Penik Messenger — приватный мессенджер со сквозным шифрованием. Сообщения шифруются прямо на устройстве, так что даже наш сервер не знает, о чём вы пишете. В отличие от Телеграма. И тем более МАКС.
Ничего лишнего. Только то, что должен уметь нормальный мессенджер в 2026 году — и то, чего не умеют остальные.
E2EE на X25519 + ChaCha20-Poly1305. Сервер видит только шифртекст — даже если очень захочет. Телеграму такое и не снилось, а МАКС — тем более.
Групповые чаты тоже сквозные: ключи живут только у участников, а не где-то на сервере в тёплом местечке.
Телефон, планшет, комп на работе — заходите с любого количества устройств. Всё синхронизировано и всё зашифровано.
MessagePack поверх бинарных веб-сокетов: пакеты крошечные, соединение стабильное. Потянет даже на интернете как у Кирилла.
Вызовы 1:1 в высоком качестве через WebRTC / LiveKit с быстрой сигнализацией через WebSocket и поддержкой демонстрации экрана.
Каждый чат защищен уникальным кодом безопасности (safety numbers). Сравните его с собеседником, чтобы полностью исключить возможность MITM-атаки.
Три шага. После них сервер превращается в слепого курьера, который просто переносит байты.
Устройства договариваются по X25519. Общий секрет вычисляется локально и по сети не передаётся — перехватывать нечего.
Каждое сообщение шифруется ChaCha20-Poly1305 с уникальным nonce и проверяется на подлинность. Прочитать может только получатель.
Шифртекст пакуется в MessagePack и летит по бинарному WebSocket. Компактно, быстро и стабильно даже на очень грустном интернете.
Без обид. Просто нужные нам факты, упакованные в таблицу.
| Penik | Signal | Telegram | МАКС | |
|---|---|---|---|---|
| E2EE в переписке | ✅ лички и группы | ✅ лички и группы | ⚠️ только «секретные чаты» | ❌ нет |
| Сервер читает переписку | ❌ физически не может | ❌ физически не может | ✅ да | ✅ да |
| Зашифрованные группы | ✅ есть | ✅ есть | ❌ нет | ❌ нет |
| Коды безопасности E2EE | ✅ есть (safety numbers) | ✅ есть (safety numbers) | ⚠️ только в секретных чатах | ❌ нет |
| Звонки E2EE | ⚠️ Тестируется | ✅ да | ✅ да | ❌ нет |
| Сохраненки (чат с самим собой) | ✅ есть, зашифровано | ✅ есть, зашифровано | ⚠️ есть, но без E2EE | ⚠️ есть, но без E2EE |
| Бинарный протокол | ✅ MessagePack | ✅ Protobuf | ✅ MTProto | ✅ MessagePack |
| Мультидевайсинг | ✅ без ограничений | ⚠️ нужен телефон | ✅ есть | ✅ есть |
// таблица составлена предвзято. мы не отрицаем.
Два способа попасть в Penik: поставить APK на Android или открыть веб-версию прямо в браузере.
Полноценный клиент: фоновые уведомления, шифрование на устройстве, работа на любом интернете.
Скачать APK (latest) ↓Ничего устанавливать не нужно. Открывается в любом браузере — и шифрует всё прямо в нём.
Открыть веб-версию →Отвечаем честно, как умеем.
Да. Переписка защищена сквозным шифрованием (E2EE) — и в личках, и в группах. Ключи хранятся только на ваших устройствах, сервер видит лишь зашифрованные пакеты. Звонки передаются через WebRTC с защищённым шифрованием транспорта (DTLS-SRTP).
Используется libsodium — всемирно признанная, проверенная и проаудированная криптографическая библиотека. Сквозное шифрование построено на стойких алгоритмах X25519 и ChaCha20-Poly1305.
Нет, нативного приложения для iOS не будет и не планируется. Но вы всегда можете пользоваться веб-версией, которая отлично работает на iPhone через любой браузер.
Каждое ваше устройство генерирует собственные ключи. Когда вам отправляют сообщение, оно шифруется отправителем отдельно под каждое ваше устройство (а также под его собственные устройства для синхронизации). Сервер просто доставляет эти индивидуальные зашифрованные пакеты.
Внутри группы генерируется общий ключ группы (group key). Этот ключ шифруется через асимметричное E2EE-шифрование с использованием публичного ключа каждого участника и передается им индивидуально. Все сообщения в группе шифруются этим ключом группы, а сервер его никогда не видит.
Сообщения хранятся локально на ваших устройствах в зашифрованной базе данных (на Android используется SQLCipher). На сервере также хранится история сообщений в зашифрованном виде (ciphertext, salt, nonce). Сервер выступает «слепым» хранилищем — он передает и сохраняет зашифрованную переписку, но не имеет ключей для её расшифрования.
Благодаря функции зашифрованного бэкапа ключей (Key Backup) вы сможете восстановить как свои ключи шифрования, так и историю переписки. Приватный ключ шифруется на вашем устройстве вашим паролем (passphrase) с помощью PBKDF2 + AES-GCM и загружается на сервер. При входе с нового устройства вы вводите пароль, восстанавливаете приватный ключ, после чего клиент автоматически скачивает зашифрованную историю сообщений с сервера и расшифровывает её локально.
MITM (Man-in-the-Middle, «человек посередине») — это тип атаки, при которой злоумышленник (или скомпрометированный сервер) незаметно перехватывает и подменяет канал связи между собеседниками. Он пытается выдать себя за получателя для отправителя, и за отправителя для получателя, чтобы читать сообщения, перешифровать их своими ключами и пересылать дальше. В Penik от этого защищают коды безопасности (safety numbers): если ключи шифрования будут подменены посередине, коды на экранах собеседников просто не совпадут, и попытка перехвата будет сразу обнаружена.