«Одинаково не доверяю всем мессенджерам»: эксперты о конфиденциальности приложений для общения. Грозит ли Телеграму закрытие? Секретные чаты и звонки

05.05.2019

И и принять обоснованное решение в вопросе использования приложения.

1. Обмен данными

Приложение никогда не передаёт Ваши данные кому-либо.

2. Хранение данных

Telegram хранит данные, которые он должен использовать должным образом так долго, как Вы хотите, чтобы приложение функционировало.

Облачные Чаты

Telegram Messenger является облачным сервисом. Приложение хранит сообщения, фотографии, видео и документы из облачных чатов на серверах разработчиков, так что Вы можете получить доступ к данным из любого Вашего устройства в любое время и использовать мгновенный поиск по серверу для быстрого доступа к своим сообщения с возможностью вернуться назад. Все данные хранятся в зашифрованном виде, ключи шифрования в каждом случае хранятся у нескольких контроллеров домена в различных юрисдикциях. Таким образом местные инженеры или физические злоумышленники не смогут получить доступ к пользовательским данным.

Секретные Чаты

Секретные чаты используют шифрование в оба конца. Это означает, что все данные шифруются с помощью ключа, который знаете только Вы и получатель. Нет способа для разработчиков или кого-либо ещё без прямого доступа к устройству, чтобы узнать, какой контент отправляется в этих сообщениях. Приложение не хранит Ваши секретные чаты на серверах компании. Также не хранятся все журналы сообщений в секретных чатах, таким образом через некоторое время разработчики больше не узнают, с кем и когда Вы обменивались сообщениями с помощью секретных чатов. По тем же причинам секретные чаты не доступны в облаке - Вы можете получить доступ только к сообщениям, которые были отправлены или приняты с конкретного устройства.

Медиа в тайных чатах

При отправке фотографии, видео или файлов с помощью секретных чатов, перед загрузкой каждый элемент шифруется отдельным ключом, не известным серверу. Этот ключ и расположение файла снова шифруются, на этот раз ключ отправляется Вашему получателю. Он может загрузить и расшифровать файл. Это означает, что файл является технически на одном из серверов Телеграм, но выглядит как кусок случайного зашифрованного мусора для всех, кроме Вас и получателя. Разработчики не знают, что содержат эти случайные данные, понятия не имеют, какие именно принадлежат именно Вам. Эти данные периодически очищаются с серверов, чтобы сэкономить дисковое пространство.

Контакты

Telegram использует телефонные номера в качестве уникальных идентификаторов, это сделано для того, чтобы Вам было легко перейти от других приложений обмена сообщениями (SMS, WhatsApp и т.д.) и сохранить свой социальный граф. Приложение просит Вашего разрешения, прежде чем синхронизировать контакты.

Разработчики хранят Ваши контакты для того, чтобы уведомить Вас, когда хоть один из Ваших друзей подпишется на Телеграм и чтобы правильно отображать имена в уведомлениях. Хранится только номер и имя для того, чтобы работать и не хранить никакие другие данные о контактах.

Ваш электронный адрес

При включении 2-ступенчатой проверки для Вашей учётной записи, вы можете настроить электронную почту для восстановления пароля. Этот адрес будет использоваться только для отправки Вам кода для восстановления пароля, если Вы его забудете. Никакого маркетинга или прочей ерунды.

3. Удаление данных

Аккаунты

Если Вы хотите удалить свой аккаунт, Вы можете сделать это на странице деактивации. Удаление аккаунта навсегда удаляет все сообщения, группы и контакты. Это действие должно быть подтверждено с помощью Вашей учетной записи Телеграм и не может быть отменено.

Сообщения

Все, что вы удалите удаляется навсегда. Кроме кошек. Разработчики никогда не удаляют смешные фотографии кошек, они их слишком сильно любят.

При удалении сообщения, оно удаляется из Вашей истории сообщений. Это означает, что копия еще остается на сервере как часть истории сообщений Вашего партнера. Как только Ваш партнер удаляет его, оно исчезает навсегда. Telegram является некоммерческим проектом, и компания сильно ценит дисковое пространство на серверах.

