Risala — komunikator end-to-end
Prywatny komunikator, w którym serwer przekazuje wyłącznie szyfrogram i nigdy nie widzi treści wiadomości. Zbudowany do nauki i eksperymentów z kryptografią — nie jako produkt komercyjny.
🔒 End-to-end
Klucze prywatne nie opuszczają Twojego urządzenia. Serwer trzyma tylko zaszyfrowane koperty i zaszyfrowane załączniki.
🧪 Eksperymentalne
Możesz włączyć autorski szyfr Aether i kodowanie Tifinagh. To poligon badawczy — bez gwarancji bezpieczeństwa.
✋ Za zgodą admina
Dołączenie tylko na zaproszenie. Prosisz o dostęp e-mailem, administrator zatwierdza i wysyła kod.
Logowanie i dostęp
Risala jest na zaproszenie. Konto zakłada się w aplikacji, ale najpierw administrator musi zatwierdzić Twój dostęp.
- Poproś o dostęp — wypełnij formularz poniżej (e-mail + proponowana nazwa).
- Zatwierdzenie administratora — dostęp jest przyznawany ręcznie. Dostaniesz kod zaproszenia na podany e-mail.
- Załóż konto w aplikacji — w aplikacji wpisz adres serwera, kod zaproszenia, nazwę i hasło (min. 8 znaków) → DOŁĄCZ.
Poproś o dostęp
Uwaga: prośba nie tworzy konta. Konto powstaje dopiero po zatwierdzeniu i rejestracji w aplikacji. Adres serwera Risala: https://risala.szopanawsi.pl
Pobieranie
Aplikacja nie jest w sklepach — instalujesz ją bezpośrednio z tego serwera.
AetherMessenger.apk
wersja: — · rozmiar: —
⬇ Pobierz APKInstalacja spoza sklepu wymaga zgody na „nieznane źródła". Zweryfikuj skrót:
AetherMessenger.exe
wersja: — · rozmiar: —
⬇ Pobierz EXEWindows SmartScreen może ostrzegać (brak podpisu). Zweryfikuj skrót:
Dokumentacja
Jak działa szyfrowanie i dlaczego serwer nie widzi treści.
Model end-to-end
Każde urządzenie ma własną tożsamość kryptograficzną (klucz prywatny nigdy nie opuszcza urządzenia). Wiadomości szyfrowane są w oparciu o audytowaną bibliotekę (Olm / Double Ratchet, implementacja vodozemac). Serwer przechowuje i przekazuje wyłącznie zaszyfrowane koperty oraz zaszyfrowane bloby załączników — nie ma żadnej możliwości ich odszyfrowania.
Warstwa treści: STANDARD vs AETHER
- STANDARD (domyślny): XChaCha20-Poly1305 — sprawdzony, uwierzytelniony szyfr strumieniowy. Zalecany.
- AETHER (eksperymentalny): autorski szyfr ARX (rodzina Aether-256/512) + kodowanie sylab pismem Tifinagh. Wyłącznie do nauki/eksperymentów.
Załączniki
Plik jest szyfrowany lokalnie świeżym kluczem, a na serwer trafia tylko szyfrogram (blob). Odbiorca dostaje w zaszyfrowanej wiadomości manifest (klucz+nonce+id) i pobiera oraz odszyfrowuje plik u siebie. Serwer nie zna zawartości ani klucza.
Uwierzytelnianie kontaktów
Pierwsze połączenie przypina klucz rozmówcy (TOFU). „Numer bezpieczeństwa" pozwala porównać klucze innym kanałem (osobiście / kod) i wykryć podmianę.
Szczegóły techniczne (dla ciekawych)
Koperta AMSG01: sesja Olm przenosi losowy klucz treści per wiadomość; treść szyfruje wybrany profil (STANDARD/AETHER). Nonce 192-bit, tag 256-bit. Hasła kont zabezpieczone Argon2id. Więcej: repozytorium projektu (docs/PROTOCOL.md).
Pomoc
Najczęstsze problemy przy pierwszym połączeniu.
Jaki adres serwera wpisać w aplikacji?
https://risala.szopanawsi.pl — działa z każdej sieci. (W sieci lokalnej można użyć adresu IP komputera z serwerem, np. http://192.168.x.x:8080, ale przez internet używaj adresu z domeny.)
„invalid input" / nie mogę się zarejestrować
- Sprawdź adres serwera (patrz wyżej) —
127.0.0.1na telefonie oznacza sam telefon i nie zadziała. - Hasło musi mieć min. 8 znaków; nazwa 3–32 znaki.
- Kod zaproszenia jest jednorazowy — po zużyciu poproś o nowy.
Nie dochodzi wiadomość / plik
- Upewnij się, że masz najnowszą wersję aplikacji (zakładka Pobieranie).
- Duże pliki: limit załącznika to 25 MB.
- Sprawdź połączenie z internetem po obu stronach.
Powiadomienia o nowych wiadomościach
Aplikacja PC i mobilna pokazują powiadomienie o nowej wiadomości, gdy jest uruchomiona. Powiadomienia przy całkowicie zamkniętej aplikacji (push w tle) są w przygotowaniu.
Bezpieczeństwo — czego Risala NIE gwarantuje
To system eksperymentalny bez audytu. Nie chroni przed złośliwym oprogramowaniem na Twoim urządzeniu i nie zastępuje dojrzałych komunikatorów do wrażliwych danych.
Dalsza pomoc: skontaktuj się z administratorem, od którego dostałeś zaproszenie.