Конфіденційність переглянута
+Приватність переосмислена
Перший месенджер
без ідентифікаторів користувачів
- Інші додатки мають ідентифікатори користувачів: Signal, Matrix, Session, Briar, Jami, Cwtch тощо.
SimpleX цього не робить, навіть випадкових чисел.
Це радикально покращує вашу конфіденційність.
+ У інших додатках є ідентифікатори користувачів: Signal, Matrix, Session, Briar, Jami, Cwtch, тощо.
У SimpleX немає жодних, навіть випадкових номерів.
Це радикально покращує вашу конфіденційність.
Чому ідентифікатори користувачів шкодять конфіденційності?
+Чому ідентифікатори користувачів шкідливі для конфіденційності?
- Коли користувачі мають постійні ідентифікатори, навіть якщо це просто випадкове число, наприклад, ідентифікатор сеансу, існує ризик, що провайдер або зловмисник може спостерігати, як користувачі підключаються і скільки повідомлень вони надсилають. + Коли у користувачів є постійні ідентифікатори, навіть якщо це просто випадковий номер, як, наприклад, ідентифікатор сеансу, існує ризик того, що провайдер чи зловмисник може спостерігати, як користувачі підключені та скільки повідомлень вони відправляють.
- Потім вони могли співвіднести цю інформацію з існуючими публічними соціальними мережами і встановити деякі реальні особи. + Вони можуть потім корелювати цю інформацію з існуючими громадськими соціальними мережами та визначати деякі реальні ідентифікатори.
- Навіть у найбільш приватних додатках, які використовують сервіси Tor v3, якщо ви розмовляєте з двома різними контактами через один і той самий профіль, вони можуть довести, що пов'язані з однією і тією ж людиною. + Навіть з найбільш приватними додатками, які використовують служби Tor v3, якщо ви розмовляєте з двома різними контактами через той самий профіль, вони можуть довести, що вони підключені до однієї й тієї ж особи.
- SimpleX захищає від цих атак, не використовуючи жодних ідентифікаторів користувачів. А якщо ви використовуєте режим "Інкогніто", то для кожного контакту ви будете мати окреме ім'я для відображення, що дозволить уникнути обміну даними між ними. + SimpleX захищає від цих атак, не маючи жодних ідентифікаторів користувачів в своєму дизайні. І, якщо ви використовуєте режим інкогніто, у вас буде різне відображення для кожного контакту, уникнення будь-яких спільних даних між ними.
- Багато користувачів запитували: якщо SimpleX не має ідентифікаторів користувачів, як він може знати, куди доставляти повідомлення? + Багато користувачів запитували: якщо у SimpleX немає ідентифікаторів користувачів, як він може знати, куди відправити повідомлення?
- Для доставки повідомлень замість ідентифікаторів користувачів, які використовуються всіма іншими платформами, SimpleX використовує тимчасові анонімні парні ідентифікатори черг повідомлень, окремі для кожного з ваших з'єднань — немає ніяких довгострокових ідентифікаторів. + Для доставки повідомлень, замість ідентифікаторів користувачів, які використовують усі інші платформи, SimpleX використовує тимчасові анонімні парні ідентифікатори черг повідомлень, окремі для кожного вашого підключення — тут немає довгострокових ідентифікаторів.
- Ви визначаєте, який сервер(и) використовувати для отримання повідомлень, ваші контакти — сервери, які ви використовуєте для надсилання їм повідомлень. У кожній розмові, швидше за все, будуть використовуватися два різних сервери. + Ви визначаєте, який(кі) сервер(и) використовувати для отримання повідомлень, ваші контакти — сервери, які ви використовуєте для відправки повідомлень їм. Кожна розмова, ймовірно, використовує два різних сервери.
- Такий дизайн запобігає витоку будь-яких метаданих користувачів на рівні програми. Щоб ще більше підвищити конфіденційність і захистити свою IP-адресу, ви можете підключитися до серверів обміну повідомленнями через Tor. + Цей дизайн запобігає витоку метаданих будь-яких користувачів на рівні додатка. Для подальшого покращення конфіденційності та захисту вашої IP-адреси ви можете підключитися до серверів обміну повідомленнями через Tor.
- Тільки клієнтські пристрої зберігають профілі користувачів, контакти та групи; повідомлення надсилаються з двошаровим наскрізним шифруванням. + Тільки пристрої клієнта зберігають профілі користувачів, контакти та групи; повідомлення відправляються із шифруванням від кінця до кінця з двома шарами.
- Читайте більше в Пропонуємо ознайомитися з технічним документом SimpleX. + Докладніше читайте у білетному запису SimpleX.
Security assessment
+Оцінка безпеки
- Trail of Bits is a leading security and technology consultancy whose clients include big tech, governmental agencies and major Blockchain projects. + Trail of Bits є провідною консалтинговою фірмою з безпеки та технологій, клієнтами якої є великі технологічні компанії, урядові агенції та великі проекти у сфері блокчейну.
- Trail of Bits reviewed SimpleX platform cryptography and networking components in November 2022. + Trail of Bits переглянувало криптографію та компоненти мережі платформи SimpleX у листопаді 2022 року.
- Read more in the announcement. + Читайте більше в оголошенні.
Отримати SimpleX desktop app
+Отримати SimpleX додаток для настільних комп'ютерів
- У відео показано, як з'єднатися з другом за допомогою одноразового QR-коду, особисто або за допомогою відеозв'язку. Ви також можете підключитися, поділившись посиланням-запрошенням. + У відео показано, як ви можете підключитися до свого друга за його одноразовим QR-кодом, особисто або через відеозв'язок. Ви також можете підключитися, поділившись посиланням на запрошення.
Чому конфіденційність має значення
-Збереження конфіденційності ваших метаданих — від кого ви спілкуєтеся — захищає вас:
+Збереження конфіденційності ваших метаданих — з ким ви спілкуєтеся — захищає вас від:
Реклама та цінова дискримінація
+Реклама та дискримінація ціни
- Конфіденційність економить ваші гроші + Конфіденційність зекономить вам грошіКонфіденційність економить ваші гроші
+Конфіденційність зекономить вам гроші
- Багато великих компаній використовують інформацію про те, з ким ви пов'язані, щоб оцінити ваш дохід, продати вам товари, які вам насправді не потрібні, і визначити ціни. + Багато великих компаній використовують інформацію про те, з ким ви з'єднані, щоб оцінити ваш дохід, продавати вам продукти, які вам дійсно не потрібні, і визначати ціни.