Самоуничтожения сообщений

Сообщениям в тайных чатах можно запланировать самоуничтожение. Как только такое сообщение прочитано (появляются 2 галочки), начинается отсчёт. Когда время вышло, обеим устройствам, участвующим в секретном чате поручается удалить сообщение (фото, видео и т.д.).

Самоуничтожение аккаунтов

Телеграм - это не коммерческий проект, и компания ценит своё дисковое пространство. Если Вы прекратите использование приложения и не войдёте в него по крайней мере 6 месяцев, Ваш аккаунт будет удалён вместе со всеми сообщениями, медиа, контактами и любыми другими данными, которые Вы храните в облаке Телеграма. Вы можете изменить период, по истечении которого неактивный аккаунт будет самоуничтожен в настройках.

Telegram - мессенджер, разработанный создателями социальной сети ВКонтакте, Павлом и Николаем Дуровыми. История Telegram началась в 2011 году, когда у генерального директора социальной сети начались проблемы с властью. Как заявлял сам Павел, он не смог найти безопасного способа передачи сообщений, опасаясь их перехвата со стороны спецслужб. Технология шифрования MTProto, вскоре разработанная его братом (по совместительству - техническим директором ВК) и легла в основу Telegram.

У этого мессенджера выделяются две основные причины популярности. Первая - его удобность. На сегодняшний день у Telegram есть приложения для всех популярных мобильных и десктопных платформ и операционных систем. Вторая - его защищённость. Протокол шифрования MTProto защищает сообщения пользователей от перехвата третьими лицами, в том числе - и спецслужбами различных государств. Именно по этой причине Telegram запрещён в некоторых странах мира и регионах.

Из-за этого же мессенджер для коммуникации используют не только законопослушные пользователи, беспокоящиеся о приватности, но и террористы. Это стало поводом для критики авторов Telegram. Павел Дуров отвечает на эти обвинения, цитируя Бенджамина Франклина:

“They that can give up essential Liberty to purchase a little temporary Safety, deserve neither Liberty nor Safety” («Те, кто готовы пожертвовать свободой ради временной безопасности, не заслуживают ни свободы, ни безопасности»)

Операционные системы и платформы

Изначально мессенджер был выпущен на iOS, операционной системе от Apple. Релиз Telegram на остальных платформах обычно проходил следующим образом: сначала сторонние разработчики выпускали свою, неофициальную, версию приложения. Через некоторое время разработчики самого Telegram выпускали уже официальную версию. Так было с Android, веб-версией, десктопными приложениями для и OS X. Сегодня Telegram доступен практически везде: и на Windows, и в , и, конечно, в системах на базе Linux. Даже для операционной системы BB 10 от BlackBerry появились неофициальные клиенты: в феврале 2015 года компания Telegram премировала разработчиков приложений для этой ОС на сумму от $5.000 до $10.000.

Telegram, как и раньше, требует номер мобильного телефона для регистрации. Изначально связаться пользователи могли только в том случае, если знали мобильные номера другого абонента. Со временем на смену номеру для идентификации и поиска пришли псевдонимы, которые позволили скрыть персональные данные от посторонних.

Одна из причин популярности Телеграма - огромное количество чатов на самые различные тематики. Они в какой-то момент стали куда более удобными способами распространения информации, чем группы и паблики в социальных сетях. Чаты условно можно разделить на два вида: те, в которых пользователи общаются между собой, и те, в которых публикует контент только создатель чата. Первые предложили куда более удобный способ общения пользователей различных сообществ между собой. Единственный недостаток чатов Телеграм для массовых конференций - отсутствие голосовой связи; впрочем, некоторые пользователи, напротив, считают это плюсом.

Чаты для интернет-СМИ, журналистов, редакторов и других личностей, которые интересны широкой публике, практически полностью заменили (или, как минимум, дополнили) анонсы в социальных сетях. Как правило, пост в Telegram появляется быстрее, чем в паблике VK, аккаунте издания в Твиттере или в списке push-уведомлений браузера. Поэтому многие читатели подписываются на их телеграмы, чтобы получать свежую информацию как можно быстрее.

Ещё один, не столь важный, но интересный способ разнообразить общение в Telegram. В 2015 году разработчики выпустили обновление приложения, добавив в него графические стикеры - по сути, те же смайлы, но чуть больше (по размеру). У талантливых пользователей Telegram появилась возможность рисовать свои варианты для каждого смайла на замену. Так появились тысячи наборов стикеров: с рисованными персонажами, популярными политиками и другими известными личностями.

