Выбираем лучшие приложения для коммуникации.

Регулярные новости о цифровой слежке, массовых утечках переписок и киберпреступниках заставляют искать безопасные мессенджеры даже тех, кому, казалось бы, нечего скрывать. В статье разберемся, какие функции обязательны для защищенного мессенджера и как грамотно выбрать решение, которое подойдет именно вам.
В отличие от обычных мессенджеров, которые хранят сообщения на своих серверах в незащищенном виде и могут анализировать данные пользователей для персонализации рекламы и других целей, ключевой принцип любого защищенного мессенджера — переписка доступна только ее участникам. Обычно это обеспечивается за счет сквозного шифрования (end-to-end encryption): сообщение шифруется непосредственно на устройстве отправителя и расшифровывается на устройстве получателя. Ни создателе мессенджера, ни третьи лица не имеют к ним доступа.
Выбирая самый защищенный мессенджер, важно понимать, что не все приложения предлагают одинаковый уровень защиты. При выборе обратите в первую очередь внимание на следующие аспекты.

Приложения с открытым исходным кодом доступны для аудита и проверок любому специалисту в области кибербезопасности. По результатам анализа они могут подтвердить безопасность мессенджера или поставить ее под сомнение. Это многократно повышает вероятность того, что программа действительно не «подсматривает» за пользователями — в случае закрытого кода остается только довериться словам разработчиков. К тому же баги open-source проектов зачастую быстрее исправляются, поскольку за код следит множество людей, помимо самих разработчиков.
Крайне полезная функция — таймер для переписок и отдельных сообщений. Многие защищенные мессенджеры также позволяют отправлять медиафайлы, которые можно посмотреть один раз — затем они удаляются из переписки. Это полезные функции, так как дополнительно гарантируют, что чувствительные персональные данные не останутся в истории переписки, когда они уже давно не нужны отправителю и получателю.
Безопасный мессенджер немыслим без надежной защиты от несанкционированного входа. Для этого приложение обязательно должно поддерживать двухфакторную аутентификацию: предлагать ввести одноразовый код помимо пароля, который может стать известным в результате утечки.
Многие приложения предлагают хранить архивы переписок в популярных облачных хранилищах, таких как Google Drive и iCloud — это позволяет быстро восстановить историю при смене устройства, а также облегчить нагрузку на серверы мессенджера.
Защищенные мессенджеры должны собирать как можно меньше информации о пользователе, которая не является содержимым переписки: с кем, когда, откуда и так далее. Данные о паттернах переписок далеко не так безобидны, как могут показаться на первый взгляд: регулярные диалоги с врачом определённой специализации могут раскрыть информацию о состоянии здоровья пользователя, а учет местоположения поставить под вопрос всю тайну личной жизни.
Золотой стандарт в области защиты переписок. E2EE-шифрование гарантирует, что доступ к диалогу имеется только у его участников. Желательно, чтобы эта опция применялась ко всем чатам в мессенджере, а не была опциональной.

Мессенджеры, которые поддерживают forward secrecy, генерируют уникальный временный ключ для каждого диалога или даже для каждого отдельного сообщения, который автоматически уничтожается сразу после использования. В случае с единым долгосрочным ключом злоумышленник может расшифровать всю историю общения за все годы использования мессенджера. Прямая секретность же защищает прошлые переписки пользователей даже в том случае, если в будущем ключи шифрования окажутся скомпрометированы.
Разберемся подробнее в функциональных возможностях и опциях безопасности известных мессенджеров, которые предлагают высокие стандарты защищенности переписки.
| Требует номер для регистрации | Защищенность метаданных | Открытый исходный код | Ключевые особенности | Недостатки | |
|---|---|---|---|---|---|
| Signal | Да | Высокая | Да | Signal Protocol, исчезающие сообщения | Требует номер телефона для регистрации |
| Telegram | Да | Слабая | Частично | Каналы, боты, мини-приложения | Нет сквозного шифрования по умолчанию |
| Element | Нет | Хорошая | Да | Пользовательский хостинг серверов | Защищенность зависит от настроек сервера пользователя |
| Threema | Нет | Высокая | Да | Функции для бизнес-команд | Требует платной подписки |
| SimpleX | Нет | Отличная | Да | Максимальная анонимность и защита от взлома | Небольшая база пользователей |
| Session | Нет | Высокая | Да | Блокчейн-система без центрального сервера | Медленная доставка сообщений |
Многие считают Signal самым безопасным мессенджером из доступных обычным пользователям. Приложение использует собственный Signal Protocol — один из самых проверенных и надежных протоколов шифрования в мире, который также применяется в WhatsApp и других сервисах. В отличие от конкурентов, Signal применяет сквозное шифрование по умолчанию во всех переписках.

