Мессенджер, где
вас не читают

Морок - мессенджер со сквозным шифрованием. Умеет то же, что привычные мессенджеры, и еще десяток вещей, до которых у них не дошли руки. Бесплатный, на нем никто не зарабатывает ни через подписки, ни через продажу ваших данных третьим лицам.

Открыть в браузере → Скачать приложение
Возможности

Что умеет Морок

Чаты

Ответы, реакции, пересылка, редактирование и закрепление сообщений. Беседы и каналы вмещают до 10 000 человек. Администраторам доступны статистика группы, боты, назначаемые на любую роль, а также заглушка и бан участников.

Лента

Все ваши каналы в папке собираются в одну ленту. Можно создавать собственные папки с отобранными каналами и персонализировать их внешний вид: фон, акцент и оформление. Доступно три вида оформления: сообщения, микроблоги и карточки.

Звонки

Голосовые и видеозвонки один на один в личных чатах. На десктоп версии также доступна функция демонстрации экрана. Звук и видео передаются между устройствами напрямую, минуя сервер.

🟄

Медиа

Голосовые и видеосообщения (вторые доступны более чем в 20 геометрических формах). Опросы и виджеты-приглашения на вступление в группу или на роль в группе. Можно создавать и публиковать свои стикерпаки, их люди смогут находить через поиск или добавлять прямо из чата.

🟉

Глифы

Фон можно собрать из своих символов юникода с пятью видами разброса: россыпь, кромка, сетка, орбиты и узлы. При повторном нажатии символы перемешиваются иначе. Те же символы можно вставить в логотип, аватар, статус и реакции, а любимые можно сохранить во вкладке «Глифы».

Оформление

Светлая и темная темы, отдельный акцент и фон (при желании, для каждого чата свои). Настраиваются размер шрифта, плотность, контраст и анимации. Логотип можно собрать из собственных символов (отразится и в иконке вкладки) или заменить на свое изображение.

Автоудаление

Таймер на удаление сообщений: от суток до трех месяцев. По истечении срока сообщение удаляется у всех участников. Удаление файлов можно настроить по сроку хранения или по нехватке места, либо же производить вручную.

Хранилище

На аккаунт дается квота в 10 ГБ, она расходуется на отправленные вами или полученные от ботов файлы. Если не хватает, вы можете подключить свой Google Drive или S3-совместимый сервер. Везде файлы лежат в одинаково зашифрованном виде.

Отправка файлов

Стандартная отправка доставляет до 50 МБ разом и до 5 ГБ частями. Горячая отправка передает файл до 1 ТБ напрямую на устройство получателя, минуя сервер. Призрачные файлы работают по принципу торрента: на сервере хранится только описание, а копии лежат у раздающих.

Безопасность

Ссылки в сообщениях проверяются через Google Safe Browsing, а файлы опасных типов до 650 МБ через VirusTotal. Аватары, стикеры и обои пересобираются заново, из них вырезаются метаданные съемки и потенциально встроенный код.

Аккаунты и устройства

До 5 аккаунтов на одном устройстве и до 10 устройств на аккаунт. Переписка переносится на новое устройство по QR-коду или из зашифрованного архива. Любой сеанс можно завершить удаленно, а устройство забыть вместе с его историей и ключами.

Боты и API

Своих ботов можно написать на открытом TypeScript SDK или через публичный REST API. Бот в Мороке является полноправным пользователем со своими ключами, поэтому его переписку сервер видит не больше вашей. Ботов можно добавлять в беседы и каналы под разными ролями.

Интерфейс

Как это выглядит

Чат
Чат
Оформление
Оформление
Лента
Лента
Звонок
Звонок
Горячая отправка
Горячая отправка
Приватность

Сервер не должен знать лишнего.

Сквозное шифрование закрывает текст сообщения, но у любого мессенджера остаются данные: кто, кому и когда. Полностью убрать их нельзя, иначе сообщение не дойдет. Поэтому на сервере хранится только необходимое для доставки.

Переписку и файлы мессенджер не видит, так как на вашем устройстве шифруется все, вплоть до имен файлов. При утечке базы данных злоумышленникам будут доступны только псевдонимы, шифротекст и хеши, но не пароли, номера телефонов или переписки. Кроме того, нет аналитики и трекеров, свои cookies сайт не ставит.

Ниже шесть независимых уровней защиты: пробитый не открывает остальные.

Личные чаты слой 01
Signal Protocol: X3DH и Double Ratchet. Каждое сообщение получает собственный ключ, ключи не повторяются и стираются сразу после использования. Forward secrecy и post-compromise security работают по умолчанию. Подлинность собеседника сверяется по номеру безопасности - шести символам, одинаковым на обоих устройствах.
Signal Protocol Double Ratchet X3DH Curve25519
Группы и каналы слой 02
Общий ключ с ротацией при выходе участника. Ключ приходит каждому в виде, зашифрованном его публичным ключом Signal. Когда человек покидает группу или канал, оставшиеся перевыпускают ключ - поколения нумеруются эпохами, и история не путается.
Channel Keys Key Rotation Epoch Model
Аккаунт слой 03
Argon2id, HMAC-номера, мгновенный отзыв сессий. Пароль хранится как Argon2id - 64 МБ памяти, 3 прохода, 4 потока. Номер телефона превращается в HMAC-SHA256 с серверным секретом, сам номер на сервер не ложится. JWT подписан ротирующимся ключом, а рядом живет Redis-сессия: удалив ее, токен мгновенно отзывается, не дожидаясь срока.
Argon2id HMAC-SHA256 JWT key rotation Redis revoke
Метаданные слой 04
Стирание отправителя, грубая активность, 9 настроек приватности. Через 7 дней связь «сообщение → отправитель» физически обнуляется в базе. Точное «был в сети» наружу не отдается - только «недавно» или «давно». Кто видит ваш номер, аватар, имя, биографию и кто может добавить вас в группу, вы решаете сами в настройках приватности и безопасности.
Sender Scrub · 7d Activity Bucketing 9 Privacy Gates Hidden Profile
Файлы слой 05
Шифрование на устройстве, очистка метаданных, проверка хешей. Файлы шифруются клиентом до загрузки - имена, MIME-типы и метаданные уезжают внутрь шифротекста. Аватары, стикеры и обои пересжимаются через sharp с полным удалением EXIF, XMP и ICC. Исполняемые файлы проходят VirusTotal: сначала по SHA-256, и только для незнакомых опасных типов на скан уходит копия.
Client-side Encryption EXIF Strip · sharp VirusTotal Pixel-bomb defence
Ссылки и звонки слой 06
Safe Browsing для ссылок, собственный coturn для звонков. Подозрительную ссылку Морок отдает в Google Safe Browsing - только сам адрес, без отправителя и контекста переписки. Звонки идут по WebRTC напрямую между устройствами, и если мешает NAT, трафик проходит через наш собственный TURN (не Twilio и не Xirsys) с учетными данными на 2 часа.
Google Safe Browsing WebRTC P2P Self-hosted coturn 2h TURN TTL
Скачать

Прямая загрузка

Сборки под Android, Windows и Linux скачиваются прямо с сайта. Веб-версия открывается в браузере, откуда может ставиться на главный экран или рабочий стол и работать как обычное приложение. На iPhone и iPad это делается через Safari.

Android
.apk
готовится
🞜
Linux
.deb | .rpm
готовится
Windows
.exe
готовится
Веб-версия
PWA
готово