Clavenzo
中文
免费获取

Clavenzo

永久免费 · 无需账号 · 不做追踪

私密通话, 随处可用。

Clavenzo 是加密的通话与消息:没有要交出去的电话号码,也没有要注册的账号。你的身份是手机或电脑自己生成的一把密钥。除非你自己导出,它一直留在那部设备上,我们也从不持有它。

App Store即将登陆 App Store Google Play即将登陆 Google Play

目前支持 Windows 与 Linux;Android、iPhone 与 Mac 即将推出。十一种语言。不收费,现在不收,以后也不收。

也支持 Windows 与 Linux

通话中的 Clavenzo 通话界面:来电的人、通话时长、HD 与标准音质的切换,以及要大声读出的四个安全词。
13.2kbit/s
在几乎承载不了什么的线路上仍然清晰
0
需要的账号、电话号码与邮箱地址
11
种语言,应用里和本站都有
72小时
密封离线消息在服务器上的最长存活时间

它能做什么

下面写的都是应用今天就能做到的事,不是路线图上的计划。

通话

加密的语音与视频

一对一,端到端,画质与音质随网络自动调整。语音以 13.2 kbit/s 编码(相当于一条 GSM 信道的容量)所以在别的应用已经放弃的网络上,这里的通话仍然清楚。

消息

文字、照片、文件、语音消息

你发送的一切都在你的设备上加密,只有接收的那个人能打开。对话保存在你的设备上,而不是任何人的云端。

本地 Wi-Fi

同一 Wi-Fi 下通话

同一 Wi-Fi 或同一热点下的两部设备可以直接互相通话,即使没有互联网也行:在 Android 上,需要被呼叫的手机点按“已可接听”之后;在 iPhone 上,需要 Clavenzo 处于打开状态;在电脑上,只要 Clavenzo 在运行即可。只要两边都打开了应用,消息和文件也走同样的路径。

验证

四个要念出声的安全词

每通电话都会向双方显示同样的四个词。把它们念出来。如果一致,中间就没有第三个人,这是任何证书都给不了你的检查。

前向保密

今天的通话,明天也打不开

每通电话都会协商一次性密钥,通话结束即销毁,并在接通后片刻、双方应用都支持时,加上一层后量子保护 ML-KEM-768。即使长期密钥日后泄露,今天录下的内容仍然无法解读。

没有东西可卖

没有广告、分析或用户画像

应用里没有任何追踪、分析或广告代码。其中唯一的闭源第三方代码是 Android 上 Google 的推送服务,用来在来电或来消息时唤醒手机。什么都不测量,什么都不出售。

为什么要做它

为了每一个人。 为了言论自由。

私密的对话不是奢侈品,也不是拿来卖的功能。人们正是这样说出真话的:对医生、对律师、对记者、对朋友、对自己的家人。每个人,无论身在何处,都应该能够说话而不被偷听。

所以 Clavenzo 开始使用时什么都不要(不要手机号、不要邮箱、不要名字),而且永远免费。它没有广告、没有追踪,也没有任何东西可卖。我们为人而做,而不是为利润而做;我们也让它在条件不再轻松的时候依然能用。

  1. 永远免费

    没有价格、没有订阅、没有广告、没有付费版。要花钱才有的隐私,只是少数人的隐私。

  2. 没有什么可交出

    没有号码、没有邮箱、没有账号。根本不存在一份带名字的用户名单可以泄露、出售或被索要。

  3. 为坚持而造

    直连通话、几台小服务器、两套中继服务,以及同一 Wi-Fi 下的通话。某处出了故障,不等于处处无声。

为出问题的那一天而造

大多数应用都默认网络很快、数据中心永不停机。Clavenzo 反过来设计:面向信号微弱、服务器宕机、网络设卡,以及根本没有互联网的那一天。

Clavenzo 在本地 Wi-Fi 上等待来电,建立通话的各个步骤按顺序列出。
  • 本地 Wi-Fi

    断网时照样通话

    同一 Wi-Fi 或热点下的两部设备仍然可以互相通话,全程加密,不需要互联网,也不需要服务器:在 Android 上,需要被呼叫的手机点按“已可接听”之后;在 iPhone 上,需要该手机上的 Clavenzo 处于打开状态;在电脑上,只要 Clavenzo 在运行即可。只要两边都打开了应用,消息和文件也同样可以这样传递。

  • 少量服务器

    几台小服务器就够

    服务器只负责介绍两部手机、保管封存的消息;你的声音从手机直达手机。所以整个服务只靠几台小机器运行,分属不同服务商、位于不同地点,新服务器加入也不需要更新应用。

  • 没有单点

    一台服务器倒下,照样通话

    你的设备会在每一台服务器上登记,而不只是一台,并逐一查看。服务器清单经过签名,还包含带固定证书的直连地址,所以某台服务器宕机、DNS 故障或 CDN 中断都不会让你失联。

  • 两套中继

    不止一条路

    当两边网络拒绝直连时,由中继传送加密的通话:先用我们自己的中继,依次经由 UDP 和 TCP,然后是 Cloudflare 的中继。失去一个只是少了一个选项,而不是失去打电话的能力。

  • 细窄的连接

    几乎没有带宽也清晰

    语音只需 13.2 kbit/s,相当于一通老式 GSM 电话,每小时约 6 MB。丢失的数据包会被补偿掩盖,而不是发出咔嗒声,所以在别的应用早已放弃的网络上,对话仍能继续。

  • 耐心

    离线时什么也不会丢

    发给关机手机的消息会被封存,最多保留 72 小时。大文件传到一半断了,连接恢复后会从中断处继续,而不是从头再来。

没有哪个应用能保证在任何情况下都能用。如果一个网络通往外界的路全被切断,互联网通话就会停止。同一 Wi-Fi 下的通话可以在上述限制内继续。 当东西坏掉时

三步看懂它怎么运作

注册不是填表,而是你的设备生成一把密钥。

  1. 设备生成一把密钥

    第一次打开 Clavenzo 时,它会生成一个密码学身份。除非你导出,私钥那一半一直留在设备上。没有人会问你的名字、号码或邮箱,也根本没有可以登录的地方。

  2. 你分享一串短代码

    那把密钥带有一个 16 位代码,旁边还有一个二维码。让对方扫码,或把代码发给他。交换联系方式就到此为止。

  3. 你们通话,别人无法窃听

    只要网络允许,通话就直接在两部设备之间进行。为了找到这条路径,双方都会得知对方的 IP 地址,即使通话最终经由中继。直连失败时,中继会转发它读不懂的字节。无论哪种方式,都是端到端加密。

更详细的说明

Clavenzo 的身份界面:一个二维码,下方是完整代码,再下方是用来核对对方身份的短代码。
Clavenzo 的会话列表:五个人,聊天、通话和联系人三个标签页,每一行都有一个绿色的通话按钮。

我们的服务器能看到什么

永远看不到你说了什么。下面是它们确实能看到的。

  • 永远看不到内容。 通话的音频与视频在两部设备之间加密,密钥只存在于这两部设备上。中继转发的是它无法解密的数据包。
  • 没有名字,没有号码。 目录保存每部设备的地址、公钥和平台,以及手机的推送令牌。它从未保存过任何名字、手机号或邮箱地址,因为应用从来不问。
  • 谁在联系谁。 通话邀请或离线消息必须写明是发给哪个地址、来自哪个地址,所以服务器会看到这两个地址经过。邀请或消息一旦消失,它就不保留这对双方的任何记录。把发送方也隐藏起来,也就是所谓的“密封发件人”,已列入我们的计划;在它上线之前,本页就这样如实写着。我们的服务器位于 Cloudflare 之后,Cloudflare 也能看到同样的信息。
  • 不会保留超过必要时间。 通话邀请等待 60 秒。密封的离线消息等待 72 小时后消失,无论是否被取走。设备最后一次报到 30 天后,其注册信息即被删除。

阅读隐私政策

以及它做不到的事

Clavenzo 无法向你的网络隐瞒你正在使用某个应用。它无法保护一部已经被入侵的手机。它没有经过独立的安全审计。安全词只有在你们真的念给彼此听时才有用。

架构的边界在哪里

免费,而且会一直免费

没有价格,没有订阅,没有广告,没有付费档位,也没有任何推销。它为人而造,不为利润,因为每个人都值得拥有一场没有人在听的谈话。

获取 Clavenzo