Что защищает ваш аккаунт, а что — нет. Написано так, чтобы это можно было проверить.
При передаче
Любое соединение между приложением и сервером идёт по TLS — и постоянный WebSocket, и HTTP-запросы, которыми ходят файлы, и сайт, который вы сейчас читаете. Отката на незашифрованное соединение нет.
На сервере — та часть, где мы говорим прямо
Содержимое сообщений на нашем сервере не защищено сквозным шифрованием. Технически оно доступно серверу, а значит и нам. Мы пишем это прямо, а не намёками, потому что слово «шифрование» используют вольно, а так делать не следует.
Сквозное шифрование — наша цель, и когда оно появится, это будет опубликованный протокол (Signal или MLS), а не собственная выдумка. Эта страница изменится в тот день, когда так станет, и не раньше.
Пароли
Пароли хешируются алгоритмом Argon2 и нигде не хранятся и не пишутся в логи в восстановимом виде. Мы не можем сказать вам ваш пароль, потому что у нас его нет. Вход возможен и через Google — тогда пароля мы не видим вовсе.
Сессии
У вошедшего устройства есть токен сессии со сроком действия. В записи сессии хранятся время входа и IP-адрес — 180 дней, чтобы можно было распознать угон аккаунта; после этого запись удаляется вместе с адресом.
Звонки
Аудио и видео идут напрямую между двумя устройствами по WebRTC, который шифрует поток между участниками сам по себе. Когда прямой путь невозможен — строгий NAT, мобильная сеть — зашифрованный поток передаётся через наш TURN-сервер, который пересылает пакеты, не умея их прочитать. Звонки не записываются.
Файлы
Загрузка идёт по HTTPS, а право на скачивание даёт участие в том чате, куда файл был отправлен. Медиа хранится в объектном хранилище; правило доступа одно и то же, лежит файл на нашем диске или в бакете.
Кому ещё что-то достаётся
Одной стороне: Google получает push-токен, чтобы телефон мог зазвонить при закрытом приложении. В приложении нет ни SDK аналитики, ни рекламных сетей, ни сторонних трекеров, и данные не продаются никому.
Сообщить об уязвимости
Напишите нам. Расскажите, что нашли и как это воспроизвести, и дайте разумный срок на исправление до публикации. Мы ответим.
Чего эта страница не обещает
Сквозного шифрования сегодня нет. Независимого аудита безопасности не было. Программы вознаграждений за уязвимости нет. Это не тайны, а пробелы — и назвать их и есть смысл этой страницы.