- Популярные мессенджеры: список российских и мировых сервисов. Обзор 2021
- 10 самых популярных мессенджеров в мире
- WhatsApp: 2 млрд пользователей
- Facebook Messenger: 1,3 млрд пользователей
- WeChat: 1,2 млрд пользователей
- QQ: 648 млн пользователей
- Telegram: 500 млн пользователей
- Snapchat: 433 млн пользователей
- Discord: 300 млн пользователей
- Viber: 260 млн пользователей
- Line: 250 млн пользователей
- Skype: 50 млн пользователей
- Рейтинг защищенных мессенджеров 2023
- Зачем нужен защищённый мессенджер
- Лучшие защищённые мессенджеры с шифрованием
- Signal – самое безопасное приложение для обмена сообщениями
- Wickr Me – мессенджер с самоудаляемыми сообщениями
- Wire – безопасный обмен сообщениями и совместная работа
- Threema – анонимный мессенджер без сбора персональных данных
- Telegram – приложение для безопасного обмена сообщениями с более чем 500 млн пользователей
- Silence
- Silent Phone
- Каких мессенджеров и практик при обмене сообщениями нужно избегать
- WhatsApp (принадлежит Facebook)
- Keybase (сейчас принадлежит Zoom)
- Обычные незашифрованные СМС-сообщения
- На какие характеристики смотреть при выборе мессенджера с шифрованием
- Сквозное шифрование
- Надёжные алгоритмы шифрования
- Сквозное шифрование должно быть включено
- Стороннее тестирование и обзоры
Популярные мессенджеры: список российских и мировых сервисов. Обзор 2021
Развивая в агентстве мессенджер-маркетинг, мы не можем не обратиться к матчасти. Разберёмся, что такое мессенджер, как появился и какими мессенджерами предпочитают пользоваться в России и в мире.
Мессенджер (от англ. message — сообщение) — приложение или онлайн-система, позволяющие мгновенно обмениваться информацией через интернет. А ещё мессенджер — неотъемлемый атрибут жизни почти каждого из нас.
Всё началось в 1996 году, когда в мир пришла ICQ. Она же аська, она же I seek you.
Мессенджеры плотно вошли в нашу жизнь в начале десятых, когда рынок смартфонов перевернул сенсорный бум, а мобильный интернет перестал быть чем-то немыслимо дорогим и недоступным.
Помните бесплатные звонки по три секунды из нулевых? Изначально цель мессенджеров была сделать общение доступным и убрать ограничения. Мессенджеры берегут личное пространство: по данным опроса, проведённого «Лабораторией Касперского» летом 2019 года, 51% российских пользователей предпочитает не брать трубку с незнакомого номера и держат телефон в режиме «Не беспокоить». Мессенджеры позволяют написать короткое сообщение, текст которого однозначно дойдёт пользователю.
С каждым годом растёт потребность в защите данных, и пользователи всё чаще предпочитают мессенджеры, использующие сквозное шифрование. Например, Telegram гарантирует, что вся информация поступает на сервер уже зашифрованной.
Сейчас мессенджеры выполняют кучу ролей и давно ушли от базовой отправки сообщений. С помощью мессенджеров можно писать текстовые сообщения, отправлять фотографии, аудио, видео, документы, делиться геолокацией, создавать публичные каналы и обсуждения, а бизнесу — общаться с клиентами.
- 1996: ICQ;
- 1998: Tencent QQ;
- 2003: Skype;
- 2003: Mail.ru Agent;
- 2007: Imo.im;
- 2009: WhatsApp;
- 2010: Viber;
- 2011: WeChat;
- 2011: Line;
- 2011: Facebook Messenger;
- 2011: Snapchat;
- 2011: iMessage
- 2013: Telegram;
- 2013: Hangouts Google;
- 2013: Bip;
- 2014: Signal;
- 2015: Discord;
- 2015: МТС Коннект;
- 2016: TamTam;
- 2020: Яндекс.Мессенджер
Прародителем всех мессенджеров по праву может считаться ICQ (I Seek You, я ищу тебя).
Запуск: 1996 год.Численность: 42 млн пользователей.
Придуманная компанией израильских студентов в 1996 году, ICQ стала первым приложением, позволяющим обмениваться сообщениями мгновенно. Стартовав как приложение для друзей и друзей друзей, которые, в свою очередь, позвали своих, ICQ с помощью сарафанного радио разлетелась по миру и существует до сих пор.
