Signet

Приватный мессенджер со сквозным шифрованием и проверяемыми обновлениями. Без Google, без слежки, без номера телефона.

проверяю сервер…

Android 8.0+ · прямая загрузка, без магазинов

Что внутри

Сквозное шифрование

Signal-протокол: X3DH + double ratchet. Ключи живут только на устройствах.

Sealed sender

Поле отправителя у запечатанного сообщения пустое. Но сегодня рядом с ним ещё лежит читаемый сервером сертификат и служебная метка маршрута, так что кто кому пишет — этот сервер пока определить может. Что именно и насколько — на странице приватности.

Звонки P2P

Зашифрованные аудио- и видеозвонки на WebRTC с DTLS-SRTP. Медиа идёт напрямую, когда сеть это позволяет; иначе — через наш TURN-ретранслятор, который видит только зашифрованный поток.

Без Google

Свой постоянный WebSocket вместо FCM. Уведомления приходят без сервисов Google.

Исчезающие сообщения

Таймер на чат — после прочтения данные стираются с защищённой очисткой.

Шифрованная база

Локальная БД под SQLCipher. На диске — только зашифрованный мусор.

Пост-квантовая защита

PQXDH: гибрид X25519 + Kyber-1024 (ML-KEM), когда обе стороны его поддерживают — сессия с собеседником на старой сборке остаётся классической X25519.

Безопасные вложения

Тип файла проверяется по магическим байтам, а не по расширению. Исполняемое под видом фото не откроется.

Безопасность

Содержимое сообщений сервер не видит Сверка ключей по safety-номеру Cert-pinning + HTTPS-only Без номера телефона

Чем это проверяется

Журнал сети

В приложении есть экран, показывающий каждый запрос, который оно отправляет: куда, сколько байт и начало тела — для переписки всегда шифротекстом. Не обещание, что ничего лишнего не уходит, а возможность посмотреть.

Доставка без Google

Сообщения приходят по собственному постоянному соединению с этим сервером. Google-сервисы в этом пути не участвуют.

Число безопасности

Сверьте его с собеседником при встрече — и вы знаете, что между вами никого нет. Приложение предупредит, если оно изменится.

Что сервер видит, написано на странице приватности.
Там же перечислено то, что он видит до сих пор, хотя не должен бы.

Как установить

1 · Скачайкнопка «Скачать APK» выше
2 · Разрешиустановку из этого источника
3 · Откройсоздай приватный ID — и всё

Проверьте подлинность

SHA-256 APKзагружаю…
Отпечаток (Android 13+)c987d1e6cd45d3f594e68164cc7cc7a764bce504a66e769580119e06da907c30
Отпечаток (до Android 13)c900acccf8bbcd02e0c3049f7fc2a70fe1e03cb17bdab0a32705ff0fdd36891e

SHA-256 APK подтверждает, что файл скачался байт-в-байт без подмены. Отпечаток подписи — что APK подписан тем же ключом, что и все предыдущие сборки, а не перепакован кем-то другим (он не меняется от версии к версии). Сверьте оба с значениями из отдельного доверенного канала (лично, голосом, в другом мессенджере) — не только с этой страницы.
Честно о ключе: начиная со сборки 26110119 приложение подписано ОТДЕЛЬНЫМ релизным ключом (CN=Veil). Переход бесшовный: цепочка подписи (signing lineage) построена и проверена, поэтому новая сборка встаёт поверх прежней без переустановки и без потери переписки. Отпечаток зависит от версии Android — так работает lineage: на Android 13+ система проверяет по новому ключу (CN=Veil, отпечаток выше), а до 13-й — по прежнему рабочему (CN=Android Debug). apksigner verify --print-certs покажет ровно эту пару; сверьте свой отпечаток с тем, что соответствует вашей версии Android.
Хэш файла: sha256sum signet.apk  /  certutil -hashfile signet.apk SHA256
Подпись: apksigner verify --print-certs signet.apk

Сервер ретрансляции

Состояниепроверяю…
Адрес193-168-141-146.sslip.io
IP193.168.141.146
TURN/STUN:3478 · udp + tcp
ТранспортTLS · WebSocket