השוואת אפליקציות מסרים מוצפנות 2026: ההצפנה כבר לא מספיקה

השוואה מלאה של אפליקציות מסרים מוצפנות ב-2026: WhatsApp, Signal, Telegram, SimpleX, Threema, Briar ושמונה נוספות, נבחנות לפי שבעה קריטריונים מעשיים.

|

זמן קריאה: 32 דקות

השוואת אפליקציות מסרים מוצפנות 2026: ההצפנה כבר לא מספיקה

פתחו את WhatsApp, את Telegram, את Signal, את Messenger, את Google Messages. כל האפליקציות האלה מציגות היום, במקום כלשהו בממשק, את אותה הבטחה עצמה: הצפנה מקצה לקצה. הניסוח הזה הפך לטיעון שיווקי סטנדרטי, בדיוק כמו «בלי התחייבות» אצל מפעיל סלולרי. הוא כבר לא מבחין בין דבר לדבר, ודווקא משום שהוא נעשה נכון כמעט בכל מקום.

ובכל זאת האפליקציות האלה אינן דומות זו לזו כלל. אחת דורשת את מספר הטלפון שלכם ומוסרת לרשויות המשפט את רשימת האנשים ששמרו אתכם באנשי הקשר שלהם. אחרת אינה יודעת עליכם דבר, פשוטו כמשמעו, אפילו לא שקיים חשבון. בין השתיים, כחמישה עשר פרויקטים עושים בחירות שונות מאוד, ואף אחד מהם אינו מסביר אותן בבירור בעמוד הבית שלו.

הצפנה מקצה לקצה פירושה שתוכן ההודעות שלכם אינו קריא למתווך שמעביר אותן. זהו הישג חשוב, ויהיה זה מגוחך להמעיט בערכו. אבל הוא אינו אומר דבר על מה שאותו מתווך עצמו לומד מחוץ לתוכן: שכתבתם, למי, באיזו שעה, מאיזו כתובת IP, באיזו תדירות, באילו קבוצות, ועם איזה מספר טלפון הקשור לזהותכם האזרחית.

ההצפנה מגינה על מה שאמרתם. היא אינה מגינה על עצם העובדה שאמרתם, ולא על למי, ולא על מתי, ולא על מהיכן.

המאמר הזה אינו קובע דירוג. אין אפליקציית מסרים טובה ביותר במובן המוחלט, משום שאין יריב כללי. מה שהמסמך הזה מציע הוא קודם כול מסגרת של שבעה קריטריונים שמאפשרת לשפוט כל אפליקציה, גם כאלה שעדיין אינן קיימות; לאחר מכן כרטיס הוגן לכל אחת מארבע עשרה האפליקציות שנבחרו; ולבסוף המלצות לפי פרופיל האיום. בכל כרטיס יש מדור המוקדש למה שהאפליקציה אינה מגינה עליו, בלי יוצא מן הכלל, כולל שלנו.

תוכן העניינים

שבעת הקריטריונים שבאים במקום ההצפנה

זהו החלק החשוב ביותר במאמר. אם תקראו רק חלק אחד, קראו את זה: הוא יאפשר לכם לשפוט בעצמכם כל אפליקציית מסרים, כולל כאלה שייצאו אחרי פרסום הטקסט הזה.

הצפנה מקצה לקצה, הישג שכבר אינו מבחין

פרוטוקול Signal, שפורסם ב-2013 ומאז נותח פורמלית בידי חוקרי הצפנה, הפך לתקן שנוצר בפועל. WhatsApp משתמש בו מאז 2016, Google Messages משתמש בו, Messenger משתמש בו. הוויכוח ההצפני על תוכן שיחות בין שניים סגור ברובו.

השאלות שנותרו מועילות אינן עוד אם יש הצפנה, אלא כיצד היא מיושמת. האם היא פעילה כברירת מחדל או שצריך לבקש אותה? האם היא מכסה קבוצות או רק חילופי דברים בין שניים? האם היא מכסה גיבויים, או שאלה יוצאים גלויים אל Google ואל Apple? האם קיימת סודיות קדימה, כלומר החלפה סדירה של מפתחות שמבטיחה שפריצת מפתח היום לא תפתח גישה להודעות של אתמול?

השאלות האלה עדיין מבחינות. הופעת המילה «מוצפן» בעמוד שיווקי אינה מבחינה.

מטא-דאטה, כלומר מה שהשירות יודע בלי לקרוא את ההודעות שלכם

במאי 2014, בדיון פומבי באוניברסיטת ג’ונס הופקינס מול המשפטן דיוויד קול, אמר מייקל היידן, לשעבר ראש ה-NSA וה-CIA, משפט שנעשה מפורסם. קול ציטט אז את היועץ המשפטי לשעבר של ה-NSA, סטיוארט בייקר, שלפיו «מטא-דאטה מספר לך ממש הכול על חייו של אדם, ואם יש לך מספיק ממנו, אתה לא באמת זקוק לתוכן». היידן ענה בהסכמה: «אנחנו הורגים אנשים על סמך מטא-דאטה.» הוא הוסיף מיד שלא זה מה שעשו תוכניות האיסוף האמריקאיות בתוך המדינה, והבהרה זו צריכה להימסר למען ההגינות. היא אינה משנה את העיקר: הבכיר ביותר בקהילת המודיעין האמריקאית אישר בפומבי שמטא-דאטה מספיקה להחלטות קטלניות.

מטא-דאטה, באפליקציית מסרים, היא כל מה שאינו התוכן: מי כותב למי, באיזו שעה, מאיזו כתובת IP, באיזו תדירות, באילו קבוצות, בְּאיזה גודל קובץ. כדי לשחזר קשר בין עיתונאי למקור אין צורך לקרוא את התכתובת ביניהם. די לראות שהם החלו לכתוב זה לזה שלושה ימים לפני פרסום תחקיר. אותו היגיון חל על עורך דין ולקוחו, על רופא ומטופלו, על עובד ואיגוד מקצועי, ועל שני אנשים שאינם רוצים שיֵדעו על הקשר ביניהם.

לכן שירות יכול להיות ללא רבב בהצפנת התוכן ושקוף לחלוטין בכל השאר. זהו אפילו המצב הנפוץ ביותר. פירטנו במקום אחר כיצד אותו היגיון חל על אותות סבילים אחרים של חיי היום-יום, ובייחוד במאמר שלנו על מעקב המיקום התמידי של הטלפון ובניתוח שלנו למערכת SignalTrace של Leonardo, שמשחזרת מסלולים וקשרים מתוך מזהי בלוטות’ שנקלטו אגב הליכה בלבד.

שאלה טובה להציג לכל ספק: מה יישאר על השרתים שלכם אם שופט יתפוס אותם מחר בבוקר?

המזהה הנדרש: מספר, כתובת, או כלום

זהו הקריטריון המוחשי ביותר והמזולזל ביותר. שלושה דגמים מתקיימים זה לצד זה.

מספר הטלפון. ברוב המדינות הוא קשור לתעודת זהות. הוא ייחודי, מתמיד, וכבר נמצא באנשי הקשר של מאות אנשים. לדרוש מספר פירושו לקשור כל חשבון לזהות אזרחית ולהפוך את גילוי הגרף החברתי לעניין של מה בכך: די להשוות בין רשימות אנשי קשר. המספר הוא גם נקודת התורפה הידועה של האימות, כפי שהראינו במאמרנו על אימות דו-שלבי בהודעות SMS: החלפת SIM מוצלחת אינה גונבת רק קוד, היא גונבת זהות באפליקציית מסרים.