- Інтернет-магазини знають, що люди з нижчими доходами більш схильні до термінових покупок, тому вони можуть встановлювати вищі ціни або скасовувати знижки. + Інтернет-роздрібники знають, що люди з низьким доходом частіше роблять термінові покупки, тому вони можуть встановлювати вищі ціни або скасовувати знижки.
- Деякі фінансові та страхові компанії використовують соціальні графіки для визначення процентних ставок і премій. Це часто змушує людей з нижчими доходами платити більше —, він відомий як ' премія за бідність'. + Деякі фінансові та страхові компанії використовують соціальні графи для визначення ставок та страхових премій. Це часто змушує людей з низькими доходами платити більше — це відомо як 'поширений преміум'.
- Платформа SimpleX захищає конфіденційність ваших з'єднань краще, ніж будь-яка інша альтернатива, повністю запобігаючи тому, щоб ваш соціальний графік став доступним будь-яким компаніям або організаціям. Навіть коли люди використовують сервери, надані SimpleX Chat, ми не знаємо кількість користувачів та їхніх з'єднань. + Платформа SimpleX захищає конфіденційність ваших з'єднань краще, ніж будь-яка альтернатива, повністю запобігаючи доступу вашого соціального графа будь-яким компаніям чи організаціям. Навіть коли люди використовують сервери, надані SimpleX Chat, ми не знаємо кількість користувачів чи їх зв'язки.
Маніпулювання виборами
- Конфіденційність дає вам силу + Конфіденційність дає вам владуКонфіденційність дає вам силу
+Конфіденційність дає вам владу
- Не так давно ми стали свідками маніпуляцій на великих виборах з боку авторитетної консалтингової компанії, яка використовувала наші соціальні графіки, щоб спотворити наше уявлення про реальний світ і маніпулювати нашими голосами. + Не так давно ми спостерігали, як великі вибори маніпулювалися поважною консалтинговою компанією, яка використовувала наші соціальні графи для спотворення нашого уявлення про реальний світ та маніпулювання нашими голосами.
- Щоб бути об'єктивним і приймати незалежні рішення, необхідно контролювати свій інформаційний простір. Це можливо лише за умови використання приватної комунікаційної платформи, яка не має доступу до вашого соціального профілю. + Щоб бути об'єктивним та приймати незалежні рішення, вам потрібно контролювати ваш інформаційний простір. Це можливо лише за умови використання приватної платформи для спілкування, яка не має доступу до вашого соціального графа.
- SimpleX - це перша платформа, яка не має жодних ідентифікаторів користувачів, таким чином захищаючи ваш граф зв'язків краще, ніж будь-яка інша відома альтернатива. + SimpleX - це перша платформа, яка не має жодних ідентифікаторів користувачів за своїм дизайном, таким чином, захищаючи ваш графік з'єднань краще, ніж будь-яка відома альтернатива.
Переслідування через невинну асоціацію
+Переслідування за невинним зв'язком
Конфіденційність захищає вашу свободу @@ -927,16 +927,16 @@ window.addEventListener('scroll',changeHeaderBg);- Кожен має дбати про конфіденційність і безпеку своїх комунікацій — нешкідливі розмови можуть наражати вас на небезпеку, навіть якщо вам нема чого приховувати. + Кожен повинен турбуватися про конфіденційність та безпеку свого спілкування — безпечні розмови можуть поставити вас під загрозу, навіть якщо у вас немає чого приховувати.
- Однією з найбільш шокуючих історій є досвід Мохамеду Ульд Салахі, описаний у його мемуарах та показаний у фільмі "Мавританець". Його без суду і слідства помістили в табір Гуантанамо і катували там протягом 15 років після телефонного дзвінка родичу в Афганістані за підозрою в причетності до терактів 11 вересня, хоча він жив у Німеччині протягом останніх 10 років. + Однією з найшокуючих історій є досвід Мохамеду Ульд Слахі, описаний в його мемуарах і показаний у фільмі "Мавританець". Його посадили в табір Гуантанамо без суду і мукили там 15 років після телефонного дзвінка йому родичеві в Афганістані, під підозрою в причетності до атак 11 вересня, навіть не дивлячись на те, що він проживав у Німеччині протягом попередніх 10 років.
- Звичайних людей заарештовують за те, чим вони діляться в Інтернеті, навіть через свої 'анонімні' облікові записи, навіть у демократичних країнах. + Звичайних людей арештовують за те, що вони публікують онлайн, навіть через свої 'анонімні' облікові записи, навіть у демократичних країнах.
- Недостатньо використовувати наскрізний зашифрований месенджер, ми всі повинні використовувати месенджери, які захищають конфіденційність наших особистих мереж — тих, з ким ми пов'язані. + Недостатньо використовувати зашифрований від кінця до кінця месенджер; ми всі повинні використовувати месенджери, які захищають конфіденційність наших особистих мереж — з ким ми з'єднані.
Переконайтеся, що ваш месенджер не може отримати доступ до ваших даних!
+Переконайтеся, що ваш месенджер не має доступу до ваших даних!
Чому SimpleX це унікальний
+Чому SimpleX є унікальним
- SimpleX захищає конфіденційність вашого профілю, контактів і метаданих, приховуючи їх від серверів платформи SimpleX і будь-яких спостерігачів. + SimpleX захищає конфіденційність вашого профілю, контактів та метаданих, приховуючи їх від серверів платформи SimpleX та будь-яких спостерігачів.
- На відміну від будь-якої іншої існуючої платформи обміну повідомленнями, SimpleX не має ніяких ідентифікаторів, призначених користувачам — , навіть випадкових чисел. + На відміну від будь-якої іншої існуючої платформи обміну повідомленнями, SimpleX не має ідентифікаторів, призначених користувачам — навіть випадкових чисел.
