
Mensageiro criptografado baseado em terminal com criptografia pós-quântica, protocolo Double Ratchet e anonimato via Tor. Inclui frase-senha de coação, autenticação negável e endurecimento ao nível do sistema operacional por meio de seccomp-bpf e mlockall.
op4 — Mensageiro Seguro de Terminal
O op4 é um aplicativo de mensagens criptografadas para terminal escrito em Rust. Ele oferece mensagens privadas com criptografia de ponta a ponta usando criptografia pós-quântica, roteadas inteiramente pela rede Tor, de modo que nem o conteúdo das suas mensagens nem o seu endereço IP sejam expostos a ninguém — nem mesmo à pessoa com quem você está conversando.
O op4 permite que duas pessoas troquem mensagens privadas sem que nenhuma das partes revele seu endereço IP ou identidade real. Cada mensagem é:
O op4 é executado inteiramente no terminal. Não tem GUI, nenhum componente de navegador e nenhuma conta na nuvem. O único processo externo com o qual ele se comunica é o daemon Tor em execução na sua própria máquina.
Todas as opções de download — AppImage, tarball do código-fonte, clone e compilação, e instalador automatizado — estão documentadas no guia de Downloads e Instalação. A versão mais recente está disponível na página de Releases.
No Debian e no Ubuntu, o install/setup.sh cuida de tudo em um único comando:
toolchain Rust, dependências de compilação, Tor, configuração da porta de controle, compilação
do binário, usuário do sistema, diretório de dados e perfil AppArmor.
git clone https://github.com/Opfour/op4.git
cd op4
sudo bash install/setup.sh
Depois que o script terminar, você deve sair da sessão e entrar novamente antes de executar o op4. O instalador adiciona seu usuário ao grupo
debian-torpara que ele possa ler o arquivo cookie do Tor. O Linux não aplica alterações de grupo a sessões já abertas — é necessário um novo login.Pular esta etapa fará o op4 falhar na inicialização com:
Permission denied reading /run/tor/control.authcookie
Em seguida, verifique se o hash do código-fonte impresso pelo script corresponde ao hash da versão publicada da sua versão antes de confiar no binário.
Quando o op4 inicia, ele imprime um hash do código-fonte que cobre todos os arquivos-fonte Rust,
Cargo.toml, Cargo.lock e build.rs. Compare-o com o valor
abaixo para a versão que você instalou.
| Versão | Hash do código-fonte |
|---|---|
0.3.0 | 80820cb41a63575d2c139dadd425d13d1e87e62a9d60200ae7b894ae2e9ad8ed |
0.3.1 | 48115efb12747fa78b627ddbf7a56c46169f59e777d7d7508941bf89e4fe7521 |
0.2.0-dev | 35740577f6c4a4f19c5a08fe85b1f78a10347f2ba9dd7642d126552266bfa5a5 |
0.1.0 | e1a94761c7d3fa589ba892b47d5295aa417f95aee126809d51a7e7fb7e78982c |
Você também pode verificá-lo sem iniciar o aplicativo completo:
op4 --print-hash
Se o hash não corresponder, não use o binário — ele foi compilado a partir de um commit diferente ou foi adulterado.
Instale as dependências primeiro e depois execute o script:
Toolchain Rust (fixada em 1.89.0 via rust-toolchain.toml):
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source "$HOME/.cargo/env"
Tor e dependências de compilação:
# Fedora
sudo dnf install tor gcc pkg-config openssl-devel
# Arch
sudo pacman -S tor base-devel pkg-config openssl
Configure a porta de controle do Tor — adicione ao /etc/tor/torrc:
ControlPort 9051
CookieAuthentication 1
sudo systemctl restart tor
Adicione seu usuário ao grupo do Tor:
sudo usermod -aG tor $USER # Fedora / Arch
Você deve sair da sessão e entrar novamente após esta etapa. Alterações na associação de grupos não são aplicadas a sessões ativas. Até que você faça isso, o op4 falhará com
Permission denied reading /run/tor/control.authcookie.Para aplicar a alteração sem um logout completo, execute:
newgrp tor
Compile e instale:
git clone https://github.com/Opfour/op4.git
cd op4
cargo build --release
sudo bash install/setup.sh
op4
# or, without system install:
./target/release/op4
Na primeira execução, o op4 o guiará pela definição de uma senha normal
e uma senha de coação e, em seguida, gerará suas chaves de identidade. Seu cofre é
armazenado em ~/.local/share/op4/vault.op4.
| Distribuição | Status |
|---|---|
| Ubuntu 22.04 / 24.04 | Suportado |
| Debian 12 | Suportado |
| Fedora 39+ | Suportado |
| Arch Linux (atual) | Suportado |
| Tails OS | Suportado (guia de configuração) |
| macOS / Windows / WSL1 | Não suportado |
Kernel mínimo: 4.15 (5.4+ recomendado). Arquitetura: x86-64 (aarch64 deve funcionar, mas não é testado).
Cada pessoa precisa ter o op4 instalado, o Tor em execução e o cofre desbloqueado. A troca é assimétrica: uma pessoa envia seu código de contato primeiro, a outra o adiciona e depois envia sua primeira mensagem, que chega como uma solicitação pendente que a primeira pessoa aceita.
Na primeira execução, o op4 pede uma senha normal e uma senha
de coação e, em seguida, gera suas chaves de identidade. Isso só acontece uma vez.
Seu cofre é armazenado em ~/.local/share/op4/vault.op4.
$ op4
Seu código de contato contém seu conjunto completo de chaves públicas e seu endereço
.onion. A outra pessoa precisa disso para entrar em contato com você.
2 ou →)e para exportar seu código de contatoop4:Seu código de contato não é secreto. É seguro compartilhá-lo publicamente. Ele contém apenas suas chaves públicas e o endereço onion — nenhum material privado.
Quando você tiver o código de contato dela:
a para adicionar um contatoop4: dela e pressione Enter↑/↓ e depois Enter)3 ou →)