Коммуникации › Безопасное использование мессенджеров

Безопасное использование мессенджеров

Обновлено 25 June 2025

Содержание

...Загрузка оглавления...

    Мессенджеры широко используются для неформальных разговоров и бесед в режиме реального времени. Можно мгновенно обмениваться текстовыми и голосовыми сообщениями, файлами, совершать голосовые и видеозвонки, проводить групповые чаты и встречи.

    Несмотря на популярность, у многих приложений мессенджеров есть проблемы с приватностью и безопасностью. Вашей самой важной переписке грозят конкретные риски. Например, сообщения могут быть подделаны, или к ним получат доступ посторонние. Обдумайте свои потребности и задачи перед тем, как использовать мессенджер или иное приложение для передачи тех или иных данных, особенно конфиденциальных.

    Это руководство поможет вам принять обоснованное решение, какие инструменты оптимальны для ваших коммуникаций в режиме реального времени. Мы также порекомендуем подходящие приложения и безопасные способы их использования.

    Как оценить важность коммуникаций? Стоит ли в вашем случае использовать мессенджер или другой канал связи? С этим вам поможет разобраться наше руководство по приватности вашей онлайн-переписки.

    Подбирайте инструменты по вашим потребностям

    Ответьте на вопросы этого раздела. Это поможет выбрать мессенджеры для связи в реальном времени.

    1. Какими данными вы собираетесь обмениваться?
      • Некоторые приложения позволяют общаться только в текстовом формате. Однако большинство мессенджеров поддерживают также голосовые сообщения, обмен файлами, изображениями, видео, смайликами, стикерами. Иногда мессенджер можно использовать для одиночных или групповых аудио- и видеозвонков. Что из перечисленного вам нужно? От этого зависит выбор мессенджера.
    2. Планируете только личные переговоры или также групповые?
      • Чтобы поделиться важными данными с кем-то индивидуально, годится большинство мессенджеров. Но если вам вдобавок нужны групповые чаты, придется поискать соответствующие инструменты. Обратите внимание на допустимое число человек в группе. (Чтобы продолжить разговор о групповых чатах, перейдите к пункту 9).
    3. Есть ли у вас или ваших собеседников конкретные технические требования к мессенджеру?
      • Можно ли вам и вашим собеседникам пользоваться мессенджером с устройств разных типов?
      • Можете ли вы установить эту программу на свои устройства?
        • Если да, доверяете ли вы разработчику (о том, можно ли доверять приложению, см. п.7).
        • Если не доверяете приложению или не можете его установить, проверьте, есть ли у мессенджера браузерная версия. Возможно, вместо приложения лучше использовать веб-интерфейс в безопасном браузере.
    4. Требует ли приглянувшийся мессенджер регистрации? Как вы относитесь к необходимости создавать аккаунт? Готовы ли вы (ваши друзья, коллеги) использовать для регистрации email или телефонный номер?
      • Если вам нужна анонимность, подумайте о мессенджере, который не требует номер телефона или адрес email. Если что-то из этого все-таки приходится указывать, то лучше email, чем телефон. Создайте отдельный email для регистрации. По возможности выбирайте децентрализованные мессенджеры.
      • Learn more on how to chat anonymously in our guide on how to anonymize your connections and communications.
    5. Вам нужно сквозное шифрование для защиты сообщений?
      • Если нужно обмениваться конфиденциальной информацией в реальном времени, а мессенджер находится не на вашем собственном сервере, убедитесь, что сообщения по умолчанию защищены сквозным шифрованием. По крайней мере, удостоверьтесь, что можете включить сквозное шифрование для самых конфиденциальных разговоров.
      • Если нужно обмениваться конфиденциальными данными в группах, то и группа должна быть защищена сквозным шифрованием.
      • Собираетесь использовать мессенджер для голосовых или видеозвонков? Планируете обсуждать важную информацию индивидуально или в группах? Убедитесь, что включено сквозное шифрование. Другим вариантом может стать использование инструмента, который поддерживаете вы или тот, кому вы доверяете.
    6. Могут ли ваши беседы автоматически удаляться через определенное время?
      • Если вы собираетесь обмениваться важными данными с частными лицами или командами, убедитесь, что мессенджер поддерживает функцию автоматического удаления переписки со всех устройств через заданное время. В случае потери, кражи или изъятия устройства никто не сможет получить доступ к важным данным, которыми кто-либо делился с владельцем устройства.
    7. Можно ли доверять разработчикам мессенджера? Даже если выбранный вами мессенджер предлагает все нужные функции, очень важно, чтобы разработчик заслуживал доверия в смысле соблюдения вашей приватности и тайны переписки. Задайте себе вопросы:
      • Какова миссия разработчика? — Чтобы понять, надежен ли мессенджер, для начала стоит присмотреться к разработчику. Мессенджер создавался в первую очередь для обеспечения безопасности связи или как коммерческий продукт? Если второе, то какова бизнес-модель компании?
      • Что с хранением данных? — Защищены ваши сообщения сквозным шифрованием или нет, большинство мессенджеров все равно имеет доступ к немалому количеству данных о вас и ваших контактах. Какие данные хранит мессенджер и как долго? Рано или поздно наступит момент, когда государственные органы в интересах следствия попросят разработчика мессенджера поделиться данными о конкретном пользователе. Если разработчик — коммерческая фирма, которая хочет остаться в бизнесе, придется сотрудничать со следствием. Единственный способ избежать раскрытия ваших данных, в том числе контактов — хранить на серверах как можно меньше информации. Проверьте политику приватности разработчика и пользовательское соглашение. Выясните, хранятся ли логи. Разузнайте, что у разработчика в прошлом. Получал ли он уже запросы от государственных органов? Как реагировал?
      • Где находится компания? — Главный офис и серверы мессенджера могут оказаться в такой юрисдикции, где запросы властей вашей страны будут иметь силу. Так ли это? Соблюдает ли это правительство права человека, заботится ли о правах потребителей? Будет ли разработчик уважать вашу приватность и прочие права? Придется ли ему сотрудничать с властями вашей страны? Это особенно важно, если власти преследуют вас за вашу работу.
    8. Можно ли доверять программному обеспечению? Даже если выбранный мессенджер имеет все нужные функции, очень важно, чтобы серверная и клиентская части, а также протокол шифрования заслуживали доверия. Спросите себя, в частности:
      • Какое программное решение используется для шифрования сообщений?
      • Есть ли у программы своя история?
      • Верно ли, что и клиентская, и серверная части основаны на бесплатном программном обеспечении с открытым кодом?
      • Прошли ли обе части (клиентская и серверная) аудит? — Есть разные признаки того, что мессенджер должным образом защищает приватность пользователей и обеспечивает безопасность коммуникаций. Один из них — проверить, делали ли авторитетные и независимые эксперты аудиты безопасности. Защита, которую обеспечивает мессенджер, зависит как от программ, так и от настроек и управления серверами. Единственная возможность убедиться в безопасности мессенджера — периодически его тестировать (проверять). Был ли аудит? Если да, когда состоялся последний аудит? Изучали ли эксперты серверную часть? Если аудит коснулся только приложений, нельзя быть уверенным в безопасности данных, которые проходят через серверы.
    9. Если мессенджер нужен в том числе для групповой работы, спросите себя:
      • Какое максимальное число людей может участвовать в чате? Учтите, что число людей, которые способны подключиться к разговору, сильно зависит от используемого мессенджера.
      • Вы хотите контролировать подключение к группе? Участникам придется регистрироваться? Или они смогут подключаться без регистрации?
      • Вам нужны какие-либо возможности администрирования и модерирования? Например, нужно ли ограничивать, кто имеет право отправлять сообщения в группу? Выбранный мессенджер это позволяет?
      • Нужен ли вам механизм отправки извещений для широкой аудитории? Надо ли иметь возможность открытия чата, куда каждый может писать, отправлять файлы и т.д.? Выбранный мессенджер это позволяет?
      • Вам нужно обсуждать конфиденциальную информацию в группах? Если да, поддерживает ли мессенджер сквозное шифрование для групповых чатов? Работает ли в групповых чатах автоматическое удаление сообщений по таймеру?
      • Вам нужны видеозвонки? Или достаточно текстового чата?
      • Можно ли организовать групповые чаты по темам? Бывает, что люди обсуждают несколько разных тем, которые может быть сложно отслеживать в одном канале. У некоторых мессенджеров есть функция разделения чатов по темам. Тогда можно следить за каждой темой в отдельном чате и сосредоточиться на том, что важнее для работы.

