<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Шифрование on Arpokrat</title>
    <link>https://arpokrat.com/ru/blog/tags/encryption/</link>
    <description>Recent content in Шифрование on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/ru/blog/tags/encryption/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Сравнение зашифрованных мессенджеров 2026: шифрования уже недостаточно</title>
      <link>https://arpokrat.com/ru/blog/encrypted-messaging-apps-comparison-2026/</link>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/encrypted-messaging-apps-comparison-2026/</guid>
      <description>&lt;p&gt;Откройте WhatsApp, Telegram, Signal, Messenger, Google Messages. Все эти приложения сегодня где-нибудь в своём интерфейсе показывают одно и то же обещание: сквозное шифрование. Формула превратилась в стандартный рекламный аргумент, ровно как «без обязательств» у мобильного оператора. Она больше ничего не различает именно потому, что стала верной почти везде.&lt;/p&gt;
&lt;p&gt;И тем не менее эти приложения ничем друг на друга не похожи. Одно требует ваш номер телефона и передаёт правосудию список людей, у которых вы записаны в контактах. Другое буквально ничего о вас не знает, даже того, что учётная запись существует. Между ними полтора десятка проектов делают очень разный выбор, и ни один не объясняет его внятно на своей главной странице.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Сквозное шифрование&lt;/strong&gt; означает, что содержание ваших сообщений нечитаемо для посредника, который их переносит. Это важное достижение, и было бы нелепо его принижать. Но оно ничего не говорит о том, что тот же посредник узнаёт помимо содержания: что вы писали, кому, в котором часу, с какого IP-адреса, с какой частотой, в каких группах, с каким номером телефона, привязанным к вашей гражданской личности.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Шифрование защищает то, что вы говорите. Оно не защищает сам факт, что вы это сказали, ни кому, ни когда, ни откуда.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Эта статья не выстраивает рейтинг. Не существует лучшего мессенджера в абсолютном смысле, потому что не существует обобщённого противника. Материал предлагает сначала сетку из семи критериев, которая позволяет оценить любое приложение, включая те, которых ещё нет, затем честную карточку на каждое из четырнадцати отобранных приложений и, наконец, рекомендации по профилю угрозы. Каждая карточка содержит раздел о том, чего приложение не защищает, без исключений, включая наше.&lt;/p&gt;
&lt;h2 id=&#34;содержание&#34;&gt;Содержание&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#criteres&#34;&gt;Семь критериев, заменяющих шифрование&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#critere-chiffrement&#34;&gt;Сквозное шифрование, достижение, которое больше ничего не различает&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-metadonnees&#34;&gt;Метаданные, то есть то, что сервис знает, не читая ваших сообщений&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-identifiant&#34;&gt;Требуемый идентификатор: номер, адрес или ничего&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-audit&#34;&gt;Открытый код и независимый аудит, два понятия, которые пора перестать смешивать&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-juridiction&#34;&gt;Юрисдикция и CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-perennite&#34;&gt;Живучесть проекта, критерий, на который никто не смотрит&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-pratique&#34;&gt;Практичность, полноценный критерий безопасности&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#grand-public&#34;&gt;Массовые мессенджеры&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#whatsapp&#34;&gt;WhatsApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telegram&#34;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#standard&#34;&gt;Фактический стандарт&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#signal&#34;&gt;Signal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#molly&#34;&gt;Molly&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-numero&#34;&gt;Мессенджеры без номера телефона&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#session&#34;&gt;Session&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#threema&#34;&gt;Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#wire&#34;&gt;Wire&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#element-matrix&#34;&gt;Element и протокол Matrix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-identifiant&#34;&gt;Мессенджеры вообще без идентификатора&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#simplex&#34;&gt;SimpleX Chat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#arpokrat&#34;&gt;Arpokrat Messenger&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#briar&#34;&gt;Briar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#cwtch&#34;&gt;Cwtch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#convergence&#34;&gt;Схождение 2026 года: мессенджер становится кошельком&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#radar&#34;&gt;Radar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#zerion&#34;&gt;Zerion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tableau&#34;&gt;Сводная таблица&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#profils&#34;&gt;Какой мессенджер для какого профиля&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#choix-arpokrat&#34;&gt;Что мы выбрали в Arpokrat и почему&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#conclusion&#34;&gt;Заключение&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sources&#34;&gt;Источники&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;criteres&#34;&gt;Семь критериев, заменяющих шифрование&lt;/h2&gt;
&lt;p&gt;Этот раздел самый важный в статье. Если прочитать только один, читайте этот: он позволит вам самостоятельно оценить любой мессенджер, включая те, что выйдут после публикации этого текста.&lt;/p&gt;
&lt;h3 id=&#34;critere-chiffrement&#34;&gt;Сквозное шифрование, достижение, которое больше ничего не различает&lt;/h3&gt;
&lt;p&gt;Протокол Signal, опубликованный в 2013 году и с тех пор формально проанализированный исследователями криптографии, стал фактическим стандартом. WhatsApp использует его с 2016 года, Google Messages использует, Messenger использует. Криптографический спор о содержании разговоров один на один в основном закрыт.&lt;/p&gt;