#4
-Ви володієте мережею SimpleX
+Ви власник мережі SimpleX
- Мережа SimpleX повністю децентралізована і не залежить від будь-якої криптовалюти або будь-якої іншої платформи, окрім Інтернету. + Мережа SimpleX є повністю децентралізованою та незалежною від будь-якої криптовалюти чи іншої платформи, крім Інтернету.
- Ви можете використовувати SimpleX з власними серверами або з серверами, наданими нами — і при цьому підключатися до будь-якого користувача. + Ви можете використовувати SimpleX з власними серверами або з серверами, які ми надаємо — і все одно підключатися до будь-якого користувача.
Повна конфіденційність вашої особи, профілю, контактів і метаданих
+Повна конфіденційність вашої ідентичності, профілю, контактів та метаданих
- На відміну від інших платформ обміну повідомленнями, SimpleX не має ніяких ідентифікаторів, призначених користувачам. Він не покладається на телефонні номери, доменні адреси (наприклад, електронну пошту або XMPP), імена користувачів, відкриті ключі або навіть випадкові числа для ідентифікації своїх користувачів — ми не ' знаємо, скільки людей користуються нашими серверами SimpleX. + На відміну від інших платформ обміну повідомленнями, у SimpleX не присвоюються ідентифікатори користувачів. Він не покладається на номери телефонів, адреси на основі домену (наприклад, електронна пошта або XMPP), імена користувачів, публічні ключі або навіть випадкові номери для ідентифікації своїх користувачів — ми не знаємо, скільки людей використовує наші сервери SimpleX.
- Для доставки повідомлень SimpleX використовує парні анонімні адреси односпрямованих черг повідомлень, окремо для отриманих і відправлених повідомлень, зазвичай через різні сервери. Використання SimpleX - це все одно, що мати різну “конфорку” електронну пошту або телефон для кожного контакту, і не мати клопоту з управлінням ними. + Для доставки повідомлень SimpleX використовує парні анонімні адреси однобічних черг повідомлень, окремо для отриманих та відправлених повідомлень, зазвичай через різні сервери. Використання SimpleX схоже на наявність різної “витратної” електронної пошти або телефону для кожного контакту, і немає неприємностей у їх управлінні.
- Такий дизайн захищає конфіденційність того, з ким ви спілкуєтеся, приховуючи її від серверів платформи SimpleX і від будь-яких спостерігачів. Щоб приховати свою IP-адресу від серверів, ви можете підключитися до серверів SimpleX через Tor. + Цей дизайн захищає конфіденційність осіб, з якими ви спілкуєтеся, приховуючи це від серверів платформи SimpleX та будь-яких спостерігачів. Щоб сховати свою IP-адресу від серверів, ви можете підключитися до серверів SimpleX через Tor.
- Оскільки у вас немає ідентифікатора на платформі SimpleX, ніхто не може зв'язатися з вами, якщо ви не надасте одноразову або тимчасову адресу користувача у вигляді QR-коду або посилання. + Оскільки у вас немає ідентифікатора на платформі SimpleX, ніхто не може з вами зв'язатися, якщо ви не поділитеся одноразовою або тимчасовою адресою користувача, у вигляді QR-коду або посилання.
- Навіть якщо необов'язкова адреса користувача може бути використана для надсилання спам-повідомлень, ви можете змінити або повністю видалити її, не втрачаючи при цьому жодного з ваших зв'язків. + Навіть з необов'язковою адресою користувача, яка може бути використана для відправки спамових запитань на зв'язок, ви можете змінити або повністю видалити її, не втрачаючи жодного з ваших з'єднань.
Право власності, контроль та безпека ваших даних
+Власність, контроль та безпека ваших даних
- SimpleX Chat зберігає всі дані користувача лише на клієнтських пристроях за допомогою портативного формату зашифрованої бази даних, який можна експортувати та передавати на будь-який підтримуваний пристрій. + SimpleX Chat зберігає всі дані користувачів лише на пристроях клієнтів за допомогою переносного зашифрованого формату бази даних, який можна експортувати і передавати на будь-який підтримуваний пристрій.
- Наскрізні зашифровані повідомлення тимчасово зберігаються на релейних серверах SimpleX до моменту отримання, після чого вони назавжди видаляються. + Зашифровані повідомлення від кінця до кінця тимчасово зберігаються на ретрансляційних серверах SimpleX до їх отримання, після чого вони назавжди видаляються.
- На відміну від серверів об'єднаних мереж (електронна пошта, XMPP або Matrix), сервери SimpleX не зберігають облікові записи користувачів, вони лише пересилають повідомлення, захищаючи конфіденційність обох сторін. + На відміну від федеративних мереж серверів (електронна пошта, XMPP або Matrix), сервери SimpleX не зберігають облікові записи користувачів, вони лише ретранслюють повідомлення, захищаючи приватність обох сторін.
- Між відправленим і отриманим трафіком сервера немає спільних ідентифікаторів або зашифрованого тексту — якщо хтось спостерігає за ним, він не зможе легко визначити, хто з ким спілкується, навіть якщо TLS скомпрометований. + Між надісланим і отриманим серверним трафіком немає спільних ідентифікаторів чи шифрованого тексту — якщо хтось його спостерігає, він не може легко визначити, хто спілкується з ким, навіть якщо TLS скомпрометовано.
- Ви можете використовувати SimpleX з власними серверами і при цьому спілкуватися з людьми, які використовують попередньо налаштовані сервери, надані нами. + Ви можете використовувати SimpleX з власними серверами і все одно спілкуватися з людьми, які використовують надані нам сервери заздалегідь налаштовані.
- Платформа SimpleX використовує відкритий протокол та надає SDK для створення чат-ботів, що дозволяє реалізовувати сервіси, з якими користувачі можуть взаємодіяти через додатки SimpleX Chat —. Ми'з нетерпінням чекаємо на те, які сервіси SimpleX ви можете створити. + Платформа SimpleX використовує відкритий протокол та надає SDK для створення чат-ботів, що дозволяє впроваджувати сервіси, з якими користувачі можуть взаємодіяти через додатки SimpleX Chat — ми дійсно чекаємо, які сервіси SimpleX ви зможете побудувати.
