超能力
每一个细节都为守护你的通讯自由而设计
抗量子加密
混合 ML-KEM-768 + X25519 密码学。两种算法必须同时被破解 — 让你今天就具备抵御量子计算机的能力。
真正的 P2P
没有服务器、账号或手机号。每位用户都是网络节点。消息通过 QUIC 直接传输。
隐形元数据
每个联系人使用成对化名。连中继也不知道你在与谁通讯。所有数据包经过填充,隐藏真实消息大小。
无处不可用
REALITY 伪装、obfs4、Tor、CDN 回退。可插拔传输层在审查最严格的地区也能突破 DPI 封锁。
完整的即时通讯
反应表情、回复、编辑、阅后即焚、文件传输、最多 100 人群组、机器人 — 全部端到端加密。
多平台
CLI、桌面端(Linux/macOS/Windows)、Android。通过种子短语在最多 5 台设备间同步。
深入内核
100% Rust。加密核心中零 unsafe 代码。每把密钥都被隔离,并在使用后立即归零清除。
密码学
密钥协商
X25519 + ML-KEM-768
混合 KEM,FIPS 203
签名
ML-DSA-65
FIPS 204,后量子
加密
ChaCha20-Poly1305
256 位,AEAD
哈希
BLAKE3
KDF + MAC,抗长度扩展
密钥拉伸
Argon2id
256 MB / 64 MB(桌面/移动)
前向保密
Triple Ratchet + SPQR
每约 50 条消息进行 PQ 刷新
防护
DPI 绕过
5 级
Direct → obfs4 → CPS → REALITY → Tor
元数据
成对化名
中继看不到社交图谱
可抵赖性
对称 MAC
无法证明消息作者
反垃圾
Proof-of-Work
陌生人 20 位
填充
256–4096 字节
隐藏真实消息大小
恢复
24 个 BIP-39 词
种子短语,确定性派生
为何不用 Signal / Session / SimpleX?
vs Signal
Signal 依赖服务器,需要手机号,且不对每条消息提供后量子保护。Aira 是 P2P + SPQR 棘轮。
vs Session
Session 通过 Oxen 服务器进行洋葱路由。Aira 则是直接 P2P,没有中间服务器,且具备完整的后量子加密。
vs SimpleX
SimpleX 依赖中继服务器进行投递。Aira 直接工作,中继仅作为 NAT 穿透的备选方案。
下载 Aira
v0.3.5 — 开源。永久免费。
Linux x86_64
CLI + Daemon + GUI。tar.gz 压缩包。
macOS Apple Silicon
适用于 Apple M1/M2/M3/M4 的 CLI + Daemon + GUI。
macOS Intel
适用于 Intel Mac 的 CLI + Daemon + GUI。
Windows x86_64
CLI + Daemon + GUI。zip 压缩包。
Android
Jetpack Compose + 通过 UniFFI 调用 Rust 核心。APK。
9.5 MB
通过 Cargo 安装: