Facebook Messenger 的隐私和开源替代方案
按与 Facebook Messenger (Messenger) 相同的公开隐私标准评级的 15 个即时通讯,编辑推荐排在前面。
为什么要寻找替代方案?
- 开源: 否. Closed source.
- 无跟踪器或遥测: 否. Exodus finds Google Analytics, Mapbox and Facebook SDK components in the Android app.
- 无广告或数据出售: 否. Funded by advertising; Messenger shows ads and Meta uses account activity to personalize ads.
- 独立审计: 否. No independent audit is published.
- 默认端到端加密: 部分. Personal chats and calls are end-to-end encrypted by default, but not every chat type is, such as chats with businesses and community chats.
- 元数据保护: 否. Meta's servers see who talks to whom.
- 去中心化: 否. One central service run by Meta.
替代方案
Briar 等级 A
适用于 Android 和桌面的点对点加密即时通讯应用,通过 Tor、Wi-Fi 或蓝牙同步。消息、论坛和博客仅存储在用户设备上。
按即时通讯的标准,Briar 得分 94/100(等级 A)。 它满足 8 项标准中的 7 项:开源、无跟踪器或遥测、无广告或数据出售、默认端到端加密、无需电话号码、元数据保护和去中心化。 它部分满足独立审计。.
Ricochet Refresh 等级 A
桌面即时通讯应用,将每个用户作为 Tor 洋葱服务运行,并以点对点方式连接联系人,隐藏身份、IP 地址和元数据。由 Blueprint for Free Speech 维护。
按即时通讯的标准,Ricochet Refresh 得分 94/100(等级 A)。 它满足 8 项标准中的 7 项:开源、无跟踪器或遥测、无广告或数据出售、默认端到端加密、无需电话号码、元数据保护和去中心化。 它部分满足独立审计。.
Session 等级 A
端到端加密即时通讯应用,使用随机账户 ID 而非电话号码,通过由社区运营节点组成的去中心化网络以洋葱路由发送消息。由瑞士的 Session Technology Foundation 管理。
总部位于瑞士。 按即时通讯的标准,Session 得分 94/100(等级 A)。 它满足 8 项标准中的 7 项:开源、无跟踪器或遥测、无广告或数据出售、默认端到端加密、无需电话号码、元数据保护和去中心化。 它部分满足独立审计。 它的总部位于瑞士:不属于五眼、九眼或十四眼联盟; 类似 GDPR 的数据保护法。.
SimpleX 等级 A
完全没有任何用户标识符(甚至随机标识符也没有)的端到端加密即时通讯应用。消息通过任何人都可运行的中继服务器传递。
总部位于英国 (五眼联盟)。 按即时通讯的标准,SimpleX 得分 94/100(等级 A)。 它满足 8 项标准中的 7 项:开源、无跟踪器或遥测、无广告或数据出售、默认端到端加密、无需电话号码、元数据保护和去中心化。 它部分满足独立审计。 它的总部位于英国:五眼联盟成员; 类似 GDPR 的数据保护法; 与美国签订的 CLOUD Act 数据访问协议。.
Berty 等级 B
由法国非营利组织 Berty Technologies 基于 IPFS 构建的点对点、端到端加密即时通讯应用。无需电话号码或电子邮件,可通过蓝牙和本地网络离线交换消息。
总部位于法国 (九眼联盟)。 按即时通讯的标准,Berty 得分 89/100(等级 B)。 它满足 8 项标准中的 7 项:开源、无跟踪器或遥测、无广告或数据出售、默认端到端加密、无需电话号码、元数据保护和去中心化。 它不满足独立审计。 它的总部位于法国:九眼联盟成员; 欧盟成员(GDPR)。.
Cwtch 等级 B
非营利组织 Open Privacy Research Society 推出的去中心化、抗元数据分析的即时通讯应用。联系人通过 Tor 洋葱服务点对点通信,可选的群聊使用任何人都可运行的不受信任服务器。
总部位于加拿大 (五眼联盟)。 按即时通讯的标准,Cwtch 得分 89/100(等级 B)。 它满足 8 项标准中的 7 项:开源、无跟踪器或遥测、无广告或数据出售、默认端到端加密、无需电话号码、元数据保护和去中心化。 它不满足独立审计。 它的总部位于加拿大:五眼联盟成员。.