За первые два года число пользователей ICQ выросло с нескольких человек до 9 млн к началу 1998 года.
Параллельно в 1997 году был зарегистрирован мессенджер AOL Instant Messenger (AIM), ставший популярным в Северной Америке. Мессенджер принадлежал одноимённому американскому интернет-провайдеру AOL. Мессенджер был встроен в браузер Netscape Navigator и был доступен каждому клиенту AOL автоматически.
В 1998 году AOL выкупил ICQ за $407 млн, что позволило компании расширить долю рынка. И в ICQ начала появляться реклама. Тогда пользователи начали создавать собственные мессенджеры на основе протокола ICQ: Adium, Jimmz, Miranda и QIP. Для входа требовался тот же уникальный номер UIN, что и при входе в ICQ. На деле приложения отличались только оболочкой и отсутствием рекламы.
Особенностью ICQ был недостаток приватности: каждый раз, когда пользователь заходил в онлайн, всем, кто был в друзьях, поступало уведомление.
Сейчас это звучит странно, но в правилах приватности ICQ прямым текстом было указано, что печатая что угодно в клиенте, пользователь отказывается от авторских прав и разрешает перепубликацию:
10 самых популярных мессенджеров в мире
Аудитория Telegram превысила население России и США вместе взятых. На днях Павел Дуров рассказал о новой отметке в 500 млн пользователей в месяц для своего мессенджера. Но это далеко не самое популярное подобное приложение в мире. У опального сейчас WhatsApp в разы больше. Правда из него уходят миллионы пользователей из-за передачи данных в Facebook. Messenger последнего, кстати, тоже в топе.
А мы тем временем собрали десятку самых популярных мессенджеров в мире, чтобы вы знали кто сейчас в топе и, возможно, попробовали для себя новую программу для общения.
Информация для подборки взята из ресурса Statista.com, а цифры актуальны по данным на октябрь 2020 года. Исключение — Telegram, количество пользователей которого стало известно 12 января 2021 года.
WhatsApp: 2 млрд пользователей
Самый популярный мессенджер в мире — WhatsApp. Количество его ежемесячных пользователей больше населения Китая и до недавнего времени эта цифра росла. Но приложение обвинили в передачи пользовательских данных владельцам из Facebook, и хоть представители мессенджера все отрицают, миллионы людей переходят в Telegram и к другим конкурентам. Пока что это капля в море, но скоро все может измениться.
WhatsApp стал популярным благодаря гибкости общения, возможности создания групп для бизнеса, блогов и СМИ. В странах Азии мессенджер используют как полноценную социальную сеть и источник новостей, а многие люди зарабатывают в нем большие деньги.
Facebook Messenger: 1,3 млрд пользователей
Вторая позиция у Facebook Messenger. Приложение с 1,3 млрд пользователей изначально было частью социальной сети Facebook, но в 2011-м стало отдельным сервисом с расширенными возможностями.
Некоторые считают Messenger слишком сложным и громоздким — и отчасти это правда. И все же это не мешает людям по всему миру вести через Facebook Messenger свой бизнес, общаться с родственниками и друзьями, рекламировать товары, делать тематические рассылки и разных полезных чат-ботов для фана или зарабатывания денег.
WeChat: 1,2 млрд пользователей
Закрывает тройку лидеров WeChat. Этот мессенджер почти не знаком пользователям из европейской части России, но давно стал главным приложением для Китая и других стран Азии. Через WeChat можно не только общаться и обмениваться сообщениями, видео и стикерами. Это полноценная — и официальная — платежная система для коммунальных услуг, заказа такси, еды, товаров и услуг.
За последний год WeChat немного вырос и эти цифры составили почти 40 млн пользователей прироста. Для других мессенджеров ниже это огромные значения, но на фоне 1,2 млрд очередные 40 млн человек — капля в море. Прогнозировать рост WeChat можно, ведь в Азии есть еще много неохваченной аудитории. Но там есть и другое популярное приложение, о котором мы и поговорим ниже.
QQ: 648 млн пользователей
Еще одним популярным мессенджером в Китае давно стал QQ. Приложение доступно и в 80 других странах по миру, где тоже популярно, но главным рынком QQ остается КНР. Кроме обмена сообщениями в мессенджере есть онлайн-игры, личные блоги, украшательства аккаунта и аватара, онлайн-покупки и быстрые платежи
За последний год QQ растерял пользователей — в 2019-м ежемесячная аудитория составляла 731 млн пользователей, в 2020-м она упала до 648 млн. Для таких размеров это серьезная просадка, а для сравнения представьте, что от пользования этим мессенджером отказалось все население Турции или Германии.
