Bài viết này đã được cập nhật vào tháng Ba năm 2026 để làm rõ rằng Proton không khuyến nghị Telegram, một lựa chọn phổ biến nhưng có nhiều vấn đề.
Tìm hiểu về các ứng dụng nhắn tin đã mã hóa đầu cuối tốt nhất để thay thế WhatsApp giúp đảm bảo cuộc trò chuyện trực tuyến luôn riêng tư.
Hàng chục triệu người dùng WhatsApp đã chuyển sang các ứng dụng nhắn tin riêng tư hơn kể từ khi ứng dụng này tiết lộ việc chia sẻ dữ liệu cá nhân với Meta (Facebook)(cửa sổ mới), chủ sở hữu của ứng dụng. Và cũng có những mối lo ngại khác về bảo mật và quyền riêng tư xung quanh WhatsApp.
Dưới đây là các ứng dụng tương tự như WhatsApp thực sự tôn trọng quyền riêng tư.
- Có vấn đề gì với WhatsApp?
- Những điều cần tìm kiếm ở giải pháp thay thế WhatsApp
- Mã hóa đầu cuối
- Ghi nhật ký siêu dữ liệu tối thiểu
- Tính minh bạch mã nguồn mở
- Các ứng dụng tốt nhất giống như WhatsApp
- Signal
- Threema
- Wire
- Element (trước đây là Riot.im)
- Olvid
- Session
- SimpleX Chat
- Telegram (không được khuyến nghị)
- Chọn ứng dụng trò chuyện vì quyền riêng tư
- Các giải pháp thay thế WhatsApp: Câu hỏi thường gặp
Có vấn đề gì với WhatsApp?
WhatsApp sử dụng mã hóa đầu cuối, nghĩa là các thư được mã hóa trên thiết bị và chỉ có thể được giải mã trên thiết bị của người nhận. Vì vậy, các thư thực tế được bảo mật trên nền tảng.
Nhưng điều này không giúp bảo vệ siêu dữ liệu. Đó là thông tin về người liên lạc, từ đâu, vào thời gian nào, tần suất ra sao và từ thiết bị nào.
Kể từ khi WhatsApp thay đổi chính sách quyền riêng tư vào năm 2021, ứng dụng này hiện chia sẻ siêu dữ liệu và dữ liệu giao dịch của người dùng với Meta, một công ty nổi tiếng vì coi thường quyền riêng tư. Nếu vẫn đang sử dụng WhatsApp, đã đến lúc chuyển sang dịch vụ khác riêng tư hơn.
Vào năm 2025, WhatsApp đã thông báo sẽ bắt đầu hiển thị quảng cáo trên màn hình Trạng thái(cửa sổ mới) (phiên bản WhatsApp của Stories trên Instagram). Mặc dù Meta, công ty gốc của WhatsApp, cho biết quảng cáo sẽ không sử dụng dữ liệu nhận dạng cá nhân để nhắm mục tiêu quảng cáo, chẳng hạn như số điện thoại, thư hoặc nhóm, nhưng ứng dụng sẽ xem xét quốc gia và ngôn ngữ trong cài đặt cũng như các kênh đã đăng ký.
WhatsApp có an toàn không? Tìm hiểu lý do cần cân nhắc kỹ
Lưu ý về tên người dùng WhatsApp
Vào ngày 29 tháng sáu năm 2026, Meta thông báo rằng người dùng WhatsApp sẽ sớm có thể liên hệ với những người dùng WhatsApp khác qua tên người dùng(cửa sổ mới), thay vì số điện thoại.
Động thái này sẽ giúp bảo vệ danh tính thực sự khỏi những người dùng WhatsApp khác, nhưng không giúp bảo vệ quyền riêng tư khỏi Meta, bên vẫn biết danh tính thực sự và sẽ kết hợp siêu dữ liệu WhatsApp với hồ sơ Facebook cũng như các bài đăng Instagram để lập hồ sơ cho mục đích quảng cáo ngày càng nhắm mục tiêu chính xác hơn. Meta cũng vẫn có thể bàn giao các chi tiết cho bên thứ ba.
Tuy nhiên, cần lưu ý rằng sự chỉ trích(cửa sổ mới) rộng rãi của chính phủ Ấn Độ rằng tên người dùng có thể bị lợi dụng cho mục đích lừa đảo có thể xuất phát từ thực tế là động thái này sẽ gây khó khăn hơn cho việc xác định những người dùng WhatsApp chỉ trích các chính sách của chính phủ nếu không có sự hợp tác của Meta.
Những điều cần tìm kiếm ở giải pháp thay thế WhatsApp
Hãy tìm kiếm ba đặc điểm sau khi chọn ứng dụng nhắn tin riêng tư:
Mã hóa đầu cuối
Mã hóa đầu cuối là yêu cầu cốt lõi đối với bất kỳ ứng dụng nhắn tin nào tuyên bố là bảo mật và riêng tư. Với mã hóa đầu cuối, chỉ người gửi và người nhận thư mới có thể đọc thư.
Ghi nhật ký siêu dữ liệu tối thiểu
Tất cả các ứng dụng nhắn tin đều cần thu thập một số siêu dữ liệu để hoạt động. Hãy chọn ứng dụng ghi lại siêu dữ liệu tối thiểu và kiểm tra những gì ứng dụng đó chia sẻ với bên thứ ba.
Tính minh bạch mã nguồn mở
Nếu một ứng dụng công khai mã, bất kỳ ai cũng có thể kiểm tra để đảm bảo ứng dụng đó an toàn. Mã nguồn mở là một trong những chỉ báo tốt nhất cho thấy một ứng dụng có thể đáng tin cậy.
