Давайте поговорим о мессенджерах в условиях блокировок, цензуры, да и вообще цифровых джунглей (актуально даже в свободных странах).
Постараюсь чтобы большинство нашло в этом посте/треде новое. Ну то есть, это не будет просто "пользуйтесь Signal".

Итак, мало кто хочет, чтобы его переписки могли читать, хотя я встречался с людьми, которые говорят "ну и что, я там только фотографиями кота обмениваюсь". Если вы обмениваетесь только фотографиями кота, то дайте мне пароль от своего мессенджера.

Не хотите? А почему?
В любом случае, поговорим, когда введут налог на котов.
Ну и еще одно: абсолютная безопасность в сети - это миф. Это всегда компромисс. Я описываю разные варианты и свои размышления, а вы смотрите, что подходит под ваш случай и случай ваших родственников.

Я хочу оценить все существующие мессенджеры по нескольким критериям:
1. Наличие сквозного шифрования (это значит, что ваши переписки не смогут прочитать даже владельцы мессенджера)

2. Открытый исходный код (это значит, что кто угодно из сообщества может посмотреть на исходники мессенджера и обнаружить бэкдоры или дыры в безопасности, хотя нет никаких гарантий, что в магазины приложений и на Github выложено одно и то-же)
3. Зависимость от какого-либо государства (тут всё зависит от того, в какой вы юрисдикции. Если ты в РФ, то, для тебя менее важно, что тебя смогут читать спецслужбы Японии)
4. Доступность без VPN и/или устойчивость к блокировкам (просто актуалочка)
Начнём с очевидного - Telegram, Whatsapp, Discord - мессенджеры, заблокированные в РФ и не доступные без механизмов обхода. В Telegram сквозное шифрование доступно только в секретных чатах, в Whatsapp сквозное шифрование по умолчанию включено для всех переписок, в Discord всё доступно на сервере. Не безопасно! Warning! Ни один из мессенджеров не находится в российской юрисдикции и на данный момент, официально не исполняют законы РФ, так что, можно предположить, что они безопасны.
Правда я бы всё равно не был в этом уверен, если в мессенджере не включено сквозное шифрование. Telegram поддерживает работу через Proxy, недавно были полечены старые баги, которые упрощали их детектирование. Ну то есть, даже без VPN, Telegram можно настроить для нормальной работы. Но решения навсегда тут нет. РКН будет блокировать прокси, люди будут поднимать новые. Короче, возни не избежать.

Вердикт - продолжать пользоваться, так как очень удобно, общаться с друзьями, подписываться на каналы, но рассмотреть альтернативы на черный день.

Чуть менее очевидно - Signal. Все говорят о том, что это - безопасный мессенджер и это правда. Он использует сквозное шифрование, его исходники открыты. Он удобен и, хоть и заблокирован в РФ, использует собственные механизмы обхода блокировок (которые работают с переменным успехом).

Кстати, протокол, разработанный Signal, уважаем среди других игроков и используется в нескольких других мессенджеров, включая Whatsapp. Юрисдикция у Signal - США со всеми вытикающими. Сейчас вас не сдадут, но если вдруг что и Пыня снова подружится со Штатами, то станет не так здорово (но переписки читать точно никто не сможет).
Вердикт - "план Б". Я бы использовал его для всех личных переписок, пока блокировки еще можно обойти.

Увы, Signal есть не у всех, поэтому переписываюсь во всех трёх вышеперечисленных тоже.

Чуть более тяжелая артиллерия - SimpleX. Это - самый безопасный мессенджер для параноиков. И не очень удобный. Не потому что плохо сделан, а потому, что удобство принесено в жертву безопасности. Зато, в отличие от Signal, он вообще не требует от вас идентификации (Signal нужен номер телефона, что не круто). Я не буду его подробно описывать, так как это - мессенджер для Сноудена.

Если вам нужно быть настолько приватным, анонимным и это вот всё, то я напишу отдельный пост специально про SimpleX. Пишите. Ну и да, мало кто об этом знает, но он тоже заблокирован.
Вердикт - не льстите себе. Правда перебор.

