Открыть сервис

Мессенджеры со сквозным шифрованием: сравнение

Мессенджеры со сквозным шифрованием — это класс программ для обмена сообщениями, в которых шифрование и дешифрование данных происходит на устройствах конечных пользователей. Серверы провайдера в такой схеме не имеют доступа к содержимому переписки, поскольку хранят и передают только зашифрованные данные, а ключи расшифровки находятся исключительно у участников диалога. Данная технология, известная также как end-to-end encryption (E2EE), противопоставляется шифрованию «на лету» (transport layer security), при котором сервер видит открытый текст.

Принцип работы

Сквозное шифрование основано на криптографических протоколах, обеспечивающих генерацию сеансовых ключей и их смену. Наиболее распространённые протоколы — Signal Protocol (используется в Signal, WhatsApp, Skype), MTProto (Telegram в секретных чатах) и собственные разработки (iMessage, Matrix). При отправке сообщение шифруется на устройстве отправителя с использованием открытого ключа получателя, а расшифровать его можно только соответствующим закрытым ключом. Сервер выполняет функцию маршрутизатора, не имея возможности прочитать трафик.

Сравнение популярных мессенджеров

Signal

Signal считается эталоном безопасности: протокол Signal Protocol открыт, а приложение имеет открытый исходный код. Сквозное шифрование включено по умолчанию для всех сообщений, звонков и видеозвонков. Серверы не хранят метаданные, а минимальный набор данных (номер телефона, дата регистрации) хранится в зашифрованном виде. Приложение распространяется бесплатно, финансируется за счёт грантов.

WhatsApp (продукт Meta, признанной экстремистской и запрещённой в РФ)

WhatsApp использует Signal Protocol с 2016 года, шифрование включено по умолчанию для всех типов сообщений. Однако приложение собирает значительный объём метаданных (время, частота, геолокация), которые передаются материнской компании Meta (организация признана экстремистской и запрещена в РФ). Пользователи могут проверить целостность шифрования через QR-код или 60-значный код безопасности.

Telegram

Telegram применяет сквозное шифрование только в «секретных чатах», которые не синхронизируются между устройствами и не поддерживают ботов. Обычные чаты используют клиент-серверное шифрование (MTProto), и серверы Telegram хранят ключи доступа к ним. Этот компромисс позволяет реализовать облачную синхронизацию и работу с любого устройства. Протокол MTProto не был полностью открыт для независимого аудита.

iMessage

Мессенджер Apple использует сквозное шифрование для сообщений между устройствами Apple, но при этом резервные копии в iCloud хранятся без E2EE, если не включена опция «Расширенная защита данных». Ключи шифрования привязаны к Apple ID, что потенциально даёт доступ к переписке при взломе аккаунта или по запросу государственных органов.

Viber

Viber включает сквозное шифрование по умолчанию с 2016 года, используя собственный протокол на базе Curve25519. Шифрование распространяется на текстовые сообщения, звонки и видеозвонки. Однако мессенджер собирает метаданные и передаёт их материнской компании Rakuten.

Matrix (Element)

Matrix — открытый децентрализованный протокол, в котором сквозное шифрование реализовано через протокол Olm/Megolm. Пользователи могут самостоятельно выбирать сервер, что исключает единую точку отказа. Недостатком является сложность настройки и менее стабильная работа на слабых устройствах.

Ключевые различия

КритерийSignalWhatsAppTelegramiMessageViber
E2EE по умолчаниюДаДаТолько секретные чатыДаДа
Открытый исходный кодДаНетЧастично (клиент)НетНет
Сбор метаданныхМинимальныйЗначительныйУмеренныйУмеренныйЗначительный
Облачная синхронизацияНетДаДаДаДа
МультиплатформенностьВысокаяВысокаяВысокаяТолько AppleВысокая

Ограничения и критика

Сквозное шифрование не защищает от социальной инженерии, вредоносного ПО на устройстве и кражи физического доступа. Также оно не скрывает факт обмена сообщениями (метаданные), которые могут раскрывать контакты, время и частоту переписки. Некоторые государства (США, Великобритания, Австралия) выступают за внедрение «лазеек» в E2EE для доступа спецслужб к переписке, что вызывает критику со стороны правозащитников. В России с 2020 года действует закон, обязывающий мессенджеры расшифровывать сообщения по требованию ФСБ, что технически невозможно при корректной реализации сквозного шифрования.

Перспективы развития

Наблюдается тенденция к внедрению сквозного шифрования в корпоративные коммуникации (Microsoft Teams, Slack) и в протоколы электронной почты (PGP, S/MIME). Развитие постквантовой криптографии направлено на защиту E2EE от будущих квантовых компьютеров. Децентрализованные протоколы (Matrix, Session) рассматриваются как альтернатива централизованным сервисам, поскольку исключают зависимость от политики конкретной компании.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →