Ваши разговоры — для вашей компании

Сквозное шифрование означает, что содержимое шифруется на устройстве отправителя и расшифровывается на устройствах получателей. Это дополнительная защита поверх HTTPS. В JVRight она распространяется на перечисленные ниже виды общения, а не на все данные сервиса.

Что защищено сквозным шифрованием

Какие данные не имеют этой защиты

Как сохранить доступ на новом устройстве

  1. На устройстве, где переписка читается и работают звонки, откройте профиль → «Ключи на всех устройствах» и один раз синхронизируйте ключи, введя пароль аккаунта.
  2. Копия закрытых ключей чатов и ключей голосовых серверов хранится в аккаунте в зашифрованном виде (AES-GCM; ключ из пароля через PBKDF2). Содержимое копии сервер не расшифровывает. Дополнительно можно экспортировать файл резервной копии и хранить его отдельно.
  3. После синхронизации войдите в тот же аккаунт на новом устройстве: копия открывается паролем при входе. На доверенном устройстве ключ сохраняется локально. После сброса пароля старой копии может потребоваться прежний пароль; используйте настройки профиля или резервный файл.
  4. Если ключ голосового сервера ещё не попал в копию, понадобится приглашение от участника. Не публикуйте такие ссылки: часть после символа # содержит секрет звонка.

Без старого устройства или резервной копии ключей прочитать прежнюю зашифрованную историю не получится. Поддержка не может восстановить ваши закрытые ключи. Новый участник не получает старую историю автоматически; участники без настроенного ключа могут не получить зашифрованное сообщение — отправителю показывается предупреждение.

Что важно знать об ограничениях

Ключи переписки закрепляются при первом контакте. Их отпечатки можно сверить с собеседником по независимому каналу. Автоматическая проверка не исключает подмену при самом первом контакте. Обмен открытыми ключами личного звонка проходит через сервер; отдельная независимая проверка личности собеседника в этом обмене не реализована.

Ключ голосовых комнат общий для сообщества. Автоматическая смена этого ключа при исключении участника не реализована. Контроль доступа не допускает исключённого участника в комнату, но ранее полученный ключ у него остаётся. Если нужен новый независимый ключ для другой группы, создайте новое сообщество.

Реализация не проходила независимый криптографический аудит. Для переписки нет механизма forward secrecy: утечка закрытого ключа может раскрыть сохранённую историю. Сквозное шифрование не защищает от заражённого устройства, действий получателя или подменённого кода веб-клиента. Эти ограничения нельзя устранить одним использованием HTTPS.

Эта страница объясняет действующую реализацию; она не является обещанием абсолютной безопасности. Криптографическая архитектура в рамках обновления публичного сайта не менялась.