p2chat para Android y Linux, tal y como se compila en el proyecto. Aquí están las tres últimas versiones; las anteriores se retiran porque arrastran fallos ya corregidos. No hay instalador para Windows ni para macOS todavía, ni build de iOS.
Cargando versiones…
Cada fichero muestra su hash arriba. Compáralo con el de tu descarga:
sha256sum p2chat-*.apk # Linux shasum -a 256 p2chat-*.apk # macOS
O de una vez con la lista completa, SHA256SUMS:
sha256sum -c SHA256SUMS --ignore-missing
El hash detecta una descarga corrupta o manipulada por el camino, pero se sirve desde este mismo sitio: no es una firma independiente y no protege frente a quien controle el servidor. Lo que ata cada actualización de Android a este proyecto es la firma del APK (CN=p2chat): un APK de otro origen no puede actualizar tu instalación, Android lo rechaza.
Los hashes se calculan sobre el fichero entregado y se regeneran solos con cada versión nueva.
Un canal de distribución no es solo un sitio del que bajar un fichero: decide quién firma el binario que acabas ejecutando y quién puede retirarlo. Por eso no todos valen lo mismo, y aquí se dice qué se cede en cada uno.
El canal principal, y el único donde la cadena entera es del proyecto: el APK lo firma la clave CN=p2chat, que no sale de aquí. No hay actualización automática, y es deliberado: la app no le pregunta a ningún servidor si existe una versión nueva, porque ese servidor sería justo lo que el proyecto dice no tener.
La licencia es MIT: cualquiera puede construir la aplicación desde el código, tanto el APK de Android como los paquetes de Linux, con Rust y Tauri. Un binario compilado por ti lleva tu propia firma, así que no se instala encima del que bajes de aquí: se elige una vía o la otra. El repositorio se publica con la apertura del código, así que hoy esta vía está en la licencia y todavía no en la práctica.
Compila desde el código en su propia infraestructura y exige que la build no dependa de secretos, así que cualquiera puede comprobar que el binario sale de las fuentes públicas. Es el canal más alineado con el proyecto y el más exigente: antes hay que dejar la compilación reproducible byte a byte y resolver las claves del buscador de GIFs, que hoy entran como secreto de build.
Publicar en Play obliga hoy a que Google firme el binario final con su propia clave. Eso no es un trámite, es el último eslabón de la cadena de confianza, así que la postura es explícita: Play servirá para llegar a quien no va a instalar de otra forma, y el canal directo seguirá existiendo siempre. Quien quiera la versión que firma el proyecto la tendrá aquí y en F-Droid.
iOS no permite mantener la conexión con la app cerrada, así que recibir mensajes y llamadas exige un aviso push, es decir una pieza central que hoy no existe. Ya está diseñada para no ver nada (despierta el teléfono, no transporta el mensaje, y el contenido sigue sellado), pero mientras no esté hecha no hay build de iOS. Distribuir fuera de la App Store tampoco es posible en ese sistema.
El código es el mismo y compila, pero no se ha construido todavía: falta guardar la clave local con lo que cada sistema ofrece (DPAPI y Llavero) y pagar la firma que evita que el sistema operativo trate la descarga como sospechosa. Se hará cuando esté hecho, no antes de anunciarlo.
Descarga el .apk y ábrelo; Android pedirá permitir instalar de esta fuente.
Las versiones firmadas CN=p2chat actualizan una sobre otra conservando los
datos. Si vienes de un APK debug antiguo y Android rechaza la actualización por
firma distinta, desinstala antes.
AppImage: dale permiso de ejecución (chmod +x) y lánzalo,
sin instalar nada. deb (Debian/Ubuntu): sudo apt install
./p2chat-*.deb.