Đánh giá các ứng dụng như WhatsApp
Dưới đây là danh sách các giải pháp thay thế WhatsApp chọn lọc, không theo thứ tự cụ thể nào. Lựa chọn được giới hạn ở các ứng dụng nhắn tin mã nguồn mở sử dụng mã hóa đầu cuối (E2EE) trong ít nhất một số ngữ cảnh nhất định.

Signal
Ưu điểm
- Miễn phí
- Mã hóa rất tốt
- Hầu như không thu thập siêu dữ liệu
- Giao thức được kiểm toán độc lập
- Thư tự biến mất
- Trò chuyện nhóm qua văn bản, thoại và video E2EE
- Dễ dàng tìm kiếm danh bạ
- Sao lưu đám mây đã mã hóa (thử nghiệm alpha, tùy chọn)
- Có thể sử dụng tên người dùng để gửi thư mà không cần chia sẻ số điện thoại
Nhược điểm
- Yêu cầu số điện thoại hợp lệ để đăng ký (nhưng hiện có thể ẩn số điện thoại với người khác và sử dụng tên người dùng thay thế)
- Được lưu trữ trên Amazon Web Services (AWS)
Signal sử dụng giao thức nhắn tin đầu cuối được phát triển bởi Signal Foundation(cửa sổ mới), một tổ chức phi lợi nhuận được thành lập bởi nhà mật mã học kiêm nhà hoạt động vì quyền riêng tư Moxie Marlinspike.
Giao thức Signal là mã nguồn mở, được kiểm toán chuyên nghiệp về các lỗ hổng bảo mật(cửa sổ mới) và được đánh giá cao(cửa sổ mới) rộng rãi vì độ mạnh mật mã.
Vì giao thức này rất tốt, nên nhiều ứng dụng nhắn tin bên thứ ba sử dụng để cung cấp tính năng mã hóa đầu cuối an toàn cho thư. Các ứng dụng này bao gồm WhatsApp, Facebook Messenger và Skype. Nhưng không giống như WhatsApp và các ứng dụng bên thứ ba khác sử dụng giao thức này, ứng dụng Signal là mã nguồn mở 100%.
Quan trọng là Signal hầu như không giữ siêu dữ liệu nào liên quan đến việc sử dụng ứng dụng. Chỉ giữ “ngày và giờ người dùng đăng ký Signal và ngày kết nối cuối cùng của người dùng với dịch vụ Signal”. Đây là một tuyên bố đã được chứng minh trước tòa(cửa sổ mới).
Tuy nhiên, bản thân ứng dụng này vẫn chưa được kiểm toán và một số mối lo ngại về bảo mật(cửa sổ mới) tồn tại xung quanh việc Signal phụ thuộc vào Intel Software Guard Extensions (SGX). Về mặt lý thuyết, điều này có thể dẫn đến việc siêu dữ liệu và dữ liệu của người dùng (nhưng không phải thư) bị xâm phạm ở cấp độ máy chủ. Đây là mối lo ngại đặc biệt vì Signal sử dụng Amazon Web Services để lưu trữ cơ sở hạ tầng, vốn phải chịu các yêu cầu pháp lý từ chính phủ Hoa Kỳ.
Signal đã ngừng hỗ trợ SMS cho thiết bị Android, điều này loại bỏ một trong những điểm bán hàng độc đáo nhất. Nhưng lập luận rằng điều này sẽ cải thiện tính bảo mật cho người dùng là hoàn toàn có cơ sở.
Một trong những điểm bị chỉ trích chính của Signal là người dùng phải đăng ký bằng số điện thoại hợp lệ để khớp danh bạ. Tuy nhiên, kể từ năm 2024, người dùng có thể tạo tên người dùng và ẩn số điện thoại với người khác, ngay cả trong các trò chuyện nhóm. Cũng cần lưu ý rằng danh bạ chỉ được lưu trữ cục bộ và Signal Foundation không thể truy cập. Thiết lập này cũng giúp việc tìm kiếm những người quen khác sử dụng Signal trở nên tương đối dễ dàng.
Ngoài thư, Signal hỗ trợ thư tự biến mất, trò chuyện thoại nhóm E2EE và giờ đây là trò chuyện video nhóm cho tối đa 40 người dùng. Ứng dụng này cũng đang thử nghiệm tính năng sao lưu đám mây đã mã hóa(cửa sổ mới) tùy chọn, tính năng này sẽ khả dụng cho người dùng miễn phí, cũng như dưới dạng gói cao cấp được cải tiến.
Signal là một tổ chức phi lợi nhuận hoạt động dựa vào các nguồn quyên góp.
Signal có an toàn không? Tìm hiểu thêm về ứng dụng nhắn tin phổ biến này
Threema
Ưu điểm
- Không yêu cầu số điện thoại hoặc email để đăng ký
- Hầu như không giữ siêu dữ liệu
- Được kiểm toán độc lập
- Có trụ sở tại Thụy Sĩ với các máy chủ riêng
- Tuân thủ GDPR
- Trò chuyện nhóm qua văn bản, thoại và video E2EE
- Thăm dò ý kiến nhóm và danh sách phân phối (Android và iOS/iPadOS)
- Có thể mua bằng Bitcoin
Nhược điểm
- Không miễn phí
- Cơ sở người dùng tương đối nhỏ
Giống như Proton, Threema(cửa sổ mới) có trụ sở tại Thụy Sĩ, quốc gia có luật về quyền riêng tư dữ liệu nghiêm ngặt và độc lập với Hoa Kỳ cũng như Liên minh Châu Âu. Threema cũng sở hữu cơ sở hạ tầng máy chủ riêng đặt tại Thụy Sĩ.
