- Категория
- IT и Телеком
- Дата публикации
- Переключить язык
- Читати українською
Без лишних ушей. Выбираем безопасные мессенджеры для конфиденциального разговора с другом или партнером
Украинцы активно общаются в смартфонах с друзьями, коллегами, родственниками, поэтому хотят защитить свои переписки от посторонних глаз. Именно поэтому люди выбирают популярные мессенджеры с современным функционалом для сохранения конфиденциальных данных, учитывают основные тренды на рынке кибербезопасности, используют технологические новинки в направлении шифрования. Редакция Delo.ua решила помочь читателям в поиске защищенных мессенджеров и выбрала самое интересное из летнего рейтинга восьми лучших приложений от технологического издания Tomsguide.
- Signal нравится людям функцией зашифрованных сообщений
- Telegram получил популярность как облачное приложение для общения
- WhatsApp считается безопасным приложением для обмена сообщениями
- Threema – хорошая программа для частных сообщений, но платная
- Wire стал приложением с безопасным обменом сообщениями для компаний
- Viber объединяет обмен сообщениями, голосовые и видеовызовы
- Facebook Messenger предлагает зашифрованные сообщения от гиганта соцсетей
- Dust остается программой безопасного обмена сообщениями
- Как правильно выбирать безопасный мессенджер — советы эксперта
- Как защитить конфиденциальность данных во время разговора в мессенджере
Signal нравится людям функцией зашифрованных сообщений
- Стоимость: бесплатно.
- Платформы: Android, iOS.
- Причины выбрать:
- + Открытый код и зашифрован.
- + Может защитить приложение паролем.
-
+ Исчезновение сообщений.
- Причины избежать:
- - Для регистрации необходим номер телефона.
Signal – это оптимальный мессенджер для обмена сообщениями для мобильных пользователей, заботящихся о безопасности. В приложении можно бесплатно использовать следующий функционал:
- текстовые сообщения,
- голосовые вызовы,
- групповой чат до 40 участников,
- передача файлов и т.д.
Пользователи могут использовать мессенджер Signal без PIN-кодов или специальных аккаунтов для входа. Все сообщения можно настроить на самоуничтожение через определенный период времени.
Приложение также можно установить на рабочий стол ноутбука и общаться через браузер Chrome. Кроме того, люди могут переносить учетные записи в популярном мессенджере с одного телефона Android на другой или с одного устройства iOS на другое.
Подписывайтесь на Youtube-канал delo.uaМессенджер Signal использует собственный протокол сквозного шифрования. Кстати, этот протокол настолько мощный, что его используют WhatsApp и Facebook Messenger.
Telegram получил популярность как облачное приложение для общения
-
Стоимость: бесплатно.
- Платформы: Android, iOS.
- Причины выбрать:
- + Интуитивно понятный интерфейс.
- + Плавно синхронизируется.
- Причины избежать:
- - Сквозное шифрование не включено по умолчанию.
Подобно Signal и WhatsApp, этот мобильный мессенджер позволяет пользователям связывать свой телефонный номер с учетным аккаунтом Telegram, чтобы отправлять быстрые зашифрованные сообщения через Интернет с шифрованием клиент-сервер для стандартных чатов.
Однако сквозное шифрование не включено в мессенджере Telegram по умолчанию. Чтобы использовать этот функционал, нужно перейти в режим тайного чата. Там же можно настроить сообщения на самоуничтожение, делиться видео и документами, и этот диалог будет максимально защищен. Но такие тайные чаты можно создать только для двух человек.
Также популярный мессенджер позволяет создавать группы с большим количеством пользователей, проводить трансляции. Например, в групповых чатах могут находиться около 200 тыс. пользователей.
Скачать Telegram: Android, iOS .
WhatsApp считается безопасным приложением для обмена сообщениями
- Стоимость: бесплатно.
- Платформы: Android, iOS.
- Причины выбрать:
- + Сквозное шифрование.
- + Сообщения и изображения могут самоуничтожаться.
- + Широко используется.
- Причины избежать:
- - Требуется номер телефона.
- - Принадлежит Facebook.
