Na Twoim urządzeniu
Szyfrowany skarbiec urządzenia
Historia i klucze pozostają w szyfrowanym skarbcu urządzenia. Odczytana wiadomość jest logicznie usuwana 12 godzin po pierwszym odczytaniu, a ponowne otwarcie nie przedłuża tego czasu.
Prywatny komunikator · iOS i Android
Baal szyfruje wiadomości end-to-end za pomocą MLS. Konto nie wymaga numeru telefonu, a każde nowe urządzenie wymaga Twojego zatwierdzenia.
Planowana premieraEarly access od 4 grudnia 2026 r. · iOS · AndroidModel prywatności
Ochrona nie opiera się na obietnicy, że nie zajrzymy do rozmowy. System jest podzielony tak, aby usługa dostarczająca wiadomość nie otrzymywała materiału potrzebnego do jej odczytania.
Na Twoim urządzeniu
Historia i klucze pozostają w szyfrowanym skarbcu urządzenia. Odczytana wiadomość jest logicznie usuwana 12 godzin po pierwszym odczytaniu, a ponowne otwarcie nie przedłuża tego czasu.
Między urządzeniami
MLS aktualizuje klucze przy zmianie składu grupy. Safety number i publiczny dziennik key transparency pomagają wykryć podmianę klucza, a niespójność blokuje kontakt.
Po stronie usługi
Szyfrogram pozostaje wyłącznie w RAM do potwierdzenia odbioru, maksymalnie 24 godziny. ACK lub restart usuwa go wcześniej; wiadomości nie trafiają do PostgreSQL ani kopii zapasowej.
Udokumentowana granica danych operatora
Ta granica jest udokumentowana: wskazujemy, jakie dane operator otrzymuje, jakich nigdy nie otrzymuje i jak długo istnieją. E2EE chroni treść, ale nie ukrywa wszystkich metadanych i nie chroni wiadomości wyświetlonej na odblokowanym lub przejętym urządzeniu. Dostawca infrastruktury może prowadzić własne logi zgodnie ze swoją polityką — szczegóły opisuje polityka prywatności Baal.
Plan po premierze
Po planowanej premierze przewidujemy jeden plan subskrypcji. Opłata będzie finansować dalszy rozwój i utrzymanie prywatnego komunikatora — bez reklam, handlu danymi i płatnych poziomów bezpieczeństwa. Obecne wpłaty na rozwój są dobrowolnymi darowiznami i nie stanowią zakupu ani aktywacji subskrypcji.
Pełny dostęp do Baal na wszystkich zatwierdzonych urządzeniach w ramach jednego konta.
Poznaj zasady subskrypcjiPo 3-dniowym okresie próbnym subskrypcja przejdzie w plan roczny za 99,99 zł, chyba że wcześniej ją anulujesz. Subskrypcją możesz zarządzać w sklepie, w którym została wykupiona. Anulowanie nie powoduje utraty dostępu przed końcem trwającego okresu.
Wesprzyj BAAL'a
Wsparcie pomoże sfinansować końcowe testy na iOS i Androidzie, integracje sklepowe, infrastrukturę oraz przygotowanie Baal do niezależnego audytu bezpieczeństwa.
Dobrowolna, jednorazowa darowizna bez świadczenia wzajemnego. Możesz zapłacić kartą, BLIKiem, Apple Pay lub inną metodą dostępną w Stripe i samodzielnie wybrać kwotę.
Przekaż darowiznęRachunekSKY LEGAL TECHNOLOGY Sp. z o.o.
33 1140 2004 0000 3102 7889 1501Tytułemrozwój i audyty Baal'a
Wyślij BTC na poniższy adres w sieci Bitcoin.

bc1qrd6yffq292cp47gzeh8qr5d643374ajdh5s8mkSieć: BitcoinPrzygotowujemy kampanię z opisem etapów rozwoju i celów finansowania.
Link do kampanii dodamy tutajWpłaty przez Stripe, BTC i przelew oraz wsparcie na Kickstarterze bez wyboru nagrody mają charakter dobrowolnych darowizn bez świadczenia wzajemnego. Są poza zakresem VAT; nie aktywują subskrypcji Baal, nie stanowią jej zakupu i nie uprawniają do produktu ani innej nagrody. Wsparcie na Kickstarterze powiązane z nagrodą jest rozliczane odrębnie, zgodnie z zasadami właściwymi dla danego świadczenia.