Добавить стикер в свою коллекцию можно двумя способами. Первый - кликнуть по стикеру, опубликованному в чате, клик раскроет весь набор, который можно просмотреть и добавить к себе. Второй - использовать каталоги стикеров (либо найти ссылку на конкретный набор в этом каталоге где-то на просторах Сети). Выбрав нужный пак «наклеек», можно добавить его прямо с сайта, нажав на соответствующую кнопку.

Боты

Ещё одна интересная особенность Telegram - боты, которые создаются умельцами и программистами для различных целей. Это уже не примитивные боты-говорилки, что встречались по всему интернету несколько лет назад, а полнофункциональные приложения, способные искать и генерировать информацию по запросу пользователя.

Пишутся боты на языке программирования Python, инструкции по написанию простейших помощников для Telegram есть и на русском языке - в сервисе GitBook .

Для разработчиков ботов Telegram регулярно выделяет денежные призы - сумма грантов начинается от $25.000, а общий бюджет таких конкурсов составляет до миллиона американских долларов.

Bug Bounty

Telegram, как и когда-то ВКонтакте, предлагает награду за нахождение уязвимостей в приложениях. Здесь это обычно происходит «волнами»: создатели Telegram объявляют о начале очередной «охоты за багами», после чего все начинают усердно искать недоработки в мессенджере, рассчитывая заработать этим некоторую часть фонда соревнования. Фонд этот, к слову, составлял в разное время от 200 до 300 тысяч долларов. В ходе испытаний необходимо было взломать переписку пользователей или найти уязвимости в шифровании MTProto. Конкурсы проводились с целью доказать «пуленепробиваемость» системы. Даже сегодня у Telegram случаются неприятные инциденты с безопасностью: например, иногда пользователи бывших в употреблении смартфонов получают доступ в чужие чаты в качестве наблюдателя.

Локализация

Telegram переведён на десятки языков. Главным языком всего сервиса является английский. Другие локализации разрабатываются сообществом. На разных платформах степень готовности перевода для разных языков отличается: обусловлено это разными исходными строками приложений. На русский и украинский практически полностью переведены версии для Android и iPhone. На русский наполовину переведён Telegram для OS X и Web, а украинский на этих платформах в мессенджере практически отсутствует. Зато он есть в версии для Windows, чего как раз не скажешь о русском языке, локализация приложения на который ещё даже не началась.

Грозит ли Телеграму закрытие?

Скандалы, связанные с терроризмом, не перестают утихать. На этом фоне либертарианская позиция создателя мессенджера и разработчиков становится костью в горле для мировых спецслужб. Многие законодатели в различных государствах пытаются запретить Telegram для лишения оппозиции возможности контролировать и организовывать протесты: это, например, уже удалось в Иране, с властями которого разработчики прекратили всяческое сотрудничество. Те же меры предпринимаются в некоторых регионах Китая для дезорганизации протестного ядра. В СНГ некоторые одиозные политики говорили о необходимости запрета этого мессенджера, но дальше разговоров дело так и не зашло - и все мы надеемся, что не зайдёт никогда.

16 октября 2017 года Мещанский районный суд Москвы оштрафовал Telegram Messenger LLP на 800 тысяч рублей за отказ предоставить ФСБ данные о пользователях мессенджера. Telegram обжаловал штраф в суде и пока остаётся доступным на территории России. Компания постоянно сталкивается с блокировками по всему миру из-за несогласия открывать данные пользователей корпорациям и государствам. Павел Дуров известен принципиальной позицией по приватности и заявляет, что Telegram надежнее популярных конкурентов. Команда 29 вспоминает, как и почему работу Telegram пытались отрегулировать в разных странах.