Популярное приложение для чата и звонков WhatsApp использует протокол сквозного шифрования Signal с 2016 года. Разработчики приложения постоянно улучшают работу мессенджера с точки зрения безопасности и добавляют новый функционал. Благодаря этому пользователи всегда знают, кто читает групповые чаты.
Также этот популярный мессенджер тестирует передачу истории чатов во время переключения между телефонами iOS и Android и использования одного аккаунта на четырех разных устройствах одновременно. Обновления WhatsApp сделали возможным создание резервных копий со сквозным шифрованием и добавили возможность создавать исчезающие чаты по умолчанию. Также можно перенести свою историю чата с iPhone на Android.
Следует отметить, что в 2014 году Facebook приобрел WhatsApp, позже корпорация нарушила свое обещание не "монетизировать" сервис. Как результат, некоторые данные о поведении пользователей WhatsApp теперь передаются Facebook, что создало больший спрос на альтернативы WhatsApp, но сообщения остаются полностью закрытыми.
Если пользователи хотят быть абсолютно уверены в своей безопасности, они могут проверить 60-значный код подтверждения безопасности для каждого чата. Или в этом безопасном мессенджере есть возможность использовать QR-код, сравнимый с контактом, чтобы убедиться в безопасности разговора.
Скачать WhatsApp: Android, iOS .
Threema – хорошая программа для частных сообщений, но платная
- Стоимость: $3,99.
- Платформы: Android, iOS.
- Причины выбрать:
- + Сквозное шифрование.
- + Частные чаты.
- + Номер телефона или адрес электронной почты не требуется.
- Причины избежать:
- – Не бесплатно.
- - Несколько дополнительных функций.
Threema – это безопасный мессенджер для обмена сообщениями со сквозным шифрованием. Приложение использует криптографическую библиотеку NaCl для защиты общения.
Когда пользователь запускает приложение, он генерирует уникальный идентификационный ключ Threema. Такой подход позволяет использовать приложение анонимно – имена не нужны. В противном случае можно связать аккаунт с адресом электронной почты или номером телефона. Также в мобильном мессенджере люди могут создать QR-код, который можно предоставить другим пользователям Threema для сканирования во время личной встречи.
В общем, в приложении можно обмениваться не только сообщениями в виде текста, голоса, изображения и видео, но и файлами (до 20 МБ). Также есть возможность создавать групповой обмен сообщениями и систему опроса для получения отзывов от друзей и контактов.
Так в чем недостаток? Мессенджер Threema не очень прижилась в англоязычном мире, но довольно популярна среди говорящих на немецком.
Скачать Threema: Android, iOS .
Wire стал приложением с безопасным обменом сообщениями для компаний
- Стоимость: бесплатно.
- Платформы: Android, iOS.
- Причины выбрать:
- + Сквозное шифрование.
- + Независимый аудит.
- + Прост в использовании.
- Причины избегать:
- - Нужен электронный адрес или номер телефона.
- - Отсутствие двухфакторной аутентификации (2FA).
Мессенджер Wire поддерживает сквозное шифрование для мгновенных сообщений, голосовых и видеозвонков, передачи файлов. Приложение также предлагает мультиплатформенную синхронизацию между устройствами и поддержку нескольких аккаунтов, что позволяет разделить личное и рабочее общение.
Wire использует свой протокол шифрования Proteus на основе протокола Signal. Его код является открытым кодом и подлежит внешним проверкам безопасности. Мобильная и веб-версия популярного мессенджера бесплатна, а для компаний доступен премиум-уровень.
Материнская компания приложения – Wire Swiss – была основана в Швейцарии. В 2019 году холдинг переехал в США, а в 2021 году – в Берлин. Команда приложения ориентируется на частных пользователей и бизнес-сообщество, поэтому мессенджер с разным функционалом можно использовать как бесплатно, так и за деньги. Причем люди могут использовать и мобильную, и веб-версию приложения.
Viber объединяет обмен сообщениями, голосовые и видеовызовы
- Стоимость: бесплатно.
- Платформы: Android, iOS.
- Причины выбрать:
- + Сквозное шифрование.
- + Исчезновение сообщений.
- + Скрытые чаты.
- + Синхронизируется на компьютере и мобильном устройстве.