כתובת דוא"ל או מזהה אקראי. טוב יותר, משום שכתובת חד-פעמית עולה כמה שניות ומזהה אקראי אינו אומר דבר. ובכל זאת הוא נשאר מזהה מתמיד בצד השרת, כלומר נקודת אחיזה לקישור בין הפעלות לאורך זמן.

בלי שום מזהה. זהו הדגם החדש ביותר והנדיר ביותר. אין חשבון כלל, אין מדריך, אין כתובת קבועה. אתם קיימים כאוסף מפתחות הצפנה במכשיר שלכם, ומגיעים אליכם דרך קישור הזמנה חד-פעמי. אין מה למלא, אין מה שידלוף, אין מה לקשר.

קוד פתוח וביקורת עצמאית, שני מושגים שיש להפסיק לבלבל ביניהם

אלה שני דברים שונים ויש להפסיק להציג אותם יחד.

קוד פתוח פירושו שהקוד ניתן לקריאה. זהו תנאי הכרחי לאמון, לא הוכחה לאבטחה. איש אינו קורא את הקוד, אלא במקרה. פרצות חמורות שרדו שנים בפרויקטים חופשיים שזוכים לתשומת לב רבה.

ביקורת עצמאית פירושה שצד שלישי שקיבל תשלום כדי לחפש פרצות אכן חיפש, ופרסם את מה שמצא. זה חזק לאין שיעור, ונדיר לאין שיעור, משום שזה יקר.

לאחר מכן יש להבחין בין שני סוגי ביקורת. סקירת תכן הצפני בוחנת אם הפרוטוקול מחושב היטב על הנייר. ביקורת מימוש בוחנת אם הקוד באמת עושה את מה שהפרוטוקול טוען. שניהם מועילים, הם אינם מוכיחים את אותו דבר, ופרויקט יכול להחזיק את הראשון בלי השני.

המקרה של Threema ממחיש היטב את התועלת שבגישה הזאת. ב-2022 מצאו שלושה חוקרים מ-ETH ציריך שבע התקפות על הפרוטוקול שלה, בשלושה מודלי איום שונים, ומסרו אותן לחברה. Threema השיבה בפרוטוקול חדש, Ibex, שפורסם בסוף נובמבר 2022. אפליקציה סגורה ולא מבוקרת לא הייתה חווה את הפרק הזה כלל, וזה לא היה אומר שהיא בטוחה יותר.

תחום השיפוט וה-CLOUD Act

מקום ההתאגדות של חברה קובע אילו ממשלות יכולות לכפות עליה. זהו קריטריון משפטי, לא טכני, והוא מכריע.

ה-CLOUD Act, שנחקק בארצות הברית ב-2018, מכריע בשאלה שהעלתה פרשת מיקרוסופט אירלנד: האם חברה אמריקאית רשאית לסרב למסור דואר אלקטרוני השמור על שרת אירי? תשובת המחוקק היא לא. הטקסט מחייב ספקים הכפופים לשיפוט אמריקאי למסור את הנתונים שבשליטתם, בלי קשר למקום האחסון. שרת בפרנקפורט שמפעילה חברה אמריקאית נשאר בהישג ידה של דרישה אמריקאית. הספק רשאי להתנגד אם הדרישה מתנגשת עם דין זר, אבל התנגדות היא הליך, לא מגן.

המסקנה המעשית פשוטה: אחסון באירופה אינו מספיק אם חברת האחסון, חברת האם או חברת האחזקות כפופות לדין האמריקאי. השאלה שיש לשאול אינה «היכן נמצאים השרתים שלכם» אלא «מי יכול לכפות עליכם מבחינה משפטית, ועל סמך מה».

יש להוסיף שתי הסתייגויות. ראשית, תחום שיפוט מגן אינו מועיל אם השירות מחזיק בכל זאת נתונים שניתן לנצל: ההגנה הטובה ביותר נשארת שלא יהיה מה למסור. שנית, תחום שיפוט עוין אינו גוזר דין על שירות שמבחינה מבנית אינו יודע דבר. Signal הוא אמריקאי ומעולם לא הצליח למסור דבר מלבד שתי חותמות זמן.

המשכיות הפרויקט, הקריטריון שאיש אינו מסתכל עליו

אפליקציית מסרים מתוכננת היטב שנעלמת בתוך שמונה עשר חודשים משאירה אתכם עם רשימת אנשי קשר חסרת תועלת, ולעתים קרובות עם היסטוריה אבודה. הקריטריון הזה אינו מופיע לעולם בהשוואות. שנת 2026 הפכה אותו לבלתי נמנע.

באפריל 2026 הודיעה Session Technology Foundation בפומבי שגייסה תרומות בסך כ-65,000 דולר בלבד, שהיא זקוקה לכמיליון דולר בשנה כדי לפעול, ושהכסף שלה לא יחזיק מעמד מעבר ליולי. כל העובדים פוטרו והפיתוח נעצר. ל-Session יש יותר ממיליון משתמשים פעילים בחודש. ביוני הודיעה הקרן שהפרויקט ניצל בזכות תרומות של אלפי משתמשים, ברובן סכומים קטנים, ושהוא יוצא לדרך מחדש עם צוות של שלושה מפתחים בהובלת אדריכל התוכנה Jason Rhinelander.

שלושה שבועות אחר כך, ב-9 ביולי 2026, פרסם פרויקט Briar הודעה דומה: לאחר ששקל להיסגר, הוא עובר למצב תחזוקה, כלומר תיקוני אבטחה ותקלות בלבד, בלי פיתוח יכולות חדשות, בהיעדר מימון בר קיימא.

שני פרויקטים סמליים, שני מודלים כלכליים שונים, אותה שנה, אותו מבוי סתום. לכן השאלה שיש לשאול לפני שמאמצים אפליקציית מסרים הפכה להיות: מי משלם, כמה, ולכמה זמן? קרן שחיה מתרומות, חברה שמוכרת רישיונות, פרויקט אקדמי מסובסד ותוכנה קהילתית של מתנדבים אינם בעלי אותה תוחלת חיים, ולזה אין דבר וחצי דבר עם איכות ההצפנה שלהם.

הנוחות המעשית, קריטריון אבטחה לכל דבר

הקריטריון האחרון הזה זוכה לא פעם ליחס מזלזל מצד הטהרנים. זו טעות.

אפליקציית מסרים שבני שיחכם מסרבים להתקין אינה מגינה על איש, משום שהשיחה תתקיים במקום אחר, בגלוי. אפליקציה שההתראות שלה אינן מגיעות מחזירה את משתמשיה ל-WhatsApp כשצריך לדבר בדחיפות. אפליקציה שדורשת ששני הצדדים יהיו מחוברים באותו רגע אינה מתאימה להתכתבות רגילה בין שני אזורי זמן.

האבטחה האמיתית של מערכת היא אבטחת השימוש האמיתי בה, לא זו שבדף המפרט. דגם קצת פחות טהור שאנשי הקשר שלכם באמת משתמשים בו מגן יותר מדגם מושלם שרק אתם משתמשים בו.

אפליקציות המסרים לקהל הרחב

WhatsApp

WhatsApp היא אפליקציית המסרים הנפוצה בעולם. היא שייכת ל-Meta, היא חינמית, והמודל הכלכלי שלה נשען על מערכת הפרסום של הקבוצה ועל שירותים לעסקים.

על מה היא באמת מגינה. על תוכן ההודעות, בפרוטוקול Signal, מאז 2016. המימוש הזה רציני וצריך לומר זאת בבירור: את תוכן השיחות שלכם ב-WhatsApp אין ל-Meta יכולת לקרוא. קיימים גיבויים מוצפנים מקצה לקצה וכדאי להפעיל אותם, שכן הם אינם מופעלים כברירת מחדל. האפליקציה אמינה מאוד, זמינה בכל מקום, ואנשי הקשר שלכם כבר מחזיקים בה.