Иранские власти против порноботов

В 2015 году представители Telegram заявили, что иранская аудитория мессенджера достигла нескольких десятков миллионов пользователей. Он и правда набрал невероятную популярность благодаря ряду своих характеристик. Во-первых, Telegram был и остается самым безопасным мессенджером, работающим на основе протокола MTProto, который предполагает использование нескольких протоколов шифрования. Тогда он ещё не подвергался блокировкам со стороны государства и обеспечивал пользователям полную приватность. Во-вторых, жители Ирана не раз жаловались на нарушения связи при общении через другой популярный мессенджер - Viber. Кроме того, Telegram привлекал аудиторию дизайном и дополнительными возможностями. Мессенджер запустил ботов, которые создавала его команда и сторонние пользователи, они значительно расширяли функционал приложения.

В августе 2015 года жители Ирана стали массово жаловаться на то, что некоторые функции Telegram перестали работать. Приложение блокировало ботов, которые давали пользователям доступ к порнографии. В сети тут же стали появляться предположения о том, что руководство мессенджера пошло на уступки и заблокировало ботов по требованию иранского министерства информационных технологий.

Руководство Telegram и представители министерства давали противоречивые комментарии в прессе. В интервью Vice Павел Дуров заявил, что боты не работают скорее по экономическим, чем политическим причинам, так как иранские провайдеры вынуждены покупать трафик Telegram за баснословные деньги - в Иране интернет-трафик стоит очень дорого.

В министерстве поспешили успокоить граждан и заявили, что Telegram не будет заблокирован, но на территории Ирана нельзя будет пользоваться стикерами . Telegram даёт пользователям создавать стикеры самостоятельно. Правительство Ирана обнаружило в стикерпаках аморальные шутки и издевательства над государством, но, по заявлению министра информационных коммуникаций и технологий Махмуда Ваези, руководство Telegram пошло им навстречу и заблокировало ботов и стикеры на территории Ирана.

В компании эту информацию не подтвердили, но сложившаяся ситуация заставила общественность усомниться в безупречных этических принципах управляющих Telegram. В дальнейшем стало известно, что руководство компании всё-таки согласилось ограничить доступ к порноботам и стикерам, однако отказалось раскрывать правительству какую-либо информацию о пользователях и предоставлять доступ к переписке.

Заблокированный в Иране порно-бот

…и телефонных звонков

В апреле 2017 года в своих соцсетях Павел Дуров анонсировал новую функцию приложения - телефонные звонки. «Лично я редко звоню по телефону. Когда я жил в России, я развил у себя привычку НИКОГДА не разговаривать по телефону, потому что каждый разговор записывался коррумпированными правоохранительными органами. Эта привычка осталась со мной и когда я покинул страну. Теперь мои привычки изменятся, так как я могу безопасно совершать звонки через Telegram и разговаривать со своей командой и семьей, - написал Дуров 18 апреля в своем официальном телеграм-канале . - К сожалению, далеко не всем в мире это понравится», - добавил он.

16 апреля, через три дня после запуска телеграм-звонков, иранские мобильные и интернет-провайдеры стали массово блокировать звонки через мессенджер . По данным новостных агентств, двадцать провайдеров получили такое распоряжение от властей. Павел Дуров заявил, что официальная причина атаки ему неизвестна и посоветовал пользователям использовать технологии VPN для доступа к звонкам.

Впоследствии Дуров часто упоминал Иран в качестве страны, показательной с точки зрения цензуры и отсутствия приватности у граждан. В своем посте от 29 октября 2017 «Telegram и свобода слова» он пишет, что, помимо приватности, миссия компании - поддерживать и продвигать свободу слова. По словам Дурова, во многих странах Telegram остается единственной популярной платформой для независимых источников информации. Например, в Иране заблокирован BBC, но канал @bbcpersian несколько лет был активен на территории страны и собрал более миллиона подписчиков. После конфликта с Роскомнадзором летом 2017 года и угрозы блокировки мессенджера в России в своих постах глава Telegram постоянно ставит Иран и Россию в один ряд.

В адрес руководства компании поступали упрёки , что политика полной конфиденциальности делает Telegram надёжным инструментом для террористов. Этот аргумент стал самым популярным при запросах правительств рассекретить переписку пользователей приложения. Павел Дуров не отрицает, что мессенджер используют террористические группировки, но заявляет, что это не заставит его изменить своим принципам. «Если бы не было Telegram, террористы нашли бы другие способы коммуницировать», - говорит он.

