Те саме наскрізне шифрування, що й у мобільних застосунках — не переписане наново, а той самий код, зібраний для настільних систем. Без номера телефону, без облікового запису, без пошти. Він не несе mesh-мережу, радіоканал, приховані канали та постквантове узгодження ключів, описані в інших розділах сайту. Нижче точно сказано, що лишається на телефоні.
Сторінка вже тут, щоб ви знали, що отримаєте, а що ні. Файли з’являться на цих кнопках; більше нічого не зміниться.
Те, що інакше стане несподіванкою. Нічого з цього не сховано всередині застосунку.
Ці збірки ще не підписані, тож SmartScreen показує «Систему Windows захищено». Підпис потребує сертифіката, закритий ключ якого зберігається на виділеному пристрої, а його в нас немає. До того часу кожне завантаження звідси викликає цей екран. Звірте SHA-256 нижче, якщо хочете перевірити, що саме отримали.
Імпортувати наявну особистість поки неможливо. Настільний клієнт створює власний ключ і власну адресу: листування з телефона тут не з’явиться, а цей клієнт має іншу адресу для передавання людям.
В інших розділах сайту йдеться про X-Wing (ML-KEM-768 + X25519) — гібридне постквантове узгодження ключів. Це правда, і це лише iOS 26 та macOS 26, і лише коли обидві сторони мають збірку з підтримкою. У настільному клієнті цього немає. Його сеанси — X25519 + Double Ratchet + AES-256-GCM: надійно сьогодні, але це не захист від трафіку, записаного зараз і розшифрованого після появи квантового комп’ютера.
Офлайн-мережа, радіоканал і приховані канали — саме вони роблять OSHI стійким до цензури на телефоні. Жодне з трьох не працює на настільній системі. Mesh і LoRa переносять формат, який цей клієнт не вміє читати, а приховані канали в нього не вбудовані. Настільному OSHI потрібні інтернет і ретранслятор.
Push-сповіщень на настільних системах немає. Клієнт опитує ретранслятор: закриття вікна зупиняє доставку, а інтервал опитування і є затримкою доставки.
Той самий перелік є в самому застосунку, на екрані «Чого цей клієнт не робитиме».
Контрольна сума — не підпис: вона підтверджує, що файл збігається з тим, що ми зібрали, але не хто його зібрав. Це все, що може запропонувати непідписана роздача.
Get-FileHash .\OSHI-Desktop-Setup.exe -Algorithm SHA256sha256sum oshi-desktop-amd64.deb| Файл | SHA-256 |
|---|
| Windows |
Запустіть .exe. Коли з’явиться SmartScreen, оберіть Докладніше → Виконати в будь-якому разі — попередження стосується відсутнього підпису, а не пошкодженого файлу. Встановлення відбувається лише для вашого облікового запису й не потребує прав адміністратора. |
|---|---|
| Debian, Ubuntu | sudo apt install ./oshi-desktop-amd64.deb |
| Fedora, RHEL | sudo dnf install ./oshi-desktop.x86_64.rpm |
| Де зберігаються дані |
Обліковий запис і повідомлення лежать у %APPDATA%\OSHI на Windows та ~/.local/share/oshi на Linux. Головний ключ зберігає операційна система — DPAPI у Windows або зв’язка ключів у Linux — і все на диску зашифроване ним. |
| Видалення |
Windows: Параметри → Застосунки → OSHI. Linux: apt remove oshi-desktop. Повідомлення залишаться в теці вище; видаліть її, щоб стерти їх. |