Что такое сквозное шифрование: мифы и реальность

«Сообщения защищены сквозным шифрованием» — эту строку под именем собеседника в WhatsApp или Telegram видели почти все, и почти все пролистывают её не задумываясь, будто одна фраза гарантирует полную приватность переписки.
На деле за короткой формулировкой стоит конкретный технический механизм с чёткими границами защиты — и разобраться, что именно он скрывает, а что оставляет видимым, стоит каждому, кто пересылает в мессенджере пароли, рабочие документы или коды подтверждения.
Схема: при сквозном шифровании ключи не покидают устройства собеседников, а сервер видит только зашифрованные данные.
Кратко
- Сквозное шифрование защищает содержимое сообщения, но не сам факт переписки — метаданные о том, кто, когда и с кем общался, серверу обычно видны.
- Резервная копия чата в облаке часто шифруется отдельно от самого чата и по умолчанию может быть защищена слабее.
- В Telegram сквозное шифрование действует только в секретных чатах — обычные облачные чаты технически доступны серверу.
- Принцип «ключ хранится только на устройстве владельца» лежит и в основе криптокошельков — например, приватного ключа Ethereum.
- Проверить, что переписка защищена именно сквозным способом, можно, сверив код безопасности с собеседником в настройках чата.
Как на самом деле работает сквозное шифрование
Сквозное шифрование (end-to-end encryption, E2EE) означает, что сообщение шифруется прямо на устройстве отправителя и расшифровывается только на устройстве получателя. Ключи шифрования генерируются и хранятся локально на телефонах собеседников, а не на серверах компании.
Большинство современных мессенджеров с E2EE опираются на протокол Signal Protocol, техническое описание которого публикует некоммерческая организация Signal Foundation. Даже по официальному запросу сервис технически не может отдать содержимое переписки — у него его попросту нет в читаемом виде, потому что приватный ключ никогда не покидает устройство пользователя.
Механизм устроен так. У каждого собеседника есть пара ключей: открытый, которым можно зашифровать сообщение, и закрытый, которым его можно расшифровать. Открытыми ключами устройства обмениваются через сервер, а закрытые остаются на телефонах — поэтому посредник может передать «конверт», но не способен его вскрыть. Аналогия простая: сервер работает как почтовое отделение, которое видит адрес на конверте и вес письма, но не имеет ключа от него.
Дальше начинается менее очевидная часть, о которой обычно и спорят. В Signal Protocol ключ не один на всю переписку: механизм «двойного храповика» (double ratchet) обновляет его практически для каждого сообщения. Отсюда важное практическое следствие — прямая секретность: если злоумышленник получит ключ сегодня, старые перехваченные сообщения он всё равно не расшифрует, потому что для них использовались уже уничтоженные ключи. Это ровно тот случай, когда «взломали переписку» технически означает не взлом шифра, а доступ к самому устройству, где сообщения уже лежат в открытом виде.
Что видит мессенджер, даже когда текст скрыт
Даже если содержимое сообщения недоступно серверу, вокруг переписки остаётся много информации, которую видеть он вполне может. Это принято называть метаданными: кто кому и когда писал, как часто, в каких группах состоит пользователь, кто у него в контактах, а также статус «в сети» и время последнего захода.
Эти данные не раскрывают содержание разговора, но по ним можно многое понять о социальных связях и активности человека. Именно поэтому приватность мессенджера нельзя сводить к одному лишь шифрованию текста.
Чем сквозное шифрование отличается от шифрования «при передаче»
Шифрование при передаче (in-transit encryption, обычно на основе протокола TLS) защищает только канал между устройством и сервером, а само содержимое на короткое время расшифровывается на стороне сервера для обработки. Сквозное шифрование устроено иначе: сервер физически не имеет ключа, чтобы прочитать сообщение, даже временно.
Похожий принцип защиты канала, но без сквозного шифрования содержимого чата, используется и в других инструментах — например, шифрование трафика через VPN защищает весь исходящий трафик устройства целиком, а не переписку в конкретном приложении. Это смежная, но отдельная задача цифровой безопасности.
Похожий принцип в криптовалютах: пример Ethereum и USDT
Идея «ключ хранится только у владельца, а не у посредника» знакома не только пользователям мессенджеров, но и держателям криптовалюты. Приватный ключ кошелька Ethereum точно так же не хранится на сервере какой-либо компании: доказательством владения активами служит знание этого ключа, а не запись в чьей-то централизованной базе.
Похожая логика работает и с USDT на блокчейне: если токены находятся в кошельке, доступ к которому контролирует только сам пользователь, ни один посредник не может ни прочитать, ни заблокировать операцию без знания приватного ключа. А вот если те же USDT или ETH хранятся на бирже, пользователь фактически доверяет защиту актива инфраструктуре биржи — так же как доверяет мессенджеру защиту метаданных, даже когда текст сообщений скрыт.
Где чаще всего теряется защита — резервные копии в облаке
Мессенджер может честно шифровать сам чат сквозным способом, но резервная копия переписки, которую телефон сохраняет в облачное хранилище, далеко не всегда защищена тем же уровнем шифрования по умолчанию — эту опцию часто приходится включать отдельно в настройках.
Ещё одна уязвимая точка — подключение нового устройства к аккаунту или доступ к уже разблокированному телефону: сквозное шифрование защищает канал передачи, но не спасает, если сообщения читают уже после расшифровки на самом устройстве, в том числе после успешной фишинговой атаки, из-за которой злоумышленник получил доступ к аккаунту.
