
Нещодавно в медіа з’явилася інформація про те, що Telegram, один з найпопулярніших месенджерів серед українців, пов’язаний із російською ФСБ. Втім, керівництво компанії-розробника месенджера цю інформацію спростовує. Тим часом чимало українських компаній користуються Telegram для комунікації всередині.
Згідно з проведеним опитуванням
Згідно з проведеним опитуванням, 71,4% респондентів використовують telegram для розв’язання робочих питань. І тільки у 14,3% месенджер Дурова забороняють використовувати на рівні корпоративних правил.
Якими месенджерами користуються українські IT-компанії для обговорення робочих питань. З-поміж опитуваних компаній, Telegram, якщо вірити відповідям, не використовує жодна.
Який месенджер надійніше?
Тим часом гендиректор Leitz GmbH & Co. KG Роман Коломієць провів дослідження щодо захищеності різних месенджерів від стороннього впливу за 8 параметрами. Результатами свого дослідження він дозволив поділитися з користувачами https://dsit.pro/
Месенджер | E2E‑шифрування | Політика даних | Доступ державі | Зберігання/бекапи | Аудити/витік даних | Юрисдикція | Приватність | Захищеність |
Signal | Всі чати, дзвінки, медіа — E2E за замовчуванням | Мінімальні метадані, без зберігання вмісту | Лише телефонний номер і дата реєстрації, більше нічого | Лише локальні дані; резервні копії за бажанням | Незалежні аудити; не було витоків | США, неприбуткова організація | Висока | 100 |
Viber | Усі повідомлення, дзвінки, медіа — E2E за замовчуванням | Номер телефону, профілі, CDR; без логування контенту | Лише за судовим рішенням; контент недоступний компанії | Локальні пристрої; сервери не мають ключів E2E | Аудити без серйозних витоків | Японія/ЄС | Висока | 92 |
iMessage | Повідомлення і FaceTime — E2E; резерв у iCloud E2E з ADP | Apple не зберігає вміст; без ADP — резерви доступні Apple | Без ADP — iCloud-резерв може бути надано; з ADP — недоступно | На пристроях; iCloud-шифрування з ADP | Регулярні аудити; відмови Apple у доступі FBI | США, сильний захист даних | Висока | 90 |
LINE | Особисті чати E2E за замовчуванням (Letter Sealing); дзвінки без E2E | Мінімальні метадані (7 днів) | Лише базові дані за MLAT чи судом | Локальні дані; сервери не мають ключів | Аудити Letter Sealing; мало інцидентів | Південна Корея | Висока | 85 |
Все — E2E за замовчуванням; резерви E2E — опційно від 2021 р. | Збирає метадані, контент — не зберігається | Передає метадані за запитом; контент недоступний | Пристрої + опційні шифровані бекапи {cite}turn0search1 {cite}turn0search7{cite} | Відомі експлойти (Pegasus), незалежних аудитів немає | Meta (США), середньо-рівневий захист | Середня | 70 | |
Messenger | Особисті чати E2E з 2023 р.; групи без | Meta зберігає контент (до E2E) та метадані | Передає метадані; E2E-чат недоступний Meta | Серверне зберігання, історія у хмарі | Рідкісні аудити; скандали з конфіденційністю | Meta, США | Середня | 50 |
Telegram | Секретні чати — E2E; інші — «хмарні» | Хранить чати (не E2E) в облаку; мінімум даних | Передає IP/номери за запитом, контент — контрольований | Хмарні сервери; секретні чати тільки локально | MTProto критикували, витоків мало | ОАЕ (БВІ), неоднозначна репутація | Низька | 40 |
Snapchat | Фото/відео — E2E; текстові чати — ні | Зберігає чати, метадані, фото на серверах | За запитом — метадані і контент | Серверне зберігання; «самознищення» ненадійне | У 2014 році — витік номерів; мало аудитів | США, серед небезпечним щодо приватності | Низька | 30 |
Discord | Чати — без E2E; дзвінки з 2024 — E2E | Зберігає все; модерація; метадані | Контент і метадані з доступом за запитом | Сервери Discord з історією; без локальних бекапів | Утечки у 2019; фейкові сервери в 2022 | США | Низька | 25 |
Без E2E (тільки TLS) | Зберігає ВСЕ, цензує контент | Передає інформацію китайському уряду | Серверне зберігання в Китаї, без захисту | Citizen Lab — серйозні уразливості | Китай, жорсткий контроль | Наднизька | 5 | |
Без E2E | Зберігає повідомлення й файли | Як WeChat, повний доступ Tencent | Серверне зберігання; нема шифрування | Немає публічних аудитів чи витоків | Китай | Наднизька | 1 |
Пояснення до балів
90–100: Надійний рівень захисту, повне або майже повне E2E, мінімум метаданих, прозорість.
70–89: Хороша приватність, але є слабкі місця: метадані, опціональність E2E
50–69: Часткова приватність, E2E не всюди, політика даних сумнівна.
20–49: Зберігається вміст, слабке або відсутнє шифрування, компанія має доступ.
1–19: Весь контент відкритий для провайдера/держави; без шифрування.