Signal-протокол: X3DH + double ratchet. Ключи живут только на устройствах.
Sealed sender
Поле отправителя у запечатанного сообщения пустое. Но сегодня рядом с ним ещё лежит читаемый сервером сертификат и служебная метка маршрута, так что кто кому пишет — этот сервер пока определить может. Что именно и насколько — на странице приватности.
Звонки P2P
Зашифрованные аудио- и видеозвонки на WebRTC с DTLS-SRTP. Медиа идёт напрямую, когда сеть это позволяет; иначе — через наш TURN-ретранслятор, который видит только зашифрованный поток.
Без Google
Свой постоянный WebSocket вместо FCM. Уведомления приходят без сервисов Google.
Исчезающие сообщения
Таймер на чат — после прочтения данные стираются с защищённой очисткой.
Шифрованная база
Локальная БД под SQLCipher. На диске — только зашифрованный мусор.
Пост-квантовая защита
PQXDH: гибрид X25519 + Kyber-1024 (ML-KEM), когда обе стороны его поддерживают — сессия с собеседником на старой сборке остаётся классической X25519.
Безопасные вложения
Тип файла проверяется по магическим байтам, а не по расширению. Исполняемое под видом фото не откроется.
Безопасность
Содержимое сообщений сервер не видитСверка ключей по safety-номеруCert-pinning + HTTPS-onlyБез номера телефона
Чем это проверяется
Журнал сети
В приложении есть экран, показывающий каждый запрос, который оно отправляет: куда, сколько байт и начало тела — для переписки всегда шифротекстом. Не обещание, что ничего лишнего не уходит, а возможность посмотреть.
Доставка без Google
Сообщения приходят по собственному постоянному соединению с этим сервером. Google-сервисы в этом пути не участвуют.
Число безопасности
Сверьте его с собеседником при встрече — и вы знаете, что между вами никого нет. Приложение предупредит, если оно изменится.
Что сервер видит, написано на странице приватности. Там же перечислено то, что он видит до сих пор, хотя не должен бы.
Отпечаток (до Android 13)c900acccf8bbcd02e0c3049f7fc2a70fe1e03cb17bdab0a32705ff0fdd36891e
SHA-256 APK подтверждает, что файл скачался байт-в-байт без подмены. Отпечаток подписи — что APK подписан тем же ключом, что и все предыдущие сборки, а не перепакован кем-то другим (он не меняется от версии к версии). Сверьте оба с значениями из отдельного доверенного канала (лично, голосом, в другом мессенджере) — не только с этой страницы. Честно о ключе: начиная со сборки 26110119 приложение подписано ОТДЕЛЬНЫМ релизным ключом (CN=Veil). Переход бесшовный: цепочка подписи (signing lineage) построена и проверена, поэтому новая сборка встаёт поверх прежней без переустановки и без потери переписки. Отпечаток зависит от версии Android — так работает lineage: на Android 13+ система проверяет по новому ключу (CN=Veil, отпечаток выше), а до 13-й — по прежнему рабочему (CN=Android Debug). apksigner verify --print-certs покажет ровно эту пару; сверьте свой отпечаток с тем, что соответствует вашей версии Android.
Хэш файла: sha256sum signet.apk / certutil -hashfile signet.apk SHA256
Подпись: apksigner verify --print-certs signet.apk