你有多久没认真想过“聊天软件到底怎么保护你的隐私”这件事了?主流即时通讯工具虽然都宣称端到端加密,但注册时依然要手机号、消息路由依然经过中心服务器、服务商依然能掌握你的社交关系图谱。Kursal 这个刚发布公测的开源项目想彻底改变这一点:它是一款点对点、端到端加密的即时通讯工具,没有中心服务器,没有账号系统,连手机号和邮箱都不用绑定。
Kursal 的核心思路是“去中心化中继网络”。传统聊天软件里,你的消息从手机发到微信/Telegram 的服务器,再由服务器转发给接收方,服务器天然成为信任锚点和监控点。Kursal 则把消息加密后,通过一个由社区成员自愿运行的分布式中继节点网络进行路由。每个中继节点只负责转发加密数据包,无法解密内容,也无法得知通信双方的真实身份。因为不存在中心服务器,所以没有任何单一实体能读取你的消息或掌握“谁在和谁说话”这个元数据。
最让我意外的是它对“离线送达”的处理。很多去中心化通信方案的痛点在于:如果接收方不在线,消息就发不出去。Kursal 的解决方案是“加密邮箱”——消息会暂存在一个加密的邮箱里,直到你的联系人重新上线后自动取回。这个设计既保证了离线可达性,又没有牺牲端到端加密的强度,因为邮箱里存放的始终是密文,密钥只存在于通信双方的设备上。
从技术栈看,Kursal 选择了 Rust 作为核心后端语言,前端用 Svelte。Rust 的内存安全和性能特性非常适合处理加密和网络协议这类对安全性和并发要求极高的场景。项目采用 AGPL-3.0-only 协议开源,意味着任何基于它的修改版也必须开源,这从许可证层面保证了项目不会被商业公司闭源“套壳”。
项目目前处于公开测试阶段,官方明确提示会有 bug 和功能缺失,且软件尚未经过独立安全审计。这其实是很多安全类开源项目的常态——先让社区跑起来,再逐步完善。对于想参与的人来说,门槛不高:会 Rust 或 Svelte 可以写代码,不懂编程也能帮忙翻译或运行一个中继节点。运行中继节点是件很有意义的事——更多的中继意味着网络更快、更难被审查封锁。
这个项目的思路对做技术的人有什么启发?如果你在构建任何涉及用户隐私或数据敏感的应用,Kursal 的“去中心化中继 + 端到端加密 + 加密离线邮箱”这套组合拳值得借鉴。它证明了在不需要中心服务器的情况下,依然能实现流畅的即时通讯体验。当然,也要看到它的代价:去中心化网络在消息延迟、全球可达性上通常不如中心化方案,而且没有账号系统意味着一旦丢失设备,聊天记录可能无法恢复。
对于普通用户,Kursal 目前更适合对隐私有极致要求、且愿意接受早期 bug 的技术爱好者尝鲜。对于开发者,它的架构设计和开源协议让它可以成为学习去中心化通信系统的一个很好的参考样本。安装也很简单,macOS/Linux 一条 curl 命令,Windows 一条 PowerShell 命令就能跑起来。
内容与图片版权归原作者所有 · 原文: https://github.com/KursalChat/Kursal