- Якщо ви розглядаєте можливість розробки для платформи SimpleX, наприклад, чат-бота для користувачів додатків SimpleX або інтеграції бібліотеки SimpleX Chat у ваші мобільні додатки, будь ласка, зв'яжіться з нами для отримання будь-якої консультації та підтримки. + Якщо ви розглядаєте можливість розробки для платформи SimpleX, наприклад, чат-бота для користувачів додатку SimpleX або інтеграції бібліотеки SimpleX Chat у свої мобільні додатки, будь ласка, зв'яжіться з нами для отримання порад та підтримки.
E2E-зашифровані повідомлення з розміткою і редагуванням
+Повідомлення з шифруванням від кінця до кінця з можливістю використання Markdown та редагування
E2E-зашифровані
зображення та файли
Зображення, відео та файли з шифруванням від кінця до кінця
Децентралізовані секретні групи —
лише користувачі знають про їх існування
Децентралізовані групи з шифруванням від кінця до кінця — тільки користувачі знають про їх існування
E2E-зашифровані голосові повідомлення
+Голосові повідомлення з шифруванням від кінця до кінця
Зникаючі повідомлення
+Зникнення повідомлень
E2E-шифрується
audio і відеодзвінки
Дзвінки з шифруванням від кінця до кінця для аудіо та відео
Портативна зашифрована база даних — перенесіть свій профіль на інший пристрій
+Переносне зашифроване зберігання додатку — переміщуйте профіль на інший пристрій
Що робить SimpleX приватним
+Що робить SimpleX конфіденційним
Тимчасові анонімні парні ідентифікатори
SimpleX використовує тимчасові анонімні попарні адреси та облікові дані для кожного контакту користувача або члена групи.
+SimpleX використовує тимчасові анонімні парні адреси та облікові дані для кожного користувача, контакту чи учасника групи.
-Він дозволяє доставляти повідомлення без ідентифікаторів профілю користувача, забезпечуючи кращу конфіденційність метаданих, ніж альтернативи.
+Це дозволяє доставляти повідомлення без ідентифікаторів профілю користувача та забезпечує кращу конфіденційність метаданих, ніж альтернативи.
Натисніть, щоб закрити
+Торкніться, щоб закрити
Позадіапазонний
обмін ключами
+ Позаканальний
обмін ключами
Багато комунікаційних платформ вразливі до MITM-атак з боку серверів або мережевих провайдерів.
+Багато комунікаційних платформ вразливі до MITM-атак серверів чи постачальників мережі.
-Щоб запобігти цьому, програми SimpleX передають одноразові ключі поза смугою, коли ви надаєте адресу як посилання або QR-код.
+Щоб запобігти цьому, програми SimpleX передають одноразові ключі позаканально, коли ви ділитесь адресою як посиланням або QR-кодом.
Натисніть, щоб закрити
+Торкніться, щоб закрити
2-рівневе наскрізне шифрування
+2 рівні шифрування від кінця до кінця
Протокол double-ratchet —
OTR messaging з ідеальною конфіденційністю та відновленням зламів.
Протокол подвійної рейки — OTR-повідомлення з ідеальною передачею секрету та відновленням злому.
-Криптобокс NaCL у кожній черзі для запобігання кореляції трафіку між чергами повідомлень, якщо TLS скомпрометовано.
+NaCL криптокоробка в кожній черзі для запобігання кореляції трафіку між чергами повідомлень у разі компрометації TLS.
Натисніть, щоб закрити
+Торкніться, щоб закрити
Перевірка
цілісності повідомлення
Щоб гарантувати цілісність, повідомлення послідовно нумеруються і включають хеш попереднього повідомлення.
+Для гарантії цілісності повідомлення пронумеровані послідовно та містять хеш попереднього повідомлення.
-Якщо будь-яке повідомлення буде додано, видалено або змінено, одержувач отримає сповіщення.
+Якщо будь-яке повідомлення додається, вилучається чи змінюється, отримувач буде проінформований.
Натисніть, щоб закрити
+Торкніться, щоб закрити
Додатковий рівень
шифрування сервера
Додатковий рівень серверного шифрування для доставки одержувачу, щоб запобігти кореляції між отриманим і відправленим серверним трафіком, якщо TLS скомпрометовано.
+Додатковий рівень шифрування сервера для доставки отримувачу для запобігання кореляції між отриманим та відісланим трафіком сервера у разі компрометації TLS.
Натисніть, щоб закрити
+Торкніться, щоб закрити
Змішування повідомлень
для зменшення кореляції
Сервери SimpleX працюють як вузли змішування з низькою затримкою - вхідні та вихідні повідомлення йдуть в різному порядку.
+Сервери SimpleX виступають як вузли низької затримки для змішування — вхідні та вихідні повідомлення мають різний порядок.
Натисніть, щоб закрити
+Торкніться, щоб закрити
Безпечне автентифіковане
транспортування TLS
+ Безпечний аутентифікований
транспорт TLS
Для клієнт-серверних з'єднань використовується тільки TLS 1.2/1.3 з сильними алгоритмами.
+Використовується лише TLS 1.2/1.3 із сильними алгоритмами для з'єднань клієнт-сервер.
-Відбитки пальців сервера та прив'язка каналів запобігають MITM-атакам та повторному відтворенню.
+Відбиток сервера та зв'язування каналу запобігають MITM та атакам повтору.
-Відновлення підключення вимкнено для запобігання атакам сеансів.
+Відновлення з'єднання вимкнено для запобігання атакам на сесію.
Натисніть, щоб закрити
+Торкніться, щоб закрити
Додатковий
доступ через Tor
+ Опційний
доступ через Tor
Щоб захистити свою IP-адресу, ви можете отримати доступ до серверів через Tor або іншу транспортну мережу.
+Для захисту вашої IP-адреси ви можете отримати доступ до серверів через Tor чи іншу транспортну оверлейну мережу.
-Щоб використовувати SimpleX через Tor, установіть програму Orbot і ввімкніть проксі-сервер SOCKS5 (або VPN на iOS).