&lt;p&gt;Вопросы, которые остаются полезными, касаются уже не наличия шифрования, а его условий. Включено ли оно по умолчанию или его нужно запрашивать? Покрывает ли оно группы или только обмен между двумя? Покрывает ли оно резервные копии, или те уходят в открытом виде к Google и Apple? Существует ли &lt;strong&gt;прямая секретность&lt;/strong&gt;, то есть регулярная ротация ключей, гарантирующая, что компрометация ключа сегодня не откроет доступ к вчерашним сообщениям?&lt;/p&gt;
&lt;p&gt;Эти вопросы всё ещё различают. А наличие слова «зашифровано» на маркетинговой странице не различает ничего.&lt;/p&gt;
&lt;h3 id=&#34;critere-metadonnees&#34;&gt;Метаданные, то есть то, что сервис знает, не читая ваших сообщений&lt;/h3&gt;
&lt;p&gt;В мае 2014 года, во время публичной дискуссии в Университете Джонса Хопкинса напротив юриста Дэвида Коула, бывший директор АНБ и ЦРУ Майкл Хейден произнёс фразу, ставшую знаменитой. Коул только что процитировал бывшего юрисконсульта АНБ Стюарта Бейкера, по словам которого «метаданные рассказывают вам абсолютно всё о жизни человека, и если их достаточно, содержание вам, по сути, не нужно». Хейден ответил, соглашаясь: «Мы убиваем людей на основании метаданных.» Он тут же добавил, что не этим занимались американские программы внутреннего сбора, и это уточнение следует привести ради честности. Сути оно не меняет: высший руководитель американской разведки публично подтвердил, что метаданных достаточно для решений об убийстве.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Метаданными&lt;/strong&gt; в мессенджере называется всё, что не является содержанием: кто кому пишет, в котором часу, с какого IP-адреса, с какой частотой, в каких группах, с каким размером файла. Чтобы восстановить связь между журналистом и источником, не нужно читать их переписку. Достаточно установить, что они начали писать друг другу за три дня до публикации расследования. То же рассуждение верно для адвоката и его клиента, врача и пациента, работника и профсоюза, двух людей, не желающих, чтобы об их отношениях знали.&lt;/p&gt;
&lt;p&gt;Сервис, таким образом, может быть безупречным в шифровании содержания и совершенно прозрачным во всём остальном. Это даже самая частая ситуация. В другом месте мы подробно разбирали, как то же рассуждение применяется к прочим пассивным сигналам повседневности, в частности в нашей статье о &lt;a href=&#34;https://arpokrat.com/ru/blog/how-your-phone-tracks-your-location/&#34;&gt;постоянном отслеживании местоположения телефона&lt;/a&gt; и в нашем разборе системы &lt;a href=&#34;https://arpokrat.com/ru/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace от Leonardo&lt;/a&gt;, которая восстанавливает маршруты и связи по одним лишь идентификаторам Bluetooth, перехваченным мимоходом.&lt;/p&gt;
&lt;p&gt;Хороший вопрос любому поставщику: что останется на ваших серверах, если завтра утром их изымет судья?&lt;/p&gt;
&lt;h3 id=&#34;critere-identifiant&#34;&gt;Требуемый идентификатор: номер, адрес или ничего&lt;/h3&gt;
&lt;p&gt;Это самый конкретный и самый недооценённый критерий. Сосуществуют три модели.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Номер телефона.&lt;/strong&gt; В большинстве стран он привязан к документу, удостоверяющему личность. Он уникален, долговечен и уже записан в контактах у сотен людей. Требование номера привязывает каждую учётную запись к гражданской личности и делает раскрытие социального графа тривиальным: достаточно сравнить списки контактов. Номер к тому же хорошо известное слабое место аутентификации, как мы показали в нашей статье о &lt;a href=&#34;https://arpokrat.com/ru/blog/2fa-sms-vs-yubikey-hardware-keys/&#34;&gt;двухфакторной аутентификации по SMS&lt;/a&gt;: удачная подмена SIM-карты крадёт не только код, она крадёт личность в мессенджере.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Адрес электронной почты или случайный идентификатор.&lt;/strong&gt; Лучше, потому что одноразовый адрес стоит нескольких секунд, а случайный идентификатор ничего не говорит. Тем не менее он остаётся долговечным идентификатором на стороне сервера, а значит зацепкой для сопоставления сессий во времени.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Никакого идентификатора.&lt;/strong&gt; Это самая новая и самая редкая модель. Нет вообще никакой учётной записи, никакого каталога, никакого постоянного адреса. Вы существуете как набор криптографических ключей на своём устройстве, и с вами связываются по одноразовой ссылке-приглашению. Нечего вводить, нечему утекать, нечего сопоставлять.&lt;/p&gt;
&lt;h3 id=&#34;critere-audit&#34;&gt;Открытый код и независимый аудит, два понятия, которые пора перестать смешивать&lt;/h3&gt;
&lt;p&gt;Это две разные вещи, и пора перестать подавать их вместе.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Открытый код&lt;/strong&gt; означает, что код доступен для чтения. Это необходимое условие доверия, а не доказательство безопасности. Код никто не читает, разве что случайно. Серьёзные уязвимости годами выживали в очень заметных свободных проектах.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Независимый аудит&lt;/strong&gt; означает, что третья сторона, которой платят за поиск уязвимостей, искала их и опубликовала найденное. Это несоизмеримо весомее и несоизмеримо реже, потому что дорого стоит.&lt;/p&gt;
&lt;p&gt;Далее следует различать два рода аудита. &lt;strong&gt;Обзор криптографического проекта&lt;/strong&gt; проверяет, хорошо ли протокол продуман на бумаге. &lt;strong&gt;Аудит реализации&lt;/strong&gt; проверяет, действительно ли код делает то, что заявляет протокол. Оба полезны, они доказывают разное, и проект может иметь первый без второго.&lt;/p&gt;
&lt;p&gt;Случай Threema прекрасно иллюстрирует смысл такого подхода. В 2022 году трое исследователей из ETH в Цюрихе нашли семь атак на её протокол, в трёх разных моделях угроз, и сообщили о них разработчику. Threema ответила новым протоколом Ibex, опубликованным в конце ноября 2022 года. Закрытое и не проходившее аудита приложение никогда не пережило бы этого эпизода, что вовсе не означало бы, что оно безопаснее.&lt;/p&gt;
&lt;h3 id=&#34;critere-juridiction&#34;&gt;Юрисдикция и CLOUD Act&lt;/h3&gt;