- Причины избегать:
- - Не так популярен, как был раньше.
Viber предлагает сквозное шифрование на всех платформах. Первоначально мобильный мессенджер был разработан в Израиле, сейчас принадлежит и находится под управлением японского гиганта Rakuten. Он предлагает множество функций, как и Telegram, включая наклейки и сообщества.
В популярном мессенджере люди могут отправлять текстовые, голосовые и групповые сообщения, связанные с телефонным номером. Удобной функцией Viber можно считать цветной значок замка, который быстро показывает пользователям, насколько защищен разговор:
- серый для зашифрованного общения,
- зеленый для зашифрованного общения с доверенным контактом,
- красный в случае, если есть проблема с ключом аутентификации.
Viber имеет самоуничтожающиеся секретные чаты. Также можно использовать функцию скрытых чатов, чтобы скрыть чат на совместном устройстве.
В общем, общение с пользователями в Viber бесплатные, но придется немного заплатить за звонки пользователям, которые не пользуются Viber.
Facebook Messenger предлагает зашифрованные сообщения от гиганта соцсетей
- Стоимость: бесплатно.
- Платформы: Android, iOS.
- Причины выбрать:
- + Сквозное шифрование.
- + Исчезновение сообщений.
- + Чрезвычайно популярен.
- + Знакомый интерфейс.
- Причины избегать:
- - Отправка зашифрованных сообщений может быть более интуитивно понятной.
Мобильная версия Facebook Messenger включает сквозное зашифрованное общение в форме секретных разговоров, основываясь на протоколе Signal. Чтобы использовать тайные разговоры, пользователи должны включить эту функцию. После этого можно отправлять и получать зашифрованный текст, изображения и наклейки с одного мобильного устройства на другое. А через некоторое время сообщения самоуничтожаются.
Недавно команда популярного мессенджера Facebook добавила параметры сквозного шифрования голосовых и видеозвонков в режиме "один на один". Также сквозное шифрование используется для групповых чатов, звонков и видеочатов.
Скачать Facebook Messenger: Android, iOS .
Dust остается программой безопасного обмена сообщениями
- Стоимость: бесплатно.
- Платформы: Android, iOS.
- Причины выбрать:
- + Сквозное шифрование.
- + Невидимый поиск.
- + Уведомление о снимке экрана.
- + Уведомление о нарушении данных.
- Причины избегать:
- – Нет истории чата.
Dust (ранее Cyber Dust) использует многочисленные функции безопасности и шифрования, стараясь сохранить конфиденциальность пользователей. Безопасный мессенджер использует комбинацию AES-128 и RSA-2048 для защиты публикаций и сообщений. Также приложение позволяет сохранять прямые сообщения в оперативной памяти, а не в постоянной памяти телефона. Сообщения можно настроить на самоуничтожение в течение суток или сразу после прочтения.
Также популярный мессенджер позволяет не отображать имена пользователей в сообщении и информирует, если сделан снимок экрана. Также Dust предлагает функцию контроля конфиденциальности и инструмент скрытого поиска в Интернете.
В то же время, хотя разработчики поддерживают функциональность приложения, нет информации об активном развитии мессенджера. Дело в том, что с середины 2020 года не были представлены никакие основные функции, но ситуация может измениться.
Как правильно выбирать безопасный мессенджер — советы эксперта
Популярные мессенджеры, которые используют миллионы людей, часто более безопасны, поскольку команды регулярно проверяют свои продукты на защищенность, говорит CEO Silvery LLC Ольга Волошина в комментарии Delo.ua. Однако выбор приложения для безопасного общения всегда зависит от личных потребностей и обстоятельств человека. Поэтому следует помнить, что самый безопасный способ коммуникации – это тот, который реально контролировать.
"Если вопросам защиты вы уделяете недостаточно внимания, есть большой риск, что вас легко сломают. Поэтому всегда проверяйте настройки конфиденциальности и безопасности в мессенджерах, которые вы используете. Также не исключайте вероятность попадания вашего устройства или настроек ваших собеседников в руки злоумышленников, поэтому не следует передавать через мессенджеры чувствительные данные", — обращает внимание Волошина.