Rozwój przed premierą
Gotowe są już szyfrowanie MLS, szyfrowany magazyn lokalny, zatwierdzanie urządzeń, numer bezpieczeństwa i publiczna przejrzystość kluczy. Do planowanej premiery 4 grudnia 2027 wdrażamy płatności sklepowe i sprzętową ochronę kluczy, kończymy testy na fizycznych urządzeniach oraz przygotowania do niezależnego audytu. Twoje wsparcie pomaga doprowadzić ten model prywatności do App Store i Google Play. Linki i kody QR pojawią się po publikacji. Sky Legal Technology (SLT) bacznie obserwuje rozwój kwantowej dystrybucji kluczy (QKD) i ocenia jej przyszłe, praktyczne zastosowania w bezpiecznej komunikacji; QKD nie jest obecnie elementem architektury Baal.
Odpowiedzi bez uników
Nie. Wiadomość jest szyfrowana na urządzeniu nadawcy i odszyfrowywana dopiero na urządzeniu odbiorcy. Serwer pośredniczy w dostarczeniu zaszyfrowanej ramki, ale nie otrzymuje kluczy potrzebnych do odczytania rozmowy.
Nie. Techniczną tożsamością jest losowy 256-bitowy AccountId. Wybrany pseudonim jest oddzielnym, podpisanym profilem publicznym; numer telefonu i książka adresowa nie są wymagane.
Losowy AccountId, bieżący publiczny pseudonim, identyfikatory urządzeń, nadawcę i odbiorców dostarczenia, losowy identyfikator grupy, rodzaj i rozmiar ramki oraz bieżący stan dostarczenia. Te dane nie zawierają treści, ale mogą częściowo ujawniać graf komunikacji.
Tak. Subskrypcja jest przypisana do konta Baal, a nie do pojedynczego telefonu. Obejmuje wszystkie urządzenia, które zostały przez Ciebie zatwierdzone i powiązane z tym kontem.
Tak. Po anulowaniu zachowasz dostęp do końca trzydniowego okresu próbnego, a opłata roczna nie zostanie pobrana.
Wygaśnięcie subskrypcji nie zmienia lokalnej retencji. Nieodczytana wiadomość pozostaje w zaszyfrowanym skarbcu do pierwszego odczytania, a następnie jest logicznie usuwana po 12 godzinach. Funkcje wymagające aktywnego dostępu mogą zostać ograniczone do czasu odnowienia.
Zamknięte testy alpha
Early access rozpoczynamy 4 grudnia 2026 r. Szukamy osób gotowych sprawdzać aplikację na rzeczywistych urządzeniach i przekazywać konkretne uwagi. Nabór obejmuje maksymalnie 100 osób, a wysłanie zgłoszenia nie gwarantuje udziału.
Formularz zgłoszenia otworzy się w bezpiecznym oknie.
Zamknięte testy alpha
Wypełnij krótki formularz. Skontaktujemy się z wybranymi osobami w sprawie dalszych kroków.
Zamknięte testy alpha
Przewiń treść do końca. Przycisk akceptacji zostanie wtedy odblokowany.
Wersja obowiązująca · 8 sierpnia 2026 r.
Regulamin określa zasady udziału w zamkniętych testach alpha aplikacji Baal („Aplikacja"), prowadzonych przez SKY LEGAL TECHNOLOGY („Organizator").
Testy mają charakter zamknięty i imienny. Udział jest bezpłatny, dobrowolny i wymaga uprzedniego, indywidualnego zaproszenia przez Organizatora.
Uczestnikiem może być wyłącznie osoba, która ukończyła 18 lat, otrzymała imienne zaproszenie i zaakceptowała niniejszy Regulamin.
Akceptacja Regulaminu następuje przez zaznaczenie stosownego oświadczenia i zatwierdzenie Regulaminu w formularzu zgłoszeniowym. Rozpoczęcie instalacji testowej wersji Aplikacji potwierdza tę akceptację. Osoba, która nie akceptuje Regulaminu, nie wysyła zgłoszenia, nie instaluje Aplikacji i niezwłocznie usuwa otrzymany plik instalacyjny.
