Децентралізований, з нульовою історією. Працює навіть без інтернету через mesh-мережу між сусідніми пристроями.
Для людей які не хочуть щоб їх читала держава.
Більшість месенджерів обіцяють шифрування. Це означає: повідомлення не може прочитати третя сторона у момент передачі. Але самі повідомлення зберігаються — на сервері, в архівах, у бекапах, у push-нотифікаціях, у локальних базах. З роками накопичується історія, яку можна отримати через судову вимогу, витік чи фізичний доступ до пристрою. Morok побудований навколо протилежної ідеї.
Сервер тримає зашифроване повідомлення тільки до моменту доставки. Потім — фізичне знищення. Не «delete from database», а перезапис на диску.
Реєстрація — тільки юзернейм. Без номера, email, документа. Сервер не знає хто ви і не може цього вивідати. Нікому, ніколи.
Коли інтернет зникає — Morok автоматично переходить у mesh-режим. Телефони передають повідомлення один одному напряму через WiFi Direct.
Morok будувався тут і зараз, у часі коли приватна комунікація — питання не зручності, а безпеки. Це інструмент для конкретних людей у конкретних ситуаціях.
Зв'язок там де його не має бути. Ризик потрапляння пристрою в полон — критичний. Duress PIN відкриває фейковий профіль; panic-wipe знищує все за секунди; mesh працює там де немає 4G.
Захист джерел — професійний обов'язок, а не побажання. Burn-on-read для одноразової інформації, safety numbers для верифікації співрозмовника, нульові метадані на сервері — суди не отримають того, чого не існує.
Federated relay-сервери замість одного підконтрольного власника. Закриті групи з sender-key шифруванням. Жодного «зворушливого графа знайомств» який можна вилучити одним судовим запитом.
Mesh-мережа працює без інтернету і без стільникового зв'язку — тільки сусідські телефони передають один одному. Push-нотифікації не зберігають plaintext: екран блокування не зрадить.
Найпоширеніший і найменш видимий threat-сценарій. Duress PIN відкриває «невинні» чати з мамою і колегою; реальна комунікація залишається невидимою навіть під примусом показати телефон.
Не треба бути журналістом чи активістом щоб не хотіти, аби держава мала повний архів вашої переписки з друзями. Приватність — нормальна річ, не ознака чогось підозрілого.
Morok використовує гібридну транспортну модель з двома незалежними каналами: інтернет через federated relay-сервери, і WiFi Direct mesh між сусідніми пристроями. Ваш додаток сам обирає що працює зараз.
Коли є інтернет — ваше повідомлення йде через relay (зашифроване, сервер не може прочитати). Коли інтернету немає — мережа сусідніх телефонів через WiFi Direct передає повідомлення з пристрою на пристрій до отримувача.
Ed25519 для підписів, X25519 для ключового обміну, Double Ratchet для forward secrecy. Сервер бачить тільки encrypted blob.
Не один сервер з одним власником, а мережа взаємодіючих relay-серверів. Будь-хто може запустити свій. Хочете не довіряти нашому — переходьте на свій.
Не SQL DELETE, а overwrite + fstrim. Дані не залишаються в незайнятих секторах SSD, не в логах nginx, не в push-нотифікаціях.
До 7 хопів між пристроями. Радіус кожного — десятки метрів, отже повна мережа покриває кварти́рний будинок або район протесту цілком.
Кожна з них вирішує конкретний реальний сценарій. Без декорацій.
За замовчуванням. TTL від 5 хвилин до 24 годин — обираєте ви для кожного чату. На сервері дотирає до 48 годин жорсткий потолок.
Окремий режим: повідомлення згорить через 60 секунд після прочитання. На обох пристроях. На relay видаляється негайно.
Два PIN-коди. Справжній відкриває реальний акаунт; PIN під примусом — фейковий з підставними чатами. Слідчий бачить чати з мамою.
Signal-style верифікація контакту. 6+6 цифр, які треба звірити віч-на-віч. Захист від атаки посередника на рівні математики.
Без інтернету теж працює. До 7 хопів між сусідніми телефонами. Покриває протест, кварти́рний будинок, село без вежі.
Декілька тригерів: 3 тапи, 5 невірних PIN, комбінація гучності, неактивність. Все локальне знищується за секунди — невідновлюване.
Жоден безпечний інструмент не захищає від усього. Брехливим обіцянкам — не місце в продукті який мають використовувати журналісти і активісти. Тому ось де лінії.
Ранні мокапи v0. Темна тема за замовчуванням. Українська мова. Постійна видимість стану ефемерності — час до зникнення видно поряд з кожним повідомленням.
Прямі відповіді без маркетингу.