&lt;p&gt;Место регистрации компании определяет, какие правительства могут её принудить. Это критерий юридический, а не технический, и он решающий.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt;, принятый в США в 2018 году, решает вопрос, поставленный делом Microsoft Ireland: может ли американская компания отказаться выдать письма, хранящиеся на ирландском сервере? Законодатель ответил отрицательно. Текст обязывает поставщиков под американской юрисдикцией передавать данные, которые они контролируют, независимо от места хранения. Сервер во Франкфурте, эксплуатируемый американской компанией, остаётся досягаемым для американского требования. Поставщик может возразить, если запрос вступает в конфликт с иностранным правом, но возражение остаётся процедурой, а не щитом.&lt;/p&gt;
&lt;p&gt;Практическое следствие простое: размещать в Европе недостаточно, если хостер, материнская компания или холдинг подпадают под американское право. Вопрос, который нужно задавать, звучит не «где ваши серверы», а «кто может вас юридически принудить и на каком основании».&lt;/p&gt;
&lt;p&gt;Нужно добавить две оговорки. Во-первых, защищающая юрисдикция бесполезна, если сервис всё равно хранит пригодные для использования данные: лучшая защита состоит в том, чтобы не иметь чего выдавать. Во-вторых, враждебная юрисдикция не приговаривает сервис, который структурно ничего не знает. Signal американский и никогда не смог выдать ничего, кроме двух отметок времени.&lt;/p&gt;
&lt;h3 id=&#34;critere-perennite&#34;&gt;Живучесть проекта, критерий, на который никто не смотрит&lt;/h3&gt;
&lt;p&gt;Очень хорошо спроектированный мессенджер, исчезающий через восемнадцать месяцев, оставляет вас с непригодной адресной книгой и, зачастую, с утраченной историей. Этот критерий никогда не появляется в сравнениях. 2026 год сделал его неизбежным.&lt;/p&gt;
&lt;p&gt;В апреле 2026 года Session Technology Foundation публично объявила, что собрала лишь около 65 000 долларов пожертвований, что для работы ей нужен примерно миллион долларов в год и что её средств не хватит дальше июля. Все сотрудники были уволены, разработка остановилась. У Session более миллиона активных пользователей в месяц. В июне фонд сообщил, что проект спасли пожертвования тысяч пользователей, в большинстве небольшими суммами, и что он возобновляется командой из трёх разработчиков во главе с архитектором программного обеспечения Джейсоном Райнлендером.&lt;/p&gt;
&lt;p&gt;Три недели спустя, 9 июля 2026 года, проект Briar опубликовал схожее сообщение: рассмотрев вариант закрытия, он переходит в режим поддержки, то есть только исправления безопасности и ошибок, без разработки новых функций, из-за отсутствия устойчивого финансирования.&lt;/p&gt;
&lt;p&gt;Два знаковых проекта, две разные экономические модели, один и тот же год, один и тот же тупик. Вопрос, который следует задать перед выбором мессенджера, теперь такой: кто платит, сколько и как долго? Фонд, живущий на пожертвования, компания, продающая лицензии, дотируемый университетский проект и добровольческое сообщество разработчиков имеют разную ожидаемую продолжительность жизни, и это никак не связано с качеством их криптографии.&lt;/p&gt;
&lt;h3 id=&#34;critere-pratique&#34;&gt;Практичность, полноценный критерий безопасности&lt;/h3&gt;
&lt;p&gt;Этот последний критерий пуристы часто трактуют с презрением. Это ошибка.&lt;/p&gt;
&lt;p&gt;Мессенджер, который ваши собеседники отказываются устанавливать, не защищает никого, потому что разговор состоится в другом месте, в открытом виде. Мессенджер, чьи уведомления не доходят, толкает пользователей обратно в WhatsApp для срочных сообщений. Мессенджер, требующий, чтобы оба человека были подключены в одну и ту же минуту, не годится для обычной переписки между двумя часовыми поясами.&lt;/p&gt;
&lt;p&gt;Реальная безопасность системы определяется её реальным использованием, а не технической спецификацией. Чуть менее чистая модель, которой ваши контакты действительно пользуются, защищает больше, чем идеальная модель, которой пользуетесь только вы.&lt;/p&gt;
&lt;h2 id=&#34;grand-public&#34;&gt;Массовые мессенджеры&lt;/h2&gt;
&lt;h3 id=&#34;whatsapp&#34;&gt;WhatsApp&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://www.whatsapp.com&#34;&gt;WhatsApp&lt;/a&gt; остаётся самым используемым мессенджером в мире. Он принадлежит Meta, он бесплатен, а его экономическая модель опирается на рекламную экосистему группы и на услуги для бизнеса.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что он действительно защищает.&lt;/strong&gt; Содержание сообщений, протоколом Signal, с 2016 года. Эта реализация серьёзна, и это надо сказать ясно: содержание ваших разговоров в WhatsApp для Meta нечитаемо. Резервные копии со сквозным шифрованием существуют и заслуживают того, чтобы их включить, потому что по умолчанию они выключены. Приложение крайне надёжно, доступно повсюду, и ваши контакты уже им пользуются.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чего он не защищает.&lt;/strong&gt; Всего остального. По простому запросу Meta сообщает данные абонента: имя учётной записи, дату создания, последнее подключение, IP-адрес, адрес электронной почты. По ордеру на обыск компания предоставляет список контактов интересующего лица, а также список других пользователей WhatsApp, у которых это лицо записано в контактах. Иначе говоря, социальный граф выдаётся в обе стороны. Сохраняемые метаданные включают отметки времени, идентификаторы отправителя и получателя, статусы доставки, состав групп и его изменения. Согласно обнародованному документу ФБР, WhatsApp способен выдавать определённые метаданные интересующего пользователя каждые пятнадцать минут в рамках слежки в реальном времени. Наконец, номер телефона обязателен, а Meta подпадает под CLOUD Act.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого он сделан.&lt;/strong&gt; Для всех, как обычный канал связи, при котором принимают, что граф отношений известен Meta и может быть передан судебному органу.&lt;/p&gt;
