«Мне нечего скрывать» — фраза, которую произносят люди, ни разу не читавшие свою переписку за последний год чужими глазами. Там не заговоры. Там адрес, по которому ты живёшь, диагноз, который ты обсуждал с сестрой, ссора с партнёром, фото ребёнка, пароль, который ты по глупости отправил другом текстом. Это не секреты в шпионском смысле. Это просто твоя жизнь — и вопрос не в том, есть ли тебе что скрывать, а в том, кто решает, кому это видно. Сейчас это решаешь не ты. Это решает компания, чей мессенджер стоит у тебя на телефоне.
Хорошая новость — починить это не требует диплома по криптографии. Требует одного вечера и готовности пережить пятиминутную неловкость с просьбой «поставь, пожалуйста, вот это приложение».
Кто на самом деле читает твои сообщения
SMS — открытая книга: оператор связи технически может прочитать текст, и в некоторых странах обязан отдавать его по запросу без особых препятствий. Обычная почта в мессенджере — не намного лучше, если сервис не шифрует её так, что даже сам сервис прочитать не может.
Тут ключевое различие, в котором путаются почти все: «шифрование» и «сквозное шифрование» (end-to-end, E2E) — разные вещи. Многие сервисы шифруют трафик между твоим телефоном и своим сервером — это защищает от постороннего в кафе с открытым wifi, но не от самого сервиса: сообщение приходит на сервер в читаемом виде, там расшифровывается, и компания технически может его прочитать, передать по запросу или использовать для обучения рекламных моделей. Сквозное шифрование устроено иначе: сообщение шифруется на твоём устройстве ключом, которого нет ни у кого, кроме адресата, и расшифровывается только на его устройстве. Сервер всю дорогу видит нечитаемый набор байт. Даже если его взломают, повестку в суд предъявят или сотрудник решит подсмотреть — там нечего смотреть.
WhatsApp и iMessage по умолчанию используют сквозное шифрование для содержимого сообщений. Telegram — нет: обычные чаты в нём хранятся на сервере в виде, который компания технически может прочитать; сквозное шифрование там есть только в отдельном режиме «секретный чат», который почти никто не включает, потому что о нём не думают в момент переписки.
Метаданные — вторая половина проблемы
Даже если содержимое зашифровано, остаётся вопрос: кто, кому, когда и как часто пишет. Это метаданные, и по ним восстанавливается почти столько же, сколько по тексту. Кто-то однажды заметил суть точно: содержимое разговора часто менее важно, чем сам факт разговора — звонок адвокату по разводу говорит о многом даже без единого произнесённого слова.
Большинство мессенджеров, включая WhatsApp, собирают эти метаданные и используют их — как минимум для внутренней аналитики, а WhatsApp принадлежит Meta, чья бизнес-модель построена на данных о поведении. Именно поэтому выбор мессенджера — это не только «шифруется контент или нет», а ещё и «сколько компания знает о структуре твоей жизни, даже не читая ни одного сообщения».
Signal: рабочая лошадка приватности
Signal — некоммерческое приложение, которое существует на пожертвования (в 2018 году один из основателей WhatsApp вложил в фонд Signal порядка полусотни миллионов долларов, уйдя из компании, которую сам же продал Facebook). У Signal нет рекламной модели, нет инвесторов, которым нужно окупаться за счёт твоих данных, и протокол, который он использует, настолько хорош, что его лицензировали для шифрования сами WhatsApp и часть функций Google Messages — просто у Signal вокруг протокола ещё и вся архитектура собирает минимум метаданных, а не только текст.
Поставить и настроить:
- Скачай Signal из официального магазина приложений — App Store на iPhone, Google Play или F-Droid на Android.
- Подтверди номер телефона (это единственное, что видит сервер при регистрации — дальше он старается забыть даже это, есть функция «скрытый отправитель», прячущая, кто написал сообщение, от самого сервера).
- В настройках включи блокировку экрана приложения и, если доступно, PIN для регистрации — это защитит от переустановки твоего аккаунта на чужом устройстве.
- Включи исчезающие сообщения для чувствительных чатов — таймер на удаление, который снимает риск «переписка живёт вечно на чужом сервере, даже если сервер её не читает».
- Напиши первое сообщение сегодня — одному человеку, который тебе важен. Сети сдвигаются, когда кто-то один настаивает; будь этим человеком.
Если Signal не подходит: альтернативы
Signal — не единственный вариант, и иногда не лучший под конкретную задачу.
Threema — швейцарское приложение, платное разово, не требует номера телефона вообще: можно завести анонимный ID. Хорошо для тех, кто не хочет привязывать переписку к своей SIM-карте.
Session — построен на форке протокола Signal, но убирает даже номер телефона и маршрутизирует сообщения через децентрализованную сеть, скрывающую, кто с кем говорит, от самой инфраструктуры. Медленнее и менее удобен, зато для по-настоящему высокого порога анонимности — вариант.
iMessage — если весь твой круг на iPhone, встроенное сквозное шифрование Apple работает прозрачно и без установки чего-либо нового. Слабое место — облачные бэкапы: по умолчанию Apple исторически имела возможность расшифровать резервную копию iCloud по судебному запросу. Включи «Расширенную защиту данных» (Advanced Data Protection) в настройках iCloud, и это закроется — но эта опция не включена по умолчанию, её надо найти и включить руками.
Wire — используется командами и бизнесом, тоже сквозное шифрование, тоже за пределами юрисдикций с самым агрессивным законодательством о раскрытии данных.
Чего шифрование не решает
Оно не защитит переписку, если у кого-то физический доступ к разблокированному телефону — поставь код на сам телефон, отдельно от приложения. Оно не защитит от скриншота, который сделал собеседник. И оно не отменяет резервные копии: если ты синхронизируешь чаты в обычное облако без шифрования на твоей стороне, ты своими руками открываешь дверь, которую только что закрыл.
> Наша запись. В системе Маат имя человека — Рен — не просто ярлык: назвать его точно значит получить власть. Твоя переписка — это развёрнутый Рен: кто ты, с кем близок, чего боишься, что скрываешь даже от себя. Отдавать её нешифрованной чужому серверу — то же самое, что оставлять своё истинное имя написанным на воротах чужого храма. Сквозное шифрование не прячет тебя от мира. Оно просто возвращает тебе право решать, кому это имя произносить.
Сделай сегодня
Не жди «удобного момента» разбираться с приложениями. Прямо сейчас поставь Signal, подтверди номер и отправь одно сообщение самому близкому человеку с просьбой перейти туда для важных разговоров. Пять минут — и один из самых интимных потоков твоей жизни перестаёт быть чужой собственностью.