Відкрита beta — iOS & Android

Приватність —
це не функція.
Це архітектура.

SAPSAN захищає ваші повідомлення наскрізним шифруванням і постквантовою криптографією. Сервер не бачить вміст чатів — ніколи.

E2EE ML-KEM-768 QUIC Без реклами Zero knowledge Україна 🇺🇦
E2EE активний
PQC ML-KEM-768
QUIC · 12ms
Чому SAPSAN

Безпека без компромісів,
інтерфейс без зайвого

Кожне архітектурне рішення прийняте з одним пріоритетом — ваша приватність за замовчуванням.

Шифрується на вашому пристрої

Повідомлення шифруються до того, як вийдуть із телефону. Сервер передає лише зашифровані конверти — навіть оператор інфраструктури не може прочитати вміст ваших чатів.

Готовий до квантового майбутнього

Вже сьогодні SAPSAN захищений постквантовою криптографією ML-KEM-768. Навіть якщо квантові комп'ютери з'являться — ваше листування залишиться зашифрованим.

Швидко і надійно на будь-якій мережі

Нативний QUIC-транспорт замість застарілих WebSocket забезпечує низьку затримку, швидке відновлення після розриву і стабільну роботу у Wi-Fi та LTE.

Українська розробка. Zero knowledge.

SAPSAN створений в Україні для людей, яким важлива цифрова суверенність. Без реклами, без продажу даних, без прихованих серверів у юрисдикціях, де приватності не існує.

0 plaintext-повідомлень на сервері
0 біт — постквантовий ключ ML-KEM
0 мс — затримка QUIC-транспорту
0% чатів захищено E2EE за замовчуванням
Як це працює

Від вас до адресата.
Тільки ви двоє.

Протокол X3DH + Double Ratchet гарантує, що кожне повідомлення зашифроване унікальним ключем.

Ви пишете
Текст вводиться на вашому пристрої та ніколи не залишає його у відкритому вигляді
SAPSAN шифрує
E2EE + постквантовий захист. Унікальний ключ для кожного повідомлення (Double Ratchet)
Сервер ретранслює
Sealed routing M5 — сервер бачить лише зашифровані конверти, без доступу до вмісту
Адресат читає
Розшифровується виключно на пристрої отримувача. Більше ніхто не має доступу
// Спрощена схема шифрування повідомлення в SAPSAN
val sessionKey = X3DH.deriveSessionKey(
  senderIK = myIdentityKey,
  recipientBundle = peerPreKeyBundle,
  pqKEM = ML_KEM_768 // постквантовий захист
)

val sealed = DoubleRatchet.encrypt(
  plaintext = message.bytes,
  session = sessionKey,
  routing = M5SealedEnvelope // сервер не бачить адресата
)

server.relay(sealed) // → сервер передає тільки зашифрований конверт
Production security stack

Стек безпеки FOXTROT

Шість рівнів захисту, розроблених для тих, хто не грає в безпеку.

Наскрізне шифрування E2EE

Повідомлення шифруються на пристрої відправника і розшифровуються лише на пристрої отримувача. Кожна сесія — окремий ключ.

X3DH + Double Ratchet

Постквантова криптографія

Гібридна схема: класична ECC + постквантовий механізм інкапсуляції ключів. Захищений навіть від квантових комп'ютерів майбутнього.

ML-KEM-768 (CRYSTALS-Kyber)

Sealed Routing M5

Маршрутизація повідомлень без розкриття метаданих. Сервер-реле не знає ні відправника, ні отримувача — лише зашифрований конверт.

M5 envelope protocol

QUIC / WebTransport

Сучасний мультиплексований транспорт з вбудованим TLS 1.3. Низька затримка, стійкість до розривів і адаптація до мобільних мереж.

QUIC · TLS 1.3 · WebTransport

TOFU — Довіра до ключа

Trust On First Use із Safety Numbers: під час першого контакту ключ фіксується. Зміна ключа — явне попередження про можливу MITM-атаку.

