. Принцип полягає не в тому, щоб приховати ідентифікатор, а в тому, щоб його не створювати.
SimpleX Chat
SimpleX Chat став першою мережею обміну повідомленнями без ідентифікатора користувача, зокрема й випадкового. Це справжній концептуальний поступ, і саме так його слід подавати.
Що він справді захищає. Соціальний граф, за самою побудовою. Немає облікового запису, немає каталогу, немає постійної адреси. Кожна розмова спирається на односпрямовані черги, розміщені на різних ретрансляторах: те, що ви надсилаєте, іде через чергу на одному ретрансляторі, відповіді повертаються іншою чергою на іншому ретрансляторі, тож жоден ретранслятор не бачить обох кінців. Ретранслятори сліпі, вони не знають ні відправника, ні одержувача. Проєкт опублікував два незалежні аудити, виконані Trail of Bits: оцінку безпеки реалізації в листопаді 2022 року, а потім огляд криптографічного дизайну протоколів у жовтні 2024 року, включно з формальною верифікацією протоколу узгодження черг, із висновком про три проблеми середньої тяжкості й одну низької, усі важкі для експлуатації. Протокол додає постквантовий шар до подвійного храповика. Ретранслятори можна розміщувати самостійно, клієнти існують на Android, iOS і компʼютері, а розробник, SimpleX Chat Ltd, зареєстрований у Британії з жовтня 2021 року.
Чого він не захищає. Дві речі варто сказати. По-перше, хостинг за замовчуванням: ретранслятори, які веде проєкт, працюють в одного постачальника, Linode, дочірньої компанії американської Akamai, у її європейських центрах обробки даних у Лондоні, Франкфурті та Стокгольмі. Користувач, який не вмикає Tor і не змінює ретрансляторів, отже, залежить від інфраструктури, якою керує американська компанія, що знову повертає CLOUD Act у картину. Тема публічно задокументована в репозиторії проєкту. По-друге, користувацький досвід лишається вимогливим: щоб встановити зʼєднання, потрібен обмін посиланням або QR-кодом, надійність сповіщень на iOS довго була слабким місцем, а масштабування великих груп досі є будівельним майданчиком. Фінансування, нарешті, тепер спирається на пайове краудфандингове залучення, розпочате в серпні 2026 року.
Для кого він призначений. Для того, хто хоче модель без ідентифікатора з найкращим доступним сьогодні рівнем зовнішньої перевірки й приймає технічнішу роботу з ним.
Arpokrat Messenger
Arpokrat Messenger випускаємо ми самі, і ця картка дотримується тієї самої сітки, що й інші. Почати треба з того, щоб сказати це без манівців: Arpokrat Messenger є форком SimpleX. Описана вище архітектура, відсутність ідентифікаторів, односпрямовані черги, сліпі ретранслятори, належить не нам, а SimpleX. Ми не стверджуємо, що поліпшили її з криптографічного боку, ми віддаємо їй належне, точно так, як це прямо робить наша сторінка про протокол. Це та сама позиція, якої ми дотримуємося щодо ArpokratOS стосовно GrapheneOS.
Що він справді захищає. Те, що захищає SimpleX, плюс низку експлуатаційних і продуктових рішень. Ретранслятори, якими ми керуємо, розподілені між пʼятьма юрисдикціями, обраними за їхнім правом: Швейцарією, Ісландією, Панамою, Малайзією та Маврикієм, жодна з них не американська, а інфраструктура не спирається на жодного американського гіперскейлера, ні Amazon Web Services, ні Google Cloud, ні Microsoft Azure, ні Cloudflare. Повідомлення в очікуванні живуть лише в оперативній памʼяті, файл підкачки вимкнено, вимкнення живлення стирає все, а маніфести публікації підписуються на машині Qubes OS, ізольованій від мережі. Tor вмикається однією кнопкою, без стороннього застосунку, і лишається вимкненим за замовчуванням. Режим інкогніто призначає окремий профіль для кожного контакту, включно з відображуваним іменем і ретранслятором, що унеможливлює звʼязати професійне і приватне життя. Ретранслятори може самостійно розмістити будь-хто, бо програмне забезпечення відкрите. Клієнти публікуються під ліцензією AGPLv3. Некастодіальний гаманець працює з Bitcoin, Ethereum, Monero, Polygon, Solana і Tron, причому ключі ніколи не залишають пристрій, а підтримка Zcash оголошена, але досі недоступна. Вбудований Swap працює як агрегатор, який порівнює пропозиції незалежних постачальників, оцінюючи кожного від A до D за рівнем необхідної перевірки особи, від A за відсутність KYC до D за обовʼязковий KYC, причому кошти проходять безпосередньо між користувачем і обраним постачальником. Наскільки нам відомо, жоден інший месенджер такої оцінки не пропонує. Розробником, нарешті, є ідентифікована комерційна структура, Arpokrat GmbH, зареєстрована в Цугу у Швейцарії, з публічною поштовою адресою, warrant canary, підписаним у PGP і поновлюваним у вікні дійсності в шістдесят днів, і зобовʼязанням відповіді підтримки протягом 24 годин. Застосунок безкоштовний, без реклами.
Чого він не захищає. І саме тут треба бути точними, бо це єдиний спосіб лишатися вірогідними в усьому іншому.
Arpokrat Messenger досі не має жодного незалежного криптографічного аудиту, опублікованого на його імʼя. У SimpleX їх два. Отже, базовий протокол аудитований, наша реалізація та наша експлуатація аудиту не проходили, а це не те саме, як пояснено вище в цій статті.
Arpokrat не має жодної публічної історії опору судовим вимогам. У Signal вона є, перевірювана, розтягнута на роки. Warrant canary лишається серйозним зобовʼязанням, але не судовим прецедентом.
Застосунок сьогодні існує лише на Android. Версії для iOS, Linux, macOS і Windows оголошені, але недоступні. Для тих, хто листується з користувачами iPhone, це негайна перешкода, і обійти її неможливо.
Мережа, нарешті, молода і мала. Кількість користувачів не робить безпеки, але робить доступність ваших кореспондентів, і це законний критерій, який ми самі обстоювали вище.
Для кого він призначений. Для того, хто хоче архітектуру без ідентифікатора, не відмовляючись від звичного користування, і хто віддає перевагу ідентифікованій комерційній структурі перед спільнотним проєктом, чиє фінансування може урватися. Позиція, яку ми обстоюємо, полягає не в тому, що це «найприватніший» месенджер; вона вужча і чесніша: найпридатніший до використання серед архітектур без ідентифікатора, з асинхронною моделлю, якої архітектури «рівний до рівного» не пропонують, з екосистемою і комерційною підтримкою.
Briar
Briar лишається, ймовірно, найбезкомпроміснішим проєктом у цьому списку. Тут взагалі немає сервера: повідомлення йдуть прямо з одного пристрою на інший через Tor, а за відсутності зʼєднання через Wi-Fi або Bluetooth між пристроями поблизу.
Що він справді захищає. Усе, що залежить від інфраструктури, оскільки її немає. Нічого вилучати, нічого вимагати, немає оператора, якого можна примусити. Офлайновий сітчастий режим справді працює при відключенні інтернету, що робить Briar еталонним інструментом для блекаутів і демонстрацій. Код аудитувала Cure53 у березні 2017 року, з дванадцятьма виявленими і виправленими проблемами. Проєкт вільний, а його задум є авторитетним. Briar Mailbox, окремий застосунок, який встановлюється на запасний пристрій з Android, залишений увімкненим, дозволяє отримувати повідомлення, поки основний телефон офлайн, що частково відповідає на головне обмеження моделі «рівний до рівного».
Чого він не захищає. Зручності користування, а віднині й напрямку самого проєкту. Споживання батареї високе, робота у фоні на Android нерівна, бракує резервної копії облікового запису і вкладень, а додавання контакту марудне. Версії для iOS не існує. Компʼютерна версія лишається в бета-стані, остання з них 0.6.5-beta, опублікована 20 лютого 2026 року. І передусім, оголошення від 9 липня 2026 року переводить проєкт у режим підтримки: виправлення безпеки та помилок, без розробки функцій. Проєкт уточнює, що чутки про повне закриття застарілі, але амбіція явно призупинена.
Для кого він призначений. Для зони відключення інтернету, демонстрації, умов цензури або невеликої групи, яка приймає обмеження в обмін на цілковиту відсутність інфраструктури.
Cwtch
Cwtch розробляє Open Privacy Research Society, канадська неприбуткова організація, заснована у Ванкувері. Проєкт прямо націлений на групове спілкування, стійке до метаданих.
Що він справді захищає. Метадані, зокрема й у групі, а це і є складна задача. Зʼєднання йдуть через onion-сервіси Tor v3, а сервери, які передають групові розмови, спроєктовані як принципово ненадійні: вони не мають дізнаватися нічого. Версія 1.13, опублікована у вересні 2023 року, позначила вихід із довгої альфа- і бета-фази, і проєкт дійшов до версії 1.15.
Чого він не захищає. Тривкості, знову ж таки. Організація живе переважно з індивідуальних пожертв і публічно повторювала це кілька разів. Версії для iOS не існує. Темп розробки лишається темпом маленької команди, а екосистема користувачів дуже вузька. Ми не знайшли опублікованого зовнішнього аудиту, рівноцінного аудитам SimpleX чи Briar.
Для кого він призначений. Для активістської або дослідницької групи, якій потрібні колективні розмови, стійкі до метаданих, і чиї учасники технічно впевнені.
Конвергенція 2026 року, месенджер стає гаманцем
Ось найцікавіше спостереження цього року, і, наскільки нам відомо, ніхто ще не формулював його саме так.
У 2026 році три форки трьох різних протоколів, розроблені трьома не повʼязаними між собою командами, мали одну й ту саму інтуїцію в один і той самий момент: інтегрувати некастодіальний гаманець у зашифрований месенджер. Radar виріс із Signal і додав Bitcoin через Lightning. Zerion походить від Briar і додав Bitcoin та Monero. Arpokrat Messenger виріс із SimpleX і додав багатоланцюговий гаманець з агрегатором свопів.
Три протилежні технічні основи, один і той самий висновок. Це не випадковість, це ознака того, що дві потреби, які досі опрацьовували окремо, сходяться. Надіслати гроші й надіслати повідомлення ставлять ту саму проблему: посередника, який знає обидва кінці. Відповідь, побудована для повідомлень, тобто шифрування вмісту й мінімізація метаданих, збігається саме з тим, чого шукають користувачі криптовалют. А месенджер лишається єдиним місцем, де одержувача вже знаєш.
Проте ці три підходи дуже різні, і порівняння повчальне.
Radar
Radar було запущено 7 липня 2026 року командою Cake Wallet під окремою структурою, Radar Chat, Inc., яку очолює її засновник Вікрант Шарма. Це форк Signal, безкоштовний, з відкритим кодом, доступний на iOS і Android. Гаманець некастодіальний, із фразою відновлення з дванадцяти слів і зашифрованими резервними копіями. Платіжний рівень заслуговує на уточнення, бо джерела кажуть різне. Сайт Radar описує гаманець Bitcoin, що спирається на мережу Lightning, призначає кожному обліковому запису адресу Lightning і більше нічого не згадує. Кілька статей, що вийшли в липні 2026 року, натомість зазначають, що базова механіка спирається на Spark, мережу Bitcoin другого рівня, інтегровану через SDK Breez, і тоді переказ між двома користувачами Radar здійснюється зі Spark на Spark менш ніж за секунду. Обидві версії не виключають одна одну, оскільки документація Breez описує SDK, який підтримує Spark і Lightning разом, включно з адресами Lightning і рахунками bolt11. За браком публічного підтвердження від самого розробника ми тримаємося того, що можна перевірити на його власному сайті: некастодіальні платежі Bitcoin, досяжні через мережу Lightning.