&lt;h3 id=&#34;telegram&#34;&gt;Telegram&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://telegram.org&#34;&gt;Telegram&lt;/a&gt; часто относят к безопасным мессенджерам. Это недоразумение, которое стоит развеять без агрессии, потому что Telegram великолепен в том, что он действительно делает.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что он действительно защищает.&lt;/strong&gt; Для обычного использования не больше, чем классический онлайн-сервис. Обычные разговоры, называемые облачными чатами, зашифрованы между клиентом и сервером, а затем хранятся зашифрованными на стороне Telegram, у которого есть средства их прочитать. Сквозное шифрование доступно только в &lt;strong&gt;секретных чатах&lt;/strong&gt;, которые не включены по умолчанию, ограничены обменом между двумя, остаются привязанными к исходному устройству и не синхронизируются. Зато Telegram великолепно делает массовые группы, каналы вещания, обмен объёмными файлами и присутствие на нескольких устройствах. Это замечательная сеть публикации, и оценивать его надо именно так.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чего он не защищает.&lt;/strong&gt; Содержание обычных разговоров от самого сервиса, номер телефона, IP-адрес. Позиция компании изменилась в сентябре 2024 года, после ареста Павла Дурова во Франции: Telegram теперь сообщает номера и IP-адреса пользователей, на которых поступили жалобы, в ответ на действительные законные запросы, тогда как прежнее обязательство ограничивало такие передачи делами о терроризме. Опубликованные за 2024 год цифры отражают смену масштаба: около 900 удовлетворённых запросов в США по 2253 пользователям, 14 641 в Индии по 23 535 пользователям, 142 в Великобритании. Группа к тому же зарегистрирована на Британских Виргинских островах и управляется из Дубая, и непрозрачность этой структуры сама по себе является данными для анализа.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого он сделан.&lt;/strong&gt; Для публичного распространения, широких сообществ, мониторинга новостей. Не для разговора, который должен остаться конфиденциальным от самого сервиса.&lt;/p&gt;
&lt;h2 id=&#34;standard&#34;&gt;Фактический стандарт&lt;/h2&gt;
&lt;h3 id=&#34;signal&#34;&gt;Signal&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org&#34;&gt;Signal&lt;/a&gt; служит эталоном, и эта статья относится к нему именно так. Его выпускает Signal Foundation, американская некоммерческая организация, финансируемая пожертвованиями и начальным взносом Брайана Эктона.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что он действительно защищает.&lt;/strong&gt; Содержание, протоколом, который сам изобрёл и который служит отрасли эталоном. Но прежде всего, и именно это его выделяет, всё остальное: конфиденциальный поиск контактов, запечатанный отправитель, систематическая минимизация сохраняемых данных. Доказательство не декларативное, оно судебное. Signal публикует свои ответы на требования на отдельной странице, и эти ответы все похожи: организация может предоставить только отметку времени создания учётной записи и дату последнего подключения. В деле, рассматривавшемся судом Округа Колумбия, правосудие запросило абонентские сведения по тридцати семи номерам телефонов. Ответ был тем же. Это единственная публичная история сопротивления требованиям такого качества во всём этом сравнении, и она стоит больше любого маркетингового обещания.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чего он не защищает.&lt;/strong&gt; Номер телефона остаётся обязательным при регистрации в 2026 году. Имена пользователей, введённые в 2024 году, позволяют больше не сообщать свой номер контактам, что действительно прогресс, но не отменяют требования при создании учётной записи. Публичные наработки указывают, что Signal изучает регистрацию без номера, возможно, подкреплённую разовым платежом для ограничения злоупотреблений, но на момент написания она недоступна. Signal к тому же подпадает под американское право, а значит под CLOUD Act: защита исходит не из юрисдикции, она исходит из того, что выдавать нечего. Наконец, инфраструктура централизована, а экосистема закрыта для сторонних клиентов, и к этому мы вернёмся дальше.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого он сделан.&lt;/strong&gt; Примерно для всех. Это лучшее на рынке соотношение между защитой и реальной распространённостью, и это рекомендация по умолчанию, когда номер телефона не является проблемой в вашей модели угроз.&lt;/p&gt;
&lt;h3 id=&#34;molly&#34;&gt;Molly&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://molly.im&#34;&gt;Molly&lt;/a&gt; представляет собой усиленный форк Signal для Android. Он не меняет ни протокол, ни сеть, ни модель идентификатора: он усиливает клиент.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что он действительно защищает.&lt;/strong&gt; То, чего Signal не защищает на стороне устройства. Molly шифрует локальную базу данных за парольной фразой, что запирает всё приложение, и при блокировке затирает оперативную память случайными данными, чтобы противостоять криминалистическому анализу после изъятия. Он также позволяет направлять трафик через SOCKS-прокси или Tor. Вариант Molly-FOSS убирает проприетарные компоненты Google. Всего этого официальный клиент не делает.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чего он не защищает.&lt;/strong&gt; Всего, что относится к серверу. Molly использует серверы Signal, а значит требует номер телефона и наследует ровно тот же профиль метаданных и ту же юрисдикцию. Он существует только на Android. И он работает в сети Signal с терпимости фонда, а не с его формального разрешения, что уже годы обходится без инцидентов.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого он сделан.&lt;/strong&gt; Для пользователя Signal на Android, чья модель угроз включает физическое изъятие телефона: журналист в поездке, активистка, адвокат, пересекающий границу.&lt;/p&gt;
&lt;h2 id=&#34;sans-numero&#34;&gt;Мессенджеры без номера телефона&lt;/h2&gt;