В целом эксперт по вопросам безопасности считает, что среди самых распространенных мессенджеров с широкими функциями защиты следует выбирать Signal, WhatsApp и Telegram с возможностью секретных чатов.
Также при избрании безопасного мессенджера Ольга Волошина рекомендует украинцам обратить внимание на следующие ключевые моменты:
- Механизмы защиты при обмене информацией: применяется ли шифрование при передаче информации и какое шифрование используется. К примеру, в мессенджерах Signal и WhatsApp применяется принудительное E2E-шифрование ("клиент-клиент"). Это означает, что никто, в частности владельцы мессенджеров, не смогут прочитать ваши сообщения. В Telegram такое шифрование включается только в "секретных чатах".
- Механизмы хранения информации: важно знать, где и как хранятся данные собеседников, включая резервные копии. Например, в Telegram обычные чаты хранятся на серверах компании, а секретные чаты – только на устройствах участников.
E2E-шифрование (End-to-End Encryption) – это метод шифрования, который защищает данные от момента их отправки до момента получения. В этом процессе данные шифруются на устройстве отправителя и расшифровываются только на устройстве получателя. Это гарантирует, что только конечные пользователи имеют доступ к сообщению, а посторонние лица, включая поставщиков услуг и хакеров, не могут получить доступ к ним.
"Преимущество следует отдавать мессенджерам, которые не хранят ваши данные на собственных серверах. Если мессенджер поддерживает резервные копии, они должны быть зашифрованы. В качестве примера резервные копии WhatsApp можно зашифровать, но эта опция работает не по умолчанию, ее нужно настроить отдельно", — говорит эксперт.
- Юрисдикция компании: следует обращать внимание на страну, где зарегистрирована компания-владелец мессенджера и ее политики конфиденциальности. Важно знать, например, как будут обрабатываться запросы правоохранительных органов в соответствии с местным законодательством и политикой компании.
Как защитить конфиденциальность данных во время разговора в мессенджере
Когда человек ведет важные переписки или переговоры в мобильных мессенджерах, он не может быть полностью уверен, что его разговор не прослушивается или личные данные не смогут украсть мошенники. Поэтому Ольга Волошина рекомендует соблюдать определенные правила поведения в соцсетях с целью защиты собственной конфиденциальности:
- Используйте сложные и уникальные пароли для каждой учетной записи в социальных медиа. Пароли являются первой линией защиты от угроз безопасности.
- Настройте многофакторную аутентификацию. Это дополнительный уровень защиты, который требует не только пароля и имени пользователя, но и что-то дополнительное, известное или доступное только вам.
- Включите "уведомление о входе", как минимум с новых устройств, чтобы быстро обнаруживать любые попытки несанкционированного доступа.
- Настройте параметры конфиденциальности в социальных медиа таким образом, чтобы вашу персональную информацию могли видеть только те, с кем вы хотите взаимодействовать, или те, кому вы доверяете.
- Принимайте запросы на соединение только от людей, которых вы знаете, или тех, кто предварительно прошел вашу проверку. Например, ответил на вопрос о целях установления контакта и т.п.
- Иногда проверяйте возможную утечку ваших личных данных через специализированные сервисы, такие как сервис "have i been pwned" и т.д.
- С осторожностью устанавливайте посторонние приложения, имеющие доступ к вашему профилю в социальных медиа. Обязательно настройте разрешения доступа к данным, необходимым для работы приложения.
- Удаляйте приложения, которые вы больше не используете.
Многофакторная аутентификация (MFA) – это способ подтверждения лица, использующего несколько методов проверки (например, пароль и код с телефона), чтобы обеспечить более высокий уровень безопасности.
Have I Been Pwned — это веб-сайт, позволяющий проверить, были ли ваши личные данные (электронные адреса, пароли) сломаны и попали в базы данных, пострадавшие от утечек. Введите свой адрес электронной почты, чтобы узнать, появляется ли он в известных списках сломанных данных.
"Научится выявлять признаки и узнавать мошеннические схемы. Для этого полезно следить за новостями по теме кибербезопасности, чтобы своевременно понимать, какие вирусы или атаки используют преступники для кражи личных данных", — обращает внимание Ольга Волошина.