Telegram: 500 млн пользователей
2020 год стал временем взлета Telegram. Еще в апреле создатель сервиса Павел Дуров сообщал о 400 млн пользователей, а пару дней назад эта цифра перевалила за 500 млн. При этом за трое суток в мессенджер пришло 25 млн человек из Азии, Европы и Латинской Америки. Все они, как уверяет Дуров, пришли за конфиденциальностью и безопасностью. Среди этих 25 млн человек, что равно населению КНДР или Мадагаскара, оказалось два президента: в Telegram зарегистрировались глава Турции Реджеп Тайип Эрдоган и президент Бразилии Жаир Болсонару.
Telegram считается одним из наиболее безопасных мессенджеров в мире. Роскомнадзор долго пытался его заблокировать, а потом сдался и теперь пользуется сам вместе с чиновниками. До недавнего времени в «Телеге» не было видеозвонков, но в условиях пандемии они быстро появились. Помимо разнообразного общения мессенджер знаменит каналами и тематическими группами, а благодаря защищенности данных многие независимые и запрещенные СМИ используют его как основную платформу для вещания.
Snapchat: 433 млн пользователей
Хороший рост показывает и Snapchat. В 2019 году у мессенджера было 398 млн пользователей, а в 2020-м цифра увеличилась до 433 млн. Большая аудиотория Snapchat находится в США (80 млн пользователей), но и в других регионах, включая страны СНГ, это приложение достаточно популярно — в основном у молодежи до 19 лет.
Фишка Snapchat — короткие ролики и современные мультимедийные сообщения с фото и подписями. Есть тут и классическая переписка, но большинство любят Snapchat именно за видеоконтент и обилие инструментов редактирования снимков.
Discord: 300 млн пользователей
Discord — не просто мессенджер, а полноценная платформа для геймеров. В период пандемии сервис начали использовать не только игроки, но основная аудитория все же увлекается видеоиграми. В Discord можно переписываться, общаться голосом в специальных группах, создавать тематические каналы и отдельные серверы. Тут открыты группы многих игровых гильдий, СМИ и прочих сообществ, включая «Канобу», Reddit, Twitch и других.
За последний год аудитория Discord выросла и серьезно, по крайней мере, для его масштабов. В 2019 году приложением ежемесячно пользовалось 250 млн пользователей, в конце 2020-го аудитория достигла 300 млн.
Viber: 260 млн пользователей
Viber — еще один не просто мессенджер. Это инструмент для продвижения бизнеса и рекламы. Через приложение можно не только обмениваться сообщениями, но также делать аудио- и видеозвонки, отправлять ролики и веселые картинки со стикерами. Viber популярен своими тематическими каналами, группами для онлайн-покупок, оплаты коммунальных и других платежей.
На конец 2020 года аудитория Viber составила 260 млн ежемесячных пользователей. Большая их часть из Европы. Очень популярен мессенджер в России, Беларуси, Украине и других постсоветских странах.
Line: 250 млн пользователей
В Line не только обмениваются сообщениями, но сидят в групповых чатах, отправляют друг другу смешные наклейки и забавные видео, обмениваются голосовыми сообщениями, мультимедиа и прочее.
Приложение Line большей частью популярно в Азии; ключевая аудитория — молодежь. Среди других регионов Line пользуются в США и Великобритании. У Line пока только 250 млн активных пользователей в месяц; по сравнению с другими азиатскими мессенджерами это почти ничего. Но если брать по миру и сравнивать с другими популярными сервисами, то цифра уже не кажется незначительной.
Skype: 50 млн пользователей
Когда-то мегапопуляный Skype теперь едва ли заходит в десятку самых-самых по миру. По количеству ушедших от приложения пользователей это «лидер» в нашем топе. В 2017 году мессенджером ежемесячно пользовались 300 млн человек. К 2020-му аудитория сократилась в шесть раз и составила 50 млн пользователей. Отток аудитории Skype оказался таким, словно от использования этого приложения разом отказалось население Бразилии и Украины вместе взятых.
Причин такого скорого падения несколько: посредственное качество видеосвязи, громоздкое приложение и появление более серьезных конкурентов. Со временем, конечно, в Skype улучшили связь, подлатали клиент и даже обновили интерфейс, но было уже поздно. Да и другие мессенджеры теперь предлагают более яркие и разноплановые возможности.
