Syyskuussa 2026 SimpleX Chat julkaisi version 7.0.2 (2.9.2026), ja sovellus on noussut esiin keskusteluissa Signalin ja Matrixin vaihtoehtona erityisesti käyttäjille, jotka haluavat viestintää ilman puhelinnumeroa, käyttäjätunnusta tai muuta pysyvää tunnistetta. Suomessa ja muissa Pohjoismaissa kiinnostus kasvaa samaan aikaan kun GDPR-valvonta tiukkenee ja metatietojen keräämisestä on tullut oma tietosuojakysymyksensä. Tässä oppaassa käydään läpi, miten SimpleX Chat asennetaan, miten oma SMP-rele (SimpleX Messaging Protocol -palvelin) pystytetään omalle VPS:lle Dockerilla ja Caddylla, ja mitä sudenkuoppia matkalla kannattaa välttää.

Opas on tarkoitettu lukijalle, joka osaa käyttää komentoriviä ja on aiemmin ehkä pystyttänyt esimerkiksi oman Matrix-palvelimen tai VPN-yhteyden. Koko projekti kestää noin 75 minuuttia, ja lopputuloksena on toimiva SimpleX-asennus omalla releellä, joka ei ole riippuvainen SimpleX-projektin oletuspalvelimista.

Kiinnostus itsehallinnoituun viestintään ei ole syntynyt tyhjästä. Pohjoismaissa on viime vuosina käyty toistuvaa keskustelua siitä, kuka lopulta näkee kenen kanssa kukin puhuu, vaikka viestin sisältö olisi salattu. Sama huoli nousi esiin, kun kirjoitimme Tchap-tietomurrosta ja EU:n viestintävalvontaan liittyvistä hankkeista. SimpleX vastaa tähän huoleen poistamalla käyttäjätunnisteen kokonaan yhtälöstä, ei vain piilottamalla sitä tehokkaammin.

Tässä oppaassa käydään läpi neljätoista konkreettista vaihetta, kymmenkunta koodilohkoa, kaksi arkkitehtuurivertailua taulukkomuodossa ja täysi, toimiva esimerkkiprojekti. Voit seurata ohjeita suoraan omalla VPS:lläsi, ja lopputulos on tuotantokelpoinen SMP-rele, jota voi käyttää heti oikeassa viestinnässä.

Mikä SimpleX Chat on ja miksi se eroaa Signalista

SimpleX Chat on avoimen lähdekoodin viestisovellus, jonka koko arkkitehtuuri on rakennettu yhden idean varaan: käyttäjällä ei ole minkäänlaista pysyvää tunnistetta. Ei puhelinnumeroa kuten Signalissa tai WhatsAppissa, ei käyttäjätunnusta kuten Telegramissa, ei edes domain-pohjaista osoitetta kuten Matrixin @käyttäjä:palvelin-mallissa. Sovelluksen oma dokumentaatio kuvaa tämän suoraan: “Unlike any other existing messaging platform, SimpleX has no identifiers assigned to the users – it does not use phone numbers (like Signal or WhatsApp), domain-based addresses (like email, XMPP or Matrix), usernames (like Telegram), public keys or even random numbers (like all other messengers) to identify its users” (SimpleX Chat, virallinen dokumentaatio).

Projekti on pysynyt koko kehityksensä ajan avoimen lähdekoodin hankkeena, jonka asiakassovellukset kuka tahansa voi kääntää itse lähdekoodista ja verrata julkaistuun binaariin. Tämä on tärkeä yksityiskohta luottamuksen kannalta: käyttäjän ei tarvitse ottaa yksinään vastuuta väitteestä “emme kerää tietojasi”, koska väite on tarkistettavissa koodista käsin, ei vain lyhyestä lauseesta yhtiön verkkosivulla.

Käytännössä tämä tarkoittaa, että jokainen kontakti ja jokainen ryhmä toimii omien viestijonojensa (queue) kautta. Kun luot yhteyden toiseen käyttäjään, sovellukset sopivat keskenään yksilöllisen jonon SMP-palvelimella, ja palvelin näkee vain satunnaista dataa liikkumassa jonojen läpi. Palvelin ei tiedä, kuka lähettää tai kenelle. Tästä seuraa, että jos yksi kontaktisi vaarantuu tai poistat sen, muut yhteytesi pysyvät täysin erillään: ei ole yhtä keskeistä tiliä, josta koko identiteettisi paljastuisi.

Signal puolestaan sitoo tilin puhelinnumeroon ja pyörittää keskitettyä palvelinverkkoa, vaikka viestien sisältö on päästä päähän salattu ja lähettäjän tunniste on piilotettu niin kutsutulla sealed sender -tekniikalla. Matrix taas on federoitu: jokaisella käyttäjällä on pysyvä tunniste muotoa @kayttaja:palvelin.fi, ja huonehistoria säilyy kotipalvelimella. SimpleX poistaa molemmat mallit ja korvaa ne jonopohjaisella reitityksellä, jossa palvelimen rooli rajoittuu viestien välittämiseen ilman tietoa käyttäjien identiteetistä.

Viestien salaus itsessään perustuu samaan perheeseen kuin Signalin käyttämä double ratchet -menetelmä: jokaiselle viestille lasketaan uusi avain edellisen avaimen pohjalta, jolloin yksittäisen avaimen paljastuminen ei avaa aiempia tai tulevia viestejä. Ero Signaliin ei siis ole itse salausalgoritmissa vaan siinä, mitä ympärillä oleva järjestelmä paljastaa. Signalin salaus on vahva, mutta tili on silti sidottu puhelinnumeroon, ja Signal-palvelin tietää, kuka on yhteydessä kehenkin, vaikka ei näekään viestien sisältöä. SimpleXissä tätä tietoa ei ole edes palvelimen puolella tarjolla, koska jono ei kanna mukanaan kumpaakaan osapuolta identifioivaa tietoa.

Tämä arkkitehtuurivalinta tuo mukanaan yhden käytännön seurauksen, joka kannattaa ymmärtää heti alussa: koska yhteydellä ei ole yhteistä tiliä, jokainen kontakti on teknisesti oma, erillinen suhde. Et voi “kirjautua sisään” SimpleXiin toiselta laitteelta ja nähdä automaattisesti kaikkia keskustelujasi, ellet ole erikseen linkittänyt laitteita samaan profiiliin. Tämä on tietoinen kompromissi käytettävyyden ja yksityisyyden välillä, eikä sitä kannata pitää puutteena vaan suunnitteluvalintana.