Команда мессенджера стала активней модерировать каналы и блокировать контент, связанный с экстремизмом и призывами к насилию. Но Telegram придерживается своих принципов и предпочитает быть заблокированным, но не раскрывать переписку пользователей.

Китайская компартия против секретных чатов

Telegram в настоящий момент официально заблокирован в Китае. В июле 2015 года руководство мессенджера сообщило о массовой DDoS-атаке на свои азиатско-тихоокеанские сервера . Сначала в произошедшем заподозрили конкурентов - фирмы Kakao Talk и Line, чьи пользователи с 2014 года стали переходить на Telegram из-за цензуры. Но впоследствии на первый план вышла версия о нападении со стороны государства.

12 июля государственная газета «People’s Daily» опубликовала , в которой упоминала Telegram в ряду мессенджеров, помогающих адвокатам и правозащитникам. Те якобы использовали функцию секретных чатов для подготовки кампаний против компартии и государства. Обвинения стали продолжением длительных атак государства на независимых адвокатов , в ходе которых на тот момент были арестованы 23 человека и еще более сотни подвергались постоянным преследованиям.

Вскоре Telegram был заблокирован на территории Китая, а Павел Дуров заявил, что не собирается «играть в кошки-мышки» с правительством. Впоследствии команда мессенджера не предпринимала мер по его разблокировке, мотивируя это тем, что китайская политика тотального контроля над гражданами полностью противоречит принципам и ценностям компании.

Несмотря на официальную блокировку, китайские пользователи имеют доступ к приложению через VPN, а в 2017 году Дуров заявил, что количество подписчиков из Китая заметно возросло.

Дуров не раз обращал внимание на то, что блокировка приложения в Китае свидетельствует о честности его позиции. В отдельном посте он подробно описал, почему конкуренты Telegram вроде WhatsApp продолжают завоевывать рынки на Востоке. Именно потому, что торгуют данными о своих пользователях направо и налево.

Саудовская Аравия против всех (приложений)

В 2016 году судьба иранцев и китайцев постигла и жителей Саудовской Аравии, где государство постоянно пытается регулировать работу Telegram. История та же : компания не предоставляет никаких инструментов цензурирования сообщений пользователей и не рассекречивает переписку. Сейчас приложение частично заблокировано, но доступно через VPN.

Саудовская Аравия известна своей политикой цензурирования интернета. В сентябре 2016 года общественность страны негодовала из-за блокировки телефонных звонков через приложение Line , одной из многих в ряду блокировок приложений. Ранее пользователей лишили доступа к Skype и Facetime.

«Вдобавок к низкой скорости интернета и [высокой] стоимости звонков теперь заблокированы все приложения. Зачем в таком случае нам вообще нужен интернет?» - написал один из пользователей Twitter. Он опубликовал инфографику, которая показывает, какие приложения заблокированы или частично заблокированы на территории Саудовской Аравии.

Красным отмечены приложения, которые вообще нельзя скачать, оранжевым — те, которые сложно скачать, жёлтым — более-менее доступные

Индонезия против террористов

16 июля 2017 года Павел Дуров сообщил на своем канале, что Telegram собираются заблокировать в Индонезии. По словам Дурова, индонезийское министерство коммуникации и информационных технологий отправляло запрос в компанию о блокировке публичных каналов террористических организаций, но команда мессенджера не смогла быстро отреагировать.

Сам Дуров, которому не доложили об этом, заявил, что предпринял ряд шагов для восстановления отношений с правительством Индонезии.

«1) Мы заблокировали все каналы террористов, о которых нам сообщило министерство.

2) Я лично написал в министерство, чтобы наладить прямую коммуникацию, которая позволит нам работать вместе более эффективно над поиском и блокировкой каналов террористической пропаганды.

3) Сейчас мы формируем надежную команду модераторов со знанием индонезийского языка и культуры, чтобы иметь возможность обрабатывать запросы об экстремистском контенте быстрее и точнее».

Дуров напомнил, что, несмотря на то, что Telegram защищает приватность, его команда борется с терроризмом. Каждый месяц модераторы блокируют тысячи каналов ИГ (террористическая организация, запрещена в России), а результаты своей работы публикуют на канале @isiswatch .