Туда-же Session. Onion-роутинг (долго объяснять, тема для отдельного поста про Tor). Супер приватно, супер безопасно, супер анонимно. Не стоит того. По крайней мере, пока. Но, в отличие от SimpleX, он использует устойчивые к блокировкам сети Oxen, похожей на Tor, что круто

Tor, кстати, заблокирован в РФ. Узнал об этом в Tor. Ну вы поняли, не по зубам он РКН.
Вердикт - иметь ввиду, но не пользоваться, пока не настанет апокалипсис или если вы - не международный террорист (если так, то пожалуйста сдайтесь властям). В ту-же копилку для параноиков, что и SimpleX. Может даже наравных или круче.
И SimpleX и Session можно развернуть самим. Туда-же идёт Matrix. Он не настолько параноидальный и, как мне кажется, гораздо больше приспособлен для использования. О нём можно думать как о Selfhosted Discord со сквозным шифрованием. Ставим на сервера Яндекса и радуемся. Правда о звонках придётся забыть (ну, если мои данные не устарели).
Предыдущие три варианта нельзя назвать инструментами на любой случай и я не призываю ими пользоваться. Дело в том, что в полном чебурнете с блокировкой любого международного трафика, они всё равно работать не будут, а пока этот чебурнет не настал, есть варианты проще.
Какие? Ну, пол России уже перешла на два мессенджера - imo и kakaotalk. Первый базируется в США, второй в Южной Корее. Суть такая - они похожи на Whatsapp, ими довольно удобно пользоваться, можно звонить, можно создавать семейные чаты и так далее. Короче, это - тот вариант, который я советую на все случаи, пока и их не заблокироваки. А не заблокировали их только потому что не добрались. Ставить можно и нужно.

Даже больше скажу, пока можно сохранить комфорт, оставаясь в относительной безопасности - почему бы и нет? Но, как и все (почти) инструменты из моего списка, эти тулы не навсегда. РКН может добраться. Ну или заблокировать международный трафик. Или сделать его дорогим.

Так что же делать?

Мне кажется, - самый дешевый (с точки зрения издержек комфорта) и, при этом надёжный вариант - это Delta Chat. Про него слышали не все (буквально на прошлой неделе его начала форсить Бумага, за что им респект)

Итак, что это такое?
Delta Chat реализует простую как тапок идею. Это - чат поверх старой доброй электронной почты. И это - причина, почему до него дольше, чем до других, не доберутся.
Алгоритм следующий - подрубаемся к почте какого-нибудь Яндекса (да-да) и начинаем переписываться. Delta Chat обеспечивает сквозное шифрование. То есть, на серверах Яндекса товарищ майор увидит только нечитаемую кракозябру, тогда как ты и твой собеседник, полноценно переписываетесь.
Недостаток - метаинформация всё-таки в руках цензора. Но, так как мы с вами - неуловимые Джо, этого уровня безопасности должно быть достаточно. Главное преимущество в том, что мы не потеряем связь при полном обрубе связи с глобальным интернетом. И не нужно рассчитывать на то, что твой хостинг с Mattermost или аналогом, никто не заблокирует. Почта будет работать до конца (или почти).
С точки зрения юзабилити, Delta Chat достаточно удобен. К сожалению, снова без звонков. Но вот что я думаю...
Что мешает нам использовать другие транспорты? Яндекс Телемост? Да даже мессенджер Макс! Я думаю, это - вопрос времени, когда мы разработаем решения поверх них или, например, звонков ВК.
Ладно, всё не так просто. Для начала, Yandex требует создать специальный "Пароль приложения", чтобы пользоваться сторонними клиентами. Это можно сделать тут: https://id.yandex.ru/security (выбираем, что хотим пароль приложения для почты, даём ему имя, сохраняем пароль в менеджер паролей).
Далее вот тут: https://mail.yandex.com/?dpda=yes&uid=1607285800#/setup/client ставим галочку, что хотим давать доступ по imap.
Log in

По умолчанию Delta Chat предложить использовать его какие-то серваки, но мы ведь хотим подготовиться к чебурнету? Поэтому я и предлагаю выбрать именно кастомную почту и именно в российском почтовике.

Короче, план такой: скачивайте себе и своим родным imo, kakaotalk и Delta Chat. Эти три решения я вижу наиболее перспективными. Первые два для текущей ситуации, последний на случай, если случиться апокалипсис.
Ну и пишите мне, если что. Даю QR-код-приглашение.

Можете использовать меня чтобы убедиться что всё работает. Но имейте ввиду, что Яндекс потребует номер телефона, так что не рассчитывайте, что вы анонимны. Delta Chat - это про приватность. То есть ваши переписки не прочитает, но ваш собеседник и Яндекс имеют достаточную информацию чтобы вас идентифицировать. И не вздумайте давать им пароль, который уже использовали где-либо (в идеале используйте менеджер паролей, о чем мы тоже обязательно поговорим в будущем).
В следующем посте/треде хочу написать вам про то, как пользоваться браузерами. Не просто "не используй Яндекс Браузер" (хотя и это тоже), а более детально.
@gaxeliy , ага, скачивайте Имо и КакаоТалк, а как забанят, то скачивайте ещё что-нибудь) Многие проходили, метнувшись в Гугл Мит и что там с ним теперь, юзают его через ВПН?)
https://2s.gg/signalreg , пока реально. Ещё год назад всё это было не надо, достаточно было любого ВПН. Хотя кого это волнует, ведь можно продолжать сидеть на Тележке, пока она не скукожится, а там может и Паша что-нибудь придумает, на крайний случай договорится с ФСБ третий раз)
GitHub & BitBucket HTML Preview

@gaxeliy

#Simplex же не работает совсем от слова вообще; заблочен одним из первых?

@johan По-моему, вообще все перечисленное не работает вообще совсем.

@gaxeliy

@alexanderniki @gaxeliy

Ну, на уровне протокола не блокируют Matrix и XMPP, так что (вне рамок белых списков) сервера, не попавшие под ковровые блокировки, — функционируют. Но пост, ага, выглядит как пиар Дельта Чата (за это платят что ли? 😲), при том, что на яше/мейле он работает ну очень нестабильно...

@johan @alexanderniki За это не платят)
Просто я правда считаю, что это - выход.

@gaxeliy @alexanderniki

#DeltaChat #FAIL

...Только вот максимально кривой выход 😠 Не просто так брюзжу, потому что вот прямо сейчас в данный момент пытаюсь понять, как оно будет работать с почтой у Яши. Даже не буду говорить, что «с точки зрения рядового пользователя», допустим, я чайник, но электрический и со светодиодной подсветкой 😉 🫖💨

  • Входящие тупо валятся в спам. Это надо вот прямо заходить в почту и на каждое нажимать «Не спам», если ожидаешь от кого-то письма.
  • С некоторых релеев письма не доходят (с одного из 5 протестированных, но тем не менее). Просто не доходят.
  • Т.е. «мейнстримовый» почтовый ящик хоть и позволяе обходить проблему белых писек, по сути представляет собой ну очень слабое звено во всей цепочке, потому что получишь ты сообщение или нет, — решает даже не роскомпозор, а яшина левая пятка.

    RE: https://techhub.social/@gaxeliy/116372704546445054

    Алексей Гладких (Гакселий) (@[email protected])

    @[email protected] @alexanderniki За это не платят) Просто я правда считаю, что это - выход.

    TechHub
    @johan @alexanderniki пока работает неплохо. Ну и альтернатива в белых списках еще хуже. Я имею ввиду, в полноценных белых списках в чебурнете, а не как сейчас.
    Это - решение на черный день, я же не пишу "переходите все, будет весело".

    @gaxeliy @alexanderniki

    В смысле «неплохо»? Сообщения тупо не доходят.

    @gaxeliy
    К сожалению, в белых списках в ЮФО в 2025 и в Москве в 2026 как будто не работал imap.yandex.ru :-(
    (в то время, как приложения #Яндекс летали).

    Я не знаю, как у них мобильная почта работает. То-ли pop вместо imap, то-ли вообще прогружает мобильную webmail.
    @johan @alexanderniki

    @limping @gaxeliy @alexanderniki

    В родном приложении-то? Не факт вообще, что там протокол имеет что-то общее с почтовым #НоЭтоНеТочно

    @johan енужели при наличии imap, pop и webmail они начали бы писать для приложения что-то четвёртое?

    @limping

    Вполне логичное решение, когда у тебя почтовик — это комбайн, в котором встроены помимо прочего:

    • календарь
    • диск
    • документы
    • телемост
    • контакты
    • заметки
    • сканер
    • реклама
    • чертова бабушка

    😅😲😱

    @johan для всего этого уже написаны свои инструменты и протоколы.
    Я полагал, что мобильное приложение, как конструктор, просто собирает имеющиеся сервисы.

    @limping

    Ну я ХЗ на самом деле, может и ошибаюсь. Тут вообще недавно какая фигня всплыла: вот есть у яши мессенджер. Так вот если мне в него кто-то напишет, то придет уведомление и откроется чятик в приложении «всея почты». Но. После закрытия чятика обратно его никак не достать, потому что коньвваннесогурцами.jpg 😕

    Т.е. функционал есть, кнопки для него нет. То ли это вообще вебвью, хз, короче, я не погромист.

    @limping @johan @alexanderniki ага. Интересно. В Уфе, вроде, работал, но я не пользовался, знаю только со слов.
    @johan
    Я при настройке #DeltaChat на аккаунте Яндекса трачу часик, чтобы в родном клиенте Яндекс почты на том же телефоне сразу вытаскивать входящие из спама.
    И тогда становится нормально. Ну, какой-то новый инстанс может один раз влететь в спам, так что этот родной клиент приходится держать под рукой.
    @gaxeliy @alexanderniki

    @limping @gaxeliy @alexanderniki

    Родной клиент так-то необязателен, можно и через вебню. Плюс в правилах можно оповещения о спаме с заголовком [...] настроить и реагировать по мере необходимости. И вот есть у меня подозрение, что Яша не будет Яша фильтровать почту по признаку инстанса, с которого прилетело, а будет каждый новый контакт будет в спам кидать. Не обратил на этот момент внимания, но попробую в правилах сейчас задать, чтобы «все письма включая спам» с дельтачатовской темой перекладывало в папку дельтачата — вдруг поможет.

    @johan когда я повытаскивал раз 10 письма в одного инстанса из спама, то по-моему в итоге новые контакты с того же домена переставали прилетать в спам.

    Тут ещё надо понимать, что сам antispam у #Яндекс — меняется со временем :-|
    В феврале-марте у них было какое-то обострение. У меня старинные контакты вдруг начали регулярно влетать в папку спама.

    @johan @alexanderniki оно работает в данный момент. Проверено, пользуюсь. Может что-то не доходит. Да, проблема. Надо ресёрчить. В идеале, чтобы все были на Яндексе, чтобы не отваливалось

    @johan @gaxeliy @alexanderniki я через яндекс не смог нормально настроить релей, а вот через маил.ру у меня работает хорошо, даже потестили с друзьями видеозвонки, правда не продолжительное время (минут 5), но работало более чем хорошо.

    У яндекса, насколько я знаю, более придирчивый анти-спам, который активнее блочит сообщения от «левых» пользователей, а у мейла нет такой проблемы.

    Единственное, что я не тестил - доставку сообщений с мейловского сервера на зарубежный chatmail инстанс, но он при белых списках в любом случае не будет доступен, поэтому для общения в кругу близких не актуально. А вот для связи с «внешним миром» может пригодиться...

    @lunacharskii @gaxeliy @alexanderniki

    но он при белых списках в любом случае не будет доступен

    А разве белые письки накладываются и на email-провайдеров, не токма на конечных пользователей? 😲

    @johan @gaxeliy @alexanderniki не знаю, не проверял. надо будет проверить, когда в следующий раз обрубят

    @gaxeliy как по мне, #Signal вполне нормальный вариант, чтобы в нём завести переписку с личными знакомыми и родственниками.

    Мне очень нравится, как в нём работает встроенный обход цензуры. Они на практике доказали,. что когда WhatsApp и Telegram уже наглухо заблокированы - то Signal продолжает не просто быстро присылать сообщения, в нём и голосовые звонки продолжают пробивать блокировки.

    И я вспомнил, как ставил #KakaoTalk в 2018 - у меня тогда было общение с Кореей. Ну блин, очень специфичный мессенджер! Интересно, какая сейчас у него аудитория в России :) наверное все фаны K-pop

    @limping на удивление большая аудитория после блокировки телеги)

    @gaxeliy

  • Ну #FDroid вроде гарантию такую дает?
  • @johan @gaxeliy

    Correct #FDroid guarantees that their app builds correspond to the publicly available source code. Fore some apps it's just a promise, but when the app developers support #ReproducibleBuilds it's also possible to verify this promise. https://reproducible-builds.org/

    Reproducible Builds — a set of software development practices that create an independently-verifiable path from source to binary code