&lt;h3 id=&#34;session&#34;&gt;Session&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://getsession.org&#34;&gt;Session&lt;/a&gt; сделал радикальную ставку: убрать номер и почту. При регистрации приложение генерирует случайный идентификатор учётной записи, и больше ничего не спрашивает. Проект ведёт Session Technology Foundation, фонд по швейцарскому праву.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что он действительно защищает.&lt;/strong&gt; Личность при регистрации и IP-адрес. Сообщения проходят через децентрализованную сеть узлов с луковой маршрутизацией, так что ни один сервер не знает одновременно источник и назначение. Код клиентов для Android, iOS и настольных систем стал предметом аудита, опубликованного французской компанией Quarkslab, которая указала на семь проблем на Android, семь на iOS и две в настольном клиенте, большинство из которых с тех пор исправлены. Приложение доступно на всех платформах и выглядит как обычный мессенджер, что в этой категории немаловажно.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чего он не защищает.&lt;/strong&gt; Session убрал прямую секретность в 2021 году, сославшись на проблемы со стабильностью своей децентрализованной архитектуры. Конкретно, компрометация долговременного ключа раскрывает прошлые сообщения. Фонд объявил в декабре 2025 года о протоколе V2, возвращающем прямую секретность и добавляющем постквантовый обмен ключами на основе ML-KEM, но этот протокол не был завершён на момент написания. И прежде всего здесь тяжело весит критерий живучести: проект был в нескольких неделях от закрытия в 2026 году и работает теперь с тремя разработчиками на более чем миллион пользователей.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого он сделан.&lt;/strong&gt; Для тех, кто хочет обойтись без номера телефона, не меняя своих привычек, и принимает нынешнее отсутствие прямой секретности.&lt;/p&gt;
&lt;h3 id=&#34;threema&#34;&gt;Threema&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://threema.ch&#34;&gt;Threema&lt;/a&gt; представляет собой швейцарскую компанию, продающую своё приложение. Это единственный платный участник этого сравнения, и именно это делает её модель понятной.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что она действительно защищает.&lt;/strong&gt; Личность и юрисдикцию. При установке приложение генерирует случайный Threema ID. Номер телефона и адрес почты необязательны и нужны лишь для того, чтобы вас нашли ваши контакты, и ничто не обязывает это включать. Серверы принадлежат компании и находятся в сертифицированном по ISO 27001 центре обработки данных в Цюрихе, под швейцарским правом, вне CLOUD Act. Исходный код опубликован, а воспроизводимые сборки доступны на Android, что позволяет проверить, соответствует ли распространяемое приложение коду. Threema заказала аудит своих мобильных приложений у Cure53 в октябре 2020 года, а затем настольного приложения в январе 2024 года. Протокол Ibex, принятый в конце 2022 года, стал предметом формального доказательства безопасности, опубликованного немецкими исследователями в 2023 году.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чего она не защищает.&lt;/strong&gt; Цена, около шести евро разовой покупкой, остаётся реальным препятствием для распространения среди ваших близких и главным практическим тормозом. Эпизод ETH Цюриха 2022 года к тому же напоминает, что даже серьёзный участник может годами иметь уязвимый протокол: семь найденных атак, полностью переделанный протокол. Наконец, идентификатор Threema остаётся долговечным идентификатором на стороне сервера, а это не модель вообще без идентификатора.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого она сделана.&lt;/strong&gt; Для европейской компании, юридической фирмы, ведомства или частного лица, которое предпочтёт заплатить за продукт, чем зависеть от пожертвований, и хочет ясной швейцарской юрисдикции.&lt;/p&gt;
&lt;h3 id=&#34;wire&#34;&gt;Wire&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://wire.com&#34;&gt;Wire&lt;/a&gt; сильно изменил свою природу. Родившись как массовый мессенджер, он переориентировался на организации, компании и государственный сектор.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что он действительно защищает.&lt;/strong&gt; Содержание, протоколом Proteus, а затем MLS, стандартом групповых сообщений IETF, одним из первых серьёзных реализаторов которого был Wire. Регистрация происходит по почте, что позволяет обойтись без номера телефона. Аудиты публичны: Kudelski Security и X41 D-Sec опубликовали обзор реализации протокола в 2017 году, а затем прикладные аудиты клиентов для iOS, Android и веба в 2018 году.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чего он не защищает.&lt;/strong&gt; Метаданные, которые Wire хранит в открытом виде на стороне сервера. Этот момент разработчик никогда не скрывал, и его регулярно критиковали. Юридическая структура тоже сложна: операционная деятельность относится к Wire Swiss GmbH в Швейцарии, холдинг группы учреждён в Берлине, и разработчик утверждает, что более 90 % капитала принадлежит европейским институциональным инвесторам, но в 2019 году в Делавэре была создана американская структура. Эту сложность стоит понять, прежде чем выбирать Wire для чувствительного применения.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого он сделан.&lt;/strong&gt; Для организации, которой нужна соответствующая нормам зашифрованная совместная работа с коммерческой поддержкой и централизованным администрированием, больше, чем для человека, ищущего анонимности.&lt;/p&gt;
&lt;h3 id=&#34;element-matrix&#34;&gt;Element и протокол Matrix&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://element.io&#34;&gt;Element&lt;/a&gt; служит основным клиентом &lt;strong&gt;Matrix&lt;/strong&gt;, открытого и федеративного протокола. Модель отличается от всех прочих в этом сравнении: любой может разместить собственный сервер, и серверы общаются между собой так же, как почтовые серверы.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что он действительно защищает.&lt;/strong&gt; Автономию. Организация может разместить свой сервер, контролировать свою инфраструктуру, не зависеть ни от какого разработчика и оставаться доступной из остальной сети. Это единственная модель в этом сравнении, дающая такое сочетание, и именно поэтому её выбрали несколько европейских администраций. Сквозное шифрование сообщений внедрено.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чего он не защищает.&lt;/strong&gt; Метаданные, и это структурно. Администратор вашего сервера видит, кто с кем говорит, когда и в каких комнатах. Метаданные комнаты, название, тема и прочие события состояния, хранятся на сервере в открытом виде. Element работает над шифрованием этих событий состояния, но в сентябре 2025 года функция была ещё экспериментальной и доступной лишь в лабораторных опциях. Федерация усугубляет проблему: история комнаты реплицируется на участвующие серверы, которые её хранят. Разработчик к тому же продаёт шлюз, предназначенный фильтровать федерацию, чтобы ограничить эти утечки, что является полезным признанием.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого он сделан.&lt;/strong&gt; Для организации, которая хочет суверенитета над своей инфраструктурой и чьим противником не является её собственный системный администратор. Не для человека, стремящегося скрыть свои связи.&lt;/p&gt;