Канал ISISWatch отчитывается об удалениях аккаунтов исламистов каждый день

2 августа Дуров выложил пост об успешной поездке в Индонезию, где хвалил руководство страны за уважение права на приватность (и не упустил возможность укорить правительство Китая).

Создатель Telegram констатировал, что страны Ближнего, Среднего и Дальнего Востока остаются огромным и привлекательным рынком для компании, но политические принципы многих стран затрудняют её работу. С другой стороны, скандалы с блокировками, которые вспыхивают вокруг мессенджера несколько раз в год, позволяют Telegram и Павлу Дурову укреплять имидж борцов с корпорациями и правительствами за сохранность данных пользователей.

Текст: Анна Козонина

Telegram конфиденциальность - в этой статье мы расскажем все правила мессенджера. После прочтения Вы будете спокойны за свои личные данные.

Общий доступ к персональной информации

Доступ к Вашим конфиденциальным данным Telegram никогда никому не предоставляется - согласно политики конфиденциальности!

Хранение информации

До тех пор, пока Вы пользуетесь сервисом, хранятся лишь те данные, которые нужны для полноценного функционирования.

Стандартные сообщения

Telegram является облачным сервисом. На серверах хранятся Ваши сообщения, фотографии, видеофайлы и другие данные из обычных чатов, которые не являются секретными. Это необходимо для того, чтобы в нужное время обеспечить Вам доступ к ним из любого клиента.

Все конфиденциальные данные хранятся на сервере в зашифрованном виде, ключи раскодировки находятся в другой юрисдикции, в другом месте.

Благодаря такому подходу ни наши сотрудники, ни злоумышленники не могут завладеть информацией пользователей Telegram.

Для реализации секретных чатов применяется оконечное шифрование. Ваши личные сообщения и какие-либо связанные с ними логи не хранятся на сервере. Персонал технически не имеет доступа к конфиденциальным перепискам пользователей, создаваемым в режиме конфиденциального чата. Из соображений политики конфиденциальные сообщения секретных чатов никогда не сохраняются на серверах. Они существуют исключительно на устройствах, с которых отправляются и принимаются сообщения, и только.

Файлы в конфиденциальных чатах

Когда в секретных чатах Telegram отправляются фотографии, видео или другие файлы, данные шифруются с помощью недоступного для сервера ключа.

Затем ключом секретного чата шифруется сам ключ и расположение файла. В таком виде данные отправляются собеседнику, который может их получить и расшифровать.

Проще говоря, с технической точки зрения файл находится на сервере Telegram, но на самом деле представляет собой нечитаемую череду зашифрованных символов, которые могут быть расшифрованы лишь теми пользователями, которым они изначально предназначались (отправитель и получатель).

Персонал Telegram не имеет технической возможности расшифровки закодированных таким способом конфиденциальных файлов. Также никто не может определить, какой файл кому принадлежит. Зашифрованные данные время от времени безвозвратно удаляются с серверов.

Контакты пользователей

По ряду объективных причин в качестве способа уникальной идентификации Telegram использует телефонные номера. Без разрешения пользователей синхронизация контактов никогда не осуществляется.

Контакты хранятся в базе для того, чтобы правильно отображать имена пользователей в уведомлениях, если кто-нибудь из них решит создать в Telegram учетную запись.

Удаление персональных данных

Аккаунты

Для того чтобы удалить свою учетную запись Telegram, пользователь должен перейти на страницу дезактивации. Одновременно с аккаунтом удаляется вся переписка, группы, списки контактов. Данное действие не может быть произведено с учетной записи третьего лица, оно должно быть подтверждено владельцем. Удаление страницы не может быть отменено.

Переписка

Все, что удаляет пользователь, он удаляет безвозвратно. Если конфиденциальное сообщение стирается из истории одним из собеседников, оно, тем не менее, остается на сервере до тех пор, пока находится в истории второго участника переписки. Если он тоже удалит письмо, оно исчезнет с сервера навсегда. Лишняя информация не может занимать дисковое пространство Telegram.

Самоуничтожающиеся переписки

Запрограммированными на самостоятельное удаление могут быть письма из конфиденциальных чатов. После того, как сообщение помечается двумя галочками как «прочитанное», запускается таймер обратного отсчета. После истечения установленного времени сообщение удаляется с устройств отправителя и получателя.

Похожие статьи