Ваши разговоры — для вашей компании
Сквозное шифрование означает, что содержимое шифруется на устройстве отправителя и расшифровывается на устройствах получателей. Это дополнительная защита поверх HTTPS. В JVRight она распространяется на перечисленные ниже виды общения, а не на все данные сервиса.
Что защищено сквозным шифрованием
- Новые сообщения серверных каналов — текстовых, подтем и чата голосовой комнаты. Официальный клиент шифрует их автоматически. На рабочем сервере включён запрет новых незашифрованных сообщений каналов.
- Новые файлы в этих каналах, включая голосовые сообщения. Содержимое шифруется до загрузки, а имя и ключ файла передаются внутри зашифрованного сообщения. Для просмотра файл расшифровывается на устройстве получателя.
- Серверные и личные звонки: аудио, камера и демонстрация экрана. Защита включается до подключения к медиакомнате. Если браузер её не поддерживает, клиент не подключается; при ошибке шифрования звонок завершается.
Какие данные не имеют этой защиты
- Обычные личные сообщения и их вложения, обращения в поддержку и прежняя незашифрованная история хранятся на сервере в читаемом виде. HTTPS защищает их при передаче. Отдельные зашифрованные приглашения в личных диалогах не означают, что защищена вся личная переписка.
- Имена, профили, названия и иконки каналов, состав участников, время и другие служебные сведения доступны серверу. Сервер также видит факты передачи сообщений и файлов и объём трафика.
- Аватары, иконки, стикерпаки и платёжные квитанции не являются зашифрованными вложениями каналов. Доступ к ним регулируется их назначением и правилами сервиса.
- Участники могут сохранить полученное содержимое. Локальная запись звонка создаётся после согласия участников; сохранённый на устройстве файл записи не становится автоматически зашифрованным.
Как сохранить доступ на новом устройстве
- На устройстве, где переписка читается и работают звонки, откройте профиль → «Ключи на всех устройствах» и один раз синхронизируйте ключи, введя пароль аккаунта.
- Копия закрытых ключей чатов и ключей голосовых серверов хранится в аккаунте в зашифрованном виде (AES-GCM; ключ из пароля через PBKDF2). Содержимое копии сервер не расшифровывает. Дополнительно можно экспортировать файл резервной копии и хранить его отдельно.
- После синхронизации войдите в тот же аккаунт на новом устройстве: копия открывается паролем при входе. На доверенном устройстве ключ сохраняется локально. После сброса пароля старой копии может потребоваться прежний пароль; используйте настройки профиля или резервный файл.
- Если ключ голосового сервера ещё не попал в копию, понадобится приглашение от участника. Не публикуйте такие ссылки: часть после символа # содержит секрет звонка.
Без старого устройства или резервной копии ключей прочитать прежнюю зашифрованную историю не получится. Поддержка не может восстановить ваши закрытые ключи. Новый участник не получает старую историю автоматически; участники без настроенного ключа могут не получить зашифрованное сообщение — отправителю показывается предупреждение.
Что важно знать об ограничениях
Ключи переписки закрепляются при первом контакте. Их отпечатки можно сверить с собеседником по независимому каналу. Автоматическая проверка не исключает подмену при самом первом контакте. Обмен открытыми ключами личного звонка проходит через сервер; отдельная независимая проверка личности собеседника в этом обмене не реализована.
Ключ голосовых комнат общий для сообщества. Автоматическая смена этого ключа при исключении участника не реализована. Контроль доступа не допускает исключённого участника в комнату, но ранее полученный ключ у него остаётся. Если нужен новый независимый ключ для другой группы, создайте новое сообщество.
Реализация не проходила независимый криптографический аудит. Для переписки нет механизма forward secrecy: утечка закрытого ключа может раскрыть сохранённую историю. Сквозное шифрование не защищает от заражённого устройства, действий получателя или подменённого кода веб-клиента. Эти ограничения нельзя устранить одним использованием HTTPS.
Эта страница объясняет действующую реализацию; она не является обещанием абсолютной безопасности. Криптографическая архитектура в рамках обновления публичного сайта не менялась.