&lt;h2 id=&#34;sans-identifiant&#34;&gt;Мессенджеры вообще без идентификатора&lt;/h2&gt;
&lt;p&gt;Это самая новая категория. Принцип не в том, чтобы спрятать идентификатор, а в том, чтобы его не создавать.&lt;/p&gt;
&lt;h3 id=&#34;simplex&#34;&gt;SimpleX Chat&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://simplex.chat&#34;&gt;SimpleX Chat&lt;/a&gt; стал первой сетью обмена сообщениями без идентификатора пользователя, в том числе случайного. Это настоящий концептуальный прорыв, и подавать его следует именно так.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что он действительно защищает.&lt;/strong&gt; Социальный граф, самим устройством. Нет учётной записи, нет каталога, нет постоянного адреса. Каждый разговор опирается на однонаправленные очереди, размещённые на разных ретрансляторах: то, что вы отправляете, идёт через очередь на одном ретрансляторе, ответы возвращаются другой очередью на другом ретрансляторе, так что ни один ретранслятор не видит обоих концов. Ретрансляторы слепы, они не знают ни отправителя, ни получателя. Проект опубликовал два независимых аудита, выполненных Trail of Bits: оценку безопасности реализации в ноябре 2022 года, а затем обзор криптографического проекта протоколов в октябре 2024 года, включая формальную верификацию протокола согласования очередей и с выводом о трёх проблемах средней тяжести и одной низкой, все трудноэксплуатируемые. Протокол добавляет постквантовый слой к двойному храповику. Ретрансляторы можно размещать самостоятельно, клиенты есть на Android, iOS и настольных системах, а разработчик, SimpleX Chat Ltd, зарегистрирован в Великобритании с октября 2021 года.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чего он не защищает.&lt;/strong&gt; Две вещи стоит сказать. Во-первых, хостинг по умолчанию: ретрансляторы, которыми управляет проект, работают у единственного поставщика, Linode, дочерней компании американской Akamai, в её европейских центрах обработки данных в Лондоне, Франкфурте и Стокгольме. Пользователь, не включающий Tor и не меняющий ретрансляторы, таким образом зависит от инфраструктуры, эксплуатируемой американской компанией, что возвращает CLOUD Act в картину. Тема публично задокументирована в репозитории проекта. Во-вторых, пользовательский опыт остаётся требовательным: установление соединения требует обмена ссылкой или QR-кодом, надёжность уведомлений на iOS долго была слабым местом, а масштабирование больших групп до сих пор стройплощадка. Финансирование, наконец, теперь опирается на долевое краудфандинговое привлечение, запущенное в августе 2026 года.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого он сделан.&lt;/strong&gt; Для тех, кто хочет модель без идентификатора с лучшим доступным сегодня уровнем внешней проверки и принимает более техническое обращение.&lt;/p&gt;
&lt;h3 id=&#34;arpokrat&#34;&gt;Arpokrat Messenger&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/messenger&#34;&gt;Arpokrat Messenger&lt;/a&gt; выпускаем мы сами, и эта карточка следует той же сетке, что и остальные. Начать надо с того, чтобы сказать это без обиняков: &lt;strong&gt;Arpokrat Messenger является форком SimpleX&lt;/strong&gt;. Описанная выше архитектура, отсутствие идентификаторов, однонаправленные очереди, слепые ретрансляторы, принадлежит не нам, а SimpleX. Мы не утверждаем, что улучшили её криптографически, мы отдаём ей должное, ровно как это явно делает &lt;a href=&#34;https://arpokrat.com/ru/protocol/&#34;&gt;наша страница о протоколе&lt;/a&gt;. Ту же позицию мы занимаем по ArpokratOS в отношении GrapheneOS.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что он действительно защищает.&lt;/strong&gt; То, что защищает SimpleX, плюс ряд эксплуатационных и продуктовых решений. Ретрансляторы, которыми мы управляем, распределены по пяти юрисдикциям, выбранным по их праву: Швейцарии, Исландии, Панаме, Малайзии и Маврикию, ни одна не американская, а инфраструктура не опирается ни на одного американского гиперскейлера, ни Amazon Web Services, ни Google Cloud, ни Microsoft Azure, ни Cloudflare. Ожидающие сообщения живут только в оперативной памяти, файл подкачки отключён, отключение питания стирает всё, а манифесты публикации подписываются на машине Qubes OS, изолированной от сети. Tor включается одной кнопкой, без стороннего приложения, и остаётся выключенным по умолчанию. Режим инкогнито назначает отдельный профиль на каждый контакт, включая отображаемое имя и ретранслятор, что не даёт связать профессиональную и частную жизнь. Ретрансляторы может разместить у себя кто угодно, поскольку программное обеспечение открыто. Клиенты публикуются под лицензией AGPLv3. Некастодиальный кошелёк работает с Bitcoin, Ethereum, Monero, Polygon, Solana и Tron, причём ключи никогда не покидают устройство, а поддержка Zcash объявлена, но до сих пор недоступна. Встроенный Swap работает как агрегатор, сравнивающий предложения независимых поставщиков и оценивающий каждого от A до D по уровню требуемой проверки личности, от A за отсутствие KYC до D за обязательный KYC, причём средства проходят напрямую между пользователем и выбранным поставщиком. Насколько нам известно, ни один другой мессенджер такой оценки не предлагает. Разработчиком, наконец, выступает идентифицируемая коммерческая структура, Arpokrat GmbH, зарегистрированная в Цуге в Швейцарии, с публичным почтовым адресом, warrant canary, подписанным в PGP и обновляемым в окне действия в шестьдесят дней, и обязательством ответа поддержки в течение 24 часов. Приложение бесплатно, без рекламы.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чего он не защищает.&lt;/strong&gt; И вот здесь надо быть точными, потому что это единственный способ оставаться убедительными во всём остальном.&lt;/p&gt;