על מה היא אינה מגינה. על כל השאר. בעקבות דרישה פשוטה Meta מוסרת את פרטי המנוי: שם החשבון, תאריך היצירה, ההתחברות האחרונה, כתובת IP, כתובת דוא"ל. בעקבות צו חיפוש החברה מספקת את רשימת אנשי הקשר של האדם שבמוקד, וגם את רשימת משתמשי WhatsApp האחרים ששמרו אותו אצלם. במילים אחרות, הגרף החברתי ניתן למסירה לשני הכיוונים. המטא-דאטה הנשמרת כוללת חותמות זמן, מזהי שולח ונמען, מצבי מסירה, הרכב קבוצות והשינויים בו. לפי מסמך של ה-FBI שנחשף לציבור, במסגרת מעקב בזמן אמת WhatsApp מסוגלת להפיק מטא-דאטה מסוימת על משתמש שבמוקד כל חמש עשרה דקות. לבסוף, מספר הטלפון הוא חובה, ו-Meta כפופה ל-CLOUD Act.

למי היא מיועדת. לכולם, כערוץ תקשורת רגיל שבו מקבלים על עצמנו שגרף הקשרים ידוע ל-Meta וניתן למסירה לרשות שיפוטית.

Telegram

Telegram משויכת לא פעם לאפליקציות המסרים המאובטחות. זו אי-הבנה שכדאי להסיר בלי תוקפנות, משום ש-Telegram מצטיינת במה שהיא באמת עושה.

על מה היא באמת מגינה. על שום דבר מעבר לשירות מקוון רגיל, בשימוש היומיומי. השיחות הרגילות, הנקראות צ’אטים בענן, מוצפנות בין הלקוח לשרת, ואז נשמרות מוצפנות בצד Telegram, שבידה האמצעים לקרוא אותן. הצפנה מקצה לקצה קיימת רק בצ’אטים הסודיים, שאינם מופעלים כברירת מחדל, מוגבלים לשיחות בין שניים, נשארים קשורים למכשיר המקורי ואינם מסתנכרנים. לעומת זאת, מה ש-Telegram עושה מצוין הוא קבוצות ענק, ערוצי שידור, שיתוף קבצים גדולים ונוכחות בכמה מכשירים. זו רשת פרסום מרשימה, וכך יש לשפוט אותה.

על מה היא אינה מגינה. על תוכן השיחות הרגילות מול החברה, על מספר הטלפון, על כתובת ה-IP. עמדת החברה השתנתה בספטמבר 2024, לאחר מעצרו של פאבל דורוב בצרפת: Telegram מוסרת מאז מספרים וכתובות IP של משתמשים שדוּוח עליהם, בתגובה לבקשות חוקיות תקפות, בעוד ההתחייבות הקודמת הגבילה מסירות כאלה לתיקי טרור. הנתונים שפורסמו לשנת 2024 משקפים את שינוי סדר הגודל: כ-900 בקשות שנענו בארצות הברית בעניין 2,253 משתמשים, 14,641 בהודו בעניין 23,535 משתמשים, ו-142 בבריטניה. הקבוצה רשומה בנוסף באיי הבתולה הבריטיים ומנוהלת מדובאי, ואטימות המבנה הזה היא כשלעצמה נתון לניתוח.

למי היא מיועדת. להפצה פומבית, לקהילות רחבות, למעקב אחר חדשות. לא לשיחה שצריכה להישאר חסויה מול החברה.

התקן שנוצר בפועל

Signal

Signal היא אמת המידה, והמאמר הזה מתייחס אליה ככזאת. היא מוצאת לאור בידי Signal Foundation, עמותה אמריקאית ללא כוונת רווח הממומנת מתרומות ומהקצבה ראשונית של Brian Acton.

על מה היא באמת מגינה. על התוכן, בפרוטוקול שהיא עצמה המציאה והפך לאמת מידה בתעשייה. אבל בעיקר, וזה מה שמייחד אותה, על כל השאר: איתור אנשי קשר חסוי, שולח חתום, צמצום שיטתי של הנתונים הנשמרים. ההוכחה אינה הצהרתית אלא שיפוטית. Signal מפרסמת את תשובותיה לדרישות בעמוד ייעודי, והתשובות האלה דומות זו לזו: הארגון יכול לספק רק את חותמת הזמן של יצירת החשבון ואת תאריך ההתחברות האחרונה. בתיק שהובא בפני בית המשפט של מחוז קולומביה נדרשו פרטי מנוי עבור שלושים ושבעה מספרי טלפון. התשובה הייתה זהה. זו ההיסטוריה הפומבית היחידה של עמידה מול דרישות באיכות כזאת בכל ההשוואה, והיא שווה יותר מכל הבטחה שיווקית.

על מה היא אינה מגינה. מספר הטלפון נשאר חובה בהרשמה גם ב-2026. שמות המשתמש, שהוצגו ב-2024, מאפשרים לא למסור עוד את המספר לאנשי הקשר, וזו התקדמות אמיתית, אבל הם אינם מבטלים את הדרישה בשלב יצירת החשבון. עבודות פומביות מלמדות ש-Signal בוחנת הרשמה בלי מספר, אולי בשילוב תשלום חד-פעמי כדי לרסן ניצול לרעה, אך בעת כתיבת שורות אלה היא אינה זמינה. Signal כפופה בנוסף לדין האמריקאי, ולכן ל-CLOUD Act: ההגנה אינה נובעת מתחום השיפוט אלא מכך שאין מה למסור. לבסוף, התשתית ריכוזית והמערכת סגורה בפני לקוחות צד שלישי, נקודה שנחזור אליה בהמשך.

למי היא מיועדת. כמעט לכולם. זהו היחס הטוב ביותר בשוק בין הגנה לבין אימוץ ממשי, וזו ההמלצה שבברירת מחדל כאשר מספר הטלפון אינו בעיה במודל האיום שלכם.

Molly

Molly הוא נגזרת מוקשחת של Signal ל-Android. הוא אינו משנה את הפרוטוקול, את הרשת או את דגם המזהה: הוא מקשיח את הלקוח.

על מה הוא באמת מגין. על מה ש-Signal אינה מגינה עליו בצד המכשיר. Molly מצפין את מסד הנתונים המקומי מאחורי משפט סיסמה, מה שנועל את האפליקציה כולה, ובעת הנעילה מוחק את הזיכרון בנתונים אקראיים כדי לעמוד בפני ניתוח פורנזי לאחר תפיסה. הוא גם מאפשר לנתב את התעבורה דרך פרוקסי SOCKS או דרך Tor. גרסת Molly-FOSS מסירה את רכיביה הקנייניים של Google. כל אלה דברים שהלקוח הרשמי אינו עושה.

על מה הוא אינו מגין. על כל מה שנוגע לשרת. Molly משתמש בשרתי Signal, ולכן דורש מספר טלפון ויורש בדיוק את אותו פרופיל מטא-דאטה ואת אותו תחום שיפוט. הוא קיים רק ב-Android. והוא פועל ברשת של Signal בזכות סובלנות הקרן, לא בזכות אישור רשמי שלה, מצב שנמשך שנים בלי תקלות.

למי הוא מיועד. למשתמש Signal ב-Android שמודל האיום שלו כולל תפיסה פיזית של הטלפון: עיתונאי בנסיעה, פעילה, עורך דין שחוצה גבול.

אפליקציות מסרים בלי מספר טלפון

Session

Session הימר הימור נועז: לבטל את המספר ואת הדוא"ל. בהרשמה האפליקציה מייצרת מזהה חשבון אקראי, ודבר נוסף אינו נדרש. את הפרויקט מובילה Session Technology Foundation, קרן על פי הדין השווייצרי.