    Выбирайте мессенджеры в соответствии с вашими потребностями

    Based on your answers to the questions at the beginning of this guide, you can look for the messaging tools that best respond to your needs. Consider that you may want to use more than one messaging app depending on the sensitivity level of your communications.

    Порой приходится использовать менее безопасные мессенджеры, например, если вы присоединились к группе, а там уже используется конкретная площадка для общения. В этом случае советуем познакомиться с некоторыми практиками для самых распространенных мессенджеров.

    Почему мы советуем делать так

    Чат-сервисы могут получить доступ и собирать данные о вашем местонахождении, характере вашей работы, собеседниках. Для обеспечения безопасности важно выбрать подходящий мессенджер и научиться его правильно настраивать и использовать.

    Более безопасное использование мессенджеров

    Какой бы мессенджер вы ни выбрали для общения в реальном времени, обратите внимание на следующие рекомендации по безопасному использованию мессенджеров.

    Регистрируйте отдельный аккаунт

    Почему мы советуем делать так

    В большинстве ситуаций ваш телефонный номер окажется связан с вашими документами и официальной идентификацией. Лучше всего не использовать этот номер для регистрации в мессенджере, если вы собираетесь передавать по нему нечто важное и не хотите, чтобы вас можно было идентифицировать вплоть до имени и фамилии.

