ERROR, disculpa si te corrijo... Telegram no es completamente de código abierto, su app es lo único open source porque sus servidores son privativos. Igual la gente está muy equivocada con el foss, te voy a poner como ejemplo a Signal, es de código abierto cliente-servidor y sí, es cierto que si sabes de programación, etc, etc, puedes auditar el código para saber si existe alguna injerencia, peroooo.... tú como usuario de Signal ¿puedes verificar el estado de sus servidores?, ¿puedes ver si el código fuente no ha sido modificado?, la triste realidad es que ¡NO!.
No puedes estar seguro de que ese servidor no es modificado silencionamente por 3ras partes o los mismos devs, no hay forma de saberlo y entonces tienes que confiar en ellos. ¿Que curioso que siendo foss nadie monte un server de Signal alternativo a los oficiales?, ¿que curioso que Moxie no esté deacuerdo en utilizar forks que no sean la app original?. Ahora sacaron el cliente Molly y hay mucha gente por ahí dando perretas....
Mira yo en lo personal paso, esa falsa promesa de seguridad y llena de marketing no va conmigo, jamás usaría Signal. Un servicio que opera bajo servidores AWS y bajo la jurisdicción de los EEUU que en cualquier momento puede llegarles una national security letter de la NSA. Creo que me fui un poco del tema que era realmente sobre ToDus pero es para que comprendan que si no puedes hostear tus propios servicios open source al final tendrás que confiar en terceras partes y no hay manera de verificar que lo que está alojado en el servidor es el código original.