> It is forbidden to force users of other Telegram clients to download your app in order to view certain messages and content sent using your app
Ха, и правда подходит под этот пункт. Хотя я думаю изначально идея была не это забанить
---
Ссылочку бы на Axolotl. upd: понял как нагуглить, вроде нашёл https://en.wikipedia.org/wiki/Double_Ratchet_Algorithm
У нас там то, что быстрее всего накодилось: DH + DES. Да, знаю DES плох, но и просто заменить на AES недостаточно [1]. А для PoC сойдёт
---
> добавить что-то сверху не проблема
А вот кажется и проблема. Потому что попробуй, собери все их клиенты, пропатчи и успевай обновлять. И ещё попробуй продать это юзверю.
Патчи там не тривиальные: юзверю стикеры, эмозди, голосовые, поиск нужны — чтобы прозрачно их шифровать, нужно их запаковывать как-то (например в файл) и отрисовывать их как обычно.
А потом вам говорят: ну и чем вы лучше встроенных секретных чатов? Только синхронизацией между клиентами и сломанными фичами?
[1] https://docs.google.com/presentation/d/1Ar6HAqUFBDEFY3S2AiZLYyVrbkVNlzhKCOVU3Zf-cZA/edit#slide=id.p
Мило
https://github.com/xmikos/pyxolotl