Сквозное шифрование простыми словами
Сообщение шифруется на вашем телефоне и расшифровывается на телефоне собеседника. Сервер посередине передаёт то, что прочитать не может.
Есть два разных способа защитить переписку, и их часто путают.
Шифрование до сервера. Сообщение зашифровано по пути, но на сервере расшифровывается и хранится в читаемом виде. Сервис может его прочитать, выдать по запросу, проанализировать.
Сквозное шифрование. Ключи есть только у собеседников. Сервер передаёт набор байтов, который расшифровать не может.
Как это работает
У каждого участника есть пара ключей: открытый, которым можно зашифровать, и закрытый, которым можно расшифровать. Открытый ключ раздаётся всем, закрытый не покидает устройство.
Вы берёте открытый ключ собеседника, шифруете им сообщение и отправляете. Расшифровать получившееся может только обладатель закрытого ключа — то есть адресат.
Что остаётся видно серверу
Это важная часть, о которой говорят меньше. Даже при сквозном шифровании сервис знает:
- Кто кому пишет.
- Когда и как часто.
- Объём сообщений.
- Ваш IP-адрес и устройство.
- Номер телефона, если регистрация по нему.
Это метаданные. По ним можно восстановить круг общения и распорядок дня, не читая ни одного сообщения.
Другие ограничения
Резервные копии. Если копия переписки уезжает в облако незашифрованной, содержимое там доступно. Проверьте настройки копий отдельно.
Устройства собеседника. Шифрование не поможет, если получатель сделает скриншот или его телефон взломан.
Подмена ключей. Теоретически сервис может подсунуть свой ключ. Поэтому в хороших мессенджерах есть сверка отпечатков ключей — функция, которой почти никто не пользуется, но она там не просто так.
Что проверить в своём мессенджере
- Включено ли сквозное шифрование по умолчанию или только в особом режиме.
- Зашифрована ли резервная копия переписки.
- Есть ли возможность сверить ключи с собеседником.
- Что известно о сборе метаданных — это обычно написано в политике конфиденциальности.