3 poin oleh GN⁺ 2025-11-29 | 1 komentar | Bagikan ke WhatsApp
  • Molly adalah fork Signal untuk Android, messenger sepenuhnya open source (FOSS) yang memperkuat keamanan dan kontrol pengguna
  • Tidak menyertakan kode proprietari, dan melindungi basis data dengan mengenkripsinya menggunakan frasa sandi (Passphrase)
  • Mendukung koneksi beberapa perangkat untuk satu akun, serta menawarkan desain yang menyesuaikan palet warna perangkat dengan tema Material You
  • Memperkuat keamanan dengan sistem notifikasi non-Google berbasis UnifiedPush dan fitur kunci otomatis
  • Mencakup fitur keamanan tambahan seperti penghapusan data RAM (RAM Shredding) serta rencana perluasan fitur baru di masa mendatang

Ringkasan Molly

  • Molly adalah fork independen Signal untuk Android yang meningkatkan fungsi aplikasi aslinya
    • Tetap mempertahankan filosofi keamanan dan privasi Signal, sambil menghapus komponen proprietari
    • Disediakan sebagai free and open source software (FOSS) sepenuhnya untuk memastikan transparansi

Fitur keamanan utama

  • Menggunakan enkripsi basis data dengan frasa sandi (Passphrase Encryption)
    • Struktur ini melindungi pesan dan metadata pengguna
    Iklan
  • Fitur RAM Shredding menghapus data sensitif yang tersisa di memori secara aman
  • Melalui fitur penguncian otomatis (Automatic Locking), aplikasi akan terkunci otomatis setelah tidak digunakan selama jangka waktu tertentu

Pengalaman pengguna dan desain

  • Mendukung tema Material You, memberikan antarmuka yang konsisten sesuai palet warna perangkat
  • Fitur multi-device memungkinkan satu akun digunakan secara bersamaan di beberapa perangkat

Struktur notifikasi dan komunikasi

  • Mengadopsi sistem notifikasi non-Google menggunakan UnifiedPush
    • Struktur ini menyampaikan notifikasi tanpa bergantung pada layanan Google Play

1 komentar

 
GN⁺ 2025-11-29
Komentar Hacker News
  • Saya sudah memakai Molly lebih dari setahun, lalu suatu hari registrasi perangkat tiba-tiba hilang dan tidak bisa didaftarkan ulang ke server
    Fitur cadangan juga tidak berfungsi sehingga saya benar-benar buntu selama beberapa hari, dan akhirnya harus kembali ke Signal lalu membuat basis data baru
    Benar-benar pengalaman yang mengerikan

    • Saya juga mengalami masalah yang hampir sama persis di aplikasi Signal resmi
      Saya memakai Signal/Molly hanya karena teman-teman saya memakainya, tapi aplikasi pesaing pun kacau dengan caranya sendiri
      Saya tidak mengerti kenapa sampai sekarang belum ada yang bisa membuat klien IM yang benar-benar bagus. Rasanya tidak banyak kemajuan sejak era Pidgin
  • Proyek Whisperfish adalah messenger Signal untuk Sailfish OS, dan memelihara pustaka klien Signal independen yang ditulis dalam Rust
    Ini bekerja cukup baik selama Signal tidak mengubah protokol atau memblokir klien nonstandar
    Lihat proyek Whisperfish dan pustaka Presage

    • Sebagai catatan, pustaka ini bergantung pada libsignal
  • Menjawab pertanyaan “blob proprietary apa yang ada di Signal”, menurut readme GitHub, ada FCM dan Google Maps
    FCM sebenarnya tidak benar-benar membutuhkan blob, tetapi Google membuatnya seolah-olah memang perlu
    Saat saya membongkarnya sendiri, ternyata itu cuma pembungkus berlebihan untuk dua broadcast receiver sederhana
    Karena itu, aplikasi Mastodon menjadi aplikasi pertama yang mendukung notifikasi push FCM sambil tetap 100% open source

    • Firebase dan GMS juga disertakan
      Bagi pengguna yang memasukkan Alphabet ke dalam model ancamannya, kebocoran metadata bisa terasa mengganggu
      Molly punya versi yang memakai Firebase dan versi Molly-FOSS yang memakai UnifiedPush
      Ada juga tweet sertifikasi resmi dari GrapheneOS untuk Molly
    • Tetap saja, bagus bahwa ada klien alternatif
      Ironis ketika messenger E2EE dikunci untuk lebih melindungi dirinya sendiri daripada penggunanya
      Dulu ada masa ketika pengguna bebas mengelola pesan di perangkatnya sendiri — bahkan lewat skrip atau otomasi
      Tetapi itu adalah era sebelum E2EE, sebelum dominasi mobile
  • Fitur andalan aplikasi ini adalah bisa dipasang langsung dari F-Droid
    Saya sudah lama memakainya dengan puas, dan berterima kasih kepada pengembangnya