Testy nie są usługą świadczoną konsumentom w rozumieniu przepisów o świadczeniu usług drogą elektroniczną w zakresie odpłatnym; Organizator nie oferuje w ich ramach żadnego produktu, subskrypcji ani płatności.
Przedmiotem testów jest niedokończona, eksperymentalna wersja rozwojowa Aplikacji, przeznaczona wyłącznie do wykrywania błędów.
Uczestnik przyjmuje do wiadomości, że wersja testowa:
a) nie przeszła niezależnego audytu kryptograficznego;
b) zawiera znane, nieusunięte podatności o wysokim priorytecie, zidentyfikowane w wewnętrznym audycie i świadomie pozostawione na czas testów;
c) może utracić, uszkodzić lub w sposób nieodwracalny usunąć dane;
d) może zawierać błędy powodujące ujawnienie danych osobom nieuprawnionym;
e) nie jest przeznaczona do jakiegokolwiek zastosowania produkcyjnego.
Testowa wersja Aplikacji korzysta z klasycznego profilu kryptograficznego (MLS 1.0, X25519, ChaCha20-Poly1305, Ed25519, HKDF-SHA-256). Nie zapewnia ona odporności postkwantowej. Eksperymentalny profil postkwantowy nie wchodzi w zakres niniejszych testów, a jeżeli Uczestnik otrzyma odrębny wariant oznaczony „Baal PQ Test", obowiązują dla niego odrębne zasady i osobne konto testowe.
Wersja testowa realizuje protokół w wersji 11. Organizator może w każdym czasie podnieść minimalną obsługiwaną wersję protokołu, co skutkuje natychmiastowym zaprzestaniem działania wersji testowej.
Dostęp do testów jest ściśle osobisty i niezbywalny. Uczestnik nie udostępnia nikomu, w żadnej formie i pod żadnym tytułem:
a) pliku instalacyjnego (APK) ani żadnej jego części, kopii lub sumy kontrolnej umożliwiającej pobranie;
b) zaproszenia, kodu dostępu, linku dystrybucyjnego ani danych konta testowego;
c) urządzenia z zainstalowaną Aplikacją — w stanie odblokowanym lub z aktywną sesją;
d) treści wytworzonych w Aplikacji, w tym wiadomości, załączników, identyfikatorów kont, nazw publicznych, kodów bezpieczeństwa i kodów parowania;
e) zrzutów ekranu, nagrań ekranu, fotografii ekranu ani opisów interfejsu.
Zakaz obejmuje w szczególności osoby najbliższe, współpracowników, media społecznościowe, komunikatory, fora, repozytoria kodu, serwisy do udostępniania plików oraz narzędzia oparte na modelach językowych.
Uczestnik nie tworzy kopii zapasowej pliku instalacyjnego ani danych Aplikacji poza urządzeniem testowym.
Uczestnik nie instaluje Aplikacji na urządzeniu, do którego dostęp mają osoby trzecie, ani na urządzeniu służbowym bez zgody jego dysponenta.
Uczestnik niezwłocznie zawiadamia Organizatora o każdym przypadku utraty urządzenia, ujawnienia pliku instalacyjnego lub dostępu osoby nieuprawnionej.
Wszelkie informacje uzyskane w związku z testami — w tym o funkcjach, interfejsie, architekturze, wykrytych błędach i podatnościach — stanowią informacje poufne Organizatora.
Obowiązek zachowania poufności wiąże przez czas testów oraz przez 24 miesiące po ich zakończeniu.
Obowiązek nie obejmuje informacji, które są publicznie dostępne bez naruszenia Regulaminu, albo których ujawnienia wymaga bezwzględnie obowiązujący przepis prawa lub orzeczenie właściwego organu; w takim przypadku Uczestnik zawiadamia Organizatora niezwłocznie, o ile prawo tego nie zakazuje.
Uczestnik nie publikuje wyników testów, ocen bezpieczeństwa ani opisu podatności bez uprzedniej pisemnej zgody Organizatora, z zastrzeżeniem § 7.
Testowa wersja Aplikacji jest aktywna przez 14 dni liczonych od pierwszego uruchomienia („Okres testowy").
Z upływem Okresu testowego Organizator wyłącza dostęp do usługi testowej. Wersja testowa przestaje nawiązywać połączenie i traci funkcjonalność; nie jest możliwe wysyłanie ani odbieranie wiadomości.
