Direct messages and group direct messages are end-to-end encrypted once every participant has enrolled an encryption-capable device. Until then, the conversation is clearly labelled as plaintext. Server channels remain readable by OrangChat so their public history, search, moderation, and role-based access controls can work. Encrypted conversations keep message bodies, attachment keys, drafts, and search data on participating devices; OrangChat still processes delivery metadata such as participants, timestamps, and ciphertext sizes. No system is perfectly secure, so users should also protect their credentials and devices.
প্রতিটি অংশগ্রহণকারী একটি এনক্রিপশন-সক্ষম ডিভাইস নথিভুক্ত করার পরে সরাসরি বার্তা এবং গ্রুপ সরাসরি বার্তাগুলি এন্ড-টু-এন্ড এনক্রিপ্ট করা হয়। ততক্ষণ পর্যন্ত, কথোপকথনটি স্পষ্টভাবে প্লেইনটেক্সট হিসাবে লেবেল করা হয়েছে। সার্ভার চ্যানেলগুলি OrangChat দ্বারা পাঠযোগ্য থাকে যাতে তাদের সর্বজনীন ইতিহাস, অনুসন্ধান, সংযম এবং ভূমিকা-ভিত্তিক অ্যাক্সেস নিয়ন্ত্রণগুলি কাজ করতে পারে৷ এনক্রিপ্ট করা কথোপকথনগুলি অংশগ্রহণকারী ডিভাইসগুলিতে বার্তা সংস্থা, সংযুক্তি কী, খসড়া এবং অনুসন্ধান ডেটা রাখে; OrangChat এখনও অংশগ্রহণকারী, টাইমস্ট্যাম্প এবং সাইফারটেক্সট আকারের মতো বিতরণ মেটাডেটা প্রক্রিয়া করে। কোনও সিস্টেমই পুরোপুরি সুরক্ষিত নয়, তাই ব্যবহারকারীদের তাদের শংসাপত্র এবং ডিভাইসগুলিও সুরক্ষিত করা উচিত।