
オンラインテキストメッセージは日常的なコミュニケーション手段となっていますが、個人データがどのように保存・転送・アクセスされているかをユーザーが批判的に評価することはほとんどありません。本分析では、メディアの報道ではなく、検証可能な事実に焦点を当てて、いくつかの主要なメッセージングサービスの暗号化方式およびメッセージ配信システムを検証します。
2016年に「エンドツーエンド」暗号化を導入したWhatsAppは、月間アクティブユーザーが15億人を超えています。しかし、重要なセキュリティ設定はインターフェースの奥深くに隠れており、研究者らは、暗号化キーの改ざんやクラウド上での複製を通じてデータ操作が可能なバックドアを特定しました。WhatsAppのソースコードは非公開であるため、セキュリティに関する主張を第三者が独立して検証することは不可能です。
13億人のユーザーを抱えるFacebook Messengerも同様に、「エンドツーエンド」チャットは特別に設定した場合にのみ利用可能です。ソースコードが非公開であり、Facebookのユーザー個人情報保護に関する過去の実績から、信頼性に重大な懸念が生じています。
中国で10億人以上が利用しているWeChatは、ユーザーのプライバシーを最優先としていると主張しています。しかし、そのプライバシーに関する声明では複雑な暗号化方式について説明していますが、エンドツーエンド暗号化には言及していません。また、ソースコードは依然として非公開です。このサービスは、中国の厳格なデータ保持および監視要件の下で運営されています。ユーザー数が8億人に近い中国のもう一つの主要サービスQQ Mobileは、エンドツーエンド暗号化をまったく備えておらず、ソースコードも非公開です。
Viber、Skype、Snapchat、Lineなど他の有名サービスも、同じ根本的な欠陥を共有しています。つまり、独立したセキュリティ監査を不可能にする非公開のソースコードを持っている一方で、プライバシーについて積極的なマーケティングを行っています。
中東地域でプライベートな通信に人気のTelegramは、ソースコードを完全に公開していません。APIおよびクライアントアプリケーションはオープンソースですが、サーバー側のコードは「すべてのコードを最終的に公開する」という発表にもかかわらず、まだ公開されていません。サーバー側の透明性が欠如しているため、ユーザーのメッセージがどのように管理・保存されているかについて、検証可能な証拠は存在しません。
機密性を目的としたアプリケーションは、根本的なアーキテクチャの制限により一貫して不十分です。これには、電話番号による強制的な認証、IPアドレスの開示、端末内でのログ保存、任意のユーザーブロック機能、および中央集権的なデータ保存が含まれます。
これらの体系的な欠陥が、ADAMANT Messengerの開発を促しました。ADAMANTはブロックチェーン技術を基盤とする全く異なるアプローチを採用しています。完全にオープンソースのコードベースにより、セキュリティ特性の第三者による独立検証が可能になります。

ブロックチェーンを活用することで、ADAMANTは中央サーバー、開発者、内部識別システムへの依存を排除します。ネットワークのサポートは、インフラの維持に対して内部通貨を得るユーザーによって提供されます。このプロジェクトは現在も積極的に開発が進められており、最近ではETHのサポートが実装されました。