Рейтинг защищенных мессенджеров 2023
Вам когда-нибудь приходилось шептать другому человеку что-то на ухо, чтобы больше никто не услышал? Скорее всего, это в своей жизни делал каждый. В наши дни многие люди проводят больше времени в переписках в интернете, чем в общении лицом к лицу. Вам когда-нибудь случается говорить, писать или отправлять что-то, что другие не должны услышать, прочитать или увидеть? Если да, то в таком случае лучше всего пользоваться мессенджером с шифрованием.
В этой статье рассказывается о том, зачем нужен защищённый мессенджер. Мы рассмотрим последние версии нескольких защищённых мессенджеров и сервисов, а также важные характеристики при их выборе. У каждого из таких приложений есть достоинства и недостатки, каждое предлагает разный подход к обеспечению безопасности данных.
Зачем нужен защищённый мессенджер
Когда вы с кем-то переписываетесь в интернете, казалось бы, только вы и собеседник участвуете в общении. Однако, как показывают примеры прошлого, существует немало лиц, которое пытаются шпионить за общением людей в интернете. Это может быть корпоративное наблюдение или правительственные организации, которые следят не конкретно за вами, а за всеми подряд.
- Корпорации хотят читать переписку людей, чтобы точнее отправлять целенаправленную рекламу или продавать вашу персональную информацию тому, кто больше заплатит.
- Хакеры хотят использовать эту информацию для кражи ваших персональных данных, денег, продажи ваших планов конкурентам или шантажа.
- Правительства хотят знать обо всём, что вы думаете и делаете. Быть может, при этом они даже смогут поймать пару террористов.
Если вы не пользуетесь защищённым мессенджером, одна или сразу все категории описанных выше лиц могут легко перехватить ваши данные, если захотят.
Сейчас всё стало ещё хуже, поскольку множество людей работают и учатся из дома из-за пандемии коронавируса. Внутри компаний безопасность обычно выше, чем дома у их сотрудников. Это означает, что рабочая переписка подвергается более серьёзной угрозе, нежели раньше.
По этой причине сейчас наблюдается расцвет новых мессенджеров, которые обещают конфиденциальность, защиту, анонимность или всё сразу. Однако, по той или иной причине, эти обещания чаще всего не выполняются. Некоторые защищают сообщения только во время передачи, оставляя их доступными для чтения сотрудниками самого сервиса. Другие принадлежат компаниям с плохой репутацией в плане защиты конфиденциальности. Некоторые были взломаны АНБ или другими службами разведки разных стран. Однако, ещё не всё потеряно.
Лучшие защищённые мессенджеры с шифрованием
В этой статье описаны протестированные за последние годы мессенджеры. Они считаются лучшими для безопасного обмена сообщениями.
Signal – самое безопасное приложение для обмена сообщениями
Signal является одним из двух мессенджеров, которые выиграли от проблем с конфиденциальностью WhatsApp в начале нынешнего года. Рекомендация пользоваться им от Илона Маска привлекла немало новых клиентов. С тех пор Signal продолжает получать повышенное внимание.
Signal считается самым безопасным мессенджером. Поначалу созданный компанией Open Whisper Systems, он обладает настолько хорошим протоколом шифрования Signal Protocol, что многие другие сервисы, включая гигантов вроде WhatsApp, пользуются протоколами на его основе. Signal применяет сквозное шифрование, у него открытый исходный код, и он полностью бесплатный. Можно создавать исчезающие сообщения, сервис успешно проходил сторонний аудит и публикует отчёты прозрачности.
Мало того, этот сервис рекомендуют одни из наиболее известных людей в мире информационной безопасности, такие как Брюс Шнайер и Эдвард Сноуден.
Однако, есть у Signal и недостатки. Главной проблемой может считаться необходимость ввести номер телефона при регистрации. Это привязывает все действия внутри приложения к вашей персоне, что многим может не понравиться.
Впрочем, есть способы обойти это требования. Или можно пользоваться другими мессенджерами из данного списка.
Плюсы:
- Сквозное шифрование.
- Алгоритмы шифрования: протокол передачи сигналов с Perfect Forward Secrecy (PFS) для текстовых сообщений, голосовых сообщений и видеозвонков.
- Открытый исходный код.
- Самоуничтожающиеся сообщения.
- Публикация отчётов прозрачности и проверок безопасности.
- Запись минимального объёма информации.
- Отсутствие записи IP-адреса.
- Может заменить СМС-приложение на вашем устройстве.
- Акцент на частных пользователей.
