Пресса

Пресс-кит.

Для журналистов, подкастеров, авторов рассылок. Самый быстрый способ — написать на почту.

[email protected]

Однострочное описание

Stiger прячет зашифрованный текст внутри обычно выглядящих PNG-стикеров.

Один абзац

Stiger — iOS-приложение и расширение iMessage, которое встраивает скрытый текст — с Pro ещё и зашифрованный — в пиксели обычных на вид стикеров. Для всех, у кого нет приложения, это просто стикер; чтобы прочитать сообщение под паролем, нужны ещё Stiger Pro и заранее согласованный пароль. Формат сообщения опубликован полностью и проверяется двумя независимыми референс-декодерами — на Python и TypeScript.

Три абзаца

Stiger — инструмент стеганографии для iMessage. Прячет зашифрованный текст в младших битах обычно выглядящих PNG-стикеров, используя AES-256-GCM с паролями через PBKDF2 (600 000 итераций). Носитель выглядит как стикер; полезной нагрузки не видно без приложения и пароля.

Продукт целит в две аудитории. Люди в местах, где основные мессенджеры ограничены, а iMessage работает, могут получать вещи, которые иначе бы не дошли. Privacy-внимательные пользователи в открытых рынках получают простой способ отправить то, чему не место в истории чата — пароли, адреса, чувствительные заметки.

Stiger делает Павел Худяков, инди-разработчик под брендом OneGoodMan.studio. Формат сообщения открыт и документирован побайтно; две независимые референс-имплементации — на Python и TypeScript — идут с тестовыми векторами, сгенерированными боевым движком. Threat model опубликована рядом со спецификацией.

Автор

  • Имя: Павел Худяков
  • Студия: OneGoodMan.studio (один человек)
  • LinkedIn: pavel-khudiakov
  • GitHub: @axlerk
  • X: @axlerk

Технические вопросы

Разве iMessage не пережимает стикеры? Как тогда LSB переживает пересылку?

Stiger не использует API стикеров Apple (MSSticker). Каждый носитель отправляется как обычное вложение‑картинка через MSConversation.insertAttachment. Этот путь я проверил end‑to‑end: байты PNG доходят до получателя достаточно стабильно, чтобы LSB пережил пересылку на текущей iOS. Это наблюдаемое поведение платформы, а не гарантия Apple — если будущая iOS начнёт пережимать вложения‑картинки, декод сломается чисто, и этот сценарий уже описан в threat model.

Я напрямую протестировал MSSticker (май 2026, iOS 26) и убедился, что он несовместим со скрытой полезной нагрузкой по двум независимым причинам: (1) pipeline стикеров перекодирует носитель в HEIC и уменьшает его — PNG 512×512 / 207 KB приходит как HEIC 320×320 / 12 KB, что уничтожает любую LSB‑модификацию; (2) Apple не регистрирует public.png / public.image UTI в буфере обмена или в drag‑and‑drop у получателя — даже если бы байты сохранялись, приложение‑получатель не смогло бы их адресовать. Слово «стикер» в продукте — бытовое название для картинки, а не отсылка к фреймворку.

Чем это отличается от Signal или секретных чатов Telegram?

Signal и Telegram прекрасно защищают содержимое сообщений. Они не предназначены скрывать сам факт того, что было отправлено что‑то приватное. В местах, где наличие зашифрованного мессенджера на телефоне само по себе подозрительно, Stiger меняет ось: посылка выглядит как стикер — то, что миллионы пользователей iMessage отправляют ежедневно без вопросов. Stiger не заменяет эти инструменты — он дополняет их там, где содержимое должно быть приватным и сам факт отправки не должен бросаться в глаза.

Где почитать полный threat model?

THREAT_MODEL.md в публичном зеркале спецификации. Простым языком, перечисляет, от чего Stiger защищает, а от чего — нет: скриншоты, пережатие, компрометация устройства, отсутствие forward secrecy.

Ассеты

Ролики вертикальные, 1080×1920, со звуком и подписями на английском.

Фото автора будет добавлено к запуску. Для остального — тёмная тема, скриншоты на русском, файлы большего разрешения — напиши на почту, пришлю текущий комплект.