Найпримітніший вибір лежить в іншому місці. Radar не є окремою мережею: до нього підключаються своїм наявним обліковим записом Signal, і контакти, розмови, групи та імʼя користувача переходять разом. Це конкурентна перевага Radar, і це водночас його головне відкрите питання.
Ця сумісність означає, що Radar успадковує модель Signal цілком: номер телефону лишається ідентифікатором, PIN-код Signal керує відновленням облікового запису, а отже, за замовчуванням, і доступом до ключів гаманця, які Radar шифрує в обліковому записі Signal, а задіяна інфраструктура належить Signal Foundation, під американською юрисдикцією.
Далі слід поставити питання про тривкість цієї конструкції, не стверджуючи його як факт. Signal історично відмовляв стороннім клієнтам у використанні своїх серверів: 2016 року проєкт LibreSignal було покинуто після того, як Моксі Марлінспайк дав зрозуміти, що не хоче, аби форк використовував ані імʼя, ані сервери Signal, і до того ж виключив будь-яку майбутню федерацію. Фонд зберігає технічну змогу заблокувати сторонній клієнт за його підписом. Донині він цього не зробив, а Molly користується мережею роками без інцидентів, і на цей прецедент команда Radar прямо посилається. Radar до того ж робить щомісячний внесок до Signal Foundation і планує збільшувати його зі своїм зростанням. Отже, ніщо не вказує, що Radar заблокують. Але продукт, чий доступ до мережі залежить від тривалої терпимості третьої сторони, несе структурний ризик, якого не несуть ні SimpleX, ні Briar, і користувач заслуговує знати про це, перш ніж розміщувати там кошти.
Zerion
Zerion походить від Briar, побудований на транспортному протоколі Bramble й опублікований під GPL v3, і проєкт чітко зазначає, що не є ані афілійованим із проєктом Briar, ані схваленим ним. Він існує лише на Android.
Треба віддати йому належне, бо кілька речей він робить надзвичайно добре. Увесь трафік іде через Tor, без винятку: ваш пристрій будує ланцюг із трьох стрибків, пристрій вашого кореспондента будує інший, і обидва зустрічаються на ретрансляторі зустрічі, тобто шість стрибків загалом і жодного розкриття IP-адреси. Кожне повідомлення захищене постквантовим обміном ключами на основі ML-KEM-768. Версія 3.0 додала офлайнову сітку через Bluetooth, яка передає індивідуальні й групові повідомлення через сусідні телефони, причому кожен ретранслятор несе лише зашифрований матеріал, а також необовʼязковий транспорт I2P. Посилений режим відмовляється запускатися на скомпрометованому пристрої, під зневаджувачем або з фреймворками перехоплення. Починаючи з версії 3.0.4, зашифроване сховище може містити некастодіальні гаманці Bitcoin і Monero, ключі яких генеруються на пристрої, захищені власним паролем, із відтворюваними збірками із заморожених джерел і опублікованими відбитками.
Обмеження структурне, і проєкт його не приховує: його документація чорним по білому зазначає, що повідомлення доставляється лише тоді, коли обидва пристрої онлайн і підключені до Tor, і що жоден сервер не зберігає його тим часом на тривалі офлайнові періоди. Іншими словами, аналога Briar Mailbox не існує. Це вирішальний технічний момент, і саме він відділяє модель «рівний до рівного» від моделі store and forward, у якій сліпий ретранслятор зберігає зашифроване повідомлення, доки одержувач не прийде по нього. Для звичайного листування між двома людьми, які не підключені одночасно, різниця не теоретична, вона вирішує використання.
Друге питання лишається відкритим, і ми формулюємо його як питання, оскільки не знайшли жодного публічного вимірювання: якою є реальна якість аудіо- та відеодзвінків «рівний до рівного» на архітектурі з шести стрибків Tor? Оголошені технічні рішення серйозні, Opus, H.264, шифрування AES-256-GCM і доповнені кадри, а дзвінки вимкнені за замовчуванням. Але Tor не спроєктований під низьку затримку, і за браком опублікованих вимірювань ні розробник, ні ми не можемо стверджувати, що досвід порівнянний зі звичайним дзвінком.
Нарешті, ми не знайшли опублікованого незалежного аудиту для Zerion.
У порівнянні ці три підходи окреслюють три чіткі компроміси. Radar обирає негайне поширення ціною залежності від третьої сторони і збереження номера телефону. Zerion обирає максимум мережевої стійкості ціною доставлюваності та доступності на iPhone. Arpokrat обирає асинхронну модель і юрисдикційний розподіл ціною історії та аудиту, яких іще немає. Жоден із цих трьох компромісів не є абсурдним, і жоден не безкоштовний.
Зведена таблиця
| Застосунок | Обовʼязковий ідентифікатор | Юрисдикція і хостинг | Метадані на боці сервера | Опублікований зовнішній аудит | Офлайнова доставка | Код |
|---|---|---|---|---|---|---|
| Номер телефону | Сполучені Штати (Meta), CLOUD Act | Розлогі, граф контактів видається за ордером | Ні для сервісу | Так | Закритий клієнт | |
| Telegram | Номер телефону | Британські Віргінські острови, керівництво в Дубаї | Розлогі, хмарні чати читабельні для сервісу | Ні | Так | Відкритий клієнт, закритий сервер |
| Signal | Номер телефону | Сполучені Штати, CLOUD Act | Дві мітки часу, публічна судова історія | Протокол формально проаналізовано | Так | Відкритий |
| Molly | Номер (обліковий запис Signal) | Сервери Signal, Сполучені Штати | Ідентичні Signal | Успадковано від Signal | Так | Відкритий |
| Session | Немає, випадковий ідентифікатор | Швейцарія, децентралізована мережа вузлів | Мінімальні, досі без прямої секретності | Так, Quarkslab | Так | Відкритий |
| Threema | Немає, Threema ID | Швейцарія, сервери в Цюриху | Мінімальні | Так, Cure53 і ETH Цюриха | Так | Відкритий, платний |
| Wire | Пошта або номер | Швейцарія і Німеччина, американська структура в Делаварі | Зберігаються відкрито | Так, Kudelski і X41 | Так | Відкритий |
| Element / Matrix | Залежно від сервера, часто пошта | Вашого хостера | Видимі серверу, стан кімнат відкритий | Аудити опубліковано щодо протоколу | Так | Відкритий |
| SimpleX Chat | Немає, без ідентифікатора | Велика Британія, стандартні ретранслятори в Linode і Akamai | Кореляція одним ретранслятором неможлива | Так, два аудити Trail of Bits | Так | Відкритий |
| Arpokrat Messenger | Немає, без ідентифікатора | Швейцарія (Цуг), ретранслятори у пʼятьох неамериканських юрисдикціях | Сліпі ретранслятори, лише оперативна памʼять | Досі ні | Так | Відкритий, AGPLv3 |
| Briar | Немає, без ідентифікатора | Жодної, без сервера | Жодних, нічого вилучати | Так, Cure53 у 2017 | Через Briar Mailbox | Відкритий |
| Cwtch | Немає, без ідентифікатора | Канада для організації, сервери ненадійні за задумом | Стійкість до групових метаданих | Не виявлено | Часткова | Відкритий |
| Radar | Номер (обліковий запис Signal) | Сервери Signal, Сполучені Штати | Ідентичні Signal | Не виявлено | Так | Відкритий |
| Zerion | Немає, без ідентифікатора | Жодної, без сервера | Жодних, усе йде через Tor | Не виявлено | Ні, обидва пристрої мають бути онлайн | Відкритий, GPL v3 |
Який месенджер для якого профілю
Переможця немає, є ситуації.