SPKI pinning · Safety Numbers

Архітектура Zero Knowledge

Сервер не зберігає plaintext повідомлень. Без HTTP-fallback для handshake. Без можливості decryption на стороні оператора — навіть теоретично.

No plaintext · No fallback
Порівняння

SAPSAN проти
хмарних месенджерів

Більшість популярних месенджерів будувалися для зручності. SAPSAN будувався для приватності.

Можливість SAPSAN Типовий Cloud-месенджер
E2EE за замовчуванням (всі чати) Так Частково або opt-in
Постквантова криптографія (PQC) ML-KEM-768 Відсутня
Sealed metadata routing M5 envelope Метадані видимі серверу
Сервер не бачить вміст Архітектурно Залежить від реалізації
Верифікація ключів (Safety Numbers) QR + fingerprint Рідко, складно
QUIC / TLS 1.3 транспорт Нативно Часто WebSocket legacy
Без реклами та збору даних Структурно Реклама або збір даних
Українська розробка, без Big Tech Так США / РФ / ЄС юрисдикція

* Порівняння базується на архітектурних принципах, а не маркетингових обіцянках. SAPSAN не стверджує «100% незламності» — будь-яка криптосистема є захистом, а не абсолютною гарантією.

FAQ

Часті запитання

Що таке наскрізне шифрування і чому це важливо?
Наскрізне шифрування (E2EE) означає, що повідомлення шифрується на вашому телефоні і може бути розшифроване лише на телефоні адресата. Жоден посередник — сервер, провайдер, розробник застосунку — не має технічної можливості прочитати вміст. У більшості популярних месенджерів сервер може отримати доступ до повідомлень. У SAPSAN це архітектурно неможливо.
Що таке постквантова криптографія і навіщо вона мені зараз?
Квантові комп'ютери, коли стануть достатньо потужними, зможуть зламати більшість сучасних алгоритмів шифрування. Вже сьогодні спецслужби збирають зашифрований трафік за принципом «зберегти зараз, розшифрувати пізніше». SAPSAN використовує ML-KEM-768 — стандарт NIST 2024 — в гібридній схемі з класичним ECC, що робить дані захищеними навіть у цьому сценарії.
Де зберігаються мої повідомлення?
Ваша переписка зберігається у зашифрованому вигляді локально на вашому пристрої (SQLCipher, AES-256). Сервер SAPSAN не зберігає доставлені повідомлення у plaintext і не має доступу до ключів розшифровки. Якщо ви втрачаєте пристрій — ваше листування недоступне нікому.
Що означає «sealed routing» і «M5 envelope»?
Більшість захищених месенджерів шифрують вміст, але метадані (хто кому пише і коли) залишаються видимими серверу. SAPSAN реалізує M5 sealed routing — протокол, при якому сервер отримує лише зашифрований конверт без інформації про справжнього відправника та отримувача. Це суттєво ускладнює аналіз трафіку навіть без розшифровки.
Як перевірити, що ключ мого контакту справжній (TOFU/Safety Numbers)?
SAPSAN використовує Safety Numbers — унікальний числовий відбиток пари ключів. Ви і ваш контакт можете порівняти Safety Number через QR-код або вголос (наприклад, по телефону). Якщо вони збіглися — між вами немає посередника. Якщо ключ раптово зміниться — застосунок явно вас попередить про можливу підозрілу активність.
SAPSAN безкоштовний? Чи є монетизація?
На стадії beta SAPSAN доступний безкоштовно. Монетизація не передбачає реклами або продажу даних — ніколи. Майбутня модель може включати преміум-функції або корпоративні ліцензії для організацій, яким потрібне self-hosted рішення з аудитом і управлінням пристроями.
Коли буде публічний реліз і де завантажити?
SAPSAN зараз у закритій beta. Підпишіться на оновлення нижче — ви отримаєте запрошення одними з перших. Публічний реліз в App Store та Google Play планується після завершення сертифікації beta та security аудиту.
Відкрита beta

Приєднайтесь до
першого кола

SAPSAN у відкритій beta для iOS та Android. Завантажте і оцініть, що означає реальна приватність.