    Лучше держать сообщения мессенджера отдельно от основных аккаунтов почты и соцсетей. Так вы сможете прямо в приложении контролировать, с кем держать связь и кто может связываться с вами.

    Защищайте важные коммуникации сквозным шифрованием

    • Используйте приложение, в котором предусмотрено сквозное шифрование чатов (по крайней мере, для самых конфиденциальных сообщений).
    • Если выбранный мессенджер не поддерживает сквозное шифрование по умолчанию, включайте эту опцию хотя бы для самых важных переговоров.
    Почему мы советуем делать так

    Всякий, кто имеет доступ к серверам мессенджера, может прочесть переписку, если та не защищена сквозным шифрованием. Чтобы это предотвратить, убедитесь, что в вашем мессенджере включено сквозное шифрование.

    Проверяйте личности ваших контактов

    • Старайтесь всегда проверять личности контактов по другому безопасному каналу. Например, в личном общении или через зашифрованную почту.
      • В некоторых приложениях, например, Signal и Whatsapp, можно верифицировать контакты по коду безопасности. При подключении к чату незнакомого устройства приходит уведомление об изменившемся коде безопасности. В этой ситуации следует снова подтвердить контакт, используя другой безопасный канал связи.

    Включите автоматическое удаление сообщений или регулярно чистите чаты

    • Для обсуждение особо важной информации используйте приложение, в котором есть возможность автоматического удаления чатов через определенное время на устройствах всех участников разговора.
      • Подумайте, сколько времени сообщения будут оставаться видимыми. Можно выбрать минуты, часы, дни.
      • Автоудаление сообщений не гарантирует, что до них никто не доберется. Участник беседы может сделать скриншот чата или сфотографировать экран с помощью другой камеры. Впрочем, риск можно если не полностью исключить, то хотя бы уменьшить. Для этого следует устанавливать очень короткое время для самых конфиденциальных сообщений (несколько секунд после прочтения).
    • Если вы не включаете автоматическое удаление для всех чатов, неплохо бы очищать историю чата вручную. Найдите в настройках мессенджера опцию удаления всех сообщений (или избранных).
      • Собираетесь удалить приложение мессенджера? Сначала удалите сообщения, затем деинсталлируйте программу. Так вы будете уверены, что сообщения действительно удалены и не обнаружатся позже на чьем-либо смартфоне.
      • Если нет опции автоматического удаления сообщений, узнайте, как удалять их вручную. Попросите собеседников сделать то же самое.
    Почему мы советуем делать так

    By default, chat apps keep a record of everything you and your contacts have written, said or shared. Use the disappearing messages option to limit the amount of information an app stores on your phone.

    Осторожнее с присланными ссылками и файлами

    Почему мы советуем делать так

    Помимо чатов, голосовой связи, изображений и видео, большинство мессенджеров позволяет обмениваться файлами. Размер файловых вложений, как правило, ограничен. Если получаете незапрошенный файл или подозрительную ссылку, сделайте паузу. Вспомните, как много случаев заражения вредоносным кодом произошло из-за поспешного щелканья по ссылкам и скачивания файлов. Прочтите рекомендации этого раздела по теме фишинга.

    Более безопасное использование групповых чатов

    Контролируйте, кто подключается к вашей группе

    • Когда создаете групповой чат, убедитесь, что права администратора есть только у верифицированных контактов.
    • Знайте того, кого приглашаете в группу.
      • Верифицируйте адреса email, телефонные номера и имена пользователей, которым отправляете приглашения.
      • Не публикуйте приглашения в открытом доступе.
      • Когда присоединяетесь к чату, не считайте, что знаете всех участников по их никам. Для злоумышленника нет проблемы использовать чужое имя пользователя и притворяться этим человеком.
      • Верифицируйте пользовательские имена с помощью другого канала связи (например, в безопасном мессенджере или по email).
      • Делайте скриншоты: они помогут, если понадобится разбирательство о нежелательных участниках.
      • Удаляйте любого, кого не хотите видеть в чате.
    • Иногда удаление или блокирование участника не помогает. Тогда создайте новую группу. Верифицируйте номера телефонов, адреса email, имена пользователей, кому рассылаете приглашения. Убедитесь, что они именно те люди, которых вы хотите вовлечь в разговор. Свяжитесь с каждым потенциальным участником (участницей) в другом канале, которому доверяете. Подтвердите их личности (можно использовать безопасный аудио- или видеочат в безопасном канале связи, а порой и небезопасный телефонный звонок).

    Проверьте права членов группы

    Когда создаете групповой чат, проверьте настройки и решите, какие права должны быть у администратора, какие у остальных. Например, можно сделать так, чтобы только определенные люди могли писать, отправлять голосовые сообщения, добавлять и удалять участников, видеть имена других участников и т.д.

    Почему мы советуем делать так

    Определитесь с правами для администраторов и обычных участников. В зависимости от этого (и от используемого мессенджера) группу можно использовать или для частного общения между собой, или для канала объявлений и новостей, рассчитанных на более широкую аудиторию.