- Бесплатный.
Минусы:
- Для регистрации нужно указать номер телефона.
- Не поддерживает двухфакторную аутентификацию.
Wickr Me – мессенджер с самоудаляемыми сообщениями
Wickr является ещё одним отличным вариантом для безопасного общения. Линейка продуктов Wickr состоит из бесплатных и платных версий для частных лиц и организаций. В данном случае мы говорим о бесплатной частной версии Wickr Me.
Примечание: компания работает над расширением ассортимента своих продуктов. Сейчас предлагается Wickr Pro, вариант для персонального применения или небольших групп с разными платными тарифами. Ещё есть Wickr Enterprise, масштабируемая изощрённая платформа для совместной работы. Существует Wickr RAM для применения в военных целях.
Wickr Me использует тот же код, что и коммерческие предложения этого производителя. Здесь отсутствуют лишь некоторые функциональные возможности. Wickr Me и Signal являются лучшими по безопасности, но у них есть несколько функциональных различий, которые могут стать ключевыми при выборе.
- Wickr Me применяет анонимные учётные записи. Не нужно вводить номер телефона, адрес электронной почты и другую персональную информацию для создания аккаунта.
- Signal позволяет пользователям решать, будут сообщения удаляться или нет. Wickr Me такого выбора не оставляет. Все сообщения и вложения удаляются без участия пользователя. Можно только выбирать, сколько времени пройдёт до удаления. Если анонимность для вас важна и вы не собираетесь перечитывать свою переписку, этот мессенджер может отлично подойти для вас.
Плюсы:
- Сквозное шифрование на стороне клиента.
- Алгоритмы шифрования: AES 256, ECDH521 и RSA 4096 с идеальной прямой секретностью (PFS).
- Анонимные аккаунты.
- Удаляющиеся после прочтения сообщения и вложения.
- Публикация отчётов прозрачности и аудитов безопасности.
- Удаление контента спустя заданное время.
- Не ведётся запись IP-адресов и идентификаторов устройств.
- Не записываются пользовательские метаданные.
- Соответствие требованиям GDPR.
Минусы:
- Код публично доступен на GitHub, но не является открытым.
- Необычное управление сообщениями.
- Располагается в США.
Примечание: в качестве альтернативы бесплатной версии Wickr Me можно воспользоваться базовой версией Wickr Pro с большим числом функциональных возможностей.
Wire – безопасный обмен сообщениями и совместная работа
Wire представляет собой инструмент корпоративного общения с хорошей репутацией. Тут есть защищённый обмен сообщениями, групповой чат, обмен файлами и возможность безопасно работать с внешними клиентами. В данном случае мы рассматриваем Wire Personal, защищённый менеджер для частных лиц. По данным стороннего тестирования, протокол Proteus в основе этого мессенджера является надёжным. Как и Signal, Wire Personal обладает открытым исходным кодом и самоуничтожающимися сообщениями. Здесь также требуется персональная информация для создания учётной записи. Это может быть номер телефона или адрес электронной почты. Для таких случаев всегда можно использовать временную электронную почту.
Судя по применяемым технологиям, Wire Personal можно назвать отличным мессенджером для частных лиц. Недостатком является всего около 500000 пользователей. Кроме того, компания объявила ставку на корпоративных пользователей. Нужно иметь это в виду при долгосрочном выборе зашифрованного мессенджера.
Плюсы:
- Сквозное шифрование.
- Алгоритмы шифрования: протокол Proteus, WebRTC (DTLS, KASE, SRTP) с PFS.
- Открытый исходный код.
- Самоуничтожающиеся сообщения.
- Публикация отчётов прозрачности и аудитов безопасности.
- Соответствие требованиям GDPR.
- Wire Personal доступен бесплатно.
Минусы:
- Для регистрации нужно указать номер телефона или адрес электронной почты.
- Запись некоторых персональных данных.
- Не поддерживается двухфакторная аутентификация.
- Количество пользователей составляет около полумиллиона.
- Компания с недавних пор делает ставку на корпоративный рынок.
Threema – анонимный мессенджер без сбора персональных данных
Threema является не самым известным конфиденциальным мессенджером. Он существует более 8 лет, и в нём около 5 млн пользователей. Это достаточно зрелый продукт, который при этом не смог заполучить большого числа пользователей, на уровне Telegram или Signal. Но это не делает его менее пригодным для применения в определённых ситуациях.