Сервис собирает минимальное количество метаданных, написан на полностью открытом исходном коде и успешно прошел множество независимых аудитов безопасности. Отдельно стоит упомянуть уникальную технологию Sealed Sender, которая скрывает от сервера, кто именно отправил сообщение.
Популярный у отечественной аудитории Telegram подойдет тем, кому нужен мессенджер, максимально приближенный к соцсети по своему функционалу. Пересылка файлов размером до 1.5 Гб, группы до 200 тысяч участников, мини-приложения и бизнес-функции — все это предлагает множество сценариев использования, как для частной переписки, так и для клиентской коммуникации с брендами.
Телеграм поддерживает сквозное шифрование, но важно помнить, что оно не включено по умолчанию в обычных чатах, которые хранятся на серверах мессенджера. Для E2EE-шифрования важно использовать функцию секретных чатов. В отличие от общепризнанных, как, например в Signal, протокол шифрования Telegram MTProto был разработан внутри компании и долгое время не проходил независимого аудита, что вызывает критику со стороны экспертов в области криптографии.
В прошлом известный как Riot мессенджер Element построен на базе децентрализованного протокола Matrix. Главная особенность в федеративном устройстве сервиса — много разных независимых серверов объединяются в одну общую сеть. Пользователи могут подключиться как к публичному серверу, так и развернуть собственный, сохранив контроль над данными.

Element доступен на всех популярных мобильных и десктопных платформах и обеспечивает сквозное шифрование всех приватных чатов по умолчанию. Сервис также поддерживает аудио- и видеозвонки, в том числе групповые, а также передачу файлов. В первую очередь Element подойдет командам, компаниям и организациям, которым важно контролировать свои данные и выстраивать защищённую коммуникацию на собственных серверах.
Что выделяет SimpleX среди других приложений — отсутствие необходимости регистрироваться с номером телефона или хотя бы адресом электронной почты. Пользователям не присваивается даже случайно сгенерированный идентификатор. Вместо этого приложение использует временные анонимные парные адреса для каждого контакта, а первое соединение между пользователями устанавливается через одноразовые ссылки-приглашения, которыми безопасно делиться через любой другой канал связи.

SimpleX использует протокол двойного обновления ключей для обеспечения прямой секретности, смешивание сообщений для предотвращения корреляции и отслеживания трафика, а также проверку неизменности сообщений. Для дополнительной защиты IP-адреса SimpleX поддерживает работу через сеть Tor, а режим инкогнито позволяет использовать случайное имя профиля при каждом новом контакте. SimpleX полностью открыт для независимого аудита, не зависит ни от какой блокчейн-инфраструктуры и позволяет при желании развернуть собственные серверы.
Еще один яркий представитель безопасных мессенджеров — децентрализованный Session. Приложение, созданное на базе блокчейн-сети, отправляет каждое сообщение пользователя (уже зашифрованное сквозным шифрованием и с поддержкой прямой секретности) через несколько узлов (нодов), по аналогии с принципом работы Tor-браузера. Недостаток такого подхода — чуть более медленная доставка сообщений.
Благодаря более чем 1500 узлам в 50 странах мира и отсутствию центрального сервера Session устойчив к блокировкам и принудительному раскрытию данных. Приложение хорошо подойдет тем, кому нужен высокий уровень защиты от слежки и кто готов мириться с чуть более медленной работой по сравнению с другими мессенджерами.
Разработанный швейцарской компанией защищенный мессенджер Threema пользуется большой популярностью среди бизнес-пользователей в Европе. Приложение не требует номера телефона для регистрации и присваивает пользователям случайный идентификатор. Среди возможностей мессенджера: обмен файлами, групповые чаты, аудио- и видеозвонки, удобные опросы и даже возможность делиться экраном в звонках через десктопное приложение.