+Для використання SimpleX через Tor, будь ласка, встановіть додаток Orbot та активуйте SOCKS5-проксі (або VPN на iOS).
Натисніть, щоб закрити
+Торкніться, щоб закрити
Односпрямовані
черги повідомлень
+ Однобічні
черги повідомлень
Кожна черга повідомлень передає повідомлення в одному напрямку, з різними адресами відправлення та отримання.
+Кожна черга повідомлень передає повідомлення в одному напрямку, з різними адресами для відправки та отримання.
-У порівнянні з традиційними брокерами повідомлень, він зменшує кількість векторів атак і доступних мета-даних.
+Це зменшує вектори атак порівняно із традиційними брокерами повідомлень та доступними метаданими.
Натисніть, щоб закрити
+Торкніться, щоб закрити
Кілька шарів
заповнення вмісту
+ Кілька рівнів
наповнення вмісту
SimpleX використовує заповнення вмісту для кожного рівня шифрування, щоб запобігти атакам на розмір повідомлення.
+SimpleX використовує наповнення вмісту для кожного шару шифрування для ускладнення атак за розміром повідомлень.
-Це дозволяє повідомленням різного розміру виглядати однаково для серверів і мережевих спостерігачів.
+Це забезпечує, що повідомлення різних розмірів виглядають однаково для серверів та спостерігачів мережі.
Натисніть, щоб закрити
+Торкніться, щоб закрити
SimpleX Мережа
-Simplex Chat забезпечує найкращу конфіденційність, поєднуючи переваги P2P та об'єднаних мереж.
+SimpleX Network
+Simplex Chat надає найкращу конфіденційність, поєднуючи переваги P2P та федеративних мереж.
На відміну від P2P-мереж
+На відміну від мереж P2P
- Всі повідомлення надсилаються через сервери, що забезпечує кращу конфіденційність метаданих і надійну асинхронну доставку повідомлень, уникаючи при цьому багатьох проблеми P2P-мереж. + Всі повідомлення відправляються через сервери, що забезпечує кращу конфіденційність метаданих та надійну асинхронну доставку повідомлень, уникаючи багатьох проблем P2P-мереж.
Порівняння з протоколами обміну повідомленнями P2P
+Порівняння з протоколами P2P-повідомлень
- Протоколи та програми обміну повідомленнями P2P мають різні проблеми, які роблять їх менш надійними, ніж SimpleX, складнішими для аналізу та вразливими до кількох типів атак. + Протоколи та додатки для P2P-зв'язку мають різні проблеми, які роблять їх менш надійними порівняно із SimpleX, складнішими для аналізу та вразливими до кількох типів атак.
- - Мережі P2P покладаються на певний варіант DHT для маршрутизації повідомлень. Дизайн DHT має балансувати між гарантією доставки та затримкою. SimpleX має кращу гарантію доставки і меншу затримку, ніж P2P, тому що повідомлення може бути передано через кілька серверів паралельно, використовуючи сервери, обрані одержувачем. У P2P-мережах повідомлення передається через O(log N) вузлів послідовно, використовуючи вузли, обрані алгоритмом. + P2P-мережі покладаються на якусь варіацію розподіленої хеш-таблиці (DHT) для маршрутизації повідомлень. Дизайни DHT повинні балансувати гарантію доставки та затримку. У SimpleX є як краща гарантія доставки, так і менша затримка порівняно із P2P, оскільки повідомлення може передаватися паралельно кількома серверами, використовуючи сервери, обрані отримувачем. У P2P-мережах повідомлення проходить через вузли O(log N) послідовно, використовуючи вузли, обрані алгоритмом.
- - Дизайн SimpleX, на відміну від більшості мереж P2P, не має жодних глобальних ідентифікаторів користувачів, навіть тимчасових, а використовує тимчасові ідентифікатори лише парами, забезпечуючи кращу анонімність і захист метаданих. + У дизайні SimpleX, на відміну від більшості P2P-мереж, немає жодних глобальних ідентифікаторів користувачів будь-якого виду, навіть тимчасових, та використовуються лише тимчасові парні ідентифікатори, що забезпечує кращу анонімність та захист метаданих.
- - P2P не вирішує атаки MITM проблема, і більшість існуючих реалізацій не використовують позасмугові повідомлення для початкового обміну ключами. SimpleX використовує позасмугові повідомлення або, в деяких випадках, уже існуючі безпечні та надійні з’єднання для початкового обміну ключами. + P2P не вирішує проблему атаки MITM, і більшість існуючих реалізацій не використовують поза каналом повідомлень для початкового обміну ключами. SimpleX використовує поза каналом повідомлень або, у деяких випадках, передбачені і безпечні з'єднання для початкового обміну ключами.
- - Реалізації P2P можуть бути заблоковані деякими інтернет-провайдерами (наприклад, BitTorrent). SimpleX є транспортно-агностичним - він може працювати через стандартні веб-протоколи, наприклад, WebSockets. + Реалізації P2P можуть бути блоковані деякими інтернет-провайдерами (наприклад, BitTorrent). SimpleX є транспортно-агностичним - він може працювати через стандартні веб-протоколи, наприклад, WebSockets.
- - Всі відомі P2P-мережі можуть бути вразливими до атаки Sybil, оскільки кожен вузол можна виявити, а мережа працює як єдине ціле. Відомі заходи для її пом'якшення вимагають або централізованого компоненту, або дорогого доказу роботи. Мережа SimpleX не має можливості виявлення серверів, вона фрагментована і працює як кілька ізольованих підмереж, що унеможливлює атаки на всю мережу. + Всі відомі P2P-мережі можуть бути вразливими до атаки Sybil, оскільки кожен вузол є відкритим, і мережа працює як ціле. Відомі заходи для пом'якшення цієї атаки вимагають або централізованого компонента, або дорогого доказу роботи. Мережа SimpleX не має виявності сервера, вона роздроблена і працює як кілька ізольованих підмереж, що робить неможливими атаки на всю мережу.