על מה הוא באמת מגין. על הזהות בשלב ההרשמה, ועל כתובת ה-IP. ההודעות עוברות ברשת מבוזרת של צמתים בניתוב בצל, כך שאף שרת אינו יודע בעת ובעונה אחת את המקור ואת היעד. קוד הלקוחות ל-Android, ל-iOS ולשולחן העבודה עבר ביקורת שפרסמה החברה הצרפתית Quarkslab, שציינה שבע בעיות ב-Android, שבע ב-iOS ושתיים בלקוח שולחן העבודה, רובן תוקנו מאז. האפליקציה זמינה בכל הפלטפורמות ונראית כאפליקציית מסרים רגילה, וזה לא דבר של מה בכך בקטגוריה הזאת.

על מה הוא אינו מגין. Session הסיר את הסודיות קדימה ב-2021, בטענה לבעיות יציבות בארכיטקטורה המבוזרת שלו. בפועל, פריצת מפתח ארוך טווח חושפת הודעות מן העבר. הקרן הודיעה בדצמבר 2025 על פרוטוקול V2 שמחזיר את הסודיות קדימה ומוסיף החלפת מפתחות עמידה לקוונטים המבוססת על ML-KEM, אך הפרוטוקול הזה לא הושלם בעת הכתיבה. ומעל הכול, קריטריון ההמשכיות כבד כאן במיוחד: הפרויקט היה במרחק שבועות ספורים מסגירה ב-2026 והוא פועל כיום עם שלושה מפתחים עבור יותר ממיליון משתמשים.

למי הוא מיועד. למי שרוצה לוותר על מספר הטלפון בלי לשנות את הרגלי השימוש שלו, ומקבל את היעדר הסודיות קדימה בשלב הזה.

Threema

Threema היא חברה שווייצרית שמוכרת את האפליקציה שלה. זו השחקנית היחידה בתשלום בהשוואה הזאת, ובדיוק זה מה שהופך את המודל שלה לקריא.

על מה היא באמת מגינה. על הזהות ועל תחום השיפוט. בעת ההתקנה האפליקציה מייצרת Threema ID אקראי. מספר הטלפון וכתובת הדוא"ל אינם חובה ומשמשים רק כדי שאנשי הקשר ימצאו אתכם, ואין דבר שמחייב להפעיל זאת. השרתים בבעלות החברה ונמצאים במרכז נתונים בעל תקן ISO 27001 בציריך, תחת הדין השווייצרי, מחוץ ל-CLOUD Act. קוד המקור מפורסם ובנייה בת שחזור זמינה ב-Android, מה שמאפשר לוודא שהאפליקציה המופצת תואמת לקוד. Threema הזמינה ביקורת לאפליקציות הניידות שלה מ-Cure53 באוקטובר 2020, ולאחר מכן לאפליקציית שולחן העבודה בינואר 2024. על פרוטוקול Ibex, שאומץ בסוף 2022, פרסמו חוקרים גרמנים ב-2023 הוכחת אבטחה פורמלית.

על מה היא אינה מגינה. המחיר, כשישה יורו ברכישה חד-פעמית, הוא מכשול ממשי לאימוץ בקרב הקרובים אליכם, וזהו הבלם המעשי העיקרי. פרשת ETH ציריך מ-2022 מזכירה בנוסף שגם שחקנית רצינית עלולה להחזיק פרוטוקול פגיע שנים: שבע התקפות שנמצאו, פרוטוקול שנבנה מחדש כליל. לבסוף, מזהה Threema נשאר מזהה מתמיד בצד השרת, וזה אינו הדגם של היעדר מזהה לחלוטין.

למי היא מיועדת. לחברה אירופית, למשרד עורכי דין, לגוף ציבורי, או לאדם פרטי שמעדיף לשלם על מוצר על פני תלות בתרומות, ורוצה תחום שיפוט שווייצרי ברור.

Wire

Wire שינתה את אופייה מאוד. היא נולדה כאפליקציית מסרים לקהל הרחב ומיצבה את עצמה מחדש מול ארגונים, חברות והמגזר הציבורי.

על מה היא באמת מגינה. על התוכן, בפרוטוקול Proteus ולאחר מכן ב-MLS, תקן ההודעות הקבוצתיות של ה-IETF, ש-Wire הייתה בין המיישמות הרציניות הראשונות שלו. ההרשמה נעשית בדוא"ל, מה שמייתר את מספר הטלפון. הביקורות פומביות: Kudelski Security ו-X41 D-Sec פרסמו ב-2017 סקירה של מימוש הפרוטוקול, ולאחר מכן ב-2018 ביקורות יישומיות ללקוחות iOS, Android והאינטרנט.

על מה היא אינה מגינה. על המטא-דאטה, ש-Wire שומרת בגלוי בצד השרת, נקודה שהחברה מעולם לא הסתירה ושספגה ביקורת דרך קבע. גם המבנה המשפטי מורכב: הפעילות כפופה ל-Wire Swiss GmbH בשווייץ, חברת האחזקות של הקבוצה יושבת בברלין, והחברה מצהירה שיותר מ-90 % מההון מוחזק בידי משקיעים מוסדיים אירופיים, אך ב-2019 הוקמה ישות אמריקאית בדלאוור. כדאי להבין את המורכבות הזאת לפני שבוחרים ב-Wire לשימוש רגיש.

למי היא מיועדת. לארגון שזקוק לשיתוף פעולה מוצפן ותואם רגולציה, עם תמיכה מסחרית וניהול מרכזי, יותר מאשר לאדם שמחפש אלמוניות.

Element ופרוטוקול Matrix

Element הוא הלקוח המרכזי של Matrix, פרוטוקול פתוח ומאוגד. הדגם שונה מכל האחרים בהשוואה הזאת: כל אחד יכול להריץ שרת משלו, והשרתים מתקשרים ביניהם כפי שעושים שרתי דואר אלקטרוני.

על מה הוא באמת מגין. על העצמאות. ארגון יכול להריץ את השרת שלו, לשלוט בתשתית שלו, לא להיות תלוי בשום חברה, ועדיין להישאר נגיש משאר הרשת. זהו הדגם היחיד בהשוואה שמציע את השילוב הזה, וזו הסיבה שכמה רשויות אירופיות בחרו בו. ההצפנה מקצה לקצה של ההודעות מיושמת.

על מה הוא אינו מגין. על המטא-דאטה, וזה עניין מבני. מנהל השרת שלכם רואה מי מדבר עם מי, מתי, ובאילו חדרים. המטא-דאטה של החדר, כלומר השם, הנושא ושאר אירועי המצב, נשמרת בגלוי בשרת. Element עובדת על הצפנת אירועי המצב האלה, אך בספטמבר 2025 היכולת עדיין הייתה ניסיונית ושמורה לאפשרויות מעבדה. האיגוד מחריף את הבעיה: ההיסטוריה של חדר משוכפלת אצל השרתים המשתתפים, והם שומרים אותה. החברה אף משווקת שער שנועד לסנן את האיגוד כדי להגביל דליפות אלה, וזו הודאה מועילה.

למי הוא מיועד. לארגון שרוצה ריבונות על התשתית שלו ושהיריב שלו אינו מנהל המערכות שלו עצמו. לא לאדם שמבקש להסתיר את קשריו.

אפליקציות מסרים בלי שום מזהה

זו הקטגוריה החדשה ביותר. העיקרון אינו להסתיר מזהה אלא לא ליצור מזהה כלל.

SimpleX Chat

SimpleX Chat היא רשת המסרים הראשונה בלי מזהה משתמש, גם לא אקראי. זו התקדמות רעיונית אמיתית וכך יש להציג אותה.