Приложение можно использовать полностью анонимно. Если вы не захотите привязывать адрес электронной почты или номер телефона, пользователя можно будет определить исключительно по случайным образом создаваемому идентификатору, у которого нет связи ни с какими персональными данными. Частные ключи хранятся на устройствах пользователей, поэтому только сами пользователи могут прочитать присылаемые им сообщения.
Примечание: есть возможность выполнять резервное копирование идентификатора Threema, контактов, групп и других данных в Threema Safe. Копии могут храниться на серверах компании или в любом выбранном вами месте.
Threema предлагает версию для предприятий и образовательных учреждений, а также расширение для трансляции сообщений в группы Threema. Есть интерфейс прикладного программирования для использования сети сообщений Threema с собственным программным обеспечением.
Относительная неизвестность Threema при определённых обстоятельствах может рассматриваться как достоинство. Любой желающий шпионить, взламывать и т.д. наверняка выберет сервис со значительно большим числом пользователей. В незаметности есть свои преимущества.
В настоящее время бесплатной версии Threema не существует. Можно купить приложение в магазине Threema или в магазинах Google и Apple.
Плюсы:
- Сквозное шифрование.
- Шифрование с открытым исходным кодом NaCl.
- Анонимная работа без указания номера телефона и адреса электронной почты.
- Текстовые и голосовые сообщения, голосовые и видеозвонки, обмен файлами, опросы, группы и списки рассылки.
- Работает в браузерах и мобильных приложениях, защищённый чат на персональных компьютерах.
- Завершён переход к открытому исходному коду.
- IP-адреса и метаданные не записываются.
- Используются собственные серверы для повышения безопасности и конфиденциальности.
- Регулярно проводится аудит безопасности и выпускаются отчёты о прозрачности.
- Отвечает требованиям GDPR.
Минусы:
- Мало пользователей.
- Нет двухфакторной аутентификации.
- Отсутствует бесплатная версия.
Telegram – приложение для безопасного обмена сообщениями с более чем 500 млн пользователей
Telegram стал крупнейшим выгодополучателем от проблем с конфиденциальностью WhatsApp в начале года. Что именно приобрёл этот мессенджер? Десятки миллионов пользователей за несколько недель.
Не имеет особого значения, насколько защищённым и конфиденциальным является мессенджер, если в нём у вас нет собеседников. Когда в сервисе больше миллиарда пользователей, как в случае с WhatsApp или Facebook Messenger, очень вероятно, что у ваших знакомых, родственников или коллег по работе тоже есть там учётная запись. Если же в сервисе меньше миллиона пользователей, вероятность наличия аккаунта там у нужных людей небольшая.
Telegram находится где-то посередине между двумя этими крайностями. Количество ежемесячно активных пользователей здесь составляет более 500 млн. Это значит, что у ваших собеседников может быть аккаунт в Telegram. К тому же сервис бесплатный.
Набор функциональных возможностей у него постоянно расширяется, но есть кое-какие опасения. По умолчанию переписка не использует сквозное шифрование. Зашифрованы только голосовые звонки и секретные чаты. Если вы пользуетесь другими режимами работы, общение будет не самым защищённым. Даже если использовать сервис со сквозным шифрованием, протокол шифрования MTProto вызывает некоторые сомнения. Кроме того, сервис записывает больше пользовательских данных, чем некоторые его конкуренты.
Подойдёт вам Telegram или нет, зависит от сценариев применения и чего именно вы опасаетесь. Для кого-то богатый набор функциональных возможностей и большая пользовательская база перевешивают недостатки в плане безопасности и конфиденциальности. Если вы решите попробовать Telegram, желательно пользоваться качественным сервисом VPN. Это позволит скрыть реальный IP-адрес и местоположение, так что можно будет не опасаться, что сервис их записывает.
Плюсы:
- Сквозное шифрование.
- Алгоритмы шифрования: MTProto, собственный протокол.
- Приложения с открытым исходным кодом и Telegram Database Library.
- Самоуничтожающиеся сообщения.
- Можно входить в учётную запись с разных устройств одновременно.
- Поддержка двухфакторной авторизации.
- Отвечает требованиям GDPR.
Минусы:
- При регистрации нужно указывать номер телефона.
- Сквозное шифрование применяется только при голосовых звонках и в секретных чатах.
- Серверы без открытого исходного кода.
- Отсутствие публикации официальных сторонних аудитов.
- Записываются IP-адреса и другие метаданные.