- - P2P-мережі можуть бути вразливими до DRDoS-атаки, коли клієнти можуть повторно транслювати та збільшувати трафік, що призводить до відмови в обслуговуванні всієї мережі. Клієнти SimpleX лише ретранслюють трафік із відомого з’єднання, і зловмисники не можуть використовувати їх для посилення трафіку в усій мережі. + P2P-мережі можуть бути вразливими до атаки DRDoS, коли клієнти можуть ребродкастити та збільшувати трафік, що призводить до відмови в обслуговуванні на рівні всієї мережі. Клієнти SimpleX лише пересилають трафік від відомого підключення і не можуть бути використані зловмисником для збільшення трафіку в усій мережі.
На відміну від об'єднаних мереж
+На відміну від федеративних мереж
- Сервери ретрансляції SimpleX НЕ зберігають профілі користувачів, контакти та доставлені повідомлення, НЕ з'єднуються один з одним і НЕ мають каталогу серверів. + Сервери SimpleX Chat НЕ зберігають профілі користувачів, контакти та доставлені повідомлення, НЕ підключаються один до одного, і НЕ існує каталог серверів.
Мережа SimpleX
- Сервери надають односпрямовані черги для підключення користувачів, але вони не мають видимості графу мережевих з'єднань —, його бачать лише користувачі. + сервери надають однобічні черги для з'єднання користувачів, але вони не мають видимості графа підключень в мережі — лише користувачі.
Simplex пояснення
+Пояснення SimpleX
- Ви можете створювати контакти та групи, а також вести двосторонні розмови, як і в будь-якому іншому месенджері. + Ви можете створювати контакти та групи і вести двосторонні розмови, як у будь-якому іншому месенджері.
- Як він може працювати з односпрямованими чергами та без ідентифікаторів профілю користувача? + Як це може працювати з однобічними чергами та без ідентифікаторів профілю користувача?
- Для кожного підключення використовуються дві окремі черги обміну повідомленнями для надсилання та отримання повідомлень через різні сервери. + Для кожного з'єднання ви використовуєте дві окремі черги обміну повідомленнями для відправки та отримання повідомлень через різні сервери.
- Сервери передають повідомлення лише в один бік, не маючи повної картини розмови або з'єднань користувача. + Сервери передають повідомлення тільки в одному напрямку, не маючи повної картини розмови або підключень користувача.
- Сервери мають окремі анонімні облікові дані для кожної черги і не знають, яким користувачам вони належать. + Сервери мають окремі анонімні облікові дані для кожної черги і не знають, які користувачі до них відносяться.
- Користувачі можуть ще більше підвищити конфіденційність метаданих, використовуючи Tor для доступу до серверів, запобігаючи кореляції за IP-адресою. + Користувачі можуть додатково підвищити конфіденційність метаданих, використовуючи Tor для доступу до серверів, що запобігає кореляції за IP-адресою.
- -
-
- Зазвичай на основі номера телефону, в деяких випадках на основі імені користувача -
- Адреси на основі DNS -
- Відкритий ключ або інший глобально унікальний ідентифікатор -
- SimpleX relays cannot compromise e2e encryption. Verify security code to mitigate attack on out-of-band channel -
- Якщо сервери оператора скомпрометовані -
- Не захищає метадані користувачів -
- Хоча P2P розподілені, вони не об'єднані - вони працюють як єдина мережа -
- Мережі P2P або мають центральний орган, або вся мережа може бути скомпрометована - дивіться тут +
- Зазвичай базується на номері телефону, у деяких випадках на іменах користувачів +
- Адреси, засновані на DNS +
- Відкритий ключ чи який-небудь інший глобально унікальний ідентифікатор +
- Ретранслятори SimpleX не можуть порушити e2e-шифрування. Перевірте безпековий код для зменшення ризику атаки на зовнішньобандовий канал +
- Якщо сервери оператора порушені. Перевірте безпековий код в Signal та деяких інших додатках для зменшення ризику +
- Не захищає конфіденційність метаданих користувачів +
- Хоча P2P є розподіленими, вони не є федеративними - вони працюють як єдина мережа +
- Мережі P2P мають або центральний орган управління, або всю мережу можна порушити - дивіться тут
Приєднуйтесь SimpleX
-Запрошуємо вас долучитися до розмови
+Приєднатися SimpleX
+Ми запрошуємо вас приєднатися до розмови
Підпишіться на наші оновлення
+Підпишіться, щоб отримувати наші оновлення
Address portability
Similarly to phone number portability (the ability of the customer to transfer the service to another provider without changing the number), the address portability means the ability of a communication service customer to change the service provider without changing the service address. Many federated networks support SRV records to provide address portability, but allowing service users to set up their own domains for the addresses is not as commonly supported by the available server and client software as for email.
Federated network
Federated network is provided by several entities that agree upon the standards and operate the network collectively. This allows the users to choose their provider, that will hold their account, their messaging history and contacts, and communicate with other providers' servers on behalf of the user. The examples are email, XMPP, Matrix and Mastodon.
The advantage of that design is that there is no single organization that all users depend on, and the standards are more difficult to change, unless it benefits all users. There are several disadvantages: 1) the innovation is slower, 2) each user account still depends on a single organization, and in most cases can't move to another provider without changing their network address – there is no address portability, 3) the security and privacy are inevitably worse than with the centralized networks.
Anonymous credentials
The credential that allows proving something, e.g. the right to access some resource, without identifying the user. This credential can either be generated by a trusted party or by the user themselves and provided together with the request to create the resource. The first approach creates some centralized dependency in most cases. The second approach does not require any trust - this is used in SimpleX network to authorize access to the messaging queues.
Blockchain
In a wide sense, blockchain means a sequence of blocks of data, where each block contains a cryptographic hash of the previous block, thus providing integrity to the whole chain. Blockchains are used in many communication and information storage systems to provide integrity and immutability of the data. For example, BluRay disks use blockchain. SimpleX messaging queues also use blockchain - each message includes the hash of the previous message, to ensure the integrity – if any message is modified it will be detected by the recipient when the next message is received. Blockchains are a subset of Merkle directed acyclic graphs.
Blockchain
In a wide sense, blockchain means a sequence of blocks of data, where each block contains a cryptographic hash of the previous block, thus providing integrity to the whole chain. Blockchains are used in many communication and information storage systems to provide integrity and immutability of the data. For example, BluRay disks use blockchain. SimpleX messaging queues also use blockchain - each message includes the hash of the previous message, to ensure the integrity – if any message is modified it will be detected by the recipient when the next message is received. Blockchains are a subset of Merkle directed acyclic graphs.
In a more narrow sense, particularly in media, blockchain is used to refer specifically to distributed ledger, where each record also includes the hash of the previous record, but the blocks have to be agreed by the participating peers using some consensus protocol.
Merkle directed acyclic graph
Also known as Merkle DAG, a data structure based on a general graph structure where node contains the cryptographic hashes of the previous nodes that point to it. Merkle trees are a subset of Merkle DAGs - in this case each leaf contains a cryptographic hash of the parent.
This structure by design allows to verify the integrity of the whole structure by computing its hashes and comparing with the hashes included in the nodes, in the same way as with blockchain.
The motivation to use DAG in distributed environments instead of a simpler linear blockchain is to allow concurrent additions, when there is no requirement for a single order of added items. Merkle DAG is used, for example, in IPFS and will be used in decentralized SimpleX groups.
Break-in recovery
Also known as break-in recovery, it is the quality of the end-to-end encryption scheme allowing to recover security against a passive attacker who observes encrypted messages after compromising one (or both) of the parties. Also known as recovery from compromise or break-in recovery. Double-ratchet algorithm has this quality.
Double ratchet algorithm
It is used by two parties to exchange end-to-end encrypted messages. The parties will use some key agreement protocol to agree on the initial shared secret key.
Double Ratchet algorithm provides perfect forward secrecy and post-compromise security. It is designed by Signal, and used in SimpleX Chat and many other secure messengers. Most experts consider it the state-of-the-art encryption protocol in message encryption.
Centralized network
Centralized networks are provided or controlled by a single entity. The examples are Threema, Signal, WhatsApp and Telegram. The advantage of that design is that the provider can innovate faster, and has a centralized approach to security. But the disadvantage is that the provider can change or discontinue the service, and leak, sell or disclose in some other way all users' data, including who they are connected with.
Content padding
Also known as content padding, it is the process of adding data to the beginning or the end of a message prior to encryption. Padding conceals the actual message size from any eavesdroppers. SimpleX has several encryption layers, and prior to each encryption the content is padded to a fixed size.
Decentralized network
Decentralized network is often used to mean "the network based on decentralized blockchain". In its original meaning, decentralized network means that there is no central authority or any other point of centralization in the network, other than network protocols specification. The advantage of decentralized networks is that they are resilient to censorship and to the provider going out of business. The disadvantage is that they are often slower to innovate, and the security may be worse than with the centralized network.
The examples of decentralized networks are email, web, DNS, XMPP, Matrix, BitTorrent, etc. All these examples have a shared global application-level address space. Cryptocurrency blockchains not only have a shared address space, but also a shared state, so they are more centralized than email. Tor network also has a shared global address space, but also a central authority. SimpleX network does not have a shared application-level address space (it relies on the shared transport-level addresses - SMP relay hostnames or IP addresses), and it does not have any central authority or any shared state.
Defense in depth
Originally, it is a military strategy that seeks to delay rather than prevent the advance of an attacker, buying time and causing additional casualties by yielding space.
In information security, defense in depth represents the use of multiple computer security techniques to help mitigate the risk of one component of the defense being compromised or circumvented. An example could be anti-virus software installed on individual workstations when there is already virus protection on the firewalls and servers within the same environment.
SimpleX network applies defense in depth approach to security by having multiple layers for the communication security and privacy:
-
+
- double ratchet algorithm for end-to-end encryption with perfect forward secrecy and post-compromise security,
- additional layer of end-to-end encryption for each messaging queue and another encryption layer of encryption from the server to the recipient inside TLS to prevent correlation by ciphertext,
- TLS with only strong ciphers allowed, @@ -2080,7 +2080,7 @@ window.addEventListener("load", function () { - Пожертвуйте + Пожертвувати
Address portability
Similarly to phone number portability (the ability of the customer to transfer the service to another provider without changing the number), the address portability means the ability of a communication service customer to change the service provider without changing the service address. Many federated networks support SRV records to provide address portability, but allowing service users to set up their own domains for the addresses is not as commonly supported by the available server and client software as for email.
Federated network
Federated network is provided by several entities that agree upon the standards and operate the network collectively. This allows the users to choose their provider, that will hold their account, their messaging history and contacts, and communicate with other providers' servers on behalf of the user. The examples are email, XMPP, Matrix and Mastodon.
The advantage of that design is that there is no single organization that all users depend on, and the standards are more difficult to change, unless it benefits all users. There are several disadvantages: 1) the innovation is slower, 2) each user account still depends on a single organization, and in most cases can't move to another provider without changing their network address – there is no address portability, 3) the security and privacy are inevitably worse than with the centralized networks.
Anonymous credentials
The credential that allows proving something, e.g. the right to access some resource, without identifying the user. This credential can either be generated by a trusted party or by the user themselves and provided together with the request to create the resource. The first approach creates some centralized dependency in most cases. The second approach does not require any trust - this is used in SimpleX network to authorize access to the messaging queues.
Blockchain
In a wide sense, blockchain means a sequence of blocks of data, where each block contains a cryptographic hash of the previous block, thus providing integrity to the whole chain. Blockchains are used in many communication and information storage systems to provide integrity and immutability of the data. For example, BluRay disks use blockchain. SimpleX messaging queues also use blockchain - each message includes the hash of the previous message, to ensure the integrity – if any message is modified it will be detected by the recipient when the next message is received. Blockchains are a subset of Merkle directed acyclic graphs.
In a more narrow sense, particularly in media, blockchain is used to refer specifically to distributed ledger, where each record also includes the hash of the previous record, but the blocks have to be agreed by the participating peers using some consensus protocol.
Merkle directed acyclic graph
Also known as Merkle DAG, a data structure based on a general graph structure where node contains the cryptographic hashes of the previous nodes that point to it. Merkle trees are a subset of Merkle DAGs - in this case each leaf contains a cryptographic hash of the parent.
