UPD
telegram - по прежнему можно использовать для повседневного общения, но вот для передачи важной информации - он уже под вопросом.
Для оценки безопасности мессенджеров необходимо учитывать несколько ключевых критериев. Эти критерии помогут пользователям выбрать наиболее безопасное и конфиденциальное приложение для обмена сообщениями.
Оглавление:
Градация важности сообщений и переписки
Критерии по которым выбирается мессенджер
Чем не рекомендуется пользоваться
Децентрализованные мессенджеры
Краткое описание всех мессенджеров
Список мессенджеров для разного типа важности переписок
*Критически важная информация: Signal, KeyBase,Threema(платный), Wickr Me, Briar, Session, Matrix (с клиентом Riot/Element), SimpleX Chat.Средняя важность информации: Telegram (секретные чаты), Viber, Wire, WhatsApp.Совершенно не критическая информация: Любые популярные мессенджеры, например - Telegram, WhatsApp, Facebook Messenger, Viber.*Не рекомендуются к использованию: Skype, Agent Mail ru, Slack, Yandex Messenger, Microsoft Teams, WeChat, Vk, Google Chat, SnapChat, Discord - У этих мессенджеров закрытый исходный код.Децентрализованные мессенджеры: Signal, Briar, Session, Matrix (с клиентом Riot/Element), SimpleX Chat
Для того чтобы правильно выбрать мессенджер в зависимости от уровня важности информации, стоит классифицировать данные по их чувствительности и критичности. Ниже приведена градация важности, которая поможет определить, какой мессенджер лучше использовать в различных ситуациях.
Критически важная информация:
Данные, которые при попадании в руки посторонних могут нанести серьезный вред. Это могут быть конфиденциальные деловые документы, личные медицинские записи, финансовая информация или информация, связанная с национальной безопасностью.Например: Личные данные, номера паспортов, социального страхования, финансовые отчеты, данные банковских счетов, медицинские записи и результаты анализов, конфиденциальная деловая информация, компрометирующие фотографии которые, военные секреты или данные о государственной безопасности.
Рекомендуемые мессенджеры: Signal, KeyBase,Threema(платный), Wickr Me, Briar, Session, Matrix (с клиентом Riot/Element), SimpleX Chat
Высокая важность информации:
Описание: Данные, которые желательно защитить от посторонних, но их утечка не приведет к серьезным последствиям. Это может быть внутренняя переписка компании, юридические документы или личные переписки с важными сведениями.Например: Внутренние документы компании, юридические документы и контракты, переписка с адвокатом или консультантом, личные переписки с важными сведениями.
Рекомендуемые мессенджеры: Signal, KeyBase,Threema(платный), Wickr Me, Briar, Session, Matrix (с клиентом Riot/Element), SimpleX Chat
Средняя важность информации:
Данные, которые вы предпочли бы сохранить в тайне, но их утечка не приведет к значительным проблемам. Это может быть личная переписка, семейные фотографии или обсуждение планов.Например: Личная переписка с друзьями и семьей, фотографии и видео семейных мероприятий, обсуждение личных планов и идей, обмен новостями и общение на общие темы.
Рекомендуемые мессенджеры: Telegram (секретные чаты), Viber, Wire, WhatsApp
Совершенно не критическая информация:
Данные, утечка которых не представляет никакой угрозы. Это может быть обычная переписка о погоде, планах на день или обмен анекдотами. Например: Переписка о погоде и природе, обсуждение планов на день, обмен анекдотами и шутками.
Рекомендуемые мессенджеры: Любые популярные мессенджеры (Telegram, WhatsApp, Facebook Messenger, Viber)
Сквозное шифрование (End-to-End Encryption)
Этот вид шифрования обеспечивает защиту сообщений на всем пути их передачи - от отправителя к получателю. После обмена ключами шифрования, только устройства отправителя и получателя могут расшифровать сообщение. Никто, включая провайдера мессенджера, не сможет перехватить или прочитать сообщение. При условии если эти ключи никто не подменит или не перехватит в процессе обмена.
Политика конфиденциальности и сбор данных
Анализ того, какие данные собирает мессенджер, как и где они хранятся, каки денные он может предоставить властям и вообще кому эти данные передаются и для чего. Ограничение сбора данных до необходимого минимума, уменьшает риски утечки или неправомерного использования данных.
