Перейти к содержимому
IMOEX 2136.11 0.4%
·Технологии·23 июля 2026 г.

Что такое сквозное шифрование: мифы и реальность

Открывая WhatsApp или Telegram, многие видят короткую подпись под именем собеседника: «Сообщения защищены сквозным шифрованием» — и на этом успокаиваются, будто одна эта фраза гарантирует полную приватность переписки. На деле разобраться, что такое сквозное шифрование и что оно реально защищает, стоит каждому, кто хоть иногда пересылает в мессенджере что-то важнее мемов.

Как работает сквозное шифрование

Сквозное шифрование означает, что сообщение шифруется прямо на устройстве отправителя и расшифровывается только на устройстве получателя, а сервер мессенджера всё это время видит лишь зашифрованный набор данных, к которому у него нет ключа. Ключи шифрования генерируются и хранятся локально на телефонах собеседников, а не на серверах компании, поэтому даже по официальному запросу сервис технически не может отдать содержимое переписки — у него его попросту нет в читаемом виде. Именно это принципиально отличает такую защиту от обычного хранения переписки на сервере в открытом виде.

Что на самом деле видит мессенджер

Даже если текст сообщения недоступен серверу, вокруг переписки остаётся много информации, которую видеть он вполне может: кто кому и когда писал, как часто, в каких группах состоит пользователь, какой у него список контактов, аватар и статус «в сети». Эти метаданные не раскрывают содержание разговора, но по ним можно многое понять о социальных связях и активности человека — и именно поэтому приватность мессенджера нельзя сводить к одному лишь шифрованию текста.

Чем сквозное шифрование отличается от шифрования при передаче

Шифрование при передаче защищает только канал между устройством и сервером, а само содержимое на короткое время расшифровывается на стороне сервера для обработки. Сквозное шифрование устроено иначе: сервер физически не имеет ключа, чтобы прочитать сообщение, даже временно. Похожий принцип защиты канала, но без сквозного шифрования содержимого чата, используется и в других инструментах — например, шифрование трафика через VPN защищает весь исходящий трафик устройства целиком, а не переписку в конкретном приложении. Это смежная, но отдельная задача цифровой безопасности.

Где здесь ловушка — резервные копии в облаке

Мессенджер может честно шифровать сам чат сквозным способом, но резервная копия переписки, которую телефон сохраняет в облачное хранилище, далеко не всегда защищена тем же уровнем шифрования по умолчанию — эту опцию часто приходится включать отдельно в настройках. Ещё одна уязвимая точка — подключение нового устройства к аккаунту или доступ к уже разблокированному телефону: сквозное шифрование защищает канал передачи, но не спасает, если сообщения читают уже после расшифровки на самом устройстве, в том числе после успешной фишинговой атаки, из-за которой злоумышленник получил доступ к аккаунту.

Кто шифрует переписку по умолчанию, а кто нет

Разные мессенджеры относятся к сквозному шифрованию по-разному, и эта разница напрямую влияет на приватность переписки:

МессенджерШифрование по умолчаниюОсобенность
WhatsAppВо всех чатахИспользует протокол Signal, шифрование резервных копий включается отдельно
TelegramТолько в секретных чатахОбычные облачные чаты доступны серверу технически
SignalВо всех чатахИзначально спроектирован вокруг минимума хранимых метаданных

Что часто путают про сквозное шифрование

Вокруг темы накопилось немало заблуждений, которые стоит проговорить отдельно:

  • считают, что сквозное шифрование распространяется и на резервную копию чата, хотя это отдельная настройка;
  • путают в Telegram обычные облачные чаты, где сервер технически может получить доступ к переписке, и секретные чаты, где включено настоящее сквозное шифрование;
  • уверены, что шифрование скрывает сам факт переписки и метаданные, хотя защищает оно только содержимое сообщений;
  • считают шифрование защитой от вредоносных программ на устройстве — если телефон уже заражён или скомпрометирован, шифрование канала не поможет.

Как проверить, что переписка действительно защищена сквозным шифрованием

Быстрый способ — свериться с собеседником по коду безопасности, который иногда называют числовым отпечатком или ключом верификации: большинство мессенджеров с сквозным шифрованием показывают его в настройках чата, и совпадение кодов означает, что канал не подменён посторонним. Дополнительно стоит проверить в настройках, включено ли шифрование резервных копий, и защитить сам аккаунт мессенджера отдельно — например, включив двухфакторную аутентификацию.

Сквозное шифрование — действительно сильный инструмент защиты содержимого переписки, но не универсальный щит от всех рисков цифровой жизни. Прежде чем доверять важные разговоры одному лишь значку под именем собеседника, стоит проверить настройки резервного копирования, свериться кодом безопасности в чувствительных чатах и не забывать про смежные меры цифровой гигиены. Больше материалов о цифровой защите и других технологиях — в разделе «Технологии».

Автор: Редакция Long/Short