Quiet 等级 B
点对点团队聊天工具,类似 Slack,无需服务器运行:社区成员的设备直接通过 Tor 同步消息。开发者提醒其尚未经过审计。
按即时通讯的标准,Quiet 得分 89/100(等级 B)。 它满足 8 项标准中的 7 项:开源、无跟踪器或遥测、无广告或数据出售、默认端到端加密、无需电话号码、元数据保护和去中心化。 它不满足独立审计。.
Conversations 等级 B
适用于 Android 的 XMPP(Jabber)客户端,可与任何标准 XMPP 服务器配合使用,一对一聊天和私密群聊默认开启 OMEMO 端到端加密。
按即时通讯的标准,Conversations 得分 83/100(等级 B)。 它满足 8 项标准中的 6 项:开源、无跟踪器或遥测、无广告或数据出售、默认端到端加密、无需电话号码和去中心化。 它部分满足独立审计。 它不满足元数据保护。.
Threema 等级 B
来自瑞士的付费端到端加密即时通讯应用,使用随机 Threema ID 而非电话号码。应用为开源,服务器为专有软件。
总部位于瑞士。 按即时通讯的标准,Threema 得分 83/100(等级 B)。 它满足 8 项标准中的 5 项:无跟踪器或遥测、无广告或数据出售、独立审计、默认端到端加密和无需电话号码。 它部分满足开源、元数据保护和去中心化。 它的总部位于瑞士:不属于五眼、九眼或十四眼联盟; 类似 GDPR 的数据保护法。.
Tox & qTox client 等级 B
没有中央服务器的点对点加密消息协议,以及其桌面客户端 qTox(支持聊天、语音、视频和文件传输)。原仓库归档后,qTox 现由 TokTok 项目维护。
按即时通讯的标准,Tox & qTox client 得分 83/100(等级 B)。 它满足 8 项标准中的 6 项:开源、无跟踪器或遥测、无广告或数据出售、默认端到端加密、无需电话号码和去中心化。 它部分满足元数据保护。 它不满足独立审计。.
Olvid 等级 B
来自法国的端到端加密即时通讯应用,无需电话号码、电子邮件或其他个人数据;通过交换密钥添加联系人。已通过法国 ANSSI CSPN 认证。
总部位于法国 (九眼联盟)。 按即时通讯的标准,Olvid 得分 81/100(等级 B)。 它满足 8 项标准中的 5 项:无跟踪器或遥测、无广告或数据出售、默认端到端加密、无需电话号码和元数据保护。 它部分满足开源和独立审计。 它不满足去中心化。 它的总部位于法国:九眼联盟成员; 欧盟成员(GDPR)。.
Dino 等级 B
用 GTK 构建的 Linux 桌面 XMPP(Jabber)客户端,支持群聊、文件传输以及语音和视频通话。一对一聊天和私密群聊默认开启 OMEMO 端到端加密。
按即时通讯的标准,Dino 得分 78/100(等级 B)。 它满足 8 项标准中的 6 项:开源、无跟踪器或遥测、无广告或数据出售、默认端到端加密、无需电话号码和去中心化。 它不满足独立审计和元数据保护。.
Molly 等级 B
Signal Android 应用的独立分支,连接 Signal 网络,增加了使用密码短语的数据库加密、UnifiedPush 通知,以及不含 Google 专有组件的 Molly-FOSS 版本。
按即时通讯的标准,Molly 得分 78/100(等级 B)。 它满足 8 项标准中的 5 项:开源、无跟踪器或遥测、无广告或数据出售、默认端到端加密和元数据保护。 它部分满足无需电话号码。 它不满足独立审计和去中心化。.
OpenPGP 等级 B
用于对消息和文件进行公钥加密和签名的开放标准,由 RFC 9580 定义。通过 GnuPG 等实现,为电子邮件等现有渠道增加端到端加密。
按即时通讯的标准,OpenPGP 得分 78/100(等级 B)。 它满足 7 项标准中的 5 项:开源、无跟踪器或遥测、无广告或数据出售、无需电话号码和去中心化。 它部分满足默认端到端加密。 它不满足元数据保护。.
Signal 等级 B
用于文字、语音和视频通话以及群组的端到端加密即时通讯应用,基于 Signal 协议构建。由非营利组织 Signal Foundation 运营。
总部位于美国 (五眼联盟)。 按即时通讯的标准,Signal 得分 78/100(等级 B)。 它满足 8 项标准中的 5 项:开源、无跟踪器或遥测、无广告或数据出售、默认端到端加密和元数据保护。 它部分满足无需电话号码。 它不满足独立审计和去中心化。 它的总部位于美国:五眼联盟成员; 受美国 CLOUD Act 约束。.