Tất cả ứng dụng của Threema đều sử dụng thư viện mật mã NaCl(cửa sổ mới) mã nguồn mở để mã hóa đầu cuối thư và đã được các chuyên gia bảo mật kiểm toán(cửa sổ mới).
Không cần địa chỉ email hoặc số điện thoại để đăng ký tài khoản, và có thể mua Threema cho Android ẩn danh bằng Bitcoin. Threema tuyên bố điều này cho phép nhắn tin và gọi điện ẩn danh, đồng thời nỗ lực hết sức để đảm bảo thu thập siêu dữ liệu tối thiểu(cửa sổ mới).
Việc ứng dụng không miễn phí có thể là một trở ngại đối với một số người, nhưng với mức giá khoảng 4,99 USD (mua một lần), điều này không quá tốn kém đối với hầu hết mọi người. Tuy nhiên, điều này có thể góp phần dẫn đến một trong những điểm hạn chế lớn nhất của Threema: cơ sở người dùng tương đối nhỏ.
Các ứng dụng di động có tính năng danh sách phân phối, cho phép gửi thư đến nhiều người nhận. Ngoài trò chuyện văn bản nhóm E2EE hoàn toàn, cuộc gọi thoại và giờ đây là cuộc gọi video chia sẻ màn hình (tối đa 16 người), Threema còn cung cấp tính năng thăm dò ý kiến nhóm.
Lưu ý rằng Threema cũng cung cấp ứng dụng Threema Work , nằm ngoài phạm vi của bài viết này.
Wire
Ưu điểm
- Tùy chọn miễn phí
- Trò chuyện nhóm qua văn bản, thoại và video E2EE
- Đồng bộ hóa trên tối đa tám thiết bị
- Các tính năng hội nghị truyền hình nâng cao
Nhược điểm
- Thu thập khá nhiều siêu dữ liệu (và có thể lưu trữ dưới dạng văn bản thuần túy)
- Yêu cầu số điện thoại hoặc địa chỉ email để đăng ký
Wire(cửa sổ mới) là một dịch vụ khác có trụ sở tại Thụy Sĩ thân thiện với quyền riêng tư. Yêu cầu số điện thoại hoặc email để đăng ký. Tuy nhiên, để tạo điều kiện đồng bộ hóa trên nhiều thiết bị, Wire giữ khá nhiều siêu dữ liệu.
Trong nhiều năm, Wire đã giữ danh sách tất cả người dùng mà một khách hàng từng liên hệ(cửa sổ mới) dưới dạng văn bản thuần túy trên các máy chủ cho đến khi tài khoản bị xóa. Sách trắng về quyền riêng tư(cửa sổ mới) của ứng dụng hiện chỉ nêu đơn giản rằng “nhật ký phía máy chủ chỉ được lưu giữ tối đa 72 giờ, với mục đích duy nhất là tạo điều kiện xử lý sự cố, cải thiện dịch vụ và ngăn chặn lạm dụng”.
Lợi ích chức năng của việc này là cho phép Wire hoạt động trên nhiều thiết bị theo cách mà hầu hết các ứng dụng nhắn tin E2EE (bao gồm cả Signal) không làm được. Cũng đáng lưu ý rằng Edwa(cửa sổ mới)r(cửa sổ mới)d Snowden khuyên dùng Wire (hoặc Signal)(cửa sổ mới).
Wire sử dụng giao thức Proteus để cung cấp tính năng mã hóa đầu cuối cho các thư văn bản. Proteus là một nhánh sơ khai từ mã mà sau này trở thành Giao thức Signal. Proteus(cửa sổ mới) và tất cả các ứng dụng Wire(cửa sổ mới) đều đã được kiểm toán công khai.
Cuộc gọi thoại (tối đa 25 người tham gia) và cuộc gọi video (tối đa 12 người tham gia đối với người dùng miễn phí) đã mã hóa đầu cuối bằng DTLS(cửa sổ mới) với quá trình bắt tay SRTP(cửa sổ mới).
Ứng dụng cũng có các tính năng hội nghị truyền hình nâng cao sẽ thu hút người dùng doanh nghiệp, bao gồm chia sẻ màn hình, ghi màn hình và lập lịch họp nâng cao.
Wire mong muốn thúc đẩy người dùng hướng tới các sản phẩm Pro và Enterprise cao cấp của mình, nhưng một phiên bản miễn phí vẫn có sẵn với các tính năng tương tự như ứng dụng Pro.
Element (trước đây là Riot.im)
Ưu điểm
- Tùy chọn miễn phí
- Liên kết máy chủ thông qua giao thức Matrix
- “Bridges” để tương thích với các ứng dụng khác
- Trò chuyện văn bản E2EE
- Không yêu cầu số điện thoại hoặc email để đăng ký
Nhược điểm
- Những câu hỏi về độ tin cậy của mạng máy chủ Matrix
- Chưa được kiểm toán đầy đủ
Tất cả các ứng dụng nhắn tin khác được thảo luận trong bài viết này đều dựa vào mạng máy chủ trung tâm để hoạt động (mặc dù, như trong trường hợp sử dụng AWS, đây có thể là một mạng lưới phân phối cao).
Thay vào đó, Element(cửa sổ mới) được xây dựng trên ý tưởng liên kết. Người dùng có thể thiết lập các máy chủ riêng của mình bằng cách sử dụng giao thức truyền thông Matrix(cửa sổ mới) hoặc kết nối với các máy chủ Matrix mà những người dùng khác đã thiết lập. Sự liên kết này đã nhận được sự hỗ trợ của Edward Snowden(cửa sổ mới) nhưng vẫn gây tranh cãi do tính chất ngang hàng đặc biệt có thể không đáng tin cậy của một mạng lưới như vậy.