Wygaśnięcie następuje niezależnie od woli Uczestnika i nie podlega przedłużeniu. Organizator nie zapewnia okresu przejściowego, eksportu danych, migracji konta ani przeniesienia jakiejkolwiek treści do późniejszych wersji Aplikacji.
Uczestnik odinstalowuje Aplikację i usuwa plik instalacyjny w terminie 7 dni od zakończenia Okresu testowego. Na żądanie Organizatora Uczestnik potwierdza wykonanie tego obowiązku.
Dane zapisane lokalnie pozostają na urządzeniu w postaci zaszyfrowanej do czasu odinstalowania Aplikacji albo użycia funkcji BLOKUJ. Odinstalowanie usuwa klucz umożliwiający ich odczytanie.
Organizator może zakończyć testy albo odebrać dostęp konkretnemu Uczestnikowi w każdym czasie, bez podania przyczyny i ze skutkiem natychmiastowym, w szczególności w razie naruszenia § 3 lub § 6.
Uczestnik korzysta z Aplikacji wyłącznie w celu testowania i wyłącznie z innymi Uczestnikami wskazanymi przez Organizatora.
Uczestnik nie umieszcza w Aplikacji danych rzeczywistych, w szczególności: danych osobowych osób trzecich, informacji objętych tajemnicą zawodową, tajemnicą przedsiębiorstwa lub tajemnicą obrończą, danych szczególnych kategorii, danych uwierzytelniających, dokumentów ani jakichkolwiek treści, których ujawnienie lub utrata wyrządziłyby szkodę.
Uczestnik używa wyłącznie nowo utworzonego konta testowego. Zakazane jest łączenie konta testowego z kontem używanym w innych wersjach Aplikacji.
Zakazane jest wykorzystywanie Aplikacji do działań sprzecznych z prawem, w tym do przekazywania treści zabronionych, oraz do obchodzenia zabezpieczeń innych Uczestników lub infrastruktury Organizatora.
Uczestnik nie podejmuje prób ataku na konta, urządzenia ani ruch innych Uczestników.
Uczestnik zgłasza napotkane błędy kanałem wskazanym przez Organizatora, podając kroki odtworzenia — bez załączania treści wiadomości i danych osobowych.
Organizator dopuszcza analizę bezpieczeństwa dostarczonej Uczestnikowi wersji Aplikacji i jego własnego konta testowego, w tym analizę statyczną pliku instalacyjnego.
Niedopuszczalne są: ataki na infrastrukturę Organizatora wykraczające poza własne konto Uczestnika, testy odmowy usługi, ingerencja w dane innych Uczestników oraz udostępnianie pliku instalacyjnego osobom trzecim w celu analizy.
Uczestnik zgłasza wykryte podatności wyłącznie Organizatorowi, kanałem wskazanym w materiałach testowych, i nie ujawnia ich publicznie przez 90 dni od zgłoszenia albo do czasu wcześniejszej zgody Organizatora.
Organizator potwierdza przyjęcie zgłoszenia i informuje o sposobie jego rozpatrzenia.
Wersja testowa jest udostępniana w stanie, w jakim się znajduje, bez jakiejkolwiek gwarancji przydatności, dostępności, ciągłości działania, poprawności ani poufności komunikacji.
Organizator nie gwarantuje, że wiadomość zostanie dostarczona, zachowana albo że pozostanie niedostępna dla osób trzecich.
Organizator nie ponosi odpowiedzialności za utratę danych, przerwy w działaniu ani skutki błędów wersji testowej, z zastrzeżeniem ust. 4.
Ograniczenia odpowiedzialności nie stosuje się do szkody wyrządzonej umyślnie ani do odpowiedzialności, której nie można wyłączyć na podstawie bezwzględnie obowiązujących przepisów prawa.
Uczestnik odpowiada wobec Organizatora za szkodę wynikającą z naruszenia § 3, § 4 lub § 6.
Uczestnik przyjmuje do wiadomości, że w wersji testowej:
Konto identyfikuje losowy identyfikator techniczny; podanie numeru telefonu nie jest wymagane.
Operator nie posiada kluczy deszyfrujących i nie ma technicznej możliwości odczytania treści wiadomości, odzyskania konta ani odtworzenia kluczy. Utrata wszystkich urządzeń oznacza trwałą i nieodwracalną utratę dostępu.