SimpleX vs. Signal vs. Session: arkkitehtuurivertailu

Kaikki kolme sovellusta ovat avoimen lähdekoodin projekteja, ja kaikki kolme markkinoivat itseään yksityisyyteen keskittyvinä Signalin ja WhatsAppin vaihtoehtoina. Erot syntyvät siitä, missä kohtaa arkkitehtuuria pysyvä tunniste sijaitsee, ja kuinka paljon käyttäjän on itse luotettava kolmannen osapuolen infrastruktuuriin. Seuraava taulukko tiivistää kolmen suositun yksityisyyteen keskittyvän viestisovelluksen tekniset erot syyskuussa 2026. Vertailu perustuu kunkin projektin omaan dokumentaatioon ja julkiseen tekniseen kuvaukseen.

OminaisuusSimpleX ChatSignalSession
KäyttäjätunnisteEi mitään pysyvää tunnistetta, per-kontakti-jonotPuhelinnumero (osittain piilotettavissa)Pysyvä Session ID
PalvelinmalliHajautetut SMP-releet, ei tilejäKeskitetty Signal-palveluOxen-verkon service node -solmut
Metatietojen näkyvyys palvelimellePalvelin näkee vain jonon, ei osapuoliaSealed sender vähentää metatietoa, tili silti keskitettyReititys mixnet-tyyppisen verkon läpi
Oman palvelimen pystytysKyllä, virallinen Docker-image saatavillaEi tuettu itsehallinnoitunaEi perinteistä itseisännöintiä
HallintomalliSiirtymässä voittoa tavoittelemattomaan konsortiomalliin (2025–2026)Signal-säätiö (voittoa tavoittelematon)Oxen-projektin ekosysteemi

Taulukosta näkyy selvästi, miksi SimpleX kiinnostaa juuri nyt: se on ainoa näistä kolmesta, jossa itse pystytetty palvelin poistaa riippuvuuden mistään kolmannen osapuolen infrastruktuurista kokonaan. Signal-sovelluksen käyttöönotto ja oman Tor-piilopalvelun pystyttäminen ovat molemmat tuttuja aiheita niille, jotka ovat jo rakentaneet omaa yksityisyysinfrastruktuuriaan, ja SimpleX-rele istuu saman ajattelun jatkoksi.

Ryhmät, kanavat ja linkkiturvallisuus 2025–2026 päivityksissä

SimpleXin v6.4- ja v6.5-julkaisusarjat toivat mukanaan julkiset kanavat (Channels), joilla voi tavoittaa suuremman yleisön ilman, että jokainen vastaanottaja tarvitsee erillisen kutsulinkin. Samaan aikaan projekti paransi ryhmien suojausta lisäämällä jäsenten tarkistustoimintoja, jotka auttavat tunnistamaan haitallisia liittyjiä ennen kuin nämä pääsevät koko ryhmän luettavaksi. Linkkiturvallisuuteen tehdyt parannukset (link-safety) puolestaan varoittavat käyttäjää, jos kontaktikutsu tai jaettu linkki näyttää poikkeavalta tai osoittaa yllättävään palvelimeen.

Näillä ominaisuuksilla on suora yhteys tämän oppaan aiheeseen: mitä useampi käyttäjä siirtyy käyttämään omaa relettä, sitä tärkeämpää on, että sovellus osaa varoittaa käyttäjää, jos jokin kontaktilinkki ei enää osoita odotettuun palvelimeen. Kun vaihdat oletuspalvelimen omaksesi tämän oppaan vaiheissa 12–14, kannattaa tarkistaa jokaisen uuden kontaktin kohdalla, että sovellus ei näytä varoitusta palvelimen vaihtumisesta odottamattomalla tavalla.

Miksi metatieto paljastaa enemmän kuin viestin sisältö

Viestien sisällön salaus on nykyään lähtökohta, ei erikoisominaisuus. Signal, WhatsApp, Matrix ja SimpleX salaavat kaikki viestin rungon päästä päähän. Se, mikä erottaa palvelut toisistaan käytännössä, on metatieto: kuka on yhteydessä kehenkin, milloin ja kuinka usein. Tämä tieto ei vaadi kenenkään murtavan salausta, koska se syntyy jo yhteydenpidon rakenteesta itsestään.

Käytännön esimerkki havainnollistaa asian hyvin. Jos toimittaja on yhteydessä lähteeseen puhelinnumeroon sidotulla sovelluksella, pelkkä tieto siitä, että kahden numeron välillä on kulkenut viestejä tiettyinä ajankohtina, voi paljastaa lähdesuojan kannalta kriittisen yhteyden, vaikka viestien sisältöä ei koskaan saataisi auki. Sama koskee esimerkiksi ammattiliiton jäsentä, joka on yhteydessä luottamusmieheen, tai potilasta, joka on yhteydessä tukiryhmään. Yhteydenpidon olemassaolo itsessään on tieto, jota moni haluaisi suojata.

SimpleXin jonopohjainen malli pyrkii poistamaan juuri tämän riskin: koska palvelin ei tiedä, ketkä ovat yhteydessä toisiinsa, se ei voi paljastaa tätä tietoa edes pyydettäessä, koska tietoa ei yksinkertaisesti ole olemassa palvelimen puolella. Tämä ei ole sama asia kuin “emme lokita dataa” -lupaus, jota moni palveluntarjoaja antaa markkinoinnissaan mutta jota käyttäjän on mahdotonta itse todentaa. SimpleXin tapauksessa arkkitehtuuri tekee metatiedon keräämisen teknisesti mahdottomaksi palvelimen tasolla, ei vain käytännössä epätodennäköiseksi.

Tämä ero on erityisen kiinnostava viranomaispyyntöjen näkökulmasta. Kun lainvalvontaviranomainen pyytää palveluntarjoajalta tietoa käyttäjien yhteydenpidosta, keskitetty palvelu voi luovuttaa sen, mitä sillä on tallennettuna, vaikka se ei pääsisi käsiksi itse viestien sisältöön. Jos tallennettua metatietoa ei ole olemassa, ei ole myöskään mitään mitä luovuttaa. Tämä ei tarkoita, että SimpleX olisi tarkoitettu rikollisen toiminnan piilottamiseen, sillä lainsäädäntö koskee viestintää sen sisällöstä riippumatta, mutta se selittää, miksi toimittajat, ihmisoikeustyöntekijät ja muut korkean riskin ammattiryhmät seuraavat tarkasti tämän kaltaisten arkkitehtuurien kehitystä.

Esivaatimukset ja versiot

Ennen kuin aloitat, varmista että käytössäsi on seuraavat asiat. Versiotiedot vastaavat syyskuun 2026 tilannetta.