Các máy chủ Matrix tương thích với nhau, vì vậy bất kỳ người dùng nào của bất kỳ máy khách Matrix(cửa sổ mới) nào (Element là phổ biến nhất) đều có thể giao tiếp với bất kỳ người dùng Matrix nào khác. Các “cầu nối” Matrix thậm chí còn cho phép giao tiếp với người dùng của các nền tảng nhắn tin phổ biến khác, chẳng hạn như Signal, Slack hoặc thậm chí là WhatsApp.
Matrix (và do đó là Element) sử dụng triển khai Olm của thuật toán Double Ratchet(cửa sổ mới), với Megolm được sử dụng cho truyền thông nhóm. Tất cả các ứng dụng Element, cùng với chính giao thức Matrix, đều là mã nguồn mở nhưng chưa được kiểm toán chính thức. Nhưng Olm và Megolm đã được kiểm toán(cửa sổ mới).
Không cần có email hoặc số điện thoại để đăng ký với Element, mặc dù có thể thêm chúng để khớp danh bạ dễ dàng hơn. Theo mặc định, các thư được lưu trữ trên một máy chủ công cộng lớn do Matrix vận hành, nhưng người dùng có thể kết nối với bất kỳ máy chủ Matrix nào hoặc tự thiết lập một máy chủ trong vài giây.
Tất cả các trò chuyện văn bản và cuộc gọi thoại cũng như video 1:1 đều đã mã hóa đầu cuối. Các cuộc gọi thoại và video nhóm (cũng cho phép chia sẻ màn hình) giờ đây sử dụng Element X và Jitsi, với sự hỗ trợ E2EE một phần(cửa sổ mới). Ứng dụng Element miễn phí, nhưng có sẵn các gói cao cấp cho các máy chủ Matrix do Element quản lý.
Olvid
Ưu điểm
- Không yêu cầu số điện thoại hoặc email để đăng ký
- Mã hóa hầu hết siêu dữ liệu
- Mã hóa E2EE được xác minh và chứng nhận độc lập
- Trò chuyện nhóm với cuộc gọi thoại, nhiều hồ sơ, thư tạm thời và xóa từ xa
- Hầu hết các tính năng đều khả dụng miễn phí cho cá nhân
- Các tính năng nâng cao dành cho doanh nghiệp
- Được kiểm toán rộng rãi
- Xác thực đầu cuối
- Cuộc gọi video cho tối đa ba người tham gia
Nhược điểm
- Cơ sở người dùng tương đối nhỏ
- Cuộc gọi thoại đi yêu cầu đăng ký cao cấp
- Các máy chủ tập trung có thể ghi nhật ký địa chỉ IP (nhưng không thực hiện)
- Không tìm kiếm danh bạ
Là ứng dụng giành Giải thưởng Sáng tạo Les Assises(cửa sổ mới) năm 2020, Olvid(cửa sổ mới) là ứng dụng nhắn tin mã nguồn mở (các máy chủ không phải là mã nguồn mở). Không giống như Signal, không cần đăng ký số điện thoại, do đó có thể sử dụng ứng dụng mà không cần thẻ SIM.
Cũng không giống như Signal (and hầu hết các ứng dụng nhắn tin khác), Olvid không giữ danh bạ người dùng tập trung. Điều này có nghĩa là không có tính năng tìm kiếm danh bạ, nhưng nó cũng khiến bất kỳ ai ngoại trừ các liên hệ đã chọn không thể khám phá khóa công khai. Olvid mô tả đây là tính năng xác thực đầu cuối, nghĩa là người dùng phải tự xác thực các liên hệ của mình.
Hầu như tất cả siêu dữ liệu đều được mã hóa. Trang web Olvid tuyên bố rằng tất cả siêu dữ liệu đều được mã hóa, nhưng Olvid sử dụng các máy chủ tập trung có thể ghi nhật ký địa chỉ IP khi kết nối. Olvid cho biết không lưu trữ nhật ký như vậy, nhưng máy chủ có thể bị xâm phạm. Có thể dễ dàng giảm thiểu sự cố này bằng cách sử dụng VPN.
Việc sử dụng các máy chủ tập trung không phải là một mối lo ngại. Các máy chủ hoạt động như các hộp thả “thông minh giả” (dumb drop boxes), sử dụng mật mã khóa công khai (cặp khóa công khai/riêng tư) để đảm bảo chỉ người dùng và người nhận mới có thể truy cập thư. Thư đã mã hóa được lưu trữ trên các máy chủ Olvid bằng các khóa đối xứng một lần với giao thức double-ratchet.
Olvid thông báo cho người nhận về thư, vốn chỉ họ mới có thể giải mã (trên thiết bị riêng). Olvid sau đó xóa thư khỏi máy chủ. Việc sử dụng cặp khóa công khai/riêng tư đảm bảo tính xác thực, đảm bảo chỉ người nhận mục tiêu mới có thể mở thư.
Olvid đã công bố một sách trắng(cửa sổ mới) chi tiết giải thích về mật mã được sử dụng, vốn đã trải qua nhiều quy trình xác minh chính thức(cửa sổ mới). Mật mã của Olvid cũng đã nhận được chứng nhận từ Cơ quan An ninh Hệ thống Thông tin Quốc gia Pháp(cửa sổ mới) (ANSSI). Các báo cáo đầy đủ cho những nội dung này được cung cấp công khai trên trang web Olvid.