על מה היא באמת מגינה. על הגרף החברתי, מעצם הבנייה. אין חשבון, אין מדריך, אין כתובת קבועה. כל שיחה נשענת על תורים חד-כיווניים המתארחים בממסרים שונים: מה שאתם שולחים עובר דרך תור בממסר אחד, התשובות חוזרות דרך תור אחר בממסר אחר, כך שאף ממסר אינו רואה את שני הקצוות. הממסרים עיוורים, אינם מכירים לא את השולח ולא את הנמען. הפרויקט פרסם שתי ביקורות עצמאיות שביצעה Trail of Bits: הערכת אבטחה של המימוש בנובמבר 2022, ולאחר מכן סקירת התכן ההצפני של הפרוטוקולים באוקטובר 2024, שכללה אימות פורמלי של פרוטוקול המשא ומתן על התורים והסיקה שלוש בעיות בחומרה בינונית ואחת בחומרה נמוכה, כולן קשות לניצול. הפרוטוקול מוסיף שכבה עמידה לקוונטים על גבי המחגר הכפול. אפשר להריץ ממסרים בעצמכם, יש לקוחות ל-Android, ל-iOS ולשולחן העבודה, והחברה, SimpleX Chat Ltd, היא חברה בריטית הרשומה מאז אוקטובר 2021.

על מה היא אינה מגינה. שני דברים ראויים להיאמר. ראשית, האחסון שבברירת מחדל: הממסרים שהפרויקט מפעיל רצים אצל ספק יחיד, Linode, חברת בת של Akamai האמריקאית, במרכזי הנתונים האירופיים שלה בלונדון, פרנקפורט ושטוקהולם. משתמש שאינו מפעיל את Tor ואינו מחליף ממסרים תלוי אפוא בתשתית שמפעילה חברה אמריקאית, וזה מחזיר את ה-CLOUD Act לתמונה. הנושא מתועד בפומבי במאגר של הפרויקט. שנית, חוויית השימוש עדיין תובענית: יצירת חיבור מחייבת החלפת קישור או קוד QR, אמינות ההתראות ב-iOS הייתה זמן רב נקודת חולשה, והגדלת הקנה מידה של קבוצות גדולות עודנה אתר בנייה. המימון, לבסוף, נשען מעתה על גיוס המונים הוני שהושק באוגוסט 2026.

למי היא מיועדת. למי שרוצה את הדגם ללא מזהה עם רמת האימות החיצוני הטובה ביותר הזמינה כיום, ומקבל שימוש טכני יותר.

Arpokrat Messenger

Arpokrat Messenger הוא המוצר שלנו, והכרטיס הזה מיישם את אותה מסגרת כמו האחרים. יש להתחיל ולומר זאת בלי עקיפות: Arpokrat Messenger הוא נגזרת של SimpleX. הארכיטקטורה שתוארה למעלה, כלומר היעדר מזהים, תורים חד-כיווניים וממסרים עיוורים, אינה שלנו, היא של SimpleX. איננו טוענים ששיפרנו אותה מבחינה הצפנית; אנו זוקפים אותה לזכותה, בדיוק כפי שעמוד הפרוטוקול שלנו עושה במפורש. זו אותה עמדה שאנו מחזיקים בה בעניין ArpokratOS מול GrapheneOS.

על מה הוא באמת מגין. על מה ש-SimpleX מגינה עליו, ובנוסף על שורה של בחירות תפעוליות ומוצריות. הממסרים שאנו מפעילים פרושים בחמישה תחומי שיפוט שנבחרו בשל הדין שבהם: שווייץ, איסלנד, פנמה, מלזיה ומאוריציוס, ואף אחד מהם אינו אמריקאי; התשתית אינה נשענת על אף ענן אמריקאי ענק, לא Amazon Web Services, לא Google Cloud, לא Microsoft Azure ולא Cloudflare. הודעות ממתינות חיות רק בזיכרון, קובץ ההחלפה מושבת, הפסקת חשמל מוחקת הכול, ומצייני ההפצה נחתמים על מכונת Qubes OS המנותקת מהרשת. Tor מופעל בלחיצת כפתור אחת, בלי אפליקציה חיצונית, ונשאר כבוי כברירת מחדל. מצב הגלישה הנסתרת מקצה פרופיל שונה לכל איש קשר, כולל שם התצוגה והממסר, וכך אי אפשר לקשור בין חיים מקצועיים לחיים פרטיים. כל אחד יכול להריץ ממסרים בעצמו, שכן התוכנה פתוחה. הלקוחות מתפרסמים ברישיון AGPLv3. הארנק הלא-משמורני מטפל ב-Bitcoin, ב-Ethereum, ב-Monero, ב-Polygon, ב-Solana וב-Tron, והמפתחות אינם עוזבים את המכשיר לעולם; התמיכה ב-Zcash הוכרזה אך אינה זמינה עד היום. ה-Swap המובנה הוא מצרף שמשווה הצעות של ספקים עצמאיים ומדרג כל אחד מהם מ-A עד D לפי רמת אימות הזהות הנדרשת, מ-A להיעדר KYC ועד D ל-KYC חובה, בעוד הכספים עוברים ישירות בין המשתמש לספק שנבחר. למיטב ידיעתנו, אף אפליקציית מסרים אחרת אינה מציעה דירוג כזה. לבסוף, החברה היא ישות מסחרית מזוהה, Arpokrat GmbH, הרשומה בצוג שבשווייץ, עם כתובת דואר פומבית, warrant canary חתום ב-PGP ומתחדש בחלון תוקף של שישים יום, והתחייבות למענה תמיכה בתוך 24 שעות. האפליקציה חינמית, בלי פרסומות.

על מה הוא אינו מגין. וכאן צריך לדייק, משום שזו הדרך היחידה להיות אמינים בכל השאר.

ל-Arpokrat Messenger אין עד היום שום ביקורת הצפנית עצמאית שפורסמה על שמו. ל-SimpleX יש שתיים. כלומר הפרוטוקול שבבסיס עבר ביקורת, בעוד המימוש והתפעול שלנו לא, וזה אינו אותו דבר, כפי שהוסבר למעלה במאמר הזה.

ל-Arpokrat אין שום היסטוריה פומבית של עמידה מול דרישות שיפוטיות. ל-Signal יש כזאת, ניתנת לאימות, פרוסה על פני שנים. warrant canary הוא התחייבות רצינית, אבל אינו תקדים משפטי.

האפליקציה קיימת היום רק ב-Android. גרסאות iOS, Linux, macOS ו-Windows הוכרזו אך אינן זמינות. למי שמתכתב עם משתמשי iPhone זהו מכשול מיידי ואין דרך לעקוף אותו.

לבסוף, הרשת עדיין צעירה וקטנה. מספר המשתמשים אינו יוצר אבטחה, אבל הוא יוצר את זמינות בני שיחכם, וזהו קריטריון לגיטימי שאנו עצמנו הגנו עליו למעלה.

למי הוא מיועד. למי שרוצה ארכיטקטורה בלי מזהה בלי לוותר על נוחות השימוש היומיומית, ומעדיף ישות מסחרית מזוהה על פני פרויקט קהילתי שהמימון שלו עלול להיפסק. העמדה שאנו מחזיקים בה אינה «הפרטית ביותר», אלא צרה יותר וישרה יותר: השימושית ביותר מבין הארכיטקטורות ללא מזהה, עם מודל א-סינכרוני שארכיטקטורות עמית לעמית אינן מציעות, עם מערכת אקולוגית ותמיכה מסחרית.

Briar

Briar הוא כנראה הפרויקט הבלתי מתפשר ביותר ברשימה. אין בו שרת כלל: ההודעות עוברות ישירות ממכשיר למכשיר דרך Tor, ובהיעדר חיבור, ב-Wi-Fi או בבלוטות’ בין מכשירים קרובים.