VaatimusVersio / tarkennus
SimpleX Chat -sovellusv7.0.2 (Android build 375, iOS build 351, työpöytä build 159, julkaistu 2.9.2026)
VPS-palvelinUbuntu 22.04 LTS tai 24.04 LTS, vähintään 1 vCPU / 1 Gt RAM
Docker EngineUusin vakaa versio, sisältää Docker Compose -laajennuksen
Docker-imagesimplexchat/smp-server:latest (Docker Hub)
Käänteisproxy TLS:ää vartenCaddy, hoitaa Let’s Encrypt -sertifikaatin automaattisesti
Oma domainEsim. smp1.omadomain.fi, DNS A-tietue palvelimen IP:hen
Avoimet portit80/tcp, 443/tcp, 5223/tcp

Domain-nimi ei ole pakollinen, jos haluat käyttää releetä vain omaan käyttöön IP-osoitteen kautta, mutta ilman sitä et saa automaattista TLS-sertifikaattia etkä voi jakaa releen osoitetta luotettavasti muille käyttäjille. Suosittelemme siis domainia, jos aiot kutsua SimpleX-yhteyteen myös perheenjäseniä tai kollegoita.

Kannattaa myös päättää etukäteen, mihin VPS sijoitetaan maantieteellisesti. Jos tavoite on pitää lokidata Suomen tai muun EU-maan lainkäyttöalueella, valitse palveluntarjoaja, joka ilmoittaa selkeästi konesalin sijainnin. SMP-rele ei tallenna viestien sisältöä eikä käyttäjätunnisteita, mutta itse VPS voi teoriassa kirjata verkkoyhteyksien IP-osoitteita omiin lokeihinsa, joten palveluntarjoajan oma tietosuojakäytäntö kannattaa lukea ennen tilausta.

Mitä tapahtuu teknisesti, kun lähetät viestin SimpleXissä

Ennen kuin siirrytään asennukseen, kannattaa ymmärtää lyhyesti, mitä sovellus tekee taustalla. Tämä helpottaa myöhemmin vianmääritystä huomattavasti, koska tiedät mitä kunkin osan pitäisi tehdä.

  1. Kun luot kontaktin, molemmat sovellukset generoivat oman avainparinsa ja sopivat SMP-palvelimen kautta yhteisen, kertakäyttöisen jonon, johon vain nämä kaksi osapuolta voivat kirjoittaa ja lukea.
  2. Kun lähetät viestin, sovelluksesi salaa sen vastaanottajan julkisella avaimella ja lähettää salatun paketin jonoon SMP-releen kautta.
  3. Rele välittää paketin eteenpäin näkemättä sen sisältöä eikä tallenna pysyvästi tietoa siitä, kuka lähetti mitä kenelle. Se ainoastaan siirtää dataa jonosta toiseen osapuoleen.
  4. Vastaanottajan sovellus purkaa salauksen omalla yksityisellä avaimellaan ja poistaa viestin jonosta, jolloin se ei jää pysyvästi palvelimelle odottamaan.
  5. Seuraavaa viestiä varten avaimet päivittyvät double ratchet -periaatteen mukaisesti, jolloin yksittäisen avaimen mahdollinen paljastuminen ei vaaranna aiempia tai tulevia viestejä.

Tästä kulusta näkyy, miksi oman releen pystyttäminen ei muuta itse salausmallia mihinkään: salaus tapahtuu aina päätelaitteiden välillä, ei palvelimella. Oman releen hyöty on siinä, kuka pyörittää sitä väliin jäävää, näkymätöntä välityskerrosta, ei siinä, kuinka vahvasti viestit on salattu.

Vaihe 1–2: Asenna SimpleX Chat -sovellus laitteillesi

Vaihe 1. Lataa SimpleX Chat puhelimeesi. Android-käyttäjät löytävät sovelluksen Google Playsta tai F-Droidista, iOS-käyttäjät App Storesta. Varmista asennuksen jälkeen sovelluksen asetuksista, että versio on 7.0.2 tai uudempi. Vanhemmat 6.x-haarat toimivat edelleen, mutta niistä puuttuu osa syksyn 2026 ryhmäsuojausominaisuuksista.

Vaihe 2. Jos haluat käyttää SimpleXia myös tietokoneella, asenna työpöytäsovellus osoitteesta simplex.chat. Työpöytäversio ei ole pelkkä selainikkuna vaan erillinen Electron-pohjainen asiakas, jolla on oma paikallinen tietokantansa. Voit yhdistää saman profiilin useille laitteille SimpleXin laitteiden välisen synkronoinnin kautta, mutta tämä opas keskittyy yhden pääprofiilin ja oman releen pystyttämiseen.

Kannattaa asentaa molemmat, puhelinsovellus ja työpöytäsovellus, jo tässä vaiheessa, vaikka tarkoitus olisi käyttää pääasiassa vain toista. Kun oma rele on myöhemmin pystyssä, on helpompi testata yhteyttä kahdesta eri laitteesta samanaikaisesti kuin asentaa toinen sovellus vasta jälkikäteen kesken vianmäärityksen.

Vaihe 3–4: Luo profiili ja ymmärrä kontaktin muodostus

Vaihe 3. Ensimmäisellä käynnistyskerralla sovellus pyytää näyttönimeä. Tämä nimi tallentuu vain paikallisesti sinun ja kontaktiesi laitteille, ei mihinkään keskusrekisteriin. Voit vaihtaa sen milloin tahansa, eikä muutos vaikuta olemassa oleviin yhteyksiin.

Vaihe 4. Luo ensimmäinen kontaktilinkki valikosta “Luo yhteys” tai skannaamalla toisen käyttäjän QR-koodi. Tässä vaiheessa sovellus generoi yksikäyttöisen kutsulinkin, joka sisältää tiedon siitä, mitä SMP-relettä käytetään viestijonoon. Oletuksena SimpleX käyttää projektin ylläpitämiä julkisia releitä, mutta juuri tämän voimme vaihtaa omaan palvelimeen myöhemmissä vaiheissa.

Esimerkki siitä, miltä kutsulinkki näyttää sovelluksen sisällä (lyhennetty):

https://simplex.chat/contact#/?v=2-7&smp=smp%3A%2F%2FPQUV2eL0t7OStZO5A...%40smp1.omadomain.fi&k=...

Huomaa osoitteen sisällä oleva smp1.omadomain.fi: kun rele on pystyssä, juuri tämä domain vaihtuu omaksesi ja kaikki tästä linkistä syntyvät kontaktit reitittyvät sinun palvelimesi kautta.

Minkälaisen VPS:n releelle kannattaa valita

SMP-rele ei vaadi tehokasta laitteistoa, joten VPS:n valinnassa kannattaa painottaa sijaintia, verkon vakautta ja hinnoittelun ennustettavuutta enemmän kuin raakaa suorituskykyä. Seuraava taulukko listaa tyypillisiä vaihtoehtoja, joita kannattaa vertailla ennen tilausta.