Giống như hầu hết ứng dụng nhắn tin khác ở đây, Olvid cũng phụ thuộc vào Apple và Google để nhận thông báo đẩy, mặc dù người dùng Android có thể chọn sử dụng kết nối WebSocket vĩnh viễn đến máy chủ phân phối thư của Olvid để thay thế.
Olvid cung cấp tính năng trò chuyện nhóm an toàn với cuộc gọi âm thanh, nhiều hồ sơ, thư tạm thời và xóa thư từ xa. Cũng có thể thực hiện cuộc gọi video ba chiều an toàn. Dịch vụ cơ bản cho cá nhân là miễn phí và bao gồm hầu hết tính năng ngoại trừ khả năng thực hiện cuộc gọi thoại đi. Các gói dành cho doanh nghiệp được cung cấp với tính năng quản lý nhóm nâng cao, tích hợp MDM và SSO, v.v.
Session
Ưu điểm
- Miễn phí, nhưng có tùy chọn gói cao cấp
- Dựa trên Signal
- Không yêu cầu số điện thoại hoặc email để đăng ký
- Mạng onion phi tập trung
- Tất cả địa chỉ IP đều được ẩn
- Thu thập siêu dữ liệu tối thiểu
- Đã được kiểm toán (vào năm 2021)
- Có trụ sở chính tại Thụy Sĩ
- Trò chuyện nhóm
- Nhắn tin thoại, thư tự biến mất, cuộc gọi thoại và video (beta)
Nhược điểm
- Còn nhiều lỗi
- Không có cuộc gọi thoại hoặc video nhóm
- Khía cạnh blockchain/tiền điện tử có thể khiến một số người e ngại
Session(cửa sổ mới) là một nhánh của Signal, và trên lý thuyết, ứng dụng này mang lại nhiều lợi thế hơn so với Signal. Không cần số điện thoại để đăng ký — thay vào đó, hệ thống sẽ cấp một ID Session được tạo ngẫu nhiên, duy nhất để chia sẻ với danh bạ.
Session cũng cải thiện đáng kể tính ẩn danh bằng cách sử dụng hệ thống định tuyến onion (tương tự như Tor) để gửi thư qua nhiều nút do tình nguyện viên vận hành. Điều này đảm bảo cả tổ chức phi lợi nhuận có trụ sở tại Thụy Sĩ Session Technology Foundation (STF)(cửa sổ mới) (đã thay thế Oxen Privacy Tech Foundation(cửa sổ mới) — OFTF — có trụ sở tại Úc vào tháng Mười năm 2024) lẫn người nhận đều không thể thấy địa chỉ IP khi gửi thư.
Bản chất phi tập trung của mạng Session cũng cải thiện đáng kể khả năng chống kiểm duyệt và đảm bảo không có điểm lỗi đơn lẻ nào.
Một cách tương đối gây tranh cãi, sự phi tập trung này được thực hiện bằng công nghệ blockchain. Cho đến tháng Năm năm 2025, Session chạy trên Mạng nút dịch vụ Oxen(cửa sổ mới) với tiền điện tử Oxen. Kể từ đó, ứng dụng đã chuyển sang Mạng Session(cửa sổ mới) mới, sử dụng mã thông báo hệ sinh thái riêng, SESH, để khuyến khích các nhà vận hành nút và hỗ trợ các tính năng cao cấp tùy chọn. Các nhà phát triển muốn chỉ ra cho những người hoài nghi về tiền điện tử rằng người dùng không cần phải tương tác với tiền điện tử nếu không muốn.
Session rò rỉ siêu dữ liệu tối thiểu. Hiện đã có sách trắng(cửa sổ mới) giải thích tính bảo mật kỹ thuật, và ứng dụng đã trải qua một cuộc kiểm toán bảo mật(cửa sổ mới) vào năm 2021. Điều quan trọng cần lưu ý là nếu kích hoạt thông báo đẩy, điều mà hầu hết mọi người sẽ làm, máy chủ gửi thông báo đẩy sẽ biết địa chỉ IP thực.
Ứng dụng hỗ trợ các trò chuyện nhóm kín E2EE lên đến 100 người cùng lúc (vốn ổn định hơn(cửa sổ mới) trước đây), thư tự biến mất và tập tin đính kèm. Người dùng cũng có thể lưu trữ các không gian trò chuyện nhóm công khai hoặc bán công khai lớn bên trong Session, được gọi là Cộng đồng, có thể chứa hàng nghìn người tham gia. Tuy nhiên, các không gian này không được mã hóa đầu cuối.
Các cuộc gọi thoại và video một-một hiện là tính năng tiêu chuẩn, nhưng cuộc gọi nhóm vẫn chưa được hỗ trợ. Những lo ngại ban đầu về việc rò rỉ IP trong giai đoạn beta đã được giải quyết.
Tất cả điều này rất tuyệt vời, nhưng Session vẫn thường gặp nhiều lỗi khi sử dụng. Đáng chú ý là thông báo thư thường đến trễ (hoặc không bao giờ đến), và thư có thể mất hàng giờ mới đến.
Cũng cần lưu ý rằng mặc dù Session tiếp tục cung cấp gói miễn phí, nhưng gói Session Pro Beta cao cấp cung cấp giới hạn ký tự thư cao hơn, nhiều cuộc hội thoại được ghim hơn, giới hạn thành viên nhóm cao hơn và nhiều tính năng khác.