В первую очередь, мессенджер подойдет командам, которые ценят приватность и безопасность данных. Среди возможностей, которые разработчики планируют добавить в ближайшее время: кастомизация приложения под корпоративный стиль, удаленная блокировка доступа к приложению при потере устройства, управление видимостью в списке контактов (защищает руководителей от лишних обращений), удобный и безопасный обмен сообщениями с внешними контрагентами через индивидуальный QR-код без регистрации. Threema написан на полностью открытом исходном коде, который доступен для внешнего аудита с 2020 года.
Выбирая защищенный мессенджер для коммуникации с близкими или же общения с коллегами и партнерами по рабочим вопросам, в первую очередь обратите внимание на то, пользуется ли приложением другая сторона. Если речь не о ситуации, когда вы руководитель и можете дать сотрудникам задачу перевести коммуникацию в тот или иной мессенджер, всегда придется учитывать предпочтения других. В остальном, мы подобрали оптимальные решения для разных кейсов использования.
Для защищенной личной переписки. Signal будет наилучшим выбором, так как предлагает понятный интерфейс, продвинутый уровень защиты и не требует ни платной подписки, ни технической экспертизы для использования.
Для рабочей коммуникации с коллегами. Для внутренних взаимодействий внутри команды подойдут Threema и Element, поскольку предлагают широкие возможности для бизнеса и защиту информации через децентрализацию.
Для максимальной анонимности. Здесь выбор будет в пользу SimpleX Chat и Session, поскольку эти приложения позволяют вести переписку без регистрации с номером телефона или почтой, а также обеспечивают больше «слоев» защиты, чем остальные платформы.
Для коммуникации с клиентами. Стоит выбрать Telegram и Signal, поскольку мессенджеры могут похвастаться максимально широким охватом, а также функциями для ведения групп и каналов, что крайне полезно для бизнеса, который активно ведет соцсети.
Даже самый защищенный мессенджер не сможет обезопасить пользователя от утечек, если не соблюдать простые правила цифровой гигиены.
Разберемся с популярными вопросами на тему использования мессенджеров, когда важна повышенная безопасность.
Самыми безопасными мессенджерами являются Signal, Threema и SimpleX, так как используют сквозное шифрование (E2EE) по умолчанию для всех передаваемых данных, включая звонки и вложения. В отличие от них, многие мессенджеры защищают таким шифрованием не все чаты. При выборе мессенджера ориентируйтесь на решения, которые шифруют не только текст, но и метаданные, не раскрывая сам факт общения.
Если рассматривать мессенджеры с шифрованием, Signal обеспечивает наилучший уровень защиты, хотя его доступность может варьироваться в зависимости от оператора или интернет-провайдера. Session и Element — отличные альтернативы, не требующие привязки к номеру телефона.
Хотя абсолютной защиты не существует, в категорию «неуязвимых» входят такие защищенные мессенджеры, как Signal, SimpleX и Element, которые минимизируют сбор метаданных и не хранят ключи доступа на центральных серверах. Выбирая безопасные мессенджеры с децентрализованной архитектурой, можно снизить риски утечки при массовом взломе баз данных, так как переписка хранится только на устройствах пользователей.
WhatsApp использует надежные протоколы шифрования во всех чатах по умолчанию. Однако компания Meta, которая владеет платформой, собирает значительный объем метаданных о пользователях. Тем, кому важна максимальная анонимность, стоит подобрать более безопасные альтернативы.
Сегодня пользователям доступно множество мессенджеров разной степени безопасности (и популярности). Выбирая решение, ориентируйтесь как на потребности участников диалога, так и на возможности того или иного мессенджера. С одной стороны, максимальная анонимность привлекательна, с другой — многие самые защищенные мессенджеры не пользуются большой популярностью, и вряд ли их выбор оправдан для обсуждения бытовых вопросов или ежедневных офисных задач.
Лидерами среди мессенджеров с шифрованием для клиентской коммуникации остаются Telegram и WhatsApp. Чтобы вести переписку с лидами и клиентами в этих и других мессенджерах, объедините их в одном интерфейсе с помощью омниканальной коммуникационной платформы Umnico и контролируйте клиентские коммуникации. Сервис автоматизирует ответы с помощью триггеров и чат-ботов, анализирует эффективность сотрудников и распределяет поступающие обращения между ними, а также позволяет не хранить переписки и данные клиентов на личных устройствах менеджеров.
Получайте новости Umnico на почту!
Рекомендации и актуальная информация в самую первую очередь