Server neví, kdo píše
Obálka nemá pole odesílatele. Jméno pisatele leží uvnitř bloku zašifrovaného na klíč příjemce. Výpis fronty ze serveru řekne, kdo něco dostal — ne od koho a ne co.
Zprávy, soubory i hovory šifrované od zařízení k zařízení. Relay je jen přeposílač: nezná obsah, neví, kdo píše, a tvoje heslo nikdy neviděl. Android a Mac, jeden účet.
Obsah zpráv dnes nikdo nečte. Zajímavé je to ostatní — kdo komu, kdy, odkud a co si o tom server nechá. Tohle je seznam míst, kde se GetChat rozhodl jinak.
Obálka nemá pole odesílatele. Jméno pisatele leží uvnitř bloku zašifrovaného na klíč příjemce. Výpis fronty ze serveru řekne, kdo něco dostal — ne od koho a ne co.
Přihlášení je podpis náhodné výzvy identitním klíčem — žádné heslo se nikam neposílá. Heslo šifruje jen lokální trezor (Argon2id, 64 MiB) a zařízení neopustí.
Zařízení si přes UDP reflektor navzájem prorazí díru v NATu a zvuk teče napřímo. Server ví jen to, jakou adresu u něj vidíš — a ani ta nikam nejde dál.
Ustavení klíče přes X3DH i PQXDH, nad tím Double Ratchet — klíč se mění s každou zprávou. Zachycený provoz je tak dobrý leda k tomu, ležet.
Žádné FCM, žádné APNs. Push u ostatních znamená, že třetí strana dostane záznam o tom, kdo s kým a kdy si píše. GetChat si drží vlastní spojení a notifikaci vyrobí zařízení samo.
Šifrují se po blocích na zařízení a serverem projdou, aniž by se dotkly disku. V soukromém režimu se mu vyhnou úplně. Automatické přijímání se navíc povoluje pro konkrétního člověka, ne globálním přepínačem.
Když jsi offline, relay podrží šifrovaný text — nejdéle týden a jen do chvíle, než ho zařízení potvrdí. Kdo nechce ani to, vypne si frontu v nastavení.
Nové zařízení přilinkuješ dvanáctimístným kódem. Historie se přenese napřímo mezi zařízeními — celý archiv zpráv je přesně to, co by přes cizí server chodit nemělo.
Podržíš zprávu a uvidíš, co se s ní opravdu stalo: čím byla šifrovaná, jestli server viděl odesílatele, kudy data tekla a jestli si je relay musel odložit. Nic z toho není předem napsaná věta.
Text jde přes relay, protože musí někudy. Soubory a hovory se mu umí vyhnout úplně — a když to nejde, protečou jím zašifrované jednorázovým klíčem.
Žádné telefonní číslo, žádný e‑mail. Zpátky se dostaneš obnovovacím kódem — 32 bajtů, které nikdo jiný nemá, ani my.
Tři úrovně viditelnosti. Neviditelný účet a neexistující jméno vracejí bit po bitu stejnou odpověď — adresář nejde procházet ani obcházet.
Klíč se ustaví při prvním kontaktu a mění se s každou zprávou. Když se protistraně změní identitní klíč, odchozí zprávy počkají, dokud to nepotvrdíš.
GetChat běží naostro, ale ještě není pro veřejnost — server je jeden a chyby se loví líp v malém. Kdo dostal pozvánku, dostal i heslo.
Zadej heslo z pozvánky a odemkne se instalačka pro Mac i Android. Odemčeno zůstane i příště, na tomhle prohlížeči.
Pozvánku nemáš? Chodí od lidí, kteří GetChat používají — spolu s heslem.
Při prvním spuštění řekne macOS, že je aplikace poškozená. Není. Build zatím nemá vývojářský certifikát od Apple a macOS to u staženého souboru hlásí přesně takhle. Po přetažení do Aplikací spusť v Terminálu:
xattr -dr com.apple.quarantine /Applications/GetChat.app
Starší telefon (32bit): GetChat-1.24.0-armeabi-v7a.apk · 84 MB
Android se zeptá, jestli smí instalovat z tohohle zdroje. Aplikace není z Obchodu Play, takže po klepnutí na stažený soubor je potřeba jednorázové povolení pro prohlížeč.
Build je podepsaný testovacím klíčem: příští verze se přes tuhle nainstaluje, ale až přijde ostrý podpis, bude potřeba aplikaci odinstalovat a nainstalovat znovu.
relay.getchat.cz