KriteeriMiksi se on tärkeä SMP-releelle
Konesalin sijaintiVaikuttaa siihen, missä lainkäyttöalueella VPS:n oma verkkoliikennelogi mahdollisesti sijaitsee
Verkon vakaus ja kaistan hinnoitteluSMP-liikenne on jatkuvaa mutta kevyttä, ja katkeileva verkkoyhteys näkyy suoraan käyttäjille viiveinä
IPv4-osoitteen pysyvyysDomainin A-tietue osoittaa tiettyyn IP-osoitteeseen, joten osoitteen vaihtuminen rikkoo yhteyden tilapäisesti
Docker-tuki oletuksenaNopeuttaa asennusta, kun VPS-mallipohja tukee Dockeria valmiiksi ilman erillistä konfigurointia
Hinnoittelun ennustettavuusKevyt SMP-rele ei tarvitse skaalautuvaa laskutusmallia, joten kiinteä kuukausihinta on yleensä selkein vaihtoehto

Jos olet jo tutustunut Hetznerin palvelinvalikoimaan raskaampien työkuormien yhteydessä, kannattaa tietää, että SMP-rele ei tarvitse läheskään yhtä tehokasta konfiguraatiota. Pienin saatavilla oleva VPS-taso riittää useimmiten hyvin, ja kustannussäästö kannattaa käyttää mieluummin varapalvelimeen kuin ison yhden palvelimen tehojen kasvattamiseen.

Vaihe 5–6: Valmistele VPS oman SMP-releen pystyttämistä varten

Vaihe 5. Kirjaudu VPS:lle SSH:lla ja päivitä järjestelmä. Tämä opas olettaa Ubuntu 22.04:n tai 24.04:n, mutta samat komennot toimivat pienin muutoksin myös Debianilla.

sudo apt update && sudo apt upgrade -y
sudo apt install -y ca-certificates curl gnupg ufw

Vaihe 6. Asenna Docker Engine viralliselta pakettivarastolta ja avaa palomuurista tarvittavat portit. Älä avaa mitään ylimääräistä: SMP-rele tarvitsee vain kolme porttia. Jos VPS-tarjoajasi tarjoaa myös erillisen pilvipalomuurin hallintapaneelin kautta, avaa samat kolme porttia sielläkin heti tässä vaiheessa, jotta et joudu palaamaan asiaan myöhemmin vianmäärityksen yhteydessä.

curl -fsSL https://get.docker.com | sudo sh
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw allow 5223/tcp
sudo ufw enable

Odotettu tuloste komennon sudo ufw status jälkeen näyttää tältä:

Status: active
To                         Action      From
--                         ------      ----
22/tcp                     ALLOW       Anywhere
80/tcp                     ALLOW       Anywhere
443/tcp                    ALLOW       Anywhere
5223/tcp                   ALLOW       Anywhere

Vaihe 7–9: Kirjoita docker-compose.yml ja Caddyfile

Vaihe 7. Luo projektikansio ja hakemistot pysyville tiedoille. SMP-palvelimen asennusohjeissa suositellaan pitämään konfiguraatio ja lokit erillisissä, isäntäkoneelle mountatuissa hakemistoissa, jotta kontin päivitys ei riko avaimia.

mkdir -p ~/simplex-smp/{caddy_data,caddy_config}
mkdir -p ~/simplex-smp/smp/{config,logs}
cd ~/simplex-smp

Vaihe 8. Kirjoita docker-compose.yml. Tämä kokoonpano ajaa kaksi palvelua: Caddyn, joka hoitaa Let’s Encrypt -sertifikaatin ja TLS-terminoinnin, sekä varsinaisen SMP-palvelimen.

name: simplex-smp
services:
  caddy:
    image: caddy:latest
    restart: unless-stopped
    ports:
      - "80:80"
      - "443:443"
    volumes:
      - ./Caddyfile:/etc/caddy/Caddyfile
      - ./caddy_data:/data
      - ./caddy_config:/config

  smp-server:
    image: simplexchat/smp-server:latest
    restart: unless-stopped
    environment:
      ADDR: smp1.omadomain.fi
      PASS: vaihda_tama_salasana
    ports:
      - "5223:5223"
    volumes:
      - ./smp/config:/etc/opt/simplex:z
      - ./smp/logs:/var/opt/simplex:z

Vaihe 9. Kirjoita Caddyfile. Vaikka SMP-protokolla ei kulje HTTP:n yli, Caddy tarvitaan sertifikaatin hankkimiseen ja ylläpitoon. SMP-palvelin käyttää tätä samaa sertifikaattia suoraan omasta konfiguraatiokansiostaan.

smp1.omadomain.fi {
    respond "SimpleX SMP relay - ei julkista sisaltoa"
}

Vaihda omadomain.fi molemmissa tiedostoissa oikeaan domainiisi ja aseta PASS-muuttujaan vahva salasana, jota tarvitset myöhemmin releen hallintakomentoihin.

Vaihe 10–11: Käynnistä rele ja tarkista lokit

Vaihe 10. Käynnistä molemmat palvelut taustalle.

docker compose up -d
docker compose ps

Odotettu tuloste:

NAME                       IMAGE                          STATUS
simplex-smp-caddy-1        caddy:latest                   Up 12 seconds
simplex-smp-smp-server-1   simplexchat/smp-server:latest  Up 12 seconds

Vaihe 11. Tarkista lokeista, että palvelin loi avainmateriaalin ja fingerprintin onnistuneesti.

docker compose logs smp-server --tail=30

Lokista pitäisi löytyä rivi, jossa näkyy palvelimen fingerprint, esimerkiksi Server key fingerprint: PQUV2eL0t7OStZO5A.... Tämä fingerprint on osa releen osoitetta, joten kopioi se talteen.

Vaihe 12–14: Yhdistä sovellus omaan releeseesi

Vaihe 12. Avaa SimpleX Chat -sovellus ja siirry kohtaan Asetukset → Verkko ja palvelimet → Viestipalvelimet. Poista oletuspalvelimien valinta tai jätä ne varapalvelimiksi, ja lisää oma releesi muodossa smp://[email protected].

Vaihe 13. Paina sovelluksessa “Testaa palvelin”. Onnistunut testi näyttää vihreän merkin ja vahvistaa yhteyden muodostuneen TLS:n yli porttiin 5223. Jos testi epäonnistuu, siirry oppaan vianmääritysosioon.

Vaihe 14. Luo uusi kontaktilinkki tai QR-koodi. Koska releesi on nyt oletuksena valittuna, uusi linkki sisältää oman domainisi osoitteen aiemman esimerkin tapaan. Jaa tämä linkki henkilölle, jonka haluat lisätä kontaktiksi. Kun molemmat osapuolet ovat hyväksyneet yhteyden, viestit kulkevat oman releesi kautta eivätkä enää SimpleX-projektin oletuspalvelimien läpi.

