Открыть сервисСервис

Мессенджеры со сквозным шифрованием: сравнение

Мессенджеры со сквозным шифрованием — это класс программ для обмена сообщениями, в которых шифрование и дешифрование данных происходит на устройствах конечных пользователей. Серверы провайдера в такой схеме не имеют доступа к содержимому переписки, поскольку хранят и передают только зашифрованные данные, а ключи расшифровки находятся исключительно у участников диалога. Данная технология, известная также как end-to-end encryption (E2EE), противопоставляется шифрованию «на лету» (transport layer security), при котором сервер видит открытый текст.

Принцип работы

Сквозное шифрование основано на криптографических протоколах, обеспечивающих генерацию сеансовых ключей и их смену. Наиболее распространённые протоколы — Signal Protocol (используется в Signal, WhatsApp, Skype), MTProto (Telegram в секретных чатах) и собственные разработки (iMessage, Matrix). При отправке сообщение шифруется на устройстве отправителя с использованием открытого ключа получателя, а расшифровать его можно только соответствующим закрытым ключом. Сервер выполняет функцию маршрутизатора, не имея возможности прочитать трафик.

Сравнение популярных мессенджеров

Signal

Signal считается эталоном безопасности: протокол Signal Protocol открыт, а приложение имеет открытый исходный код. Сквозное шифрование включено по умолчанию для всех сообщений, звонков и видеозвонков. Серверы не хранят метаданные, а минимальный набор данных (номер телефона, дата регистрации) хранится в зашифрованном виде. Приложение распространяется бесплатно, финансируется за счёт грантов.

WhatsApp (продукт Meta, признанной экстремистской и запрещённой в РФ)

WhatsApp использует Signal Protocol с 2016 года, шифрование включено по умолчанию для всех типов сообщений. Однако приложение собирает значительный объём метаданных (время, частота, геолокация), которые передаются материнской компании Meta (организация признана экстремистской и запрещена в РФ). Пользователи могут проверить целостность шифрования через QR-код или 60-значный код безопасности.

Telegram

Telegram применяет сквозное шифрование только в «секретных чатах», которые не синхронизируются между устройствами и не поддерживают ботов. Обычные чаты используют клиент-серверное шифрование (MTProto), и серверы Telegram хранят ключи доступа к ним. Этот компромисс позволяет реализовать облачную синхронизацию и работу с любого устройства. Протокол MTProto не был полностью открыт для независимого аудита.

iMessage

Мессенджер Apple использует сквозное шифрование для сообщений между устройствами Apple, но при этом резервные копии в iCloud хранятся без E2EE, если не включена опция «Расширенная защита данных». Ключи шифрования привязаны к Apple ID, что потенциально даёт доступ к переписке при взломе аккаунта или по запросу государственных органов.

Viber

Viber включает сквозное шифрование по умолчанию с 2016 года, используя собственный протокол на базе Curve25519. Шифрование распространяется на текстовые сообщения, звонки и видеозвонки. Однако мессенджер собирает метаданные и передаёт их материнской компании Rakuten.

Matrix (Element)

Matrix — открытый децентрализованный протокол, в котором сквозное шифрование реализовано через протокол Olm/Megolm. Пользователи могут самостоятельно выбирать сервер, что исключает единую точку отказа. Недостатком является сложность настройки и менее стабильная работа на слабых устройствах.

Ключевые различия

КритерийSignalWhatsAppTelegramiMessageViber
E2EE по умолчаниюДаДаТолько секретные чатыДаДа
Открытый исходный кодДаНетЧастично (клиент)НетНет
Сбор метаданныхМинимальныйЗначительныйУмеренныйУмеренныйЗначительный
Облачная синхронизацияНетДаДаДаДа
МультиплатформенностьВысокаяВысокаяВысокаяТолько AppleВысокая

Ограничения и критика

Сквозное шифрование не защищает от социальной инженерии, вредоносного ПО на устройстве и кражи физического доступа. Также оно не скрывает факт обмена сообщениями (метаданные), которые могут раскрывать контакты, время и частоту переписки. Некоторые государства (США, Великобритания, Австралия) выступают за внедрение «лазеек» в E2EE для доступа спецслужб к переписке, что вызывает критику со стороны правозащитников. В России с 2020 года действует закон, обязывающий мессенджеры расшифровывать сообщения по требованию ФСБ, что технически невозможно при корректной реализации сквозного шифрования.

Перспективы развития

Наблюдается тенденция к внедрению сквозного шифрования в корпоративные коммуникации (Microsoft Teams, Slack) и в протоколы электронной почты (PGP, S/MIME). Развитие постквантовой криптографии направлено на защиту E2EE от будущих квантовых компьютеров. Децентрализованные протоколы (Matrix, Session) рассматриваются как альтернатива централизованным сервисам, поскольку исключают зависимость от политики конкретной компании.

Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru