Где лежат ключи и что видит сервер
Страница для тех, кто хочет проверить, а не поверить. Ниже устройство защиты без рекламных оборотов, вместе с тем, чего она не делает.
Ключи
Переписка защищена протоколом Signal — тем же, что в Signal и WhatsApp. Поверх него работает постквантовый обмен ключами PQXDH: он рассчитан на то, что записанный сегодня трафик попробуют расшифровать позднее, уже другими машинами.
Ключи создаются на самом устройстве и с него не уходят. Сервер участвует в первой встрече собеседников, но получает только открытые части — по ним прочитать переписку нельзя.
Сообщения
Текст шифруется на телефоне до отправки. На сервер попадает шифртекст и то, что нужно для доставки. Ключа у сервера нет и не было, поэтому расшифровать хранимое он не может — ни по запросу, ни по ошибке, ни при взломе хранилища.
Фотографии и видео
Медиа шифруется на устройстве кусками ещё до загрузки. Хранилище получает набор байтов без имени, типа и содержимого. Ключ к файлу передаётся тем же защищённым каналом, что и сообщение.
Несколько устройств
Новое устройство привязывается сканированием кода с уже доверенного. У каждого устройства свой набор ключей: одно не может расшифровать то, что предназначено другому.
Проверка собеседника
У каждой пары собеседников есть отпечаток ключей. Его можно сверить лично или по другому каналу и убедиться, что между вами никто не встал. Если отпечаток сменился, приложение об этом скажет.
Уведомления
В push не уходит содержимое сообщения — только повод открыть приложение. Текст появляется уже внутри, после расшифровки на устройстве.
Резервная копия
Приложение и копия закрыты разными пин-кодами: один открывает приложение, второй — восстановление. Их нельзя перепутать, и знание одного не даёт доступа ко второму.
Исчезающие сообщения
Таймер задаётся на переписку. По истечении срока сообщения стираются у обоих собеседников, а не прячутся из виду.
Где всё это работает
Серверы находятся в России, работа построена по российскому законодательству. На содержимое переписки это не влияет: сервер обязан хранить то, что ему передали, а передан ему шифртекст.
Чего эта страница не утверждает
- Независимого аудита ещё не было. Здесь описано устройство защиты, а не результат проверки со стороны. Когда аудит пройдёт, отчёт появится на этой же странице.
- Сведения о доставке сервер видит. Чтобы доставить сообщение, нужно знать кому и когда. Содержимое закрыто, сам факт переписки — нет. Так устроен любой мессенджер, и честнее сказать это прямо.
- Защита заканчивается на устройстве. Если телефон разблокирован в чужих руках или заражён, шифрование переписки уже не помогает. Пин-код, свежая система и внимательность остаются на вас.
- Приложение ещё не опубликовано. Проверить всё это своими руками можно будет после выхода в магазины.