Tässä vaiheessa kannattaa lähettää muutama testiviesti molempiin suuntiin ja seurata samalla releen lokia toisessa terminaali-ikkunassa komennolla docker compose logs -f smp-server. Näet lokivirrasta, kun jono aktivoituu ja viestejä siirtyy sen läpi, mikä on hyvä tapa varmistaa käytännössä, että liikenne todella kulkee oman palvelimesi kautta eikä jostain syystä palaa takaisin oletuspalvelimelle.

Tietoturva-auditoinnit ja tunnetut haavoittuvuudet

SimpleXin salausydin, kirjasto nimeltä simplexmq, on käynyt läpi kaksi ulkopuolista tarkastusta. Trail of Bits teki marraskuussa 2022 toteutuksen tietoturva-arvioinnin, joka löysi kaksi keskitason ja kaksi matalan riskin havaintoa, mukaan lukien X3DH-avainjohdannaisuuteen liittyvän ongelman, joka korjattiin versiossa 4.2. Heinäkuussa 2024 sama yhtiö teki toisen, kryptografiseen protokollasuunnitteluun keskittyvän tarkastuksen, joka tuotti kolme keskitason, yhden matalan ja kolme informatiivista havaintoa. SimpleXin oman tietoturvakäytännön mukaan laajempi toteutusarviointi oli suunniteltu kesäkuulle 2026.

Julkisesta materiaalista ei löydy nimettyjä CVE-tunnisteita SimpleX Chatille tai simplexmq:lle syyskuuhun 2026 mennessä. Trail of Bitsin löydökset on dokumentoitu ja korjattu myöhemmissä julkaisuissa, mutta tämä ei tarkoita, ettei uusia haavoittuvuuksia voisi ilmetä. Jos rakennat tuotantokäyttöön tarkoitettua relettä, seuraa projektin GitHub-julkaisuja säännöllisesti ja päivitä Docker-image aina uuden vakaan version ilmestyessä.

SimpleX-projekti on samaan aikaan siirtymässä kohti muodollisempaa, voittoa tavoittelematonta hallintomallia, joka muistuttaa rakenteeltaan Signal-säätiötä. Tämä on merkittävä yksityiskohta pitkäjänteisyyden kannalta: hajautettu, vapaaehtoisvoimin ylläpidetty avoimen lähdekoodin projekti on aina alttiimpi hiipumaan kuin sellainen, jolla on selkeä oikeushenkilö ja rahoitusrakenne. Jos harkitset SimpleXin käyttöä pitkäaikaiseen, kriittiseen viestintään, kannattaa seurata hallintomallin kehitystä samalla tavalla kuin seuraisit minkä tahansa muun kriittisen avoimen lähdekoodin projektin ylläpitotilannetta.

Esimerkkiprojekti: pienen tiimin siirtymä omaan releeseen

Käydään läpi kokonainen esimerkki, jota voi käyttää mallina omassa käytössä. Kuvitteellinen viiden hengen kansalaisjärjestö “Avoin Verkko ry” käyttää SimpleX Chatia sisäiseen viestintään ja haluaa poistaa riippuvuuden julkisista releistä ennen kuin ottaa käyttöön arkaluontoisempaa tietoa sisältäviä keskusteluja.

  • Päivä 1: Tilataan VPS suomalaiselta tai muulta EU-palveluntarjoajalta, jolla on selkeästi ilmoitettu konesalin sijainti, ja rekisteröidään domain relea.avoinverkko.fi
  • Päivä 1: Asennetaan Docker, avataan portit 80, 443 ja 5223, kirjoitetaan docker-compose.yml ja Caddyfile tämän oppaan vaiheiden 5–9 mukaisesti
  • Päivä 2: Odotetaan DNS-tietueen leviämistä, käynnistetään kontit ja varmistetaan lokeista fingerprintin syntyminen
  • Päivä 2: Kaikki viisi jäsentä vaihtavat sovelluksensa oletuspalvelimen uuteen releeseen ja testaavat yhteyden
  • Päivä 3: Luodaan uudet kontaktilinkit jokaiselle jäsenelle ja vanhat, julkisen releen kautta kulkevat keskustelut siirretään asteittain uusiin, oman releen kautta kulkeviin yhteyksiin
  • Viikko 2: Otetaan käyttöön XFTP-tiedostopalvelin liitteiden siirtoa varten ja aloitetaan viikoittainen automaattinen varmuuskopiointi config-kansiosta

Suurin yllätys järjestölle ei ollut tekninen vaan käytännöllinen: kun vanhoja kontaktilinkkejä ei automaattisesti siirretty uuteen releeseen, jokainen jäsen joutui muistamaan luoda uuden yhteyden jokaiselle keskustelukumppanille erikseen. Tämä on täsmälleen sama sudenkuoppa, joka on listattu tämän oppaan seuraavassa osiossa, ja järjestö olisi säästänyt puoli päivää, jos siitä olisi tiedetty etukäteen.

Kolmen viikon käytön jälkeen järjestö totesi, että suurin hyöty ei ollut yksittäisessä teknisessä ominaisuudessa vaan siinä, että koko viestintäinfrastruktuuri on nyt heidän oman hallintansa alla. Jos julkinen SMP-rele kokisi häiriön tai muuttaisi käytäntöjään, järjestön oma viestintä ei olisi siitä riippuvainen. Sama malli sopii yhtä hyvin pienelle tiimille, freelance-verkostolle tai perheelle, joka haluaa hoitaa arkisen viestinnän ilman kolmannen osapuolen infrastruktuuria.

Järjestö päätti myös dokumentoida koko prosessin sisäiseen wikiinsä, mukaan lukien fingerprint-arvon ja domainin, jotta uusi jäsen pystyy liittymään omaan releeseen ilman että kenenkään tarvitsee erikseen selittää prosessia suullisesti. Tämä on pieni mutta käytännöllinen yksityiskohta, joka kannattaa kopioida omaan käyttöön: kirjoita releen tiedot ylös samalla tavalla kuin kirjoittaisit ylös mitä tahansa muutakin kriittistä infrastruktuuria koskevan tiedon.

Yleisimmät sudenkuopat asennuksessa

Suurin osa käyttöönoton ongelmista ei liity itse SimpleXin tekniikkaan vaan verkkoasetuksiin ja totuttujen tapojen muuttamiseen. Seuraavat kuusi tilannetta toistuvat käyttäjäfoorumeilla ja oman kokemuksemme perusteella yleisimmin, joten kannattaa varautua niihin jo ennen kuin aloittaa asennuksen.

  • Portti 5223 jää kiinni palveluntarjoajan omassa palomuurissa. Moni VPS-tarjoaja tarjoaa erillisen pilvipalomuurin ufw:n lisäksi. Jos rele ei vastaa testissä, tarkista molemmat palomuurit.
  • DNS-tietue ei ole ehtinyt levitä ennen Caddyn käynnistystä. Caddy yrittää hakea Let’s Encrypt -sertifikaatin heti käynnistyksessä, ja jos A-tietue ei vielä osoita palvelimeen, sertifikaatin haku epäonnistuu. Odota vähintään 10–15 minuuttia DNS-muutoksen jälkeen ennen kuin käynnistät kontit.
  • PASS-ympäristömuuttuja unohdetaan vaihtaa oletuksesta. Ilman vahvaa salasanaa kuka tahansa releen osoitteen tietävä voi periaatteessa yrittää hallintakomentoja palvelinta vastaan.
  • Vanhat kontaktilinkit eivät automaattisesti siirry uuteen releeseen. Jos vaihdat oletuspalvelimen omaksesi vasta kontaktien luomisen jälkeen, olemassa olevat yhteydet käyttävät edelleen alkuperäistä relettä, ellet erikseen vaihda palvelinta jokaiselle kontaktille.
  • Konfiguraatio- ja lokikansioiden oikeudet menevät sekaisin SELinux-järjestelmissä. Jos isäntäkoneella on SELinux käytössä, :z-liite volume-määrityksessä on pakollinen, muuten kontti ei pääse kirjoittamaan lokeja.
  • Yhden VPS:n ja yhden releen varaan rakennettu järjestelmä on yksittäinen vikapiste. Jos palvelin kaatuu tai domain vanhenee, kaikki sen kautta kulkevat yhteydet katkeavat, kunnes korjaat tilanteen. Pidä aina vähintään yksi varapalvelin oletuslistalla.
  • Docker-imagen päivitys unohtuu kokonaan asennuksen jälkeen. Koska rele toimii kerran pystytettynä huomaamattomasti taustalla, moni ei koskaan palaa päivittämään sitä. Aseta muistutus esimerkiksi kerran kuukaudessa tarkistamaan uudet julkaisut ja ajamaan docker compose pull.

Vianmääritys

Alla oleva taulukko kattaa kahdeksan yleisintä ongelmaa, joita omaa relettä pystyttäessä kohtaa. Suurin osa niistä ratkeaa muutamalla komennolla, kunhan tietää mistä etsiä.

OngelmaTodennäköinen syyRatkaisu
Caddy ei saa sertifikaattiaDNS-tietue ei osoita palvelimeen tai portti 80 on kiinniTarkista dig smp1.omadomain.fi ja varmista, että portti 80 on auki myös pilvipalomuurissa
Sovelluksen palvelintesti epäonnistuuPortti 5223 ei ole auki tai kontti ei ole käynnissäAja docker compose ps ja sudo ufw status, avaa portti tarvittaessa uudelleen
Kontti kaatuu heti käynnistyksen jälkeenVirheelliset oikeudet config/logs-kansioissaAja sudo chown -R 1000:1000 ~/simplex-smp/smp ja käynnistä uudelleen
Fingerprint puuttuu lokeistaPalvelin ei ehtinyt alustaa avaimia ensimmäisellä käynnistykselläOdota 30 sekuntia ja aja docker compose restart smp-server
Viestit viipyvät tai eivät kuljeVPS:n verkkoyhteys on epävakaa tai palveluntarjoaja rajoittaa liikennettäTestaa yhteys toisesta verkosta ja tarkista VPS:n verkkotilastot
Vanha kontakti ei käytä uutta relettäYhteys luotiin ennen palvelinvaihtoaLuo kontaktille uusi yhteyslinkki tai vaihda palvelin manuaalisesti kontaktin asetuksista
“Address already in use” -virhe käynnistyksessäPortti 443 tai 5223 on jo toisen palvelun käytössäAja sudo ss -tulpn | grep -E '443|5223' ja sulje päällekkäinen palvelu
Työpöytäsovellus ei synkronoi puhelimen kanssaLaitteiden välinen linkitys ei ole aktiivinenTarkista Asetukset → Laitteet ja muodosta linkitys uudelleen QR-koodilla

Jos ongelma ei ratkea taulukon avulla, tarkista ensin, onko kyse verkko-ongelmasta vai sovellusongelmasta yksinkertaisella testillä: yritä avata releen domain selaimella osoitteessa https://smp1.omadomain.fi. Jos Caddyn asettama vastausteksti näkyy selaimessa, TLS ja DNS toimivat, ja ongelma on todennäköisesti SimpleX-sovelluksen tai SMP-portin puolella. Jos sivu ei avaudu lainkaan, ongelma on DNS:ssä, palomuurissa tai itse VPS:ssä, ei sovelluksessa.

Edistyneet vinkit: XFTP-tiedostopalvelin, Tor ja varmuuskopiointi

Kun perusrele on pystyssä, kannattaa harkita myös XFTP-tiedostopalvelinta, joka hoitaa suurten tiedostojen ja kuvien siirron erillään viestijonoista. XFTP toimii samalla docker compose -periaatteella kuin SMP-rele, ja se kannattaa ajaa samalla VPS:llä omalla kontillaan ja omalla alidomainillaan, esimerkiksi xftp1.omadomain.fi. Ilman XFTP:tä isot liitteet kulkevat oletuksena SimpleX-projektin julkisen tiedostopalvelimen kautta, mikä kumoaa osan hyödystä, jonka oma SMP-rele tuo mukanaan.

Kannattaa myös suunnitella etukäteen, montako yhtäaikaista yhteyttä releen odotetaan käsittelevän. Yhden vCPU:n ja yhden gigatavun VPS riittää mukavasti muutaman kymmenen aktiivisen käyttäjän tarpeisiin, mutta jos rele on tarkoitus avata laajemmalle yhteisölle, kannattaa varata enemmän muistia ja seurata palvelimen kuormaa työkalulla kuten htop ensimmäisten viikkojen ajan. SMP-protokolla on kevyt, joten pullonkaulaksi muodostuu tyypillisemmin verkkokaista kuin suoritin, jos releeseen siirtyy paljon tiedostoliikennettä ilman erillistä XFTP-palvelinta.

Kannattaa vielä harkita monitoroinnin lisäämistä releen ympärille, vaikka kyseessä olisi pieni, henkilökohtainen asennus. Yksinkertainen ratkaisu on ajastettu cron-tehtävä, joka tarkistaa säännöllisesti komennolla docker compose ps, että molemmat kontit ovat käynnissä, ja lähettää hälytyksen esimerkiksi sähköpostitse, jos jompikumpi on kaatunut. Tämä ei vaadi raskasta monitorointijärjestelmää, mutta säästää huomaamasta katkosta vasta siinä vaiheessa, kun joku kontakti valittaa, ettei viestejä mene läpi.

Jos haluat piilottaa myös releesi IP-osoitteen, SimpleX-palvelin voidaan julkaista Tor-piilopalveluna samaan tapaan kuin oma Tor-piilopalvelu pystytetään: asenna tor-paketti VPS:lle, määritä HiddenServicePort osoittamaan porttiin 5223, ja lisää syntyvä .onion-osoite sovelluksen palvelinasetuksiin liitteellä onion pakotettuna liikennemuotona.

Varmuuskopioi lopuksi smp/config-kansio säännöllisesti, sillä se sisältää palvelimen yksityisen avaimen ja fingerprintin. Ilman tätä tiedostoa jouduttaisiin ottamaan käyttöön kokonaan uusi fingerprint palvelimen kaatuessa, mikä rikkoisi kaikki olemassa olevat kontaktiosoitteet.

tar -czf smp-backup-$(date +%Y%m%d).tar.gz ~/simplex-smp/smp/config
scp smp-backup-*.tar.gz kayttaja@varmuuskopiopalvelin:/varmuuskopiot/

Valmis projekti: koko kokoonpano yhdessä paketissa

Kun kaikki vaiheet on käyty läpi, projektikansiossa ~/simplex-smp on kolme tiedostoa: docker-compose.yml, Caddyfile ja hakemistorakenne pysyville tiedoille. Koko kokoonpano käynnistyy ja sammuu kahdella komennolla, mikä tekee siitä helposti siirrettävän toiselle palvelimelle tarvittaessa.

# Kaynnistys
cd ~/simplex-smp && docker compose up -d

# Sammutus
cd ~/simplex-smp && docker compose down

# Paivitys uuteen image-versioon
cd ~/simplex-smp && docker compose pull && docker compose up -d

Tästä pohjasta voi laajentaa lisäämällä XFTP-tiedostopalvelimen, toisen SMP-releen kuormanjakoa varten tai automaattisen varmuuskopioinnin cron-ajastimella. Perusversio riittää kuitenkin hyvin yhden käyttäjän tai pienen ryhmän tarpeisiin.

Milloin julkinen rele riittää eikä omaa kannata pystyttää

Oma rele ei ole automaattisesti oikea ratkaisu kaikille. Jos käytät SimpleXia satunnaiseen, matalan riskin viestintään esimerkiksi harrastusryhmän kanssa, SimpleX-projektin ylläpitämät julkiset releet ovat todennäköisesti täysin riittävät: ne ovat osa samaa jonopohjaista arkkitehtuuria eivätkä tallenna käyttäjätunnisteita sen enempää kuin oma releesikään tallentaisi. Oman releen suurin hyöty ei ole lisäsalaus, vaan hallinnollinen riippumattomuus ja mahdollisuus itse päättää palvelimen ylläpidosta, sijainnista ja saatavuudesta.

Oma rele kannattaa pystyttää, jos jokin seuraavista pätee: haluat taata palvelun saatavuuden riippumatta SimpleX-projektin omasta infrastruktuurista, tarvitset todistettavan tiedon siitä, missä maassa palvelin sijaitsee, tai ylläpidät järjestöä tai tiimiä, jolle yhteinen, hallittu infrastruktuuri on muutenkin osa toimintatapaa. Jos mikään näistä ei täyty, julkisen releen käyttö ilman ylläpitovastuuta on täysin perusteltu valinta, eikä tämän oppaan loppuosaa tarvitse tuolloin edes lukea loppuun asti.

SimpleX Chat ja GDPR: mitä tämä tarkoittaa pohjoismaiselle käyttäjälle

Koska SimpleXin palvelin ei tallenna käyttäjätunnisteita eikä viestien sisältöä pysyvästi, henkilötietojen käsittelyn määrä on jo lähtökohtaisesti pieni verrattuna palveluihin, jotka sitovat tilin puhelinnumeroon tai sähköpostiin. Tämä kiinnostaa erityisesti organisaatioita, jotka arvioivat viestintätyökaluja GDPR:n tietosuojaperiaatteiden, kuten tietojen minimoinnin, näkökulmasta. Oman releen pystyttäminen EU:n tai Suomen alueella sijaitsevalle VPS:lle antaa lisäksi täyden hallinnan siitä, missä lainkäyttöalueella mahdollinen, erittäin rajallinen lokidata sijaitsee.

Tämä ei tarkoita, että SimpleX olisi automaattisesti sertifioitu GDPR-yhteensopivaksi missään virallisessa merkityksessä, sillä kyse on viestisovelluksesta eikä erikseen auditoidusta yritystuotteesta. Se kuitenkin tarjoaa teknisen perustan, joka tukee tietosuoja-asetuksen periaatteita paremmin kuin perinteiset, tiliin sidotut viestipalvelut. Sovelluksen oma linjaus on suora: “The first messaging platform that has no user identifiers of any kind – 100% private by design” (SimpleX Chat, käyttöopas).

Organisaatioille, jotka käsittelevät erityisen arkaluontoista tietoa, esimerkiksi lakiasiaintoimistoille, journalisteille tai terveydenhuollon tukipalveluille, oma SMP-rele tarjoaa myös yksinkertaisen tavan vastata kysymykseen “missä data sijaitsee ja kuka sitä hallinnoi”. Kun rele pyörii omalla, tunnetulla VPS:llä, vastaus on yksiselitteinen eikä riipu kolmannen osapuolen palveluehdoista, jotka voivat muuttua ilman erillistä ilmoitusta.

Kannattaa myös muistaa, että GDPR koskee henkilötietojen käsittelyä laajemmin kuin pelkkää viestisovellusta. Jos organisaatio päättää ottaa SimpleXin käyttöön osana viestintäänsä, kannattaa käydä läpi samat perusasiat kuin minkä tahansa muun järjestelmän kohdalla: kuka vastaa VPS:n ylläpidosta, miten varmuuskopiot suojataan ja kuinka pitkään mahdollisia yhteystietoja (esimerkiksi kontaktinimiä) säilytetään paikallisissa laitteissa. Tekninen arkkitehtuuri hoitaa suuren osan tietosuojasta automaattisesti, mutta organisatorinen vastuu ei katoa minnekään.

Miten SimpleX Chat vertautuu muihin tässä oppaassa aiemmin käsiteltyihin ratkaisuihin

Jos olet jo lukenut oppaamme oman Matrix-palvelimen pystyttämisestä, huomaat että pystytysprosessi muistuttaa monilta osin toisiaan: molemmissa käytetään Dockeria, molemmissa tarvitaan domain ja TLS, ja molemmissa on kyse siitä, että otat viestiliikenteen hallinnan itsellesi. Suurin ero on siinä, mitä palvelin lopulta tietää. Matrix-kotipalvelin tallentaa huonehistorian ja käyttäjätilit, kun taas SMP-rele ei tallenna kumpaakaan pysyvästi.

Samalla kannattaa muistaa Tchap-tietomurron opetus: itsehallinnoitukin järjestelmä voi vuotaa, jos ylläpito, päivitykset tai pääsynhallinta pettävät. Oma SMP-rele ei ole taikaratkaisu, vaan yksi kerros muiden joukossa. EU:n viestintävalvontaan liittyvä keskustelu, josta kirjoitimme artikkelissa EU:n Chat Control -sääntelystä, koskee myös SimpleXin kaltaisia sovelluksia siltä osin kuin niitä käytetään EU-alueella, joten sääntelyn kehitystä kannattaa seurata jatkossakin.

Onko SimpleX Chat valmis organisaation viralliseksi viestintäkanavaksi

Tämä on kysymys, joka kannattaa erottaa henkilökohtaisesta käytöstä. Yksittäiselle käyttäjälle SimpleX toimii jo nyt luotettavasti, ja oman releen pystyttäminen on suoraviivaista tämän oppaan vaiheiden avulla. Organisaatiotasolla tilanne on monimutkaisempi, koska virallinen viestintäkanava vaatii yleensä myös hallinnollisia ominaisuuksia: keskitettyä käyttäjähallintaa, pakotettuja suojausasetuksia ja selkeää vastuunjakoa siitä, kuka ylläpitää infrastruktuuria.

SimpleXistä puuttuu tällä hetkellä moni ominaisuus, joka löytyy esimerkiksi itsehallinnoidusta Matrix-palvelimesta: keskitettyä käyttäjienhallintapaneelia, valmiita integraatioita yritysjärjestelmiin tai virallista SLA-tukea. Tämä ei tarkoita, ettei SimpleXia voisi käyttää organisaatiossa, vaan sitä, että käyttöönotto kannattaa aloittaa pienestä, rajatusta tiimistä ja arvioida käytännön kokemuksen perusteella, laajennetaanko käyttöä myöhemmin. Kriittisen infrastruktuurin tai lakisääteisen arkistointivelvoitteen alaisen viestinnän hoitamista pelkän SimpleX-releen varaan ei vielä syyskuussa 2026 voi suositella varauksetta.

Mistä löydät apua ja lisätietoa

SimpleX-projektin viralliset dokumentaatiosivut ovat paras lähtökohta teknisiin kysymyksiin, ja niistä löytyy myös yksityiskohtaisempaa ohjeistusta XFTP-palvelimen pystyttämisestä ja usean releen kuormanjaosta. Projektin GitHub-repositorio on paikka, josta kannattaa seurata julkaisuja ja mahdollisia tietoturvatiedotteita. Jos kohtaat ongelman, jota tämä opas ei kata, kannattaa tarkistaa ensin projektin GitHub-issue-lista: moni yleinen ongelma on jo raportoitu ja ratkaistu siellä.

Suomenkielistä keskustelua SimpleXista ja muista itsehallinnoiduista viestintäratkaisuista käydään myös yleisillä yksityisyysaiheisilla foorumeilla, mutta kannattaa aina suhtautua foorumeilta löytyviin ohjeisiin varauksella ja verrata niitä projektin omaan viralliseen dokumentaatioon ennen kuin ottaa ne käyttöön tuotantopalvelimella.

Kun palaat tähän oppaaseen myöhemmin, esimerkiksi päivittääksesi releen tai lisätäksesi XFTP-palvelimen, kannattaa tarkistaa samalla, onko SimpleX-projekti julkaissut uuden pääversion. Version 7.0.2 jälkeen tuleva kehitys keskittyy todennäköisesti edelleen ryhmien ja kanavien suojauksen parantamiseen sekä hallintomallin virallistamiseen, joten muutokset asennusprosessiin itsessään pysyvät luultavasti pieninä.

Usein kysytyt kysymykset

Tarvitseeko SimpleX Chatin käyttöön puhelinnumeroa tai sähköpostia?
Ei. Rekisteröinti tapahtuu kokonaan ilman puhelinnumeroa, sähköpostia tai käyttäjätunnusta. Sovellus luo profiilin, joka on olemassa vain laitteellasi ja niillä laitteilla, joille olet sen erikseen linkittänyt.

Onko oman SMP-releen pystyttäminen pakollista SimpleXin käyttöön?
Ei. Sovellus toimii oletuksena SimpleX-projektin ylläpitämillä julkisilla releillä. Oma rele antaa kuitenkin täyden hallinnan infrastruktuurista ja poistaa riippuvuuden kolmannen osapuolen palvelimista.

Paljonko VPS maksaa oman releen pyörittämiseen?
SMP-palvelin on kevyt palvelu, joka pyörii mukavasti yhden vCPU:n ja yhden gigatavun muistin VPS:llä. Hintataso riippuu valitusta palveluntarjoajasta ja sijainnista.

Onko SimpleX Chat auditoitu tietoturvan osalta?
Kyllä. Trail of Bits teki simplexmq-kirjastolle toteutusarvioinnin marraskuussa 2022 ja protokollasuunnittelun tarkastuksen heinäkuussa 2024. Laajempi toteutusarviointi oli suunniteltu kesäkuulle 2026.

Voiko SimpleXia käyttää usealla laitteella samalla profiililla?
Kyllä, sovellus tukee laitteiden välistä linkitystä, jolloin sama profiili ja kontaktit ovat käytössä esimerkiksi puhelimella ja työpöytäsovelluksella.

Mitä eroa on SimpleXin ja Session-sovelluksen välillä?
Session käyttää pysyvää Session ID -tunnistetta ja reitittää liikenteen Oxen-verkon service node -solmujen kautta. SimpleX ei käytä minkäänlaista pysyvää tunnistetta, ja jokainen kontakti toimii erillisen viestijonon kautta.

Voiko oman SMP-releen piilottaa Tor-verkon taakse?
Kyllä. Rele voidaan julkaista Tor-piilopalveluna, jolloin myös palvelimen IP-osoite pysyy piilossa ja liikenne kulkee .onion-osoitteen kautta.

Mitä tapahtuu, jos oma SMP-rele kaatuu pysyvästi?
Kaikki sen kautta kulkevat kontaktiosoitteet lakkaavat toimimasta, ellei säännöllisesti otettua varmuuskopiota config-kansiosta palauteta uudelle palvelimelle samalla fingerprintillä. Tästä syystä varmuuskopiointi on oleellinen osa asennusta, ei valinnainen lisä.

Kannattaako SimpleX Chat korvata Signal kokonaan?
Se riippuu käyttötarkoituksesta. Signal on kypsempi, laajemmin auditoitu ja tutumpi useimmille yhteystiedoillesi, kun taas SimpleX sopii tilanteisiin, joissa käyttäjätunnisteen puuttuminen ja oman infrastruktuurin hallinta ovat tärkeämpiä kuin kontaktiverkoston laajuus. Monelle toimiva ratkaisu on käyttää molempia rinnakkain eri tarkoituksiin.