SimpleX Chat
Ưu điểm
- Miễn phí
- Không yêu cầu số điện thoại, email hoặc tên người dùng để đăng ký
- Không có mã nhận dạng cố định — tính ẩn danh mạnh mẽ nhất so với bất kỳ ứng dụng nhắn tin nào
- Mã hóa cả thư và siêu dữ liệu (bao gồm cả dấu thời gian)
- Được kiểm toán độc lập một cách rộng rãi
- Hỗ trợ cuộc gọi thoại và video, thư tạm thời và truyền tệp dung lượng lớn
- Tích hợp Tor và các hồ sơ ẩn tùy chọn để tăng cường tính ẩn danh nâng cao
Nhược điểm
- Cơ sở người dùng nhỏ
- Kém thân thiện với người dùng hơn các ứng dụng phổ biến
- Vẫn đang phát triển, thỉnh thoảng còn có lỗi và điểm chưa hoàn thiện
- Các tính năng ẩn danh mạnh mẽ của ứng dụng đã thu hút sự lạm dụng của các nhóm cực đoan
SimpleX Chat(cửa sổ mới) là một đối thủ cạnh tranh mới trong lĩnh vực nhắn tin, nổi bật với sự tập trung tuyệt đối vào quyền riêng tư. Không giống như hầu hết các ứng dụng nhắn tin khác, SimpleX Chat không yêu cầu số điện thoại, địa chỉ email hay thậm chí tên người dùng để tạo tài khoản. Thay vào đó, mọi kết nối được thiết lập bằng các liên kết lời mời sử dụng một lần hoặc mã QR, nghĩa là không tồn tại danh bạ người dùng tập trung. Thiết kế này giúp không thể liên kết hoạt động giữa các tài khoản, ngay cả khi máy chủ bị xâm phạm (một cuốn sách trắng(cửa sổ mới) giải thích chi tiết điều này).
SimpleX Chat dựa vào các máy chủ để chuyển tiếp thư, nhưng các máy chủ này không đáng tin cậy, không lưu trạng thái và chỉ hoạt động như các bên trung gian truyền thư “thông minh giả” tạm thời. Thư được lưu trữ dưới dạng đã mã hóa bằng cách sử dụng các hàng đợi tạm thời và bị xóa sau khi được gửi đi. Điều này có nghĩa là các máy chủ không thể xây dựng siêu dữ liệu lâu dài về người đang giao tiếp với ai. Mã nguồn mở hoàn toàn của ứng dụng đã trải qua một số cuộc kiểm toán độc lập(cửa sổ mới).
SimpleX Chat có trụ sở tại Vương quốc Anh, và do đó phải tuân thủ các luật giám sát xâm phạm(cửa sổ mới). Tuy nhiên, vì SimpleX không duy trì mã nhận dạng người dùng hoặc danh bạ liên hệ, ứng dụng này có rất ít hoặc không có dữ liệu hữu ích để tiết lộ. Công ty cho biết Đạo luật An toàn Trực tuyến của Vương quốc Anh không áp dụng(cửa sổ mới) cho SimpleX, vì ứng dụng không lưu trữ nội dung do người dùng tạo theo nghĩa thông thường.
Ứng dụng đa nền tảng hỗ trợ thư tự biến mất, nhiều hồ sơ, cuộc gọi thoại và video an toàn, đồng thời tích hợp với Tor để tăng tính ẩn danh. Người dùng Android cũng có thể sử dụng kết nối WebSocket thay vì thông báo đẩy của Google hoặc Apple.
Giống như nhiều tùy chọn đầy hứa hẹn được thảo luận trong bài viết này, SimpleX Chat gặp phải hạn chế là khá ngách so với những ứng dụng như Signal hay Telegram. Tuy nhiên, thật không may, việc sử dụng ứng dụng này đã thu hút một số sự chú ý từ các nhóm cực đoan(cửa sổ mới). Thiết kế khác thường của ứng dụng cũng có thể hơi khó hiểu đối với người dùng mới.
Chọn ứng dụng trò chuyện vì quyền riêng tư
Là một giải pháp thay thế cho WhatsApp như một ứng dụng nhắn tin đa năng thực sự tôn trọng quyền riêng tư, Signal vẫn là một lựa chọn hiển nhiên vào năm 2023. Việc được lưu trữ trên các máy chủ AWS vẫn là một mối lo ngại do sự phụ thuộc vào SGX, nhưng tính năng tìm kiếm danh bạ dễ dàng và vô số các tính năng nâng cao khiến Signal trở thành ứng dụng dễ thuyết phục bạn bè và gia đình sử dụng nhất.
Session trông rất hứa hẹn trên lý thuyết, nhưng nhiều sự cố về độ tin cậy khiến ứng dụng này, đối với hầu hết mọi người, đơn giản là vẫn chưa sẵn sàng cho thời kỳ đỉnh cao. Điều này có thể thay đổi, nhưng ứng dụng phải đối mặt với thách thức lớn từ người mới SimpleX, mặc dù vẫn rất ngách, nhưng lại sở hữu thông tin đăng nhập quyền riêng tư ấn tượng mà không gặp phải các vấn đề về độ tin cậy như Session..
Các ứng dụng khác được thảo luận ở trên đều cung cấp các tính năng hữu ích sẽ thu hút những ai cần chúng, cho dù đó là đăng ký ẩn danh, công cụ cộng tác kinh doanh hay liên kết máy chủ. Element/Matrix là một lựa chọn đặc biệt mạnh mẽ cho những người đam mê quyền riêng tư, mặc dù cơ sở người dùng ngách làm giảm nghiêm trọng tính thực tế như một giải pháp thay thế WhatsApp. Olvid cũng đáng chú ý vì sự cẩn thận trong việc thu nhỏ siêu dữ liệu và xác thực đầu cuối (mặc dù phải trả giá bằng việc tìm kiếm danh bạ dễ dàng).