Для родини і близьких. Signal, без вагань. Це єдиний вибір, який поєднує серйозний захист із реальним шансом, що ваші співрозмовники його встановлять. Якщо вам заважає номер телефону, увімкніть імʼя користувача, щоб його не повідомляти. Якщо ваші близькі категорично відмовляються рухатися, увімкніть принаймні наскрізно зашифровані резервні копії в WhatsApp: це не той самий захист, але це справжній і безкоштовний поступ.
Для журналіста з джерелами. Проблема не у вмісті, а у звʼязку. Архітектура без ідентифікатора тут єдина послідовна відповідь: SimpleX Chat або Arpokrat Messenger, з увімкненим Tor і окремим профілем на кожне джерело. Якщо ваше джерело вже користується Signal і відмовляється встановлювати щось інше, користуйтеся Signal, а не нічим, з окремим номером, який вас не ідентифікує, і Molly на Android, щоб захистити сам пристрій на випадок вилучення.
Для керівника або юридичного радника. Визначальним критерієм є юрисдикція, а не анонімність. Threema для фірми чи невеликої структури, з чітким рахунком і швейцарськими серверами. Самостійно розміщений Element для організації, яка має технічну команду і хоче суверенітету над своєю інфраструктурою, памʼятаючи, що адміністратор сервера бачить метадані. Wire для організації, яка хоче комерційний продукт для співпраці, після вивчення її структури власності.
Для зони відключення інтернету або цензури. Briar, бо сітчастий режим через Bluetooth і Wi-Fi працює взагалі без інфраструктури, і Zerion з тих самих причин із новішою офлайновою сіткою. Це дві єдині справжні відповіді, коли супротивником є сама мережа. Передбачте Briar Mailbox, якщо ваше листування має пережити тривалі офлайнові періоди.
Для тих, хто щодня має справу з криптою. Це єдиний профіль, для якого конвергенція 2026 року щось змінює. Radar, якщо ви користуєтеся Bitcoin і ваше коло вже в Signal, з прийняттям залежності від інфраструктури Signal і номера телефону. Zerion, якщо ви хочете Bitcoin і Monero з максимумом мережевої стійкості, а ваші кореспонденти на Android і часто онлайн. Arpokrat Messenger, якщо вам потрібні кілька ланцюгів, асинхронна доступність і змога порівнювати постачальників свопів за їхньою вимогою KYC.
Для тих, хто хоче максимум без компромісів у користуванні. Такої категорії не існує, і це чесний висновок цього порівняння. Теоретичний максимум забезпечують Briar або Zerion, і платять за нього доставлюваністю, батареєю і відсутністю iPhone. Найсприятливіший сьогодні компроміс, якщо ваші кореспонденти на Android, полягає в архітектурі без ідентифікатора в режимі store and forward, SimpleX Chat або Arpokrat Messenger, з увімкненим Tor. Якщо вам треба включити користувачів iPhone, SimpleX Chat сьогодні єдиний із цієї родини, хто покриває обидві платформи. Arpokrat Messenger, доступний на Android, розробляється для iOS і для настільних платформ, без оголошеної дати доступності.
Що ми обрали в Arpokrat і чому
Цей розділ не є переліком аргументів, це пояснення компромісів, зокрема й тих, яких ми не зробили.
Ми вийшли з SimpleX замість писати власний протокол. Причина проста: протокол захищеного обміну повідомленнями має цінність лише тоді, коли його перевірили, а новий протокол за визначенням не має за собою жодної перевірки. У SimpleX є публічна специфікація, публічний код і два аудити Trail of Bits. Винайти власну криптографію дозволило б нам зробити кращу маркетингову сторінку і гірший месенджер.
Ми обрали модель store and forward замість «рівний до рівного». Це явний компроміс проти теоретичного максимуму. Сліпий ретранслятор, який зберігає зашифроване повідомлення до його отримання, додає ще один елемент інфраструктури, отже, ще одну поверхню. Натомість повідомлення вирушає, коли ви його пишете, і надходить, коли ваш кореспондент підключається, а це умова нормального листування. Критерій практичності, обстоюваний на початку цієї статті, не є фігурою мовлення: ми застосували його до самих себе.
Ми розподілили ретранслятори між пʼятьма юрисдикціями поза Сполученими Штатами і виключили американських гіперскейлерів, не з пози, а тому, що CLOUD Act працює, примушуючи американського постачальника щодо даних, які той контролює. Сліпий ретранслятор, який нічого не зберігає на диску, має мало що видавати; сліпий ретранслятор, до якого не дотягнеться жоден американський припис, має ще менше. Обидва заходи додаються один до одного, жоден не замінює інший.
Ми інтегрували гаманець і агрегатор свопів, бо та сама людина, яка не хоче, щоб посередник знав її співрозмовників, зазвичай не хоче й того, щоб посередник знав її транзакції. Оцінка постачальників свопів від A до D за їхньою вимогою перевірки особи випливає з тієї самої логіки: ми не вирішуємо за користувача, який рівень конфіденційності він хоче оплатити, ми даємо йому інформацію, щоб зважити.
Те, чого ми ще не зробили, нарешті, заслуговує бути сказаним у цьому ж розділі. У нас немає незалежного аудиту, опублікованого на наше імʼя. У нас немає історії опублікованих судових вимог, лише warrant canary. Ми ще не на iOS. Ці три прогалини реальні, вони задокументовані в нашій картці вище, і жодна з них не закривається пресрелізом.
Висновок
Правильне питання не «який месенджер найкращий». Воно не має відповіді, бо поставлене неправильно. Правильне питання таке: від кого ви захищаєтеся?
Від рекламодавця, який хоче профілювати ваші інтереси, годяться майже всі застосунки цього порівняння. Від насильника-партнера, який має доступ до вашого телефону, питання в локальному блокуванні й стиранні памʼяті, і Molly відповідає краще за Threema. Від судової вимоги у вашій країні питання в юрисдикції і в тому, що сервіс зберігає. Від супротивника, який прагне встановити, що ви з кимось говорили, єдина відповідь полягає в архітектурі, яка цієї інформації не створює. А від супротивника, здатного відрізати мережу, єдина відповідь полягає в тому, щоб не залежати від неї.
Жоден застосунок не відповідає на всі ці загрози одразу, і ті, що це стверджують, першими заслуговують на вашу недовіру. 2026 рік показав, що шифрування стало легкою частиною. Складними лишаються метадані, юрисдикція і здатність проєкту існувати ще за два роки. Session був за кілька тижнів від зникнення, Briar урізав свої амбіції, і ці дві події кажуть про реальний стан галузі більше, ніж будь-яке порівняння криптографічних примітивів.
Отже, обирайте залежно від свого супротивника, а не залежно від рейтингу. І памʼятайте, що найкращий інструмент у світі нічого не вартий, якщо розмова закінчиться деінде, бо ваш співрозмовник не захотів його встановити.
Джерела
- Signal, Government Requests, District of Columbia
- Just Security, Michael Hayden, We Kill People Based on Metadata
- Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act
- CyberInsider, Session avoids shutdown as community donations save the project
- Briar, Briar is in maintenance mode
- SimpleX, Cryptographic design review by Trail of Bits
- SimpleX, Security assessment by Trail of Bits
- Session, Code audit published by Quarkslab
- Privacy Guides, Session messenger adds PFS, PQE and other improvements
- ETH Zurich, Vulnerabilities in secure messenger Threema discovered
- USENIX Security 2023, Three Lessons From Threema
- Cure53, Pentest Report Briar Project App and Protocol
- Wire, Independent security audit of the protocol implementation
- Element, Hiding room metadata from servers
- The Record, Telegram says it will share phone numbers and IP addresses with authorities
- Freedom of the Press Foundation, Telegram’s compliance with data requests skyrockets
- Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps
- Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments
- Breez, SDK Spark, documentation
- LWN, The perils of federated protocols
- Zerion, User Guide and FAQ
