Думаю, проще будет использовать Jabber(+SSL)/Jingle, шифрование RTP трафика тоже, насколько помню, возможно — останется возможность резать по косвенным признакам (характерная ширина UDP-потока).
Если вы не доверяете какой-то exit-ноде, то вы можете не пускать свой трафик через неё. Если у вас нет механизма различия доверенной exit-ноды от недоверенной, с тем же успехом снифер можно поймать и на проксе.
Интероперабельности бы хотелось =)
Да уже с год как замечал такое я.