Một giải pháp thay thế cho truyền thông an toàn là email được mã hóa đầu cuối(cửa sổ mới). Proton Mail có trụ sở tại Thụy Sĩ và là mã nguồn mở. Và với Email được bảo vệ bằng mật khẩu của Proton Mail, người nhận không cần sử dụng cùng một dịch vụ nhắn tin để được hưởng lợi từ việc mã hóa đầu cuối. Người dùng có thể gửi các thư đã mã hóa đầu cuối đến bất kỳ ai có địa chỉ email.
Khi giành lại quyền riêng tư trong kỷ nguyên kỹ thuật số, bất kỳ hành động nào nhằm chuyển nhiều dữ liệu cá nhân hơn ra sau lớp mã hóa mạnh mẽ đều là một bước quan trọng hướng tới việc xây dựng một mạng internet đặt con người lên hàng đầu.
Không được khuyến nghị
Telegram, một giải pháp thay thế WhatsApp mã nguồn mở khác, không được khuyến nghị, nhưng người dùng nên biết các ưu và nhược điểm của nó để hiểu tại sao nó lại phổ biến như vậy, bất chấp những thiếu sót.
Telegram
Ưu điểm
- Miễn phí
- Các kênh để phát sóng thư
- Các bot để quản lý nhóm
- Đồng bộ hóa trên nhiều thiết bị (không phải E2EE)
- Thăm dò ý kiến, nhãn dán, chia sẻ vị trí trực tiếp, quản lý danh tính
- Trò chuyện thoại và video nhóm E2EE
Nhược điểm
- Các lo ngại về mã hóa
- Chỉ Trò chuyện bí mật mới hỗ trợ E2EE cho các cuộc hội thoại văn bản
- Trò chuyện nhóm (văn bản) không phải là E2EE
- Thu thập nhiều siêu dữ liệu
- Có trụ sở chính tại UAE(cửa sổ mới), một quốc gia không nổi tiếng về nhân quyền hay quyền riêng tư trước chính phủ
Với hơn một tỷ(cửa sổ mới) người dùng hoạt động hàng tháng, Telegram(cửa sổ mới) là một giải pháp thay thế WhatsApp rất phổ biến. Một phần lớn của sự phổ biến này là nhận thức rộng rãi rằng Telegram có tính bảo mật cao, nhận thức này càng được củng cố bởi một số chính phủ, đặc biệt là Indonesia, Nga và Iran, vốn đang tìm cách chặn hoặc cấm ứng dụng này.
Tuy nhiên, có một số lưu ý lớn liên quan đến tính bảo mật của Telegram. Các “thư dựa trên đám mây” mặc định thông thường, có thể được truy cập trên bất kỳ thiết bị nào của người dùng, được mã hóa trong quá trình truyền và khi được lưu trữ trên các máy chủ của Telegram. Nhưng chúng không được mã hóa đầu cuối. Đối với thư văn bản, chỉ Trò chuyện bí mật giữa các ứng dụng khách mới được mã hóa đầu cuối. Trò chuyện bí mật không khả dụng cho các nhóm hoặc kênh. Tuy nhiên, kể từ tháng Tư năm 2015, các cuộc gọi thoại và video nhóm được mã hóa E2EE theo mặc định(cửa sổ mới).
Các chuyên gia bảo mật đã chỉ trích(cửa sổ mới) phương thức mã hóa MTProto nội bộ mã nguồn mở được sử dụng để bảo mật truyền thông trong Telegram (cho dù là E2EE hay hình thức khác), mặc dù phiên bản mới (MTProto 2.0(cửa sổ mới)) đã được xác minh chính thức(cửa sổ mới) là an toàn về mặt mật mã. API Telegram và tất cả ứng dụng Telegram đều là mã nguồn mở, nhưng phần phụ trợ phía máy chủ thì không.
Một vấn đề khác là Telegram có thể thu thập rất nhiều siêu dữ liệu(cửa sổ mới) từ người dùng: “Chúng tôi có thể thu thập siêu dữ liệu như địa chỉ IP, thiết bị và các ứng dụng Telegram đã sử dụng, lịch sử thay đổi tên người dùng, v.v.”
Mặt khác, Telegram đã xây dựng cơ sở hạ tầng đám mây an toàn riêng được phân phối trên toàn cầu. Các khóa mã hóa được sử dụng để bảo mật Đám mây Telegram được chia thành nhiều phần và không bao giờ được lưu trữ cùng một nơi với thông tin mà chúng bảo vệ.
Bỏ qua các cân nhắc về bảo mật, một tính năng chính góp phần vào sự phổ biến của Telegram là “các kênh”. Người dùng có thể tạo và đăng bài lên các kênh mà bất kỳ số lượng người dùng khác nào đều có thể đăng ký. Điều này đã chứng tỏ đặc biệt phổ biến ở các quốc gia đàn áp như Iran, nơi Telegram có hơn 40 triệu người dùng bất chấp những nỗ lực của chính phủ nhằm chặn dịch vụ này.
Có thể tạo các kênh công khai bằng cách sử dụng biệt danh và URL mà bất kỳ ai cũng có thể đăng ký, khiến Telegram trở thành một công cụ mạnh mẽ để tổ chức phản kháng và phổ biến thông tin (nhưng cũng để tham gia vào các phát ngôn thù hận và phổ biến nội dung bất hợp pháp).
Các tính năng khác giúp Telegram trở nên phổ biến bao gồm thăm dò ý kiến, nhãn dán, chia sẻ vị trí trực tiếp trong các cuộc trò chuyện, và hệ thống ủy quyền trực tuyến cũng như quản lý danh tính cho những người cần chứng minh danh tính. Tính năng bot hỗ trợ quản lý nhóm và kênh.