&lt;p&gt;У Arpokrat Messenger до сих пор нет &lt;strong&gt;ни одного независимого криптографического аудита, опубликованного на его имя&lt;/strong&gt;. У SimpleX их два. Базовый протокол, таким образом, проверен аудитом, наша реализация и наша эксплуатация аудит не проходили, а это не одно и то же, как объяснено выше в этой статье.&lt;/p&gt;
&lt;p&gt;У Arpokrat нет &lt;strong&gt;никакой публичной истории сопротивления судебным требованиям&lt;/strong&gt;. У Signal она есть, проверяемая, растянутая на годы. Warrant canary остаётся серьёзным обязательством, но не судебным прецедентом.&lt;/p&gt;
&lt;p&gt;Приложение сегодня существует только на &lt;strong&gt;Android&lt;/strong&gt;. Версии для iOS, Linux, macOS и Windows объявлены, но недоступны. Для тех, кто переписывается с пользователями iPhone, это немедленное препятствие, и обойти его нельзя.&lt;/p&gt;
&lt;p&gt;Сеть, наконец, молода и мала. Число пользователей не создаёт безопасности, но создаёт доступность ваших корреспондентов, и это законный критерий, который мы сами отстаивали выше.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого он сделан.&lt;/strong&gt; Для тех, кто хочет архитектуру без идентификатора, не отказываясь от привычного использования, и предпочитает идентифицируемую коммерческую структуру сообществу, чьё финансирование может прерваться. Позиция, которую мы отстаиваем, состоит не в том, что это «самый приватный» мессенджер; она уже и честнее: самый пригодный к использованию среди архитектур без идентификатора, с асинхронной моделью, которой архитектуры «точка-точка» не дают, с экосистемой и коммерческой поддержкой.&lt;/p&gt;
&lt;h3 id=&#34;briar&#34;&gt;Briar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://briarproject.org&#34;&gt;Briar&lt;/a&gt; остаётся, вероятно, самым бескомпромиссным проектом в этом списке. Здесь вообще нет сервера: сообщения идут напрямую с одного устройства на другое через Tor, а при отсутствии соединения по Wi-Fi или Bluetooth между устройствами поблизости.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что он действительно защищает.&lt;/strong&gt; Всё, что зависит от инфраструктуры, поскольку её нет. Нечего изымать, нечего требовать, нет оператора, которого можно принудить. Офлайновый ячеистый режим действительно работает при отключении интернета, что делает Briar эталонным инструментом для блэкаутов и демонстраций. Код прошёл аудит Cure53 в марте 2017 года, с двенадцатью выявленными и исправленными проблемами. Проект свободен, а его замысел авторитетен. Briar Mailbox, отдельное приложение для установки на запасное устройство с Android, оставленное включённым, позволяет получать сообщения, пока основной телефон офлайн, что частично отвечает на главное ограничение модели «точка-точка».&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чего он не защищает.&lt;/strong&gt; Удобства использования, а отныне и направления самого проекта. Расход батареи высок, работа в фоне на Android нерегулярна, не хватает резервной копии учётной записи и вложений, а добавление контакта хлопотно. Версии для iOS не существует. Настольная версия остаётся в бете, последняя из них 0.6.5-beta, опубликованная 20 февраля 2026 года. И прежде всего, объявление от 9 июля 2026 года переводит проект в режим поддержки: исправления безопасности и ошибок, без разработки функций. Проект уточняет, что слухи о полном закрытии устарели, но амбиция явно приостановлена.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого он сделан.&lt;/strong&gt; Для зоны отключения интернета, демонстрации, условий цензуры или небольшой группы, которая принимает ограничение в обмен на полное отсутствие инфраструктуры.&lt;/p&gt;
&lt;h3 id=&#34;cwtch&#34;&gt;Cwtch&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://cwtch.im&#34;&gt;Cwtch&lt;/a&gt; разрабатывается Open Privacy Research Society, канадской некоммерческой организацией, базирующейся в Ванкувере. Проект прямо нацелен на групповое общение, устойчивое к метаданным.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Что он действительно защищает.&lt;/strong&gt; Метаданные, в том числе в группе, а это и есть трудная задача. Соединения идут через onion-сервисы Tor v3, а серверы, ретранслирующие групповые разговоры, спроектированы принципиально недоверенными: они не должны узнавать ничего. Версия 1.13, опубликованная в сентябре 2023 года, отметила выход из долгой альфа- и бета-фазы, и проект дошёл до версии 1.15.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чего он не защищает.&lt;/strong&gt; Живучести, снова. Организация живёт в основном на индивидуальные пожертвования и публично повторяла это неоднократно. Версии для iOS не существует. Темп разработки остаётся темпом маленькой команды, а экосистема пользователей очень узкая. Мы не нашли опубликованного внешнего аудита, равноценного аудитам SimpleX или Briar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого он сделан.&lt;/strong&gt; Для активистской или исследовательской группы, которой нужны коллективные разговоры, устойчивые к метаданным, и чьи участники технически уверенны.&lt;/p&gt;
&lt;h2 id=&#34;convergence&#34;&gt;Схождение 2026 года: мессенджер становится кошельком&lt;/h2&gt;
&lt;p&gt;Вот самое интересное наблюдение этого года, и, насколько нам известно, никто ещё не формулировал его именно так.&lt;/p&gt;
&lt;p&gt;В 2026 году три форка трёх разных протоколов, разрабатываемые тремя не связанными между собой командами, пришли к одной и той же догадке в один и тот же момент: встроить некастодиальный кошелёк в зашифрованный мессенджер. Radar вырос из Signal и добавил Bitcoin через Lightning. Zerion происходит от Briar и добавил Bitcoin и Monero. Arpokrat Messenger вырос из SimpleX и добавил многосетевой кошелёк с агрегатором свопов.&lt;/p&gt;
&lt;p&gt;Три противоположные технические основы, один и тот же вывод. Это не случайность, это признак того, что две потребности, которые прежде решались порознь, сходятся. Отправить деньги и отправить сообщение ставят одну и ту же задачу: посредник, знающий оба конца. Ответ, построенный для сообщений, то есть шифрование содержания и минимизация метаданных, совпадает ровно с тем, что ищут пользователи криптовалют. А мессенджер остаётся единственным местом, где получателя уже знаешь.&lt;/p&gt;
&lt;p&gt;Три подхода, тем не менее, очень разные, и сравнение поучительно.&lt;/p&gt;