Аутентификация пользователей и безопасность учетной записи
Чем больше вариантов защиты, способов подтверждения подлинности пользователя, тем выше безопасность учетной записи и защита от несанкционированного доступа. Например, такие как двухфакторная аутентификация (2FA), установка кода внутри самого приложения.
Открытый исходный код приложения
Доступность исходного кода приложения, позволяет независимым экспертам, компаниям и любому желающему проверять код на наличие уязвимостей и back door. Независимые аудиты безопасности, гарантирует, что приложение соответствует высоким стандартам безопасности.
Локация серверов и юрисдикция
Местоположение серверов и законодательство, под которое они подпадают. Где главный офис компании? Если он находится на территории Украины \ России \ Белоруссии - я думаю и так понятно… Для тех кому не понятно: всегда найдут лазейку что бы "взять" свое - против Государства сложно возмущаться. Разные страны имеют различные законы о защите данных. Некоторый придерживаются строгих стандартов защиты данных, а в некоторых на законодательном уровне прописаны возможности доступа к этим данным определённых структур.
Децентрализация данных для мессенджеров
Децентрализация данных в мессенджерах означает, что данные пользователей не хранятся централизованно на серверах компании-разработчика, а распределены между пользователями или хранятся на их устройствах. Это увеличивает безопасность и приватность, так как уменьшается вероятность утечки данных и усложняется доступ третьих лиц к информации.
Функции мессенджера
Защита от скриншотов - предотвращающие или уведомляющие о снятии скриншотов. Неплохая защита от несанкционированного копирования конфиденциальной информации.
Функция самоуничтожения сообщений - возможность автоматического удаления сообщений через определенное время, помогает сохранить конфиденциальность, удаляя старые сообщения. Это малая часть функций, их куда больше, но расписывать их все, займет много кучу времени и целое полотно текста. Ниже будет приведен список из мессенджеров и краткий обзор. В дальнейшем будут статьи который будут описываться каждый мессенджер в отдельности.
Нет сквозного шифрования или реализация оного закрыта на стороне разработчика. Мессенджеры которые разработаны и находятся под юрисдикциями России, Беларуси, Украины, Китая и других стран где правительственные органы беспрепятственно могут получить доступ к данным - обратите внимание, это только предположение и нет 100% подтверждения информации. Если есть предполагаемая информация, о том что есть back door, которым пользуются правительственные органы.
У этих мессенджеров закрытый код: Skype, Agent Mail, Slack, Yandex Messenger, Microsoft Teams, WeChat, Vk, Google Chat, SnapChat, Discord
Децентрализация данных в мессенджерах означает, что данные пользователей не хранятся централизованно на серверах компании-разработчика, а распределены между пользователями или хранятся на их устройствах. Это увеличивает безопасность и приватность, так как уменьшается вероятность утечки данных и усложняется доступ третьих лиц к информации. Вот основные особенности децентрализованных мессенджеров:
Преимущества децентрализованных мессенджеров
Повышенная приватность и контроль над данными
Отсутствие централизованного хранилища: Данные не хранятся на серверах компании-разработчика, что снижает риск утечек и взломов. Контроль над своими данными: Пользователи сами контролируют свои данные и могут выбирать, где и как они хранятся.
Высокая безопасность
Сквозное шифрование: Все сообщения зашифрованы от конца до конца, что делает их недоступными для третьих лиц. Меньший риск массовых утечек: В случае взлома одного устройства, данные других пользователей остаются защищенными.
Устойчивость к цензуре и блокировкам
Отсутствие центрального сервера: Сложнее заблокировать или цензурировать, так как данные передаются напрямую между пользователями.
Анонимность: Некоторые децентрализованные мессенджеры предлагают повышенный уровень анонимности для пользователей.
Независимость от компании-разработчика
Долговечность: Меньшая зависимость от существования и политики одной компании. Развитие сообщества: Открытый исходный код и участие сообщества в развитии приложения.
Децентрализованные мессенджеры предоставляют высокий уровень приватности и безопасности, но могут быть сложнее в использовании и настройке. Они предлагают устойчивость к цензуре и независимость от центральных компаний, однако могут сталкиваться с проблемами производительности и функциональности. Выбор между децентрализованными и централизованными мессенджерами зависит от приоритетов пользователя: приватность и контроль над данными или удобство и функциональность.
Децентрализованные мессенджеры: Signal, Briar, Session, Matrix (с клиентом Riot/Element), SimpleX Chat