Wiadomość przechowywana lokalnie przestaje być dostępna po 12 godzinach od pierwszego odczytania.
Niedostarczony szyfrogram wiadomości oraz zaszyfrowany załącznik istnieją po stronie Organizatora maksymalnie 24 godziny, znikają po potwierdzeniu odbioru i bezwarunkowo przy restarcie usługi.
Funkcja BLOKUJ nieodwracalnie niszczy klucz i lokalny stan Aplikacji. Nie istnieje procedura cofnięcia tej operacji.
Wysyłanie do kontaktu jest zablokowane do czasu porównania kodu bezpieczeństwa poza Aplikacją. Zmiana zbioru urządzeń kontaktu albo jego tożsamości ponownie blokuje wysyłanie.
Po usunięciu konta w publicznym dzienniku przejrzystości pozostają jednokierunkowe wpisy nagrobkowe nazwy i klucza, uniemożliwiające późniejsze podszycie się. Wpisów tych nie da się usunąć.
Powiadomienia push przenoszą wyłącznie ogólny sygnał pobudki, bez treści i bez metadanych rozmowy.
Administratorem danych osobowych Uczestników jest Organizator. Kontakt: biuro@skylegaltech.com. Organizator nie wyznaczył inspektora ochrony danych.
Organizator przetwarza w związku z testami wyłącznie: dane kontaktowe podane przy zaproszeniu, techniczny identyfikator konta, nazwę publiczną (w dzienniku wyłącznie jako skrót), klucze publiczne urządzeń oraz treść zgłoszeń błędów.
Organizator nie przetwarza treści wiadomości ani załączników — nie ma do nich dostępu technicznego.
Podstawą przetwarzania jest prawnie uzasadniony interes Organizatora polegający na przeprowadzeniu testów oraz — w zakresie zgłoszeń — wykonanie Regulaminu.
Dane kontaktowe Uczestników są usuwane w terminie 30 dni od zakończenia Okresu testowego, z wyjątkiem danych niezbędnych do ustalenia lub dochodzenia roszczeń oraz zgłoszeń podatności, przechowywanych do zamknięcia zgłoszenia.
Uczestnikowi przysługują prawa dostępu, sprostowania, usunięcia, ograniczenia i sprzeciwu oraz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Realizacja prawa do usunięcia nie obejmuje wpisów, o których mowa w § 9 ust. 7.
Szczegółowe informacje zawiera polityka prywatności udostępniona wraz z zaproszeniem.
Organizator udziela Uczestnikowi niewyłącznej, nieprzenoszalnej, odwoływalnej licencji na korzystanie z wersji testowej wyłącznie w Okresie testowym i wyłącznie w celu testowania.
Licencja nie obejmuje prawa do zwielokrotniania, rozpowszechniania, udostępniania, wynajmu, modyfikowania ani tworzenia opracowań, z zastrzeżeniem § 7 ust. 1 oraz uprawnień wynikających z bezwzględnie obowiązujących przepisów.
Zgłoszenia błędów i propozycje usprawnień Uczestnik przekazuje Organizatorowi nieodpłatnie, bez roszczeń o wynagrodzenie.
Organizator może zmienić Regulamin, informując Uczestników z wyprzedzeniem 3 dni. Brak akceptacji oznacza rezygnację z udziału i obowiązek odinstalowania Aplikacji.
W sprawach nieuregulowanych stosuje się prawo polskie.
Spory rozstrzyga sąd właściwy dla siedziby Organizatora, o ile przepis bezwzględnie obowiązujący nie stanowi inaczej.
Nieważność poszczególnego postanowienia nie wpływa na ważność pozostałych.
Przewiń regulamin do końca, aby móc go zaakceptować.
Bezpieczeństwo
Jeśli znalazłeś lukę w aplikacji Baal, stronie lub infrastrukturze usługi, przekaż nam szczegóły przez ten formularz.
Możesz również napisać bezpośrednio: biuro@skylegaltech.com
Bez załączników. Jeśli będą potrzebne, uzgodnimy bezpieczny kanał kontaktu.
Bezpieczeństwo
Opisz problem, jego możliwe skutki i kroki pozwalające go odtworzyć.