Кто шифрует переписку по умолчанию, а кто нет
Разные мессенджеры относятся к сквозному шифрованию по-разному, и эта разница напрямую влияет на приватность переписки. Согласно официальной документации Meta по WhatsApp и справке Telegram, подходы у сервисов принципиально различаются:
| Мессенджер | Шифрование по умолчанию | Особенность |
|---|---|---|
| Во всех чатах | Использует Signal Protocol, шифрование резервных копий включается отдельно | |
| Telegram | Только в секретных чатах | Обычные облачные чаты технически доступны серверу компании |
| Signal | Во всех чатах | Изначально спроектирован вокруг минимума хранимых метаданных |
Что чаще всего путают про сквозное шифрование
Вокруг темы накопилось немало заблуждений, которые стоит проговорить отдельно:
- считают, что сквозное шифрование распространяется и на резервную копию чата, хотя это отдельная настройка;
- путают в Telegram обычные облачные чаты, где сервер технически может получить доступ к переписке, и секретные чаты, где включено настоящее сквозное шифрование;
- уверены, что шифрование скрывает сам факт переписки и метаданные, хотя защищает оно только содержимое сообщений;
- считают шифрование защитой от вредоносных программ на устройстве — если телефон уже заражён или скомпрометирован, шифрование канала не поможет.
Отдельного упоминания заслуживает миф о «взломе шифрования». Современные алгоритмы не подбирают перебором — стойкость симметричного ключа длиной 256 бит означает число вариантов порядка 10 в 77-й степени, и никакой доступный вычислительный ресурс с этим не справится. Поэтому на практике атакуют не шифр, а всё, что вокруг него: разблокированный телефон, незашифрованный облачный бэкап, вредоносное приложение с доступом к экрану, привязку нового устройства к аккаунту или самого человека — через фишинг и просьбу «продиктовать код из СМС». Вывод для пользователя обратный интуиции: усиливать надо не шифрование, а гигиену устройства и аккаунта.
Как проверить, что переписка действительно защищена сквозным шифрованием?
Проще всего сверить с собеседником код безопасности (его также называют числовым отпечатком или ключом верификации) — совпадение кодов означает, что канал связи не подменён посторонним. Большинство мессенджеров с E2EE показывают этот код прямо в настройках чата.
- 1Откройте настройки конкретного чата и найдите пункт «код безопасности» или «ключ шифрования»
- 2Сверьте отображаемый код или QR-код с собеседником лично или по отдельному каналу связи
- 3Проверьте в настройках, включено ли отдельное шифрование резервной копии переписки
- 4Включите двухфакторную аутентификацию для самого аккаунта мессенджера
Нужно ли сквозное шифрование, если скрывать нечего?
Да, потому что шифрование защищает не «секреты», а канал связи в целом — пароли, коды подтверждения из банка или биржи, рабочую переписку и личные данные, которые в любой момент может попытаться перехватить третья сторона. Вопрос не в том, есть ли что скрывать сегодня, а в том, что попадёт в чужие руки, если канал связи окажется незащищённым.
Частые вопросы
Защищает ли сквозное шифрование от взлома самого телефона?
Нет: если устройство уже заражено вредоносной программой или разблокировано злоумышленником, шифрование канала не поможет, потому что оно защищает передачу данных, а не сам девайс. После расшифровки на экране сообщение доступно любому, кто получил доступ к телефону.
Может ли мессенджер прочитать сообщения по запросу третьих лиц?
Технически нет, если шифрование действительно сквозное и ключи не хранятся на сервере — компания физически не располагает содержимым переписки. При этом метаданные (кто, когда, с кем переписывался) сервис предоставить может, поскольку они у него есть.
Почему обычные чаты в Telegram не считаются полностью защищёнными?
Потому что по умолчанию используются облачные чаты, которые шифруются при передаче и хранятся на сервере компании, а не сквозным способом. Сквозное шифрование в Telegram включается только вручную — в секретных чатах.
Безопасно ли пересылать пароли и seed-фразу криптокошелька в мессенджере?
Нет: даже при сквозном шифровании канала лучше не пересылать пароли, приватные ключи и seed-фразы в текстовом виде. Если устройство собеседника окажется скомпрометировано, эти данные останутся доступны в открытом виде прямо в истории чата. По той же причине сомнительные «инвестиционные предложения» из мессенджеров стоит проверять до перевода денег — как это делать, разобрано в материале о том, как отличить надёжный криптопроект от скама, и в разборе про выбор обменника криптовалюты.
Что делать дальше
Несколько практических шагов, которые стоит сделать уже сегодня:
- сверить код безопасности в чувствительных чатах — рабочих и тех, где обсуждаются финансовые вопросы;
- включить шифрование резервной копии переписки в настройках мессенджера, если такая опция доступна;
- включить двухфакторную аутентификацию для аккаунта самого мессенджера;
- не пересылать пароли, приватные ключи и seed-фразы криптокошельков в текстовом виде.
Тот же принцип разделения «публичного» и «приватного» доступа стоит применять и к инвестиционным сервисам: например, свой личный список отслеживания активов и данные брокерского счёта имеет смысл защищать отдельным паролем и двухфакторной аутентификацией, а не полагаться на шифрование одного лишь мессенджера, через который вы обсуждаете сделки.
Если вы ведёте учёт вложений на индивидуальном инвестиционном счёте, расчёт вычетов и доходности удобнее делать в отдельном калькуляторе ИИС, а не хранить чувствительные цифры в переписке мессенджера.
Дисклеймер. Материал носит информационный характер, не является инструкцией по обеспечению абсолютной кибербезопасности и не является инвестиционной рекомендацией.
Больше материалов о цифровой защите и других технологиях — в разделе «Технологии».
Автор: Редакция Long/Short