Telegram được tài trợ chủ yếu bằng các khoản quyên góp công khai (đặc biệt là từ chính người sáng lập, Pavel Durov(cửa sổ mới)), mặc dù các ứng dụng của họ hiện cung cấp các giao dịch mua hàng trong ứng dụng. Tính đến tháng Tư năm 2025, chủ sở hữu của các kênh lớn có thể kiếm doanh thu(cửa sổ mới) từ các quảng cáo này, được thanh toán độc quyền bằng tiền điện tử riêng của Telegram (Toncoin).
Telegram có an toàn không? Những điều cần biết(cửa sổ mới)
Các giải pháp thay thế WhatsApp: Câu hỏi thường gặp
Những mối nguy hại khi sử dụng WhatsApp là gì?
Kể từ năm 2016, WhatsApp đã chia sẻ phần lớn dữ liệu giao dịch và siêu dữ liệu của người dùng(cửa sổ mới) với Meta (Facebook). Điều này chỉ được đưa ra ánh sáng vào năm 2021, khi WhatsApp ban hành chính sách quyền riêng tư đã cập nhật. Người dùng hiện tại phải chấp nhận các điều khoản của chính sách hoặc mất quyền truy cập vào tài khoản.
Thông tin được WhatsApp chia sẻ với Meta bao gồm địa chỉ IP, ID thiết bị, hệ điều hành, chi tiết trình duyệt, thông tin mạng di động, người được gửi thư, thời gian và tần suất tương tác, dữ liệu giao dịch và thanh toán, v.v.
Trò chuyện trên WhatsApp có riêng tư không?
Các thư trong WhatsApp đã mã hóa đầu cuối bằng giao thức Signal. Điều này có nghĩa là chỉ người dùng và (các) người nhận mục tiêu mới có thể đọc các thư thực tế. Vì vậy, WhatsApp là an toàn. Tuy nhiên, nó thu thập rất nhiều siêu dữ liệu gây hại cho quyền riêng tư (xem ở trên).
Ứng dụng nhắn tin an toàn nhất là gì?
Tất cả ứng dụng được liệt kê ở đây đều có độ bảo mật cao (với các lưu ý đã đề cập xung quanh Telegram).
Tại sao WhatsApp có thể miễn phí?
WhatsApp thuộc sở hữu của Meta (Facebook), một công ty kiếm được một lượng tiền khổng lồ bằng cách xâm phạm quyền riêng tư của người dùng để nhắm mục tiêu bằng các quảng cáo được cá nhân hóa. WhatsApp bổ sung vào dữ liệu mà Meta biết bằng cách gửi một lượng lớn siêu dữ liệu liên quan đến việc sử dụng WhatsApp tới Meta.
Như Signal và một số ứng dụng khác được thảo luận trong bài viết này cho thấy, có thể cung cấp một ứng dụng nhắn tin miễn phí mà không cần xâm phạm quyền riêng tư của người dùng theo cách này.
Vui lòng chia sẻ phản hồi và câu hỏi qua các kênh truyền thông xã hội chính thức trên Twitter(cửa sổ mới) và Reddit(cửa sổ mới).
Chú thích:
1. Tất cả các ứng dụng Telegram đều là mã nguồn mở, nhưng phần phụ trợ thì không. Đây sẽ không thực sự là một vấn đề nếu tất cả các truyền thông đều là E2EE, nhưng chúng không như vậy theo mặc định (and không có trò chuyện nhóm nào là E2EE).
2. Theo mặc định, các trò chuyện Telegram không được mã hóa đầu cuối. Chỉ có các “trò chuyện bí mật” giữa các ứng dụng khách mới được mã hóa đầu cuối. Trò chuyện bí mật không khả dụng cho các nhóm hoặc kênh.
3. Cuộc kiểm toán năm 2015 đối với giao thức MTProto không mấy thuận lợi. MTProto 2.0 đã được xác minh chính thức là an toàn về mặt mật mã.
4. Các ứng dụng Element và giao thức Matrix chưa được kiểm toán chính thức. Tuy nhiên, các giao thức Olm và Megolm làm nền tảng cho Matrix thì đã được kiểm toán.
5. Nhưng tính năng trò chuyện thoại E2EE khả dụng cho tối đa 3 người. Chỉ người dùng cao cấp mới có thể bắt đầu cuộc gọi thoại.
6. Khả dụng ở phiên bản beta tại thời điểm viết bài, Không ẩn địa chỉ IP của những người tham gia
7. Element và/hoặc Matrix thực sự không sở hữu các máy chủ riêng, nhưng các máy chủ Matrix mới có thể được thiết lập trong vòng vài phút trên bất kỳ nền tảng máy chủ nào (hoặc có thể tự lưu trữ). Do đó, hầu như không thể đóng cửa hoặc chặn quyền truy cập vào nền tảng Matrix.
8. Olvid sử dụng các máy chủ được lưu trữ trên AWS, nhưng điều này sẽ không ảnh hưởng đến tính bảo mật của dịch vụ.
9. Sử dụng một mạng onion phi tập trung gồm các nút do tình nguyện viên vận hành
10. Wire có trụ sở tại Thụy Sĩ, và tất cả người dùng bên ngoài Hoa Kỳ đều phải tuân thủ luật pháp Thụy Sĩ. Tuy nhiên, người dùng Hoa Kỳ phải tuân thủ luật pháp Hoa Kỳ.
11. Matrix là một nền tảng mã nguồn mở do cộng đồng phát triển, các máy chủ liên kết của nền tảng này có thể được lưu trữ ở bất kỳ đâu trên thế giới
12. Thư được lưu trữ dưới dạng đã mã hóa bằng cách sử dụng các hàng đợi tạm thời và bị xóa sau khi được gửi đi






