PrivChat Server

实时核心, 以 Rust 打造。

一个服务端二进制承载消息、Channel 事件与强类型 RPC,运行在 QUIC、TCP 与 WebSocket 之上 — 开源、自托管,已在生产环境支撑消息、支付与游戏。

为什么选它

团队选择 PrivChat Server 的六个理由。

不是功能清单 — 而是在生产环境真正拉开差距的结构性决策。

Rust 贯穿始终

无垃圾回收的内存安全:热路径没有 GC 停顿,延迟可预期,部署只需一个静态二进制。

三种传输,一套协议

QUIC 负责现代低延迟链路,TCP 保证兼容性,WebSocket 覆盖浏览器 — 全部共用同一份线上契约。

一套 Channel 模型承载一切

消息、在线状态、游戏事件、机器人回复与业务推送共用同一套 Channel — 运维和理解都只需一个模型。

内置强类型 transfer RPC

请求-响应路由跑在长连接上。后端模块扩展能力不需要新端点,也不需要旁路服务。

服务端权威的设计

消息 ID、序列点、已读游标与恢复逻辑都在服务端 — 多端同步始终正确,客户端始终够快。

你的基础设施,你的数据

完全自托管,不回传任何数据。数据主权与合规掌握在你手里,而不是供应商手里。

运营就绪

不只为上线那天,更为上线之后。

观测、推送、存储与部署 — 真正运营一个 IM 服务所需的基础设施能力。完整的用户侧功能清单在聊天场景页。

运维与观测

Prometheus /metrics健康检查Admin Service API内嵌 migrations优雅停机

离线推送管道

planner/worker 编排APNS / FCM / 华为 HMS小米 / OPPO / vivo / 荣耀 等

文件与存储

本地 + S3 兼容多后端OSS / COS / MinIO / GarageOpenDAL 驱动上传 token 与校验

部署形态

单个静态二进制Docker / ComposePostgreSQL + Redis配置:TOML + 环境变量

安全与信任

安全不是清单项,是设计原点。

从传输、凭证到滥用防护,以下机制内建在服务端本体。端到端加密(Signal 协议方向)在公开路线图中 — 如实标注,不夸大。

传输加密

QUIC 原生 TLS 1.3WebSocket over wss证书自持无第三方中转

认证与凭证

RS256 签名 + JWKSaccess + refresh 双 tokentoken 撤销bcrypt 密码散列服务间认证密钥

防篡改设计

不做消息编辑 — 设计决策杜绝改地址式诈骗2 分钟撤回 + 重发撤回留系统提示服务端权威消息 ID

滥用防护

四级处置状态机信任度动态限流用户 / RPC / 会话 / 群组四维限流大群 fan-out 成本核算Shadow Ban先观察后执法的分阶段启用

隐私管控

服务端强制执行隐私策略来源感知访问检查用户级策略持久化IP 防护

数据主权

完全自托管不回传任何数据数据库 / 存储 / 密钥全在你手里S3 兼容私有存储

它的位置

所有产品面之下的那个底座。

客户端对服务端核心说同一套协议;业务模块 — IM、钱包、游戏、管理后台、助手 — 消费同一个底座。

开始使用

克隆它、跑起它、拥有它。

服务端是开源的。从仓库 README 开始,然后把 SDK 和你的产品架在上面。

探索开源