Silence
Если вы ищете приложение для SMS/MMS, обеспечивающее более высокий уровень безопасности, чем обычное текстовое сообщение, обратите внимание на Silence, приложение для Android с открытым исходным кодом, в котором используется протокол шифрования Axolotl, разработанный Signal, и применяется к SMS на телефоне. Silence работает так же, как обычное приложение для обмена текстовыми сообщениями, отправляя обычные текстовые сообщения своим контактам через SMS с возможностью отправки зашифрованных SMS-сообщений другим пользователям Silence.
Но имейте в виду: в 2015 году сама Signal прекратила попытки создать безопасный обмен сообщениями SMS/MMS, потому что решила, что не сможет сделать это должным образом. Сайленс пытается продвинуться вперёд, там, где Сигнал предпочёл не делать этого.
Плюсы:
- Зашифрованные SMS-сообщения.
- Бесплатное и с открытым исходным кодом.
Минусы:
Silent Phone
Silent Circle — это надёжный поставщик программного обеспечения для безопасной связи, которое обеспечивает зашифрованные видео- и голосовые вызовы, а также зашифрованные, самоуничтожающиеся сообщения и передачу файлов. Ключи шифрования хранятся у самих подписчиков, а не у Silent Circle, поэтому, хотя ваши зашифрованные сообщения могут проходить через сеть Silent Circle, компания не может прочитать ваши данные. Минус – достаточно высокая цена. Установка приложения Silent Circle бесплатна, но оно не будет работать, пока вы не заплатите 9,95 долларов в месяц. Silent Circle предназначен для корпоративных пользователей, которым для работы требуется полная конфиденциальность.
Вы, вероятно, не встретите много людей, которые используют его для личного общения.
Плюсы:
- Сквозное шифрование.
- Номер телефона не требуется.
- VoIP звонки.
Минусы:
- Нет возможности отправлять сообщения с ПК.
- Цена.
Dust, предлагает несколько функций безопасности и шифрования, пытаясь сохранить конфиденциальность пользователей. Приложение использует комбинацию шифрования AES-128 и RSA-2048 для защиты постов и сообщений, а также предназначено для максимально возможного хранения прямых сообщений в оперативной памяти, а не в постоянном хранилище вашего телефона. Сообщения можно настроить на самоуничтожение в течение 24 часов или сразу после прочтения. Dust также настроен так, чтобы не отображать имена пользователей в сообщении и информировать вас, если снимок экрана сделан из приложения. В дополнение к защищённому мессенджеру Dust также содержит функцию защиты конфиденциальности и инструмент скрытого поиска для обеспечения конфиденциальности при поиске в Интернете.
Плюсы:
- Уведомления о снимках экрана.
- Скрытый поиск.
- Сквозное шифрование.
- Оповещения об утечке данных.
Минусы:
Каких мессенджеров и практик при обмене сообщениями нужно избегать
Теперь вы знаете лучшие мессенджеры, поэтому пора поговорить о том, с какими мессенджерами лучше не связываться.
WhatsApp (принадлежит Facebook)
WhatsApp может зашифровывать пользовательские сообщения, но это не делает их защищёнными. Этот мессенджер принадлежит Facebook и работает по законам США. Есть несколько причин держаться от WhatsApp подальше:
- WhatsApp собирает метаданные о пользователях, которые могут использоваться на Facebook или передаваться государственным учреждениям. Записываются имя пользователя, IP-адрес, номер телефона, история местоположения, сотовая сеть, контакты, тип устройства.
- Facebook и WhatsApp обязаны отдавать зашифрованные приложения пользователей британской полиции в соответствии с требованиями нового соглашения.
- Судя по существующим отчётам, правительства могут легко получить доступ к зашифрованным данным WhatsApp через «WhatsApp Web».
- В начале 2020 года появилась информация о крупных изменениях в политике конфиденциальности WhatsApp. Эти изменения позволяют передавать больше данных в руки Facebook.
Keybase (сейчас принадлежит Zoom)
Популярность приложения Keybase со временем увеличивалась, а в 2020 году его купил Zoom.
Как известно, Zoom является не той компанией, которая уважает пользовательскую безопасность и конфиденциальность. С этим сервисом в последние годы связано немало скандалов. Также у него есть сомнительные связи с Китаем. Было замечено, что через Китай проходят пользовательские данные.
В результате порекомендовать к использованию Keybase в настоящее время невозможно.
Обычные незашифрованные СМС-сообщения
Хотя это не какое-то конкретное приложение, не помешает повторить много раз дававшийся совет. Если вы хотите получить конфиденциальность или защиту, не пользуйтесь стандартными незашифрованными текстовыми сообщениями.
