Siganal , Session , Simple X Chat の比較
※誤りがあったらすみません。
Signal
メリット 歴史があり長期にわたり広範囲で監査・評価済みという点
実装成熟度は最上位クラス バグは少なく、脆弱性も比較的少なく迅速に修正される。
攻撃耐性
デメリット 電話番号必須(代行サービスなどを使えば良い) サーバーに接続情報が残るためメタデータは技術的に減らしてはいるが、完全除去は不可能で、理論上はメタデータの露出リスクがある。(LINE、Telegram や WhatsApp と比較するとかなり少ないのも事実。) ネットワーク層でのIPアドレスはサーバー側で可視 匿名通信や検閲回避機能は限定的
Session
メリット 電話番号不要 Onionルーティング+分散ノードでIPや位置情報を隠蔽
ネットワーク層匿名性がある ネットワーク層で検閲耐性あり
デメリット ノード経由のため遅延がやや大きい 暗号層は一応監査済みだが、ネットワーク層の分散実装は限定的監査(暗号理論は強いが、実装成熟度はSignalより劣る) Session IDは存在するので、識別子がある。(とは言え、設計上は身元と結び付かないよう作られている。)
PFSが条件付き
実装・運用の信頼性はSignalに劣る
SimpleX Chat
メリット IDゼロ設計(完全な「識別子ゼロ」ではないが完全に近い)
一方向チャネルでメタデータも追跡困難 サーバーに依存しない恒久的ネットワークではなく、信頼不要な中継サーバーを利用する(※運営者やホスティングの影響はやや残る。) E2E暗号+チャネルごとに鍵を使い捨て → 再利用攻撃リスクもかなり低い 理論上、匿名性・プライバシーが最も高い(ネットワーク層匿名性を除く)
『理論上』、セキュリティは最強とも言えるレベル
デメリット 新興プロジェクトで監査・実証例がほぼないため脆弱性がある可能性 SessionのようなOnionルーティングがない(threat model が違うがサーバーは中継だけなので採用していないが、同等クラスの匿名性を別方式で確保していると言える。) 安定性は劣る
大規模 adversarial 環境、国家レベル攻撃、長期追跡で十分検証されたとは言い難い。
結論
匿名性,プライバシー重視どれが良い?
→SimpleX Chat + Tor通信
これを使えば絶対ではないですが、ベストに近いです。ただしTorの使い方・設定ミス、Tor出口での遅延、端末側の指紋やOSレベルの情報漏洩、招待リンク共有による識別、運営中継ノードの観測、アクティブ攻撃など残るリスクがあるので注意してください。
最大限のセキュリティ、安定性重視なら
→SimpleX Chatと言いたいところだが、これはあくまで理論上。バグや脆弱性のことを考えたらSignalを選ぶべき
検閲耐性重視なら
→Session