    • Sebagai referensi, halaman unduhan APK resmi Signal ada di sini
    • Ada juga build Signal di repositori F-Droid milik Guardian Project
    • Bagi saya, keunggulan terbesarnya adalah dukungan notifikasi UnifiedPush. Signal hanya mendukung websocket dan FCM
    • Info yang bagus. Sepertinya lingkungan pemakaian saya akan jadi jauh lebih nyaman
  • Saya menginginkan protokol terpadu dan klien yang bisa saya pilih sendiri, bukan aplikasi chat baru

  • Signal di Android tidak mendukung mode aplikasi pendamping tablet
    Jadi, kalau ingin memakai Signal di tablet Android, Anda harus memakai Molly
    Sejak Pixel Tab dirilis saya pindah dari iPad, dan sejauh ini berjalan cukup stabil

  • Saya berani taruhan $50, ini mungkin semacam upaya gangguan tingkat negara
    Signal sudah cukup tersebar sampai sebagian besar teman saya memakainya, dan nyaris mustahil meyakinkan mereka pindah ke aplikasi lain
    Juga tidak ada bukti jelas bahwa Signal itu tidak aman

    • Tapi kenapa kita harus mempercayai layanan terpusat seperti ini?
      Saya menyesal memindahkan keluarga saya ke Signal. Kami tidak punya kendali atas data, dan bergantung pada layanan berbasis AS
      Jika rancangan undang-undang Chat Control di UE lolos, layanan terpusat seperti ini akan menjadi target pertama
      Signal juga pantas dikritik karena berbasis di California
    • Sebagai catatan, Molly memakai server yang sama dengan Signal, jadi pengguna kedua aplikasi tetap bisa berkirim pesan dan menelepon seperti biasa
    • Signal selalu dikelilingi kontroversi sentralisasi
      Penggunaan nomor telepon, penemuan kontak, dan kripto MOB melahirkan alternatif seperti Matrix atau Molly, tetapi tetap saja masih ceruk
    • Kalau ini memang gangguan, tetap saja ini terlihat seperti upaya ambisius untuk menyelesaikan masalah lama Signal
  • Saya penasaran apakah fitur fallback SMS sudah ditambahkan lagi
    Kalau belum, saya akan tetap memakai Matrix. Ia menawarkan privasi setingkat Signal dan UX setara Discord

    • Saya penasaran aplikasi klien Matrix apa yang Anda pakai
      Setelah IPO Discord saya mencoba Revolt (sekarang Stoat Chat) sebagai pengganti, tetapi screen sharing dan noise cancelling Discord terlalu bagus
      Di Element, kebisingan latar terlalu parah sehingga sulit bercakap-cakap
    • Tetapi tingkat privasi Matrix tidak bisa dibandingkan dengan Signal
  • Keluhan terbesar saya terhadap aplikasi Signal adalah UI/UX dan minimnya fitur
    Sejujurnya desainnya terasa kaku, dan fitur seperti berbagi lokasi langsung atau pesan sinkronisasi multi-perangkat tampaknya kecil kemungkinan akan diimplementasikan dalam strategi saat ini
    Namun melihat situs resminya bahkan tidak punya satu pun tangkapan layar, saya rasa “versi yang ditingkatkan” ini sama sekali tidak mencerminkan yang saya harapkan

    • Saya juga membongkar App Store dan GitHub untuk mencari tangkapan layar, tetapi tidak menemukan apa-apa
      Menonjolkan tema “Material You” tanpa satu pun tangkapan layar terasa aneh
    • Saya juga berpikir begitu. Saya bahkan membuka GitHub, tetapi tidak ada gambar sama sekali
    • Sebaliknya, saya cukup puas dengan UI Signal. Saya memang bukan desainer GUI, tetapi saya juga tidak tahu apa yang bisa dibuat lebih baik
  • Saya penasaran apakah ini aplikasi seperti Signal yang memaksa pembaruan berkala
    Saya menginginkan aplikasi yang tidak perlu diperbarui — yang pada akhirnya berarti email

    • Kenapa Anda menginginkan aplikasi yang tidak perlu diperbarui?
      Itu berarti bug dan celah keamanan akan tetap ada
      Signal hanya memblokir saat ada patch keamanan, dan periodenya jauh lebih lama daripada sekadar beberapa minggu
    • Jika tidak memperbarui, Anda bisa terkena eksploit zero-click. Itu adalah kerentanan yang di tempat lain sudah ditambal