Tus conversaciones son tuyas.

p2chat es mensajería P2P totalmente descentralizada: sin servidores, sin cuentas, sin número de teléfono. Cifrado de extremo a extremo siempre, sin opción de apagarlo. Los mensajes viajan de tu dispositivo al de tu contacto: no existe ningún proveedor al que obligar a escanearlos.

0Servidores centrales
0Cuentas y teléfonos
E2EESiempre, sin opción
MITCódigo abierto

Cómo funciona

🔑Identidad soberana

Tu identidad es un par de claves que genera tu propio dispositivo y se respalda con una frase de 12 palabras (BIP-39). Nadie te la concede, nadie te la puede suspender.

Ed25519BIP-39

🕸️Red entre iguales

Conexión directa entre dispositivos: descubrimiento local (mDNS), global (DHT) y perforación de NAT. Cuando no hay camino directo, relays comunitarios reenvían tráfico cifrado que no pueden leer.

libp2pDHTrelay

🔒Cifrado sin inventos

Double Ratchet con Olm y Megolm (vodozemac, la librería de Matrix, auditada de forma independiente). El proyecto no inventa criptografía: solo compone primitivas públicas y auditadas. El código de p2chat ha pasado revisiones internas adversariales, no una auditoría externa; se dice tal cual.

vodozemacDouble Ratchet

📬Buzones sellados

Si tu contacto está sin conexión, el mensaje espera sellado en un nodo: el nodo no ve remitente, ni destinatario, ni firma. Se consulta con identidad efímera y vía relay, para no exponer ni quién pregunta ni desde qué IP.

ECIESpaddingTTL 14 d

🧅Tor integrado

Un interruptor manda todo el tráfico saliente por Tor, sin fuga de DNS y sin instalar nada: el cliente Tor va dentro de la app (Arti). Para cuando ni siquiera la IP debe saberse.

ArtiAjustes → Red

💬Mensajería completa

Chats 1:1 y grupos E2E, adjuntos, notas de voz, stickers y GIFs, llamadas, reacciones, citas, edición y borrado, notificaciones nativas. Por defecto la app no habla con ningún tercero; la única excepción es el buscador de GIFs, opcional y con aviso, que consulta un servicio externo.

AndroidLinux

🖧Infraestructura de cualquiera

Un nodo de servicio (bootstrap, relay y buzón) se levanta con un docker compose up. La red mejora con cada operador distinto: la diversidad es la privacidad. Los datos que guarda no los puede leer.

Dockerplug-and-play

Lo que se ofrece, y de qué depende

Todo lo anterior está supeditado a la plataforma en la que corre la app y al canal por el que llega a tu dispositivo. No son detalles de calendario: hay cosas que un sistema operativo no permite y cosas que una tienda impone a cambio de estar en ella. El proyecto no controla ni lo uno ni lo otro, así que lo dice antes y no después.

📱La plataforma decide qué se puede hacer

En Android y Linux está todo lo descrito arriba. En iOS no hay versión todavía, y no por falta de trabajo: el sistema no deja mantener la conexión con la app cerrada, así que recibir mensajes y llamadas exige un aviso externo que hoy no existe. Windows y macOS compilan pero aún no se publican. Y en cualquier móvil, la agresividad con la que el fabricante cierra apps en segundo plano afecta a cuándo te llegan las cosas.

Android · LinuxiOS pendiente

🏷️El canal decide quién firma

Descargar desde este sitio significa que el binario lo firma el proyecto y nadie más puede sustituirlo. En una tienda de aplicaciones, la firma final y la permanencia en el catálogo son de la tienda. Por eso el canal directo, y F-Droid cuando esté, seguirán existiendo siempre: son los que puedes verificar. Y por debajo de todos queda compilarlo tú mismo desde el código, la única vía que no depende de ningún tercero. El detalle de cada canal está en Descargas.

firma propiao firma de la tienda

🧭Lo que no cambia en ningún caso

Cifrado de extremo a extremo siempre, sin cuentas, sin teléfono, sin telemetría y sin ninguna pieza central obligatoria. Si un canal exigiera ceder algo de esto para estar en él, se renuncia al canal. Y si alguna función necesitase apoyo externo, será opcional y su ausencia no romperá nada: es la regla con la que se diseña, no una promesa suelta.

E2EE siempreMIT

Por qué existe

El 9 de julio de 2026 el Parlamento Europeo votó la norma conocida como Chat Control. La mayoría votó en contra (314 frente a 276) y aun así entró en vigor: en segunda lectura rechazarla exigía mayoría absoluta de la cámara, y los 113 ausentes contaron, en la práctica, a favor. Lo que la norma legaliza hasta abril de 2028: que las plataformas escaneen el contenido de mensajes privados y correos. Mientras tanto se negocia la siguiente, Chat Control 2.0, donde lo único que queda abierto es si el escaneo será obligatorio.

La posición de este proyecto es inequívoca: ese marco es un atentado contra la privacidad y la soberanía personal. Es inútil para su fin declarado (según la policía criminal alemana, el 48 % de las alertas que genera no tiene relevancia penal), y cuando el diseño, las exenciones y las peticiones de acceso coinciden punto por punto con los de una infraestructura de vigilancia general, lo responsable es tratarla como tal.

Lo que p2chat demuestra es que la premisa entera es falsa: esta aplicación la hizo una persona en sus ratos libres, ensamblando componentes públicos y auditados. Sin servidores, sin cuentas y sin empresa detrás, no hay proveedor al que obligar a escanear. p2chat no pone a nadie por encima de la ley: la investigación policial dirigida, con orden judicial, sigue existiendo y funcionando. Lo que no debería existir es el buzón abierto de todos.

Tus conversaciones son tuyas. Eso es todo lo que esta aplicación defiende.

El memorando completo, con cronología y fuentes, viene dentro de la propia aplicación.

Grupo de prueba