Descargas

p2chat para Android y Linux, tal y como se compila en el proyecto. Aquí están las tres últimas versiones; las anteriores se retiran porque arrastran fallos ya corregidos. No hay instalador para Windows ni para macOS todavía, ni build de iOS.

En pruebas. p2chat está en desarrollo activo y todavía no ha pasado una auditoría externa: ha pasado revisiones adversariales internas, que no es lo mismo y se dice tal cual. Úsalo sabiéndolo. Si algo falla o falta, se recoge en la zona de testers.

Cargando versiones…

Verificar la descarga

🔎Comprobar el SHA-256

Cada fichero muestra su hash arriba. Compáralo con el de tu descarga:

sha256sum p2chat-*.apk        # Linux
shasum -a 256 p2chat-*.apk    # macOS

O de una vez con la lista completa, SHA256SUMS:

sha256sum -c SHA256SUMS --ignore-missing

⚖️Qué prueba y qué no

El hash detecta una descarga corrupta o manipulada por el camino, pero se sirve desde este mismo sitio: no es una firma independiente y no protege frente a quien controle el servidor. Lo que ata cada actualización de Android a este proyecto es la firma del APK (CN=p2chat): un APK de otro origen no puede actualizar tu instalación, Android lo rechaza.

Los hashes se calculan sobre el fichero entregado y se regeneran solos con cada versión nueva.

De dónde vendrá cada descarga

Un canal de distribución no es solo un sitio del que bajar un fichero: decide quién firma el binario que acabas ejecutando y quién puede retirarlo. Por eso no todos valen lo mismo, y aquí se dice qué se cede en cada uno.

📥Este sitio · disponible

El canal principal, y el único donde la cadena entera es del proyecto: el APK lo firma la clave CN=p2chat, que no sale de aquí. No hay actualización automática, y es deliberado: la app no le pregunta a ningún servidor si existe una versión nueva, porque ese servidor sería justo lo que el proyecto dice no tener.

firma del proyectosin intermediarios

🛠️Compilarlo tú · la vía que no depende de nadie

La licencia es MIT: cualquiera puede construir la aplicación desde el código, tanto el APK de Android como los paquetes de Linux, con Rust y Tauri. Un binario compilado por ti lleva tu propia firma, así que no se instala encima del que bajes de aquí: se elige una vía o la otra. El repositorio se publica con la apertura del código, así que hoy esta vía está en la licencia y todavía no en la práctica.

MITRust · Tauri 2

🤖F-Droid · previsto

Compila desde el código en su propia infraestructura y exige que la build no dependa de secretos, así que cualquiera puede comprobar que el binario sale de las fuentes públicas. Es el canal más alineado con el proyecto y el más exigente: antes hay que dejar la compilación reproducible byte a byte y resolver las claves del buscador de GIFs, que hoy entran como secreto de build.

verificable por tercerossin Google Play Services

🏬Google Play · previsto, como comodidad

Publicar en Play obliga hoy a que Google firme el binario final con su propia clave. Eso no es un trámite, es el último eslabón de la cadena de confianza, así que la postura es explícita: Play servirá para llegar a quien no va a instalar de otra forma, y el canal directo seguirá existiendo siempre. Quien quiera la versión que firma el proyecto la tendrá aquí y en F-Droid.

firma de Googleretirable por Google

🍎iOS · sin fecha, y no por falta de ganas

iOS no permite mantener la conexión con la app cerrada, así que recibir mensajes y llamadas exige un aviso push, es decir una pieza central que hoy no existe. Ya está diseñada para no ver nada (despierta el teléfono, no transporta el mensaje, y el contenido sigue sellado), pero mientras no esté hecha no hay build de iOS. Distribuir fuera de la App Store tampoco es posible en ese sistema.

límite del sistemadiseño publicado

🪟Windows y macOS · sin fecha

El código es el mismo y compila, pero no se ha construido todavía: falta guardar la clave local con lo que cada sistema ofrece (DPAPI y Llavero) y pagar la firma que evita que el sistema operativo trate la descarga como sospechosa. Se hará cuando esté hecho, no antes de anunciarlo.

pendiente

Cómo instalar

📱Android (APK)

Descarga el .apk y ábrelo; Android pedirá permitir instalar de esta fuente. Las versiones firmadas CN=p2chat actualizan una sobre otra conservando los datos. Si vienes de un APK debug antiguo y Android rechaza la actualización por firma distinta, desinstala antes.

🐧Linux

AppImage: dale permiso de ejecución (chmod +x) y lánzalo, sin instalar nada. deb (Debian/Ubuntu): sudo apt install ./p2chat-*.deb.