分享几个比电报Telegram安全100倍的端对端加密开源聊天软件
Telegram创始人在法国机场被拘留,事实上电报并不是目前市场上最安全的聊天软件,这里推荐几款比电报安全100倍的开源端对端加密聊天软件。
什么是端到端加密?
端到端加密(E2EE) 是一种消息传递类型,它使消息对所有人保持私密,包括消息传递服务。 使用E2EE 时,消息仅在发送消息的人和接收消息的人面前以解密形式出现。 发送者是对话的一个“端”,而接收者是另一个“端”;因此得名“端到端”。
例如a和b通过中间服务器s端对端加密聊天,a发出加密消息到服务器s,然后服务器s把消息给b,b将消息解密,服务器s是无法看到消息内容的,确保没有第三方可以知道聊天内容。
Session
Session是澳大利亚的一款端对端加密的开源即时通讯软件,是一款免费的消息应用程序,是Oxen计划的一部分。与其他端对端加密的聊天软件相比,其特点是不需要提供手机号码或者电子邮件即可注册。这一点可以保护您的元数据、加密通信并确保您的消息活动不会留下任何痕迹。
Session 注册的时候生成一个私钥,然后生成一个id,不需要手机号这样的隐私信息,添加好友也只需要 Session 生成的一个id,没有任何个人信息。Session 的点对点聊天也是端对端加密,而且没有服务端,聊天是通过3个去中心化节点进行中转,你的ip信息也不被泄露,你的元数据完全不被泄露。另外 Session 还支持阅后即焚,禁止截屏,阅读记录等,进一步提高安全性。
Session可以在个人聊天和群聊中发送照片、视频和音频,但是速度有一点慢。
Session 的缺点是聊天速度略慢,公开群不支持端对端加密,不过既然是公开群了,加密也没有必要。
支持平台:安卓、ios、mac、window、Linux
官网:https://getsession.org/
Signal
Signal是由Signal技术基金会和Signal Messenger LLC开发的跨平台加密消息服务。Signal经互联网发送一对一及组群消息,消息可包含图像及影片,它还可以用来经互联网作一对一及组群语音通话。 Signal使用标准的流动电话号码作为标识符,并使用端到端加密来保护与其他Signal用户的所有通信。
Signal 使用手机进行注册和登录。
Signal 对比 Session 的优点是速度快,也支持阅后即焚,所有信息通过服务器中转,缺点是服务器虽然不知道你的聊天内容,但是知道你和谁在聊天。Signal 添加好友需要知道对方的手机号,不过最近启用了创建用户名的功能。
Element
Element 是一款通用的安全聊天应用程序,旨在加强沟通与协作,是 WhatsApp 的最佳替代品。
Element 主要的有点是支持私有部署
支持平台:安卓、ios、mac、window、Linux
SimpleX
SimpleX 是端到端加密消息应用领域的最新成员。这使他们能够从旧的加密消息应用程序的错误中吸取教训,从而获得优势。首先,SimpleX 不需要电话号码,甚至不需要与对话伙伴共享的随机 ID 密钥。只需扫描二维码,就可以将亲朋好友添加到共享群组或个人聊天会话中,从而实现更安全的聊天。
聊天应用程序采用真正的隐身模式,为每个独特的聊天创建独立的指纹,因此不可能在对话伙伴之间创建更大的连接图。你可能会问,没有独特的标识符,这些信息如何传递?该团队声称可以避免这种潜在的隐患,因为 “SimpleX 使用的是消息队列的临时匿名配对标识符,而不是所有其他平台使用的用户 ID,每个连接都是独立的,没有长期标识符”。
SimpleX 的加密强度最高,因为有,Session 还有一个固定 id ,SimpleX连固定id都没有,同时还支持tor网络。
优点
- 无需电话号码
- 端对端默认加密
- 去中心化网络
- 不依赖 DNS
- 可自行托管
支持平台:安卓、ios、mac、window、Linux
官网:https://simplex.chat/
Briar
一个没有中心服务器,可以通过蓝牙、局域网、Tor网络等方式通信,具有论坛、群聊、博客等功能,不用任何注册的开源项目,相关通信内容会以加密形式存储在Briar用户的设备上,卸载了app数据就没有了。
仅支持安卓,但是功能多了论坛、博客这种发布文章的功能,也禁止截屏。每当你更新博客,你的联系人就会收到推送,而论坛则需要手动添加联系人才可以看到内容。
官网:https://briarproject.org
选择方式
加密强度最高的选 SimpleX,其次是 Session,SimpleX 使用相对比 Session 复杂一点,但是,只需要需要端对端加密选 Signal,要自建选 Element,想有发文章这些功能选 Briar。
参考资料: https://www.cloudflare.com/zh-cn/learning/privacy/what-is-end-to-end-encryption/
https://zh.wikipedia.org/zh-cn/%E7%AB%AF%E5%88%B0%E7%AB%AF%E5%8A%A0%E5%AF%86