This structure by design allows to verify the integrity of the whole structure by computing its hashes and comparing with the hashes included in the nodes, in the same way as with blockchain.
The motivation to use DAG in distributed environments instead of a simpler linear blockchain is to allow concurrent additions, when there is no requirement for a single order of added items. Merkle DAG is used, for example, in IPFS and will be used in decentralized SimpleX groups.
Break-in recovery
Also known as break-in recovery, it is the quality of the end-to-end encryption scheme allowing to recover security against a passive attacker who observes encrypted messages after compromising one (or both) of the parties. Also known as recovery from compromise or break-in recovery. Double-ratchet algorithm has this quality.
Double ratchet algorithm
It is used by two parties to exchange end-to-end encrypted messages. The parties will use some key agreement protocol to agree on the initial shared secret key.
Double Ratchet algorithm provides perfect forward secrecy and post-compromise security. It is designed by Signal, and used in SimpleX Chat and many other secure messengers. Most experts consider it the state-of-the-art encryption protocol in message encryption.
Centralized network
Centralized networks are provided or controlled by a single entity. The examples are Threema, Signal, WhatsApp and Telegram. The advantage of that design is that the provider can innovate faster, and has a centralized approach to security. But the disadvantage is that the provider can change or discontinue the service, and leak, sell or disclose in some other way all users' data, including who they are connected with.
Content padding
Also known as content padding, it is the process of adding data to the beginning or the end of a message prior to encryption. Padding conceals the actual message size from any eavesdroppers. SimpleX has several encryption layers, and prior to each encryption the content is padded to a fixed size.
Decentralized network
Decentralized network is often used to mean "the network based on decentralized blockchain". In its original meaning, decentralized network means that there is no central authority or any other point of centralization in the network, other than network protocols specification. The advantage of decentralized networks is that they are resilient to censorship and to the provider going out of business. The disadvantage is that they are often slower to innovate, and the security may be worse than with the centralized network.
The examples of decentralized networks are email, web, DNS, XMPP, Matrix, BitTorrent, etc. All these examples have a shared global application-level address space. Cryptocurrency blockchains not only have a shared address space, but also a shared state, so they are more centralized than email. Tor network also has a shared global address space, but also a central authority. SimpleX network does not have a shared application-level address space (it relies on the shared transport-level addresses - SMP relay hostnames or IP addresses), and it does not have any central authority or any shared state.
Defense in depth
Originally, it is a military strategy that seeks to delay rather than prevent the advance of an attacker, buying time and causing additional casualties by yielding space.
In information security, defense in depth represents the use of multiple computer security techniques to help mitigate the risk of one component of the defense being compromised or circumvented. An example could be anti-virus software installed on individual workstations when there is already virus protection on the firewalls and servers within the same environment.
SimpleX network applies defense in depth approach to security by having multiple layers for the communication security and privacy:
@@ -224,7 +224,7 @@
Ви отримали одноразове посилання для підключення до чату SimpleX
-Відскануйте QR-код за допомогою програми SimpleX Chat на телефоні або планшеті.
+Ви отримали 1-разове посилання для підключення в SimpleX Chat
+Скануйте QR-код за допомогою додатка SimpleX Chat на своєму телефоні чи планшеті.
- Відкриті ключі та адреса черги повідомлень у цьому посиланні НЕ передаються мережею при перегляді цієї сторінки — вони містяться в хеш-фрагменті URL-адреси посилання. + Публічні ключі та адреса черги повідомлень в цьому посиланні НЕ відправляються по мережі під час перегляду цієї сторінки — вони містяться в хеш-фрагменті URL-посилання.
Ще не завантажили SimpleX Chat?
-Щоб завантажити додаток, скористайтеся посиланнями нижче.
+Скористайтеся посиланнями нижче, щоб завантажити додаток.
Відскануйте QR-код з мобільного додатку
+Сканувати QR-код з мобільного додатка
Ви отримали одноразове посилання для підключення до чату SimpleX
-Щоб встановити зв'язок:
+Ви отримали 1-разове посилання для підключення в SimpleX Chat
+Щоб здійснити підключення:
Встановіть додаток SimpleX
+Встановити додаток SimpleX
Підключіться в додатку
- Відкрийте програму Simplex +Підключитися в додатку
+ Відкрити додаток SimpleX2
@@ -634,7 +634,7 @@ window.addEventListener('scroll',changeHeaderBg);Натисніть кнопку ‘підключитися‘ у додатку
+Торкніться кнопки ‘підключити’ в додатку
3
@@ -653,7 +653,7 @@ window.addEventListener('scroll',changeHeaderBg);Відскануйте QR-код за допомогою програми SimpleX Chat
+Скануйте QR-код за допомогою додатка SimpleX Chat
- Відкриті ключі та адреса черги повідомлень за цим посиланням НЕ передаються мережею при перегляді цієї сторінки —
вони містяться в хеш-фрагменті URL-адреси посилання.
+ Публічні ключі та адреса черги повідомлень в цьому посиланні НЕ відправляються по мережі під час перегляду цієї сторінки —
вони містяться в хеш-фрагменті URL-посилання.
Встановлення чату SimpleX на термінал
+Встановлення SimpleX Chat для терміналу
Використовуй цю команду:
+Використовуйте цю команду:
curl -o- https://raw.githubusercontent.com/simplex-chat/simplex-chat/master/install.sh | bash
-Дивіться Чат SimpleX +
Дивіться SimpleX Chat
Репозиторій GitHub
Якщо ви вже встановили SimpleX Chat для терміналу - v1.0.0+, скопіюйте команду нижче і використовуйте її в чаті: + v1.0.0+, скопіюйте команду нижче та використовуйте її в чаті:
@@ -732,8 +732,8 @@ window.addEventListener('scroll',changeHeaderBg);
Запрошуємо вас долучитися до розмови Ми запрошуємо вас приєднатися до розмови Підпишіться на наші оновлення Підпишіться, щоб отримувати наші оновленняПриєднуйтесь SimpleX
- Приєднатися SimpleX
+