Мессенджеры со сквозным шифрованием: сравнение¶
Мессенджеры со сквозным шифрованием — это класс программ для обмена сообщениями, в которых шифрование и дешифрование данных происходит на устройствах конечных пользователей. Серверы провайдера в такой схеме не имеют доступа к содержимому переписки, поскольку хранят и передают только зашифрованные данные, а ключи расшифровки находятся исключительно у участников диалога. Данная технология, известная также как end-to-end encryption (E2EE), противопоставляется шифрованию «на лету» (transport layer security), при котором сервер видит открытый текст.
¶Принцип работы
Сквозное шифрование основано на криптографических протоколах, обеспечивающих генерацию сеансовых ключей и их смену. Наиболее распространённые протоколы — Signal Protocol (используется в Signal, WhatsApp, Skype), MTProto (Telegram в секретных чатах) и собственные разработки (iMessage, Matrix). При отправке сообщение шифруется на устройстве отправителя с использованием открытого ключа получателя, а расшифровать его можно только соответствующим закрытым ключом. Сервер выполняет функцию маршрутизатора, не имея возможности прочитать трафик.
¶Сравнение популярных мессенджеров
¶Signal
Signal считается эталоном безопасности: протокол Signal Protocol открыт, а приложение имеет открытый исходный код. Сквозное шифрование включено по умолчанию для всех сообщений, звонков и видеозвонков. Серверы не хранят метаданные, а минимальный набор данных (номер телефона, дата регистрации) хранится в зашифрованном виде. Приложение распространяется бесплатно, финансируется за счёт грантов.
¶WhatsApp (продукт Meta, признанной экстремистской и запрещённой в РФ)
WhatsApp использует Signal Protocol с 2016 года, шифрование включено по умолчанию для всех типов сообщений. Однако приложение собирает значительный объём метаданных (время, частота, геолокация), которые передаются материнской компании Meta (организация признана экстремистской и запрещена в РФ). Пользователи могут проверить целостность шифрования через QR-код или 60-значный код безопасности.
¶Telegram
Telegram применяет сквозное шифрование только в «секретных чатах», которые не синхронизируются между устройствами и не поддерживают ботов. Обычные чаты используют клиент-серверное шифрование (MTProto), и серверы Telegram хранят ключи доступа к ним. Этот компромисс позволяет реализовать облачную синхронизацию и работу с любого устройства. Протокол MTProto не был полностью открыт для независимого аудита.
¶iMessage
Мессенджер Apple использует сквозное шифрование для сообщений между устройствами Apple, но при этом резервные копии в iCloud хранятся без E2EE, если не включена опция «Расширенная защита данных». Ключи шифрования привязаны к Apple ID, что потенциально даёт доступ к переписке при взломе аккаунта или по запросу государственных органов.
¶Viber
Viber включает сквозное шифрование по умолчанию с 2016 года, используя собственный протокол на базе Curve25519. Шифрование распространяется на текстовые сообщения, звонки и видеозвонки. Однако мессенджер собирает метаданные и передаёт их материнской компании Rakuten.
¶Matrix (Element)
Matrix — открытый децентрализованный протокол, в котором сквозное шифрование реализовано через протокол Olm/Megolm. Пользователи могут самостоятельно выбирать сервер, что исключает единую точку отказа. Недостатком является сложность настройки и менее стабильная работа на слабых устройствах.
¶Ключевые различия
| Критерий | Signal | Telegram | iMessage | Viber | |
|---|---|---|---|---|---|
| E2EE по умолчанию | Да | Да | Только секретные чаты | Да | Да |
| Открытый исходный код | Да | Нет | Частично (клиент) | Нет | Нет |
| Сбор метаданных | Минимальный | Значительный | Умеренный | Умеренный | Значительный |
| Облачная синхронизация | Нет | Да | Да | Да | Да |
| Мультиплатформенность | Высокая | Высокая | Высокая | Только Apple | Высокая |
¶Ограничения и критика
Сквозное шифрование не защищает от социальной инженерии, вредоносного ПО на устройстве и кражи физического доступа. Также оно не скрывает факт обмена сообщениями (метаданные), которые могут раскрывать контакты, время и частоту переписки. Некоторые государства (США, Великобритания, Австралия) выступают за внедрение «лазеек» в E2EE для доступа спецслужб к переписке, что вызывает критику со стороны правозащитников. В России с 2020 года действует закон, обязывающий мессенджеры расшифровывать сообщения по требованию ФСБ, что технически невозможно при корректной реализации сквозного шифрования.
¶Перспективы развития
Наблюдается тенденция к внедрению сквозного шифрования в корпоративные коммуникации (Microsoft Teams, Slack) и в протоколы электронной почты (PGP, S/MIME). Развитие постквантовой криптографии направлено на защиту E2EE от будущих квантовых компьютеров. Децентрализованные протоколы (Matrix, Session) рассматриваются как альтернатива централизованным сервисам, поскольку исключают зависимость от политики конкретной компании.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


