เมืองแห่ง Hats กับการแข่งขัน
การส่งข้อความที่ปลอดภัย — การเปรียบเทียบคุณสมบัติ
เปรียบเทียบ City of Hats กับ Signal, WhatsApp, Telegram, Facebook Messenger, LINE, Threema, Wire และ WeChat ในด้านตัวตน การเข้ารหัส การควบคุมชั่วคราว การโทร และความโปร่งใสทางเทคนิค
เปรียบเทียบแอปส่งข้อความทั้งหมด
ดูความแตกต่างในหกด้านหลัก แล้วเปิดแอปที่ต้องการเพื่ออ่านการเปรียบเทียบฉบับเต็มที่อ้างอิงแหล่งข้อมูล
| แอป | รูปแบบตัวตน | การเข้ารหัสเริ่มต้น | การป้องกันหลังควอนตัม | การควบคุมชั่วคราว | เสียงและวิดีโอ | ความโปร่งใสทางเทคนิค | การเปรียบเทียบฉบับเต็ม |
|---|---|---|---|---|---|---|---|
| City of Hats | ตัวตน Hat ไม่ต้องใช้เบอร์โทรหรืออีเมล | E2EE สำหรับข้อความ สาย และไฟล์ระหว่างผู้ใช้ | การสร้างกุญแจไฮบริด X25519 + ML-KEM-768 | Hat ใช้แล้วทิ้ง เผาหลังอ่าน และส่งตามเวลา | เสียงและวิดีโอเข้ารหัสในช่อง Hat | เอกสารสาธารณะด้านความปลอดภัย ขอบเขตข้อมูล ความโปร่งใส และ warrant canary | ดาวน์โหลด City of Hats |
| Signal | ต้องใช้เบอร์โทรสมัคร แต่เริ่มติดต่อด้วยชื่อผู้ใช้ได้โดยไม่แชร์เบอร์ | ข้อความและสายโทรเข้า E2EE เป็นค่าเริ่มต้น | PQXDH และ SPQR/Triple Ratchet เพิ่มความทนทานหลังควอนตัม | ข้อความหายไปและสื่อดูครั้งเดียว | เสียง วิดีโอ และการโทรกลุ่มแบบ E2EE | ไคลเอนต์ เซิร์ฟเวอร์ โปรโตคอล และข้อกำหนดเป็นโอเพนซอร์ส | การเปรียบเทียบฉบับเต็ม |
| บัญชีและการค้นหาผู้ติดต่ออิงเบอร์โทร | ข้อความและสายโทรส่วนบุคคลใช้ E2EE เป็นค่าเริ่มต้น บางกระบวนการธุรกิจแตกต่าง | เอกสารสาธารณะที่อ้างอิงยังไม่ระบุโปรโตคอลแชตหลังควอนตัมปัจจุบัน | ข้อความหายไปและสื่อ View Once | เสียงและวิดีโอส่วนบุคคลแบบ E2EE | แอปกรรมสิทธิ์ที่เผยแพร่เอกสารความปลอดภัยและวิศวกรรม | การเปรียบเทียบฉบับเต็ม | |
| Telegram | ต้องใช้เบอร์โทร แต่ซ่อนเบอร์และแชร์ชื่อผู้ใช้ได้ | Cloud Chats ใช้การเข้ารหัสไคลเอนต์-เซิร์ฟเวอร์ เฉพาะ Secret Chats บนอุปกรณ์เท่านั้นที่เป็น E2EE | เอกสารทางการที่อ้างอิงไม่ระบุโปรโตคอลแชตหลังควอนตัม | ลบอัตโนมัติและทำลายตัวเองใน Secret Chats | สายหนึ่งต่อหนึ่งรองรับ E2EE ส่วนสายกลุ่มใช้สถาปัตยกรรมอีกแบบ | โค้ดไคลเอนต์เปิดเผย แต่เซิร์ฟเวอร์เป็นกรรมสิทธิ์ | การเปรียบเทียบฉบับเต็ม |
| Facebook Messenger | ตัวตนบัญชี Meta/Facebook ตัวเลือกแตกต่างตามภูมิภาค | แชตและสายส่วนตัวใช้ E2EE เป็นค่าเริ่มต้น โดยมีข้อยกเว้นที่ระบุไว้ | เอกสารสาธารณะที่อ้างอิงไม่ระบุโปรโตคอล Messenger หลังควอนตัม | ข้อความหายไปในแชตเข้ารหัส | เสียงและวิดีโอส่วนตัวแบบ E2EE | บริการกรรมสิทธิ์พร้อมเอกสารช่วยเหลือและวิศวกรรมสาธารณะ | การเปรียบเทียบฉบับเต็ม |
