Open source · Self-hosted · E2EE

你的通讯,由你定义。

PaperPhone 现在拥有两条清晰路线:选择功能完整、覆盖全平台的 Plus,或选择隐藏网络身份、只保留通讯核心的 Lite

01 / FULL EXPERIENCE

PaperPhonePlus

从可靠聊天到朋友圈、公开时间线与百人会议,一套完整的自托管通讯网络。

LiveKit SFU5 路推送全平台
02 / PRIVATE BY DESIGN

PaperPhoneLite

让 Tor 隐藏服务承载全部连接,只留下加密聊天、群组与可靠同步。

Tor v3混合后量子加密无公网端口
Two editions

相同的通讯底座,
不同的取舍。

Plus 面向丰富的日常与团队场景,Lite 面向对网络匿名与最小攻击面有明确要求的用户。两者都开放源代码、支持自托管,并采用端到端加密。

功能完整01

Plus

你需要音视频会议、朋友圈、公开内容、完整推送和应用商店分发时,选择 PaperPhonePlus。

  • 最多 100 人会议
  • 朋友圈与时间线
  • iOS / Android / 桌面
  • R2 或本地文件存储
极简隐私02

Lite

你希望服务器完全不暴露公网 IP、客户端强制走 Tor,并愿意舍弃音视频与社交模块时,选择 PaperPhoneLite。

  • Tor v3 onion service
  • 无公开域名或端口
  • 仅保留通讯核心
  • 内嵌 Tor 原生客户端
PaperPhonePlus

一个完整的私人通讯生态。

Plus 以 React 19 + TypeScript 构建客户端,以 Rust / Axum 承载服务端。私聊逐消息使用临时密钥;加密群聊使用 Sender Key;服务器只保存密文,身份私钥始终留在设备本地。

可靠消息发件箱重试、消息 ID 幂等、服务端序号增量同步与断线补齐。
百人会议LiveKit SFU 支持 1:1 与最多 100 人群组音视频、主席静音和讲课模式。
丰富社交朋友圈、可见性控制,以及图片/视频驱动的双列公开时间线。
五通道推送Web Push、FCM、OneSignal、ntfy 与 APNS 覆盖不同设备环境。
全平台客户端PWA、iOS、Android、Windows 与 macOS,提供一致体验。
大型群组最多 2000 人,支持加密 / 非加密模式、公告、免打扰和成员管理。
PaperPhonePlus 聊天界面PaperPhonePlus 朋友圈界面PaperPhonePlus 音视频界面
Plus in depth

为真实使用场景
补齐每个环节。

Plus 不只负责把消息送达,也照顾跨网络恢复、离线使用、账号安全、内容治理以及从小型私聊扩展到大型群组的完整过程。

01 / SECURITY

端到端与前向保密

私聊采用无状态 ECDH + XSalsa20-Poly1305,逐消息生成临时密钥;支持安全号码验证与本地四层私钥持久化。

02 / OFFLINE

真正可用的离线模式

联系人、群组、朋友圈、时间线和每会话最多 2000 条消息按账户隔离缓存;离线消息联网后自动发送。

03 / MEDIA

500MB 文件与丰富消息

支持图片、视频、文档、语音、Emoji、贴纸与已读状态;文件可放在 Cloudflare R2 或服务器本地。

04 / PRIVACY

会话、2FA 与自动删除

30 分钟 Access Token、90 天设备 Refresh Token、TOTP 两步验证,以及 1 天至 1 月的消息定时删除。

05 / VOICE

语音消息与实时变声

语音消息、1:1 和群组通话提供 0.8x、1.0x、1.2x 三档本地音频处理。

06 / CONTROL

管理、举报与拉黑

内嵌多语言管理面板处理举报、删除内容和封禁用户;客户端支持拉黑与朋友圈双向隐私控制。

PaperPhoneLite 聊天界面PaperPhoneLite 联系人界面PaperPhoneLite 设置界面
PaperPhoneLite 3.0.0

不暴露服务器,也不悄悄回到明网。

Lite 的生产部署通过 Tor v3 onion service 直接转发至 Rust 服务端,不需要公开域名、Nginx 或应用端口,MySQL 与 Redis 也不暴露。生产客户端必须内嵌 Tor,等待 bootstrap 完成后才能登录,并禁止 .onion 连接失败时回退明网。

混合后量子协商X25519 + ML-KEM-768 混合密钥协商,消息使用 XSalsa20-Poly1305 加密。
本地聊天锁可为本设备聊天增加独立密码、手动锁定与离开前台自动锁定。
8 种文本外观在本机改变消息显示外观,与额外聊天密码共同保护本地可见内容。
精简但不简陋保留私聊、2000 人群聊、丰富消息、好友标签、二维码、2FA 与拉黑。
可靠同步同样拥有 WebSocket 心跳、持久化发件箱、幂等消息 ID 与序号补齐。
本地持久卷单文件最大 500MB,仅保存到服务端持久卷,不接入 Cloudflare R2。
Side by side

一眼做出选择。

Lite 不是 Plus 的低配版,而是面向不同威胁模型的独立产品。它用功能收缩换取网络身份隐藏与更小的部署表面。

能力PaperPhonePlusPaperPhoneLite 3.0.0
核心定位完整通讯生态:聊天、社交、会议与内容发布轻量匿名通讯:只保留关键聊天能力
网络入口公网 HTTPS / WebSocket,可配代理Tor v3 onion service;生产环境禁止回退明网
消息加密ECDH + XSalsa20-Poly1305;群聊 Sender KeyX25519 + ML-KEM-768 + XSalsa20-Poly1305;群聊 Sender Key
群组规模最多 2000 人,加密 / 非加密模式最多 2000 人,加密 Sender Key 群聊
音视频通话支持,LiveKit SFU,最多 100 人会议已彻底移除
社交内容朋友圈 + 公开时间线已移除朋友圈与时间线
文件存储Cloudflare R2 或服务端本地,最大 500MB仅服务端持久卷,最大 500MB
后台推送Web Push / FCM / OneSignal / ntfy / APNSAndroid 使用 ntfy;不集成 Apple 或 Google 推送框架
客户端PWA、iOS、Android、Windows、macOS内嵌 Tor 的原生客户端;普通 PWA 不作为生产客户端
自托管Docker Compose、Zeabur、Vercel 前端,可部署 LiveKitDocker Compose + Tor;无需公开域名、Nginx 或应用端口
Architecture

现代技术栈,
两种部署边界。

两款项目共享 React / TypeScript 客户端与 Rust / Axum 服务端的技术方向,但围绕文件、媒体、推送和网络入口采取不同组合。

Plus stack

为完整体验扩展

适合需要公开可访问服务、多端推送、音视频与对象存储的个人、社区或组织。

React 19 + TypeScript Vite · Zustand · PWA
Rust + Axum 0.8 JWT · Argon2 · WebSocket
MySQL 8 + Redis 7 持久化 · 在线路由
LiveKit + R2 音视频 · 可选对象存储
Lite stack

为隐藏边界收敛

适合愿意使用专用客户端,并把隐藏服务地址作为唯一网络入口的私密部署。

内嵌 Tor 原生壳 等待 bootstrap · 不回退
Tor v3 onion service 直连 Rust 后端
Rust + Axum 消息 · 文件 · 推送
MySQL + Redis + Volume 均不公开端口

通讯可以丰富,也可以克制。

两个项目均以 AGPL-3.0 开源。阅读源码、检查安全边界,然后在自己的基础设施上运行真正属于你的通讯服务。