Эти сообщения могут легко прочитать операторы мобильной связи и те, с кем они делятся данными. Также незашифрованные данные подвержены атакам типа «человек посередине» и их могут перехватить устройства Stingray.
Нужно понимать, что это относится и к СМС-сообщениям, которые отправляются через приложение Signal. Если установить Signal в качестве приложения по умолчанию для работы с СМС, появится возможность отправлять и получать их. Вот только сообщения останутся незашифрованными.
На какие характеристики смотреть при выборе мессенджера с шифрованием
На что нужно обращать внимание в процессе выбора мессенджера или сервиса с шифрованием? Даже если у вас есть какие-то необычные запросы, в любом случае нужно обращать внимание на следующее:
- Сквозное шифрование.
- Стороннее тестирование и обзоры.
- Открытый исходный код.
- Самоликвидация данных.
- Минимальный сбор пользовательских данных.
- Специфические необходимые вам функциональные возможности.
- Анонимный вход.
Сквозное шифрование
Сквозное шифрование является главной характеристикой защищённых мессенджеров. Когда оно есть, только отправитель и получатель могут видеть сообщения. Даже представители самого мессенджера не смогут прочитать эти сообщения. Если у сервиса нет сквозного шифрования, его нельзя назвать защищённым.
Чтобы обеспечивать защиту, сквозное шифрование должно дополняться двумя требованиями. Во-первых, необходимо применять надёжные алгоритмы шифрования. Во-вторых, сквозное шифрование должно применяться к вашим сообщениям. Давайте посмотрим на эти условия более пристально.
Надёжные алгоритмы шифрования
Алгоритм шифрования должен быть таким, чтобы никто не смог его взломать. Или же реальнее сказать, чтобы на его взлом ушло очень много времени, миллионы и миллиарды лет. Обычно это не проблема, поскольку мессенджеры применяют надёжные алгоритмы шифрования. Алгоритмы вроде протокола Signal были проанализированы криптографами и они пришли к выводу, что степень защиты у них достаточно высокая. Если же сервис не применяет проверенные алгоритмы шифрования, это не означает, что защита слабая, но нужно иметь это в виду.
Сквозное шифрование должно быть включено
От сквозного шифрования не будет пользы, если по умолчанию оно выключено. Самые защищённые мессенджеры используют сквозное шифрование всегда. Про Telegram такого сказать нельзя. В этом мессенджере сквозное шифрование изначально есть только в секретных чатах и в голосовых сообщениях.
Стороннее тестирование и обзоры
Одна из проблем работы с мессенджерами заключается в том, что необходимо проверять их обещания. Следует найти ответ на несколько вопросов:
- Что именно сервис называет защищённым? Для одного сервиса это подход с отсутствием разглашения, шифрование и дешифрование всех сообщений в клиенте без доступа к вашим паролям и ключам шифрования со стороны сервера. Другие могут использовать протокол TLS для шифрования данных в процессе передачи, самостоятельно зашифровывая данные на своих серверах и сохраняя ключи шифрования. В обоих случаях сервисы говорят о надёжности, но это разная надёжность.
- Природа стоящих перед пользователем угроз. Нужно понимать, против чего вы пытаетесь защититься. Если вы хотите избежать слежки со стороны посторонних в интернете, это одно дело. Если же вы хотите защитить свои сообщения в том случае, когда государственная служба вроде АНБ получила доступ к серверам, всем данных на них и ключам шифрования, это совсем другой уровень защиты. Какой именно вариант нужен вам, зависит от сценариев работы.
Когда вы ответили на первые два вопроса, наступает пора решать, подходит ли сервис под ваши требования. Как это сделать?
Можно ли самому проверять обещания сервиса? Никогда не помешает знать, что сервис обладает открытым исходным кодом. Сможете ли вы самостоятельно проанализировать этот код и понять, что все обещания выполнены? Большинство людей не смогут. Как не смогут они провести тесты на проникновение или любые другие тесты, которые позволят проверить степень защищённости сервиса.
Здесь на помощь приходят сторонние тесты, аудиты и обзоры. Многие компании в наше время нанимают третьих лиц для проверки возможностей своих сервисов. Процесс тестирования в разных случаях может отличаться, как и объём публикуемых результатов тестов. В любом случае, подобный подход может внушить хотя бы некоторое чувство уверенности в том, что вы имеете дело с защищённым мессенджером.