על מה הוא באמת מגין. על כל מה שתלוי בתשתית, שכן אין תשתית. אין מה לתפוס, אין ממה לדרוש, אין מפעיל שאפשר לכפות עליו. מצב הרשת המקומית הלא מקוונת עובד באמת בעת ניתוק אינטרנט, וזה הופך את Briar לכלי המוביל להפסקות רשת ולהפגנות. הקוד עבר ביקורת של Cure53 במרץ 2017, ובה שתים עשרה בעיות שאותרו ותוקנו. הפרויקט חופשי והתכן שלו נחשב סמכותי. Briar Mailbox, אפליקציה נפרדת שמתקינים על מכשיר Android נוסף שנשאר דלוק, מאפשרת לקבל הודעות בזמן שהטלפון הראשי מנותק, וזו מענה חלקי למגבלה העיקרית של דגם עמית לעמית.

על מה הוא אינו מגין. על נוחות השימוש, ומעתה גם על מסלול הפרויקט עצמו. צריכת הסוללה גבוהה, הפעולה ברקע ב-Android אינה סדירה, חסרים גיבוי חשבון וקבצים מצורפים, והוספת איש קשר מייגעת. אין גרסת iOS. גרסת שולחן העבודה עדיין בבטא, האחרונה 0.6.5-beta שיצאה ב-20 בפברואר 2026. ומעל הכול, ההודעה מ-9 ביולי 2026 מעבירה את הפרויקט למצב תחזוקה: תיקוני אבטחה ותקלות, בלי פיתוח יכולות. הפרויקט מבהיר שהשמועות על סגירה מלאה מיושנות, אך השאיפה מושהית בבירור.

למי הוא מיועד. לאזור שבו האינטרנט מנותק, להפגנה, להקשר של צנזורה, או לקבוצה קטנה שמקבלת את המגבלה בתמורה להיעדר תשתית מוחלט.

Cwtch

את Cwtch מפתחת Open Privacy Research Society, עמותה קנדית ללא כוונת רווח שמקומה בוונקובר. הפרויקט מכוון במפורש למסרים קבוצתיים עמידים בפני מטא-דאטה.

על מה הוא באמת מגין. על המטא-דאטה, גם בקבוצה, וזו הבעיה הקשה. החיבורים עוברים בשירותי onion של Tor v3, והשרתים שמעבירים שיחות קבוצתיות מתוכננים להיות בלתי מהימנים מעיקרון: אסור להם ללמוד דבר. גרסה 1.13, שיצאה בספטמבר 2023, סימנה את סוף שלב האלפא והבטא הארוך, והפרויקט המשיך עד 1.15.

על מה הוא אינו מגין. על ההמשכיות, שוב. הארגון חי בעיקרו מתרומות של יחידים וחזר על כך בפומבי לא פעם. אין גרסת iOS. קצב הפיתוח הוא קצב של צוות קטן, ומערכת המשתמשים מצומצמת מאוד. לא מצאנו ביקורת חיצונית שפורסמה, שוות ערך לאלה של SimpleX או Briar.

למי הוא מיועד. לקבוצת פעילים או לקבוצת מחקר שזקוקה לשיחות קבוצתיות עמידות בפני מטא-דאטה ושחבריה בקיאים מבחינה טכנית.

ההתכנסות של 2026: אפליקציית המסרים הופכת לארנק

הנה התובנה המעניינת ביותר של השנה, ולמיטב ידיעתנו איש עדיין לא ניסח אותה כך.

ב-2026, שלוש נגזרות של שלושה פרוטוקולים שונים, שפותחו בידי שלושה צוותים בלי קשר ביניהם, הגיעו לאותה תובנה באותו רגע: לשלב ארנק לא-משמורני באפליקציית מסרים מוצפנת. Radar היא נגזרת של Signal עם Bitcoin על גבי Lightning. Zerion היא נגזרת של Briar עם Bitcoin ו-Monero. Arpokrat Messenger הוא נגזרת של SimpleX עם ארנק רב-שרשראות ומצרף החלפות.

שלושה בסיסים טכניים מנוגדים, ואותה מסקנה. זה אינו מקרה, זה סימן ששני צרכים שטופלו בנפרד מתקרבים זה לזה. שליחת כסף ושליחת הודעה מציבות את אותה בעיה: מתווך שמכיר את שני הקצוות. התשובה שנבנתה עבור הודעות, כלומר הצפנת התוכן וצמצום המטא-דאטה, היא בדיוק זו שמשתמשי מטבעות הקריפטו מחפשים. ואפליקציית המסרים היא המקום היחיד שבו כבר מכירים את הנמען.

ובכל זאת שלוש הגישות שונות מאוד, וההשוואה מאלפת.

Radar

Radar הושקה ב-7 ביולי 2026 בידי צוות Cake Wallet, תחת ישות נפרדת, Radar Chat, Inc., בהובלת מייסדה Vikrant Sharma. זו נגזרת של Signal, חינמית, בקוד פתוח, זמינה ב-iOS וב-Android. הארנק לא-משמורני, עם משפט שחזור בן שתים עשרה מילים וגיבויים מוצפנים. שכבת התשלומים דורשת הבהרה, משום שהמקורות אינם אומרים את אותו דבר. אתר Radar מתאר ארנק Bitcoin הנשען על רשת Lightning, מקצה לכל חשבון כתובת Lightning, ואינו מזכיר דבר נוסף. לעומת זאת כמה מאמרים שהתפרסמו ביולי 2026 מציינים שהמנגנון שבבסיס נשען על Spark, רשת Bitcoin משכבה 2 המשולבת דרך Breez SDK, וכי העברה בין שני משתמשי Radar נסגרת אז מ-Spark ל-Spark בפחות משנייה. שתי הגרסאות אינן סותרות זו את זו, שכן התיעוד של Breez מתאר SDK שתומך ב-Spark וב-Lightning יחד, לרבות כתובות Lightning וחשבוניות bolt11. בהיעדר אישור פומבי מן החברה עצמה, אנו נאחזים במה שניתן לאימות באתרה שלה: תשלומי Bitcoin לא-משמורניים הנגישים דרך רשת Lightning.

הבחירה הבולטת ביותר מצויה במקום אחר. Radar אינה רשת נפרדת: מתחברים אליה עם חשבון Signal הקיים שלכם, ואנשי הקשר, השיחות, הקבוצות ושם המשתמש עוברים איתכם. זהו היתרון התחרותי של Radar, וזו גם השאלה הפתוחה המרכזית שלה.

יכולת הפעולה ההדדית הזאת פירושה ש-Radar יורשת את המודל של Signal במלואו: מספר הטלפון נשאר המזהה, קוד ה-PIN של Signal שולט בשחזור החשבון ולכן, כברירת מחדל, גם בגישה למפתחות הארנק ש-Radar מצפינה בתוך חשבון Signal, והתשתית שנעשה בה שימוש היא זו של Signal Foundation, תחת שיפוט אמריקאי.

בהמשך יש להציב את שאלת ההמשכיות של המבנה הזה, בלי לקבוע אותה כעובדה. Signal סירבה היסטורית שלקוחות צד שלישי ישתמשו בשרתיה: ב-2016 ננטש פרויקט LibreSignal לאחר ש-Moxie Marlinspike הודיע כי אינו רוצה שנגזרת תשתמש לא בשם Signal ולא בשרתיה, והוא אף שלל כל איגוד עתידי. הקרן שומרת על היכולת הטכנית לחסום לקוח צד שלישי לפי חתימתו. עד היום היא לא עשתה זאת, ו-Molly משתמש ברשת שנים בלי תקלות, תקדים שצוות Radar נסמך עליו במפורש. Radar אף משלמת תרומה חודשית ל-Signal Foundation ומתכננת להגדילה עם צמיחתה. לכן שום דבר אינו מלמד ש-Radar תיחסם. אבל מוצר שהגישה שלו לרשת תלויה בסובלנות מתמשכת של צד שלישי נושא סיכון מבני שלא SimpleX ולא Briar נושאים, והמשתמש ראוי שיֵדע זאת לפני שיפקיד שם כספים.