| LINE | บัญชี LINE ถาวร วิธีสมัครและเชื่อมโยงแตกต่างตามอุปกรณ์และภูมิภาค | Letter Sealing เป็นค่าเริ่มต้นสำหรับเนื้อหาที่รองรับ โดยมีข้อยกเว้นที่ระบุไว้ | เอกสารทางการที่อ้างอิงไม่ระบุโปรโตคอลแชตหลังควอนตัม | เรียกคืนข้อความและควบคุมสื่อ แต่ไม่มีวงจรตัวตนหมดอายุอัตโนมัติเทียบเท่า | Letter Sealing ครอบคลุมสายหนึ่งต่อหนึ่ง ไม่ครอบคลุมสายกลุ่มและการประชุม | บริการกรรมสิทธิ์พร้อมเอกสารความปลอดภัยและช่วยเหลือทางการ | การเปรียบเทียบฉบับเต็ม |
| Threema | Threema ID แบบสุ่ม เบอร์โทรและอีเมลเป็นทางเลือก | ข้อความ ไฟล์ เสียง วิดีโอ และกลุ่มใช้ E2EE | เอกสารทางการที่อ้างอิงไม่ระบุโปรโตคอลข้อความหลังควอนตัม | มีการควบคุมลบข้อความ ตัวตนคงอยู่จนกว่าจะลบ | เสียง วิดีโอ และสายกลุ่มแบบ E2EE | แอปโอเพนซอร์ส เอกสารการเข้ารหัส และการตรวจสอบอิสระ | การเปรียบเทียบฉบับเต็ม |
| Wire | บัญชีถาวร มักใช้อีเมลหรือตัวตนที่องค์กรจัดการ | ข้อความ สาย และไฟล์ใช้ E2EE ตลอดเวลา | มีเอกสาร MLS แต่แหล่งอ้างอิงไม่ระบุโปรโตคอลหลังควอนตัม | ข้อความลบตัวเองตามเวลา | เสียง วิดีโอ และประชุมแบบ E2EE | ไคลเอนต์และเซิร์ฟเวอร์โอเพนซอร์สพร้อมเอกสารความปลอดภัย | การเปรียบเทียบฉบับเต็ม |
| บัญชี WeChat ถาวรที่เชื่อมกับข้อมูลบัญชีและอุปกรณ์ | เอกสารทางการกล่าวถึงการเข้ารหัสและการปกป้อง แต่ไม่ระบุ E2EE เป็นค่าเริ่มต้นสำหรับแชตปกติ | เอกสารทางการที่อ้างอิงไม่ระบุโปรโตคอลแชตหลังควอนตัม | เรียกคืนและควบคุมความเป็นส่วนตัว แต่ไม่มีวงจรตัวตนใช้แล้วทิ้งเทียบเท่าที่ระบุไว้ | มีเสียงและวิดีโอ เอกสารที่อ้างอิงไม่ระบุ E2EE เป็นค่าเริ่มต้น | บริการกรรมสิทธิ์พร้อมนโยบายความเป็นส่วนตัวและคำขอภาครัฐทางการ | การเปรียบเทียบฉบับเต็ม |
การป้องกันการบริโภคและแหล่งที่มาโดยไม่เปิดเผยตัวตน
| ความสามารถ | City of Hats | Signal | Telegram | Facebook Messenger | LINE | Threema | Wire | ||
|---|---|---|---|---|---|---|---|---|---|
| ไม่ต้องใช้หมายเลขโทรศัพท์หรืออีเมล | |||||||||
| ข้อมูลระบุตัวตนแบบใช้แล้วทิ้งชั่วคราว (หมวก) | |||||||||
| ใช้งานได้กับเบราว์เซอร์ใด ๆ (PWA) | เว็บแอป | เว็บแอป | เว็บแอป | เว็บแอป | เว็บแอป | ||||
| แอพ Android ดั้งเดิม | |||||||||
| การส่งทิปแบบปิดผนึกทางเดียว | |||||||||
| ช่องทางที่ปลอดภัยสองทาง | มีข้อจำกัด | มีข้อจำกัด | |||||||
| ไม่มีการสำรองข้อมูลข้อความบนคลาวด์ | ไม่จำเป็น |
การเข้ารหัสและความชั่วคราว
| ความสามารถ | City of Hats | Signal | Telegram | Facebook Messenger | LINE | Threema | Wire | ||
|---|---|---|---|---|---|---|---|---|---|
| การเข้ารหัสจากต้นทางถึงปลายทาง (ค่าเริ่มต้น) | แชทลับเท่านั้น | มีข้อจำกัด | — | ||||||
| การแลกเปลี่ยนคีย์หลังควอนตัม (ML-KEM-768) | PQXDH | — | — | — | — | — | |||
| ส่งต่อความลับ (Double Ratchet) | — | — | |||||||
| เบิร์นหลังจากอ่าน (การทำลายฝั่งเซิร์ฟเวอร์) | ตัวจับเวลาเท่านั้น | ตัวจับเวลาเท่านั้น | ดูครั้งเดียว | ตัวจับเวลาเท่านั้น | มีข้อจำกัด | มีข้อจำกัด | ตัวจับเวลาเท่านั้น | มีข้อจำกัด | |
| โหมดความปลอดภัย 9 โหมด (ดูครั้งเดียว, เรียกคืน, ไฟล์ที่ปิดผนึก ฯลฯ ) | |||||||||
| ช่องหมดอายุอัตโนมัติ | |||||||||
| เซิร์ฟเวอร์ Zero-Knowledge (รีเลย์ตาบอด) | |||||||||
| ไม่มีข้อมูลเมตาหรือ IP เก็บไว้ | ผู้ส่งที่ปิดผนึก | มีข้อจำกัด |
Dead Drops และการจัดส่งขั้นสูง
| ความสามารถ | City of Hats | Signal | Telegram | Facebook Messenger | LINE | Threema | Wire | ||
|---|---|---|---|---|---|---|---|---|---|
| หยดที่ตายแล้วที่เข้ารหัสแบบอะซิงโครนัส | |||||||||
| การส่งมอบแบบล็อคเวลา (ปลดล็อคในอนาคต) | |||||||||
| การแบ่งปันความลับแบบหลายเส้นทาง (การจัดส่งแบบแยก) | |||||||||
| GhostFrame steganography (ข้อมูลในภาพ) | |||||||||
| EchoDrop (การดึงข้อความเสียง-รหัสผ่าน) | |||||||||
| ไฟล์แนบที่เข้ารหัส E2E | แชทลับเท่านั้น | มีข้อจำกัด | — | ||||||
| บันทึกการพิสูจน์การเข้ารหัสฝั่งไคลเอ็นต์ |
การยืนยันตัวตนและการควบคุมการเข้าถึง
| ความสามารถ | City of Hats | Signal | Telegram | Facebook Messenger | LINE | Threema | Wire | ||
|---|---|---|---|---|---|---|---|---|---|
| การตรวจสอบความสดของใบหน้า (ผู้ส่ง) | |||||||||
| ประตูความมีชีวิตชีวาของใบหน้า (ผู้รับ บังคับใช้ API) | |||||||||
| การจับคู่ใบหน้า 1:1 สำหรับผู้รับ (องค์กร) | |||||||||
| การเก็บรักษาข้อมูลไบโอเมตริกซ์เป็นศูนย์ | — | — | — | — | — | — | — | — | |
| การตรวจสอบหมายเลขความปลอดภัย | — | ||||||||
| การจัดเก็บคีย์ท้องถิ่นที่ป้องกันด้วย PIN | มีข้อจำกัด | มีข้อจำกัด | มีข้อจำกัด | มีข้อจำกัด |
เสียง วิดีโอ และความฉลาด
| ความสามารถ | City of Hats | Signal | Telegram | Facebook Messenger | LINE | Threema | Wire | ||
|---|---|---|---|---|---|---|---|---|---|
| การโทรด้วยเสียงที่เข้ารหัส | แชทลับเท่านั้น | มีข้อจำกัด | มีข้อจำกัด | ||||||
| แฮงเอาท์วิดีโอที่เข้ารหัส | เฉพาะกลุ่มเท่านั้น | มีข้อจำกัด | มีข้อจำกัด | ||||||
| บอทอัจฉริยะในตัว (CHECK) | |||||||||
| การให้คะแนนความเสี่ยงอีเมล / โทรศัพท์ / โดเมน | |||||||||
| นกขมิ้นใบสำคัญแสดงสิทธิ (โปร่งใส) |
เราเปรียบเทียบอย่างไร: Signal ปกป้องการสนทนาผ่านการระบุตัวตนทางโทรศัพท์และการเข้ารหัสที่รัดกุม Telegram จัดลำดับความสำคัญการเข้าถึงและฟีเจอร์ต่างๆ มากกว่าการเข้ารหัสเริ่มต้น WhatsApp ใช้โปรโตคอล Signal แต่ทำงานภายใต้แนวปฏิบัติด้านข้อมูลของ Meta - ข้อมูลเมตา ผู้ติดต่อ และข้อมูลการใช้งานจะถูกรวบรวม
City of Hats เป็นแพลตฟอร์มเดียวที่รวม ตัวตนชั่วคราวที่ไม่ระบุตัวตน, การเข้ารหัสจากต้นทางถึงปลายทางด้วยการแลกเปลี่ยนคีย์หลังควอนตัม, เบิร์น-หลังอ่านด้วยฝั่งเซิร์ฟเวอร์ การทำลายล้าง, หยดตายแบบอะซิงโครนัสพร้อมการล็อคเวลาและการส่งมอบหลายเส้นทาง, GhostFrame steganography, EchoDrop การดึงข้อมูลเสียง, 9 ความปลอดภัย โหมด และ เผชิญกับการตรวจสอบความมีชีวิตชีวาโดยไม่มีการเก็บรักษาข้อมูลไบโอเมตริกซ์ — ทั้งหมดนี้มาจากเบราว์เซอร์มาตรฐานที่ไม่ต้องใช้หมายเลขโทรศัพท์