Однострочное описание
Stiger прячет зашифрованный текст внутри обычно выглядящих PNG-стикеров.
Пресса
Для журналистов, подкастеров, авторов рассылок. Самый быстрый способ — написать на почту.
Stiger прячет зашифрованный текст внутри обычно выглядящих PNG-стикеров.
Stiger — iOS-приложение и расширение iMessage, которое встраивает скрытый текст — с Pro ещё и зашифрованный — в пиксели обычных на вид стикеров. Для всех, у кого нет приложения, это просто стикер; чтобы прочитать сообщение под паролем, нужны ещё Stiger Pro и заранее согласованный пароль. Формат сообщения опубликован полностью и проверяется двумя независимыми референс-декодерами — на Python и TypeScript.
Stiger — инструмент стеганографии для iMessage. Прячет зашифрованный текст в младших битах обычно выглядящих PNG-стикеров, используя AES-256-GCM с паролями через PBKDF2 (600 000 итераций). Носитель выглядит как стикер; полезной нагрузки не видно без приложения и пароля.
Продукт целит в две аудитории. Люди в местах, где основные мессенджеры ограничены, а iMessage работает, могут получать вещи, которые иначе бы не дошли. Privacy-внимательные пользователи в открытых рынках получают простой способ отправить то, чему не место в истории чата — пароли, адреса, чувствительные заметки.
Stiger делает Павел Худяков, инди-разработчик под брендом OneGoodMan.studio. Формат сообщения открыт и документирован побайтно; две независимые референс-имплементации — на Python и TypeScript — идут с тестовыми векторами, сгенерированными боевым движком. Threat model опубликована рядом со спецификацией.
Stiger не использует API стикеров Apple (MSSticker).
Каждый носитель отправляется как обычное вложение‑картинка
через MSConversation.insertAttachment. Этот путь я
проверил end‑to‑end: байты PNG доходят до получателя достаточно
стабильно, чтобы LSB пережил пересылку на текущей iOS. Это
наблюдаемое поведение платформы, а не гарантия Apple — если будущая
iOS начнёт пережимать вложения‑картинки, декод сломается чисто, и
этот сценарий уже описан в threat model.
Я напрямую протестировал MSSticker (май 2026, iOS
26) и убедился, что он несовместим со скрытой полезной нагрузкой
по двум независимым причинам: (1) pipeline стикеров перекодирует
носитель в HEIC и уменьшает его — PNG 512×512 / 207 KB приходит
как HEIC 320×320 / 12 KB, что уничтожает любую LSB‑модификацию;
(2) Apple не регистрирует public.png /
public.image UTI в буфере обмена или в drag‑and‑drop
у получателя — даже если бы байты сохранялись, приложение‑получатель
не смогло бы их адресовать. Слово «стикер» в продукте — бытовое
название для картинки, а не отсылка к фреймворку.
Signal и Telegram прекрасно защищают содержимое сообщений. Они не предназначены скрывать сам факт того, что было отправлено что‑то приватное. В местах, где наличие зашифрованного мессенджера на телефоне само по себе подозрительно, Stiger меняет ось: посылка выглядит как стикер — то, что миллионы пользователей iMessage отправляют ежедневно без вопросов. Stiger не заменяет эти инструменты — он дополняет их там, где содержимое должно быть приватным и сам факт отправки не должен бросаться в глаза.
THREAT_MODEL.md в публичном зеркале спецификации. Простым языком, перечисляет, от чего Stiger защищает, а от чего — нет: скриншоты, пережатие, компрометация устройства, отсутствие forward secrecy.
Видео — отправитель и получатель · 18 с
Видео — не найти поиском · 20 с
Видео — весь путь · 17 с
Рилс — где секрет · 11 с
Рилс — что видят другие · 11 с Ролики вертикальные, 1080×1920, со звуком и подписями на английском.
Фото автора будет добавлено к запуску. Для остального — тёмная тема, скриншоты на русском, файлы большего разрешения — напиши на почту, пришлю текущий комплект.