Zerion

Zerion היא נגזרת של Briar, בנויה על פרוטוקול התעבורה Bramble, מפורסמת תחת GPL v3, והפרויקט מציין בבירור שאינו מסונף לפרויקט Briar ואינו מאושר על ידו. הוא קיים רק ב-Android.

יש לתת לו את המגיע לו, משום שכמה דברים הוא עושה היטב במיוחד. כל התעבורה עוברת ב-Tor, בלי יוצא מן הכלל: המכשיר שלכם בונה מעגל בן שלוש קפיצות, המכשיר של בן שיחכם בונה עוד אחד, והשניים נפגשים בממסר מפגש, כלומר שש קפיצות בסך הכול ובלי חשיפת כתובת IP. כל הודעה מוגנת בהחלפת מפתחות עמידה לקוונטים המבוססת על ML-KEM-768. גרסה 3.0 הוסיפה רשת מקומית לא מקוונת בבלוטות’ שמעבירה הודעות פרטיות והודעות קבוצתיות דרך טלפונים סמוכים, כשכל ממסר נושא חומר מוצפן בלבד, וכן תעבורת I2P אופציונלית. מצב מוקשח מסרב לעלות על מכשיר שנפרץ, תחת מנפה שגיאות, או בנוכחות מסגרות התליה. מגרסה 3.0.4 כספת מוצפנת יכולה להכיל ארנקי Bitcoin ו-Monero לא-משמורניים, שמפתחותיהם נוצרים על המכשיר, מוגנים בסיסמה נפרדת משלהם, עם בנייה בת שחזור ממקורות מוקפאים וטביעות אצבע מפורסמות.

המגבלה מבנית והפרויקט אינו מסתיר אותה: התיעוד שלו קובע שחור על גבי לבן שהודעה נמסרת רק כאשר שני המכשירים מקוונים ומחוברים ל-Tor, ושאין שרת ששומר אותה בינתיים לתקופות ניתוק ארוכות. במילים אחרות, אין מקבילה ל-Briar Mailbox. זו הנקודה הטכנית המכרעת, וזה מה שמפריד בין דגם עמית לעמית ובין דגם שמור והעבר שבו ממסר עיוור שומר את ההודעה המוצפנת עד שהנמען בא ליטול אותה. עבור התכתבות רגילה בין שני אנשים שאינם מחוברים בו זמנית, ההבדל אינו תיאורטי, הוא מכריע אם אפשר להשתמש בזה.

שאלה שנייה נשארת פתוחה, ואנו מנסחים אותה כשאלה משום שלא מצאנו שום מדידה פומבית: מהי איכותן האמיתית של שיחות אודיו ווידאו בין עמיתים על ארכיטקטורה של שש קפיצות Tor? הבחירות הטכניות שהוכרזו רציניות, כלומר Opus, H.264, הצפנת AES-256-GCM ומסגרות מרופדות, והשיחות כבויות כברירת מחדל. אבל Tor אינו מתוכנן להשהיה נמוכה, ובהיעדר מדידות שפורסמו לא החברה ולא אנחנו יכולים לקבוע שהחוויה דומה לשיחה רגילה.

לבסוף, לא מצאנו ביקורת עצמאית שפורסמה עבור Zerion.

בהשוואה, שלוש הגישות משרטטות שלושה ויתורים ברורים. Radar בוחרת באימוץ מיידי במחיר תלות בצד שלישי ושמירה על מספר הטלפון. Zerion בוחרת בעמידות רשת מרבית במחיר יכולת המסירה והיעדר נוכחות ב-iPhone. Arpokrat בוחרת במודל א-סינכרוני ובפיזור בין תחומי שיפוט במחיר היסטוריה וביקורת שעדיין אינן קיימות. אף אחד משלושת הוויתורים אינו מגוחך, ואף אחד אינו חינם.

טבלת סיכום

אפליקציההמזהה הנדרשתחום שיפוט ואחסוןמטא-דאטה בצד השרתביקורת חיצונית שפורסמהמסירה לא מקוונתקוד
WhatsAppמספר טלפוןארצות הברית (Meta), CLOUD Actנרחבת, גרף אנשי הקשר נמסר בצולא עבור השירותכןלקוח סגור
Telegramמספר טלפוןאיי הבתולה הבריטיים, ניהול מדובאינרחבת, צ’אטים בענן קריאים לחברהלאכןלקוח פתוח, שרת סגור
Signalמספר טלפוןארצות הברית, CLOUD Actשתי חותמות זמן, היסטוריה שיפוטית פומביתהפרוטוקול נותח פורמליתכןפתוח
Mollyמספר (חשבון Signal)שרתי Signal, ארצות הבריתזהה ל-Signalנורש מ-Signalכןפתוח
Sessionאין, מזהה אקראישווייץ, רשת צמתים מבוזרתמזערית, עד היום בלי סודיות קדימהכן, Quarkslabכןפתוח
Threemaאין, Threema IDשווייץ, שרתים בציריךמזעריתכן, Cure53 ו-ETH ציריךכןפתוח, בתשלום
Wireדוא"ל או מספרשווייץ וגרמניה, ישות אמריקאית בדלאוורנשמרת בגלויכן, Kudelski ו-X41כןפתוח
Element / Matrixתלוי בשרת, לרוב דוא"לשל ספק האחסון שלכםגלויה לשרת, מצב החדרים בגלויפורסמו ביקורות על הפרוטוקולכןפתוח
SimpleX Chatאין, בלי מזההבריטניה, ממסרי ברירת מחדל ב-Linode וב-Akamaiאין אפשרות קישור בממסר יחידכן, שתי ביקורות Trail of Bitsכןפתוח
Arpokrat Messengerאין, בלי מזההשווייץ (צוג), ממסרים בחמישה תחומי שיפוט לא אמריקאייםממסרים עיוורים, זיכרון בלבדעד היום לאכןפתוח, AGPLv3
Briarאין, בלי מזההאין, בלי שרתאין, אין מה לתפוסכן, Cure53 ב-2017דרך Briar Mailboxפתוח
Cwtchאין, בלי מזההקנדה עבור העמותה, שרתים בלתי מהימנים מעצם התכןעמידות למטא-דאטה קבוצתיתלא אותרהחלקיתפתוח
Radarמספר (חשבון Signal)שרתי Signal, ארצות הבריתזהה ל-Signalלא אותרהכןפתוח
Zerionאין, בלי מזההאין, בלי שרתאין, הכול עובר ב-Torלא אותרהלא, שני המכשירים חייבים להיות מקווניםפתוח, GPL v3

איזו אפליקציה לאיזה פרופיל

אין מנצח, יש מצבים.

למשפחה ולקרובים. Signal, בלי היסוס. זו הבחירה היחידה שמשלבת הגנה רצינית עם סיכוי אמיתי שבני שיחכם יתקינו אותה. אם מספר הטלפון מפריע לכם, הפעילו שם משתמש כדי לא למסור אותו. אם הקרובים אליכם מסרבים בכל תוקף לזוז, הפעילו לפחות גיבויים מוצפנים מקצה לקצה ב-WhatsApp: זו אינה אותה הגנה, אבל זו התקדמות אמיתית וחינמית.

לעיתונאי שיש לו מקורות. הבעיה אינה התוכן אלא הקשר. ארכיטקטורה בלי מזהה היא כאן התשובה העקבית היחידה: SimpleX Chat או Arpokrat Messenger, עם Tor מופעל ופרופיל שונה לכל מקור. אם המקור שלכם כבר משתמש ב-Signal ומסרב להתקין דבר אחר, השתמשו ב-Signal ולא בכלום, עם מספר ייעודי שאינו מזהה אתכם, ועם Molly ב-Android כדי להגן על המכשיר עצמו במקרה של תפיסה.

למנהל או ליועץ משפטי. הקריטריון המכריע הוא תחום השיפוט, לא האלמוניות. Threema למשרד או למבנה קטן, עם חיוב ברור ושרתים בשווייץ. Element בהרצה עצמית לארגון שיש לו צוות טכני ורוצה ריבונות על התשתית שלו, מתוך זכירה שמנהל השרת רואה את המטא-דאטה. Wire לארגון שרוצה מוצר מסחרי לשיתוף פעולה, אחרי שבחן את מבנה הבעלות שלו.

לאזור של ניתוק אינטרנט או צנזורה. Briar, משום שמצב הרשת המקומית בבלוטות’ וב-Wi-Fi עובד בלי שום תשתית, ו-Zerion מאותן סיבות עם רשת מקומית לא מקוונת חדשה יותר. אלה שתי התשובות האמיתיות היחידות כשהרשת עצמה היא היריב. תכננו גם את Briar Mailbox אם ההתכתבות שלכם צריכה לשרוד תקופות ניתוק ארוכות.

למי שמתעסק בקריפטו מדי יום. זהו הפרופיל היחיד שעבורו ההתכנסות של 2026 משנה משהו. Radar אם השימוש שלכם הוא Bitcoin והמעגל שלכם כבר ב-Signal, מתוך קבלת התלות בתשתית של Signal ומספר הטלפון. Zerion אם אתם רוצים Bitcoin ו-Monero עם עמידות רשת מרבית, ובני שיחכם ב-Android ולעתים קרובות מקוונים. Arpokrat Messenger אם אתם רוצים כמה שרשראות, זמינות א-סינכרונית, ואפשרות להשוות ספקי החלפה לפי דרישות ה-KYC שלהם.

למי שרוצה את המרב בלי ויתור על נוחות. הקטגוריה הזאת אינה קיימת, וזו המסקנה הישרה של ההשוואה. המרב התיאורטי הוא Briar או Zerion, ומחירו יכולת מסירה, סוללה, והיעדר iPhone. הוויתור הנוח ביותר היום, אם בני שיחכם ב-Android, הוא ארכיטקטורה בלי מזהה במצב שמור והעבר, כלומר SimpleX Chat או Arpokrat Messenger, עם Tor מופעל. אם עליכם לכלול משתמשי iPhone, SimpleX Chat היא היום היחידה במשפחה הזאת שמכסה את שתי הפלטפורמות. Arpokrat Messenger, הזמין ב-Android, נמצא בפיתוח ל-iOS ולפלטפורמות שולחן העבודה, בלי תאריך זמינות מוכרז.

מה בחרנו ב-Arpokrat ולמה

החלק הזה אינו טיעון שיווקי, אלא הסבר על ויתורים, כולל אלה שלא עשינו.

יצאנו מ-SimpleX במקום לכתוב פרוטוקול משלנו. הסיבה פשוטה: לפרוטוקול מסרים מאובטח יש ערך רק לאחר שנבדק, ולפרוטוקול חדש אין בהגדרה שום בדיקה מאחוריו. ל-SimpleX יש מפרט פומבי, קוד פומבי ושתי ביקורות של Trail of Bits. המצאת הצפנה משלנו הייתה מעניקה לנו עמוד שיווק טוב יותר ואפליקציית מסרים גרועה יותר.

בחרנו במודל שמור והעבר במקום בעמית לעמית. זהו ויתור מפורש כנגד המרב התיאורטי. ממסר עיוור ששומר הודעה מוצפנת עד שנאספת הוא פריט תשתית נוסף, ולכן משטח נוסף. בתמורה, הודעה יוצאת כשאתם כותבים אותה ומגיעה כשבן שיחכם מתחבר, וזה התנאי להתכתבות רגילה. הקריטריון של הנוחות המעשית, שעליו הגנו בפתח המאמר, אינו קישוט לשוני: החלנו אותו על עצמנו.

פרשנו את הממסרים בחמישה תחומי שיפוט מחוץ לארצות הברית והוצאנו מהמשוואה את ענקי הענן האמריקאיים, לא מתוך תנוחה אלא משום שה-CLOUD Act פועל בכך שהוא כופה על ספק אמריקאי בנוגע לנתונים שבשליטתו. לממסר עיוור שאינו שומר דבר בכונן יש מעט מאוד למסור; לממסר עיוור שאף צו אמריקאי אינו מגיע אליו יש עוד פחות. שני האמצעים מצטברים, ואף אחד אינו מחליף את האחר.

שילבנו ארנק ומצרף החלפות משום שאותו אדם שמסרב שמתווך יכיר את בני שיחו, מסרב בדרך כלל גם שמתווך יכיר את עסקאותיו. דירוג ספקי ההחלפה מ-A עד D לפי דרישות אימות הזהות נובע מאותו היגיון: איננו מחליטים במקום המשתמש איזו רמת חיסיון הוא מוכן לשלם עליה, אנחנו נותנים לו את המידע כדי שישקול בעצמו.

לבסוף, מה שעדיין לא עשינו ראוי להיאמר באותו חלק. אין לנו ביקורת עצמאית שפורסמה על שמנו. אין לנו היסטוריה של דרישות שיפוטיות שפורסמו, רק warrant canary. עדיין איננו ב-iOS. שלושת הפערים האלה אמיתיים, הם מתועדים בכרטיס שלנו למעלה, ואף אחד מהם אינו נסגר בהודעה לעיתונות.

סיכום

השאלה הנכונה אינה «איזו אפליקציית מסרים היא הטובה ביותר». אין לה תשובה, משום שהיא מנוסחת לא נכון. השאלה הנכונה היא: מפני מי אתם מגנים על עצמכם?

מפני מפרסם שרוצה למפות את תחומי העניין שלכם, כמעט כל האפליקציות בהשוואה הזאת יספיקו. מפני בן זוג אלים שיש לו גישה לטלפון שלכם, השאלה היא נעילה מקומית ומחיקת זיכרון, ו-Molly עונה טוב יותר מ-Threema. מפני דרישה שיפוטית בארצכם, השאלה היא תחום השיפוט ומה שהשירות מחזיק. מפני יריב שמבקש לקבוע שדיברתם עם מישהו, התשובה היחידה היא ארכיטקטורה שאינה יוצרת את המידע הזה מלכתחילה. ומפני יריב שמסוגל לנתק את הרשת, התשובה היחידה היא לא להיות תלויים בה.

אף אפליקציה אינה עונה על כל האיומים האלה בבת אחת, ואלה שטוענות כך ראויות לחשדכם ראשונות. מה שהוכיחה 2026 הוא שההצפנה הפכה לחלק הקל. מה שנשאר קשה הוא המטא-דאטה, תחום השיפוט, והיכולת של פרויקט להתקיים גם בעוד שנתיים. Session היה במרחק שבועות ספורים מהיעלמות, Briar צמצם את שאיפותיו, ושני האירועים האלה אומרים על מצבו האמיתי של התחום יותר מכל השוואה בין פרימיטיבים הצפניים.

לכן בחרו לפי היריב שלכם, לא לפי דירוג. וזכרו שהכלי הטוב בעולם אינו שווה דבר אם השיחה נגמרת במקום אחר משום שבן שיחכם לא הסכים להתקין אותו.

מקורות