Как средство связи мне нравится XMPP/джаббер больше остальных мессенджеров. Даже Telegram не настолько, хоть у него и удобный интерфейс, и большая пользовательская база.
Основная проблема проприетарных мессенджеров в том, что компания-разработчик имеет полную власть над своими пользователями. И будет использовать эту власть как минимум для получения прибыли и монополизации своего мессенджера на рынке. Получить власть можно закрепостив своих пользователей, привязав их к собственному мессенджеру. Поэтому, из условного телеграма нельзя написать в условный вайбер. Чтобы мне написать кому-то из проприетарного мессенджера, мне придётся ставить этот проприетарный мессенджер себе и регистрироваться в нём.
А когда пользователь закрепощён и не может без тех или иных затрат уйти из мессенджера, то владелец может начать пользоваться этим положением. Ухудшать качество продукта, вводить платные функции и так далее.
И я ещё не затрагивал отвратительную приватность телеграма. Рассматриваю именно телеграм, потому что он позиционируется как наиболее приватный из популярных мессенджеров.
1) Регистрация по номеру. Сразу крест на приватности. Симку, не регнутую на свой паспорт нужно где-то добыть. Не вставлять в свой телефон, чтобы не слить IMEI. Если это онлайн симка, то нужно озаботиться, чтобы приватно её оплатить. И в обоих случаях нужно поддерживать работоспособность этой симки, чтобы её не перевыпустили за неактивность. Это лишние затраты.
Кроме того, из-за регистрации по номеру затратно иметь большое количество аккаунтов. Из-за этого, грубо говоря, придётся сидеть под одним (двумя-тремя) аккаунтом для всего. Что является плохой практикой с точки зрения приватности.
С точки зрения приватности и безопасности нужно разделять активности. Один аккаунт для работы, второй для общения с друзьями, третий для родственников/семьи, четвёртый для общения в интернете, по аккаунту на публичные чаты, возможно ещё несколько одноразовых для чего-нибудь. Регистрация по номеру препятствует использованию такой практики.
2) Закрытые исходники клиентов. Даже у телеграма несмотря на заявленную открытость, исходники публикуются с опозданием, а официальные клиенты в GooglePlay и AppStore собираются не из опубликованных исходников. Разве что только неофициальный клиент телеграма из F-Droid собран из исходников, но сообществу приходится тратить много сил на устранение ошибок при сборке, так как команда телеграма публикует исходники кое-как.
Чем грозят закрытые исходники? Чем угодно. Сам факт того, что на личном устройстве исполняется неизвестный недоверенный код - это угроза безопасности. Невозможно проверить, что именно делает программа, есть ли там какие-либо следилки или эксплиты, взламывающие устройство пользователя. Кроме того, если исходники закрыты, то нельзя доверять шифрованию секретных чатов из-за всё тех же закладок.
А у XMPP/джаббера этих проблем нет. Регистрироваться можно без номера телефона, исходники всех или почти всех клиентов открыты, шифрование чатов на месте, а работает он схоже с мастодоном или электронной почтой. Множество серверов, пользователи которых могут писать друг другу без ограничений. Можно даже поднять свой сервер. У XMPP/джаббера нет единоличного владельца, который бы ограничивал свободу пользователей. Поэтому можно не беспокоиться о том, что там вдруг введут регистрацию по телефону или какую-то другую анти-фичу.
XMPP полезно иметь всегда, хотя бы как запасное и/или безопасное средство связи. У меня, вот, есть :)
но есть другие проблемы
- там никто не сидит из моих знакомых. и вообще за почти 20 лет (!!!) я так живого человека оттудава и не увидел, что бы переписываться.
- есть дэбильная привычка на серверах, где я хотел зарегится чистить малоактивных пользователей. т.е. херак и раз в месяц/квартал аккаунты уходят в небытие. Я не настолько часто задрочу даже ТГ, чтобы мне Жаба указывала как себя вести в сети.
- Мне важно сохранение переписки на сервере как бэкап.
- Считаю необходимым иметь возможность сидеть за одним акком одновременно с 2х устройств (допустим телефон и ПК) и чтобы сообщения приходили туда и сюда.
Когда я пользовался всего этого и немного по мелочи Жаба дать не могла.
@inari
Согласен. Самая большая проблема в отсутствии пользовательской базы. Остаётся только самим перетаскивать туда людей.
- Сохранение переписки на сервере как бэкап уже реализовано. Вопрос только в том, сколько времени будет храниться переписка. Каждый владелец сервера настраивает по-разному. Решается поднятием своего сервера. Ну либо решится в будущем при удешевлении хранения переписки.
- С 2х устройств уже можно сидеть и сообщения приходят на оба. И даже OMEMO шифрование корректно работает в таком случае. Это то, чем не может похвастаться телега.
- С чисткой за неактив не сталкивался. Сталкивался изредка с нестабильной работой некоторых серверов и с закрытием пары серверов. Но это тоже решается собственным сервером.
@coolingfan
Основная проблема любых ПРИЛОЖЕНИЙ в том, что при попадании устройства в руки злоумышленника ну ты понял.
Если рассматривать твой способ, то XMPP тоже вполне подходит, так как у него тоже есть веб-морды.
Но я бы для решения твоей проблемы смотрел бы в сторону засекуривания своего устройства, чтобы даже при попадании в чужие руки из него нельзя было извлечь информацию. Шифрование, надёжное удаление инфы и так далее.
Потому что если сидеть через веб-морду (не хостящуюся на твоих устройствах), то уже ни о каком надёжном шифровании переписки не может идти и речи. Хотя могу понять, что в одной ситуации может быть важнее надёжно зашифровать переписку, а в другой - не оставить следов на устройстве.
У однохопового VPN свои подводные камни, поэтому если уж и заботиться о безопасности трафика, то почему бы не Tor?
@coolingfan такой киберпанк нам точно не нужен.
Ах, да, самое-то важное забыл. Если всё же решите регнуться:
На андроид: Conversations(F-Droid)/Blabber(PlayMarket)/Quicksy(самая простая регистрация, но по номеру телефона)
На ПК: Gajim
На IOS: Monal/ChatSecure
Сервера:
https://compliance.conversations.im/old/