&lt;h3 id=&#34;radar&#34;&gt;Radar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://radar.chat&#34;&gt;Radar&lt;/a&gt; был запущен 7 июля 2026 года командой Cake Wallet под отдельной структурой, Radar Chat, Inc., которую возглавляет её основатель Викрант Шарма. Это форк Signal, бесплатный, с открытым кодом, доступный на iOS и Android. Кошелёк некастодиальный, с фразой восстановления из двенадцати слов и зашифрованными резервными копиями. Платёжный слой заслуживает уточнения, потому что источники говорят разное. Сайт Radar описывает кошелёк Bitcoin, опирающийся на сеть Lightning, присваивает каждой учётной записи адрес Lightning и больше ничего не упоминает. Несколько статей, вышедших в июле 2026 года, напротив, указывают, что нижележащая механика опирается на Spark, сеть Bitcoin второго уровня, встроенную через SDK Breez, и тогда перевод между двумя пользователями Radar рассчитывается со Spark на Spark менее чем за секунду. Обе версии не исключают друг друга, поскольку документация Breez описывает SDK, поддерживающий Spark и Lightning вместе, включая адреса Lightning и счета bolt11. За отсутствием публичного подтверждения от самого разработчика мы придерживаемся того, что проверяемо на его собственном сайте: некастодиальные платежи Bitcoin, достижимые через сеть Lightning.&lt;/p&gt;
&lt;p&gt;Самый примечательный выбор лежит в другом месте. Radar не является отдельной сетью: к нему подключаются своей &lt;strong&gt;существующей учётной записью Signal&lt;/strong&gt;, и контакты, разговоры, группы и имя пользователя переходят вместе с вами. Это конкурентное преимущество Radar, и это же его главный открытый вопрос.&lt;/p&gt;
&lt;p&gt;Эта совместимость означает, что Radar наследует модель Signal целиком: номер телефона остаётся идентификатором, PIN-код Signal управляет восстановлением учётной записи и, значит, по умолчанию доступом к ключам кошелька, которые Radar шифрует в учётной записи Signal, а задействованная инфраструктура принадлежит Signal Foundation, под американской юрисдикцией.&lt;/p&gt;
&lt;p&gt;Далее следует поставить вопрос о живучести этой конструкции, не утверждая его как факт. Signal исторически отказывал сторонним клиентам в использовании своих серверов: в 2016 году проект LibreSignal был заброшен после того, как Мокси Марлинспайк дал понять, что не хочет, чтобы форк использовал ни имя, ни серверы Signal, и вдобавок исключил любую будущую федерацию. Фонд сохраняет техническую возможность заблокировать сторонний клиент по его подписи. До сих пор он этого не сделал, а Molly пользуется сетью годами без инцидентов, и на этот прецедент команда Radar прямо ссылается. Radar к тому же вносит ежемесячный взнос в Signal Foundation и планирует увеличивать его по мере роста. Ничто, таким образом, не указывает, что Radar заблокируют. Но продукт, чей доступ к сети зависит от продолжающейся терпимости третьей стороны, несёт структурный риск, которого не несут ни SimpleX, ни Briar, и пользователь заслуживает знать об этом, прежде чем размещать там средства.&lt;/p&gt;
&lt;h3 id=&#34;zerion&#34;&gt;Zerion&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://zerion.chat&#34;&gt;Zerion&lt;/a&gt; происходит от Briar, построен на транспортном протоколе Bramble и опубликован под GPL v3, и проект чётко указывает, что не аффилирован с проектом Briar и им не одобрен. Он существует только на Android.&lt;/p&gt;
&lt;p&gt;Надо отдать ему должное, потому что несколько вещей он делает замечательно хорошо. Весь трафик идёт через Tor, без исключений: ваше устройство строит цепочку из трёх узлов, устройство вашего корреспондента строит другую, и обе встречаются на ретрансляторе встречи, то есть шесть переходов в сумме и никакого раскрытия IP-адреса. Каждое сообщение защищено постквантовым обменом ключами на основе ML-KEM-768. Версия 3.0 добавила офлайновую ячеистую сеть по Bluetooth, передающую индивидуальные и групповые сообщения через соседние телефоны, причём каждый ретранслятор несёт только зашифрованный материал, а также необязательный транспорт I2P. Усиленный режим отказывается запускаться на скомпрометированном устройстве, под отладчиком или с перехватывающими фреймворками. Начиная с версии 3.0.4, зашифрованное хранилище может содержать некастодиальные кошельки Bitcoin и Monero, ключи которых генерируются на устройстве, защищены собственным паролем, с воспроизводимыми сборками из замороженных исходников и опубликованными отпечатками.&lt;/p&gt;
&lt;p&gt;Ограничение структурно, и проект его не скрывает: его документация чёрным по белому указывает, что сообщение доставляется только тогда, когда оба устройства онлайн и подключены к Tor, и что ни один сервер не хранит его тем временем на долгие офлайновые периоды. Иначе говоря, аналога Briar Mailbox не существует. Это решающий технический момент, и именно он отделяет модель «точка-точка» от модели &lt;strong&gt;store and forward&lt;/strong&gt;, в которой слепой ретранслятор хранит зашифрованное сообщение, пока получатель за ним не придёт. Для обычной переписки между двумя людьми, не подключёнными одновременно, разница не теоретическая, она решает применимость.&lt;/p&gt;
&lt;p&gt;Второй вопрос остаётся открытым, и мы формулируем его как вопрос, поскольку не нашли ни одного публичного измерения: каково реальное качество аудио- и видеозвонков «точка-точка» на архитектуре из шести переходов Tor? Заявленные технические решения серьёзны, Opus, H.264, шифрование AES-256-GCM и дополненные кадры, а звонки выключены по умолчанию. Но Tor не проектировался под низкую задержку, и за отсутствием опубликованных измерений ни разработчик, ни мы не можем утверждать, что опыт сопоставим с обычным звонком.&lt;/p&gt;
&lt;p&gt;Наконец, мы не нашли опубликованного независимого аудита для Zerion.&lt;/p&gt;
&lt;p&gt;В сравнении три подхода рисуют три чётких компромисса. Radar выбирает немедленное распространение ценой зависимости от третьей стороны и сохранения номера телефона. Zerion выбирает максимум сетевой устойчивости ценой доставляемости и доступности на iPhone. Arpokrat выбирает асинхронную модель и юрисдикционное распределение ценой истории и аудита, которых пока нет. Ни один из этих трёх компромиссов не абсурден, и ни один не бесплатен.&lt;/p&gt;
&lt;h2 id=&#34;tableau&#34;&gt;Сводная таблица&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Приложение&lt;/th&gt;
					&lt;th&gt;Требуемый идентификатор&lt;/th&gt;
					&lt;th&gt;Юрисдикция и хостинг&lt;/th&gt;
					&lt;th&gt;Метаданