与手机应用相同的端到端加密——不是重写,而是同一份源码为桌面编译。无需手机号、账户或邮箱。 它不包含本站其他页面介绍的网状网络、无线电链路、隐蔽信道和后量子密钥协商。下面的提示明确说明了哪些能力只留在手机上。
页面先放在这里,是为了让你知道会得到什么、不会得到什么。文件将出现在这些按钮上,页面的其他内容不会改变。
否则会让你意外的几件事。它们都没有藏在应用里面。
这些构建尚未进行代码签名,因此 SmartScreen 会显示“Windows 已保护你的电脑”。签名需要一份私钥保存在专用硬件上的证书,我们还没有。在那之前,从这里下载都会触发该提示。如果想核对拿到的文件,请比对下面的 SHA-256。
目前无法导入已有身份。桌面客户端会生成自己的密钥和地址:你手机上的会话不会出现在这里,而这个客户端有一个不同的地址可以给别人。
你会在本站其他地方读到 X-Wing(ML-KEM-768 + X25519)混合后量子密钥协商。那是真实存在的,但仅限 iOS 26 和 macOS 26,且只有对话双方都运行支持它的版本时才生效。桌面客户端完全没有这一项。它的会话使用 X25519 + Double Ratchet + AES-256-GCM——今天足够强,但这不是用来抵御“先记录、等量子计算机出现后再解密”的手段。
离线网状网络、无线电链路和隐蔽信道,正是 OSHI 在手机上具备抗审查能力的原因。这三样在桌面端都不可用。网状网络和 LoRa 传输的是本客户端无法读取的消息格式,隐蔽信道也没有内置。桌面版 OSHI 需要互联网和中继。
桌面端没有推送通知。客户端通过轮询中继获取消息,因此关闭窗口就会停止接收,轮询间隔即为送达延迟。
应用内“本客户端不会做的事”页面列出的正是同一份清单。
校验和不是签名:它只能证明文件与我们构建的一致,不能证明是谁构建的。这是未签名分发所能提供的全部。
Get-FileHash .\OSHI-Desktop-Setup.exe -Algorithm SHA256sha256sum oshi-desktop-amd64.deb| 文件 | SHA-256 |
|---|
| Windows |
运行 .exe。出现 SmartScreen 时选择“更多信息 → 仍要运行”——该警告针对的是缺失的签名,而不是文件损坏。它只为当前用户安装,因此不会请求管理员权限。 |
|---|---|
| Debian、Ubuntu | sudo apt install ./oshi-desktop-amd64.deb |
| Fedora、RHEL | sudo dnf install ./oshi-desktop.x86_64.rpm |
| 数据存放位置 |
账户和消息保存在 Windows 的 %APPDATA%\OSHI 和 Linux 的 ~/.local/share/oshi。主密钥由操作系统保管——Windows DPAPI 或 Linux 密钥环——磁盘上的一切都用它加密。 |
| 卸载 |
Windows:设置 → 应用 → OSHI。Linux:apt remove oshi-desktop。你的消息仍会留在上述文件夹中,删除该文件夹即可清除。 |
简短的回答。每一条都与本页其余内容一致。
是的。基于 MIT 许可证免费且开源——没有订阅、没有广告、没有付费版本。加密核心就是发布在 GitHub 上的同一份代码。
Windows 10 和 11,64 位。它自带 Java 运行环境,无需另外安装任何东西。没有 32 位版本,也没有 Windows on ARM 版本。
因为安装包尚未进行代码签名。无论内容如何,SmartScreen 对任何未签名程序都会显示该警告。请选择“更多信息 → 仍要运行”,或先核对本页的 SHA-256。
不会。目前还没有身份导入功能,所以桌面客户端会生成自己的密钥和地址。它是一个独立的 OSHI 账户,地址也不同。
不能。离线网状网络、LoRa 无线电链路和隐蔽信道都只在手机上。桌面客户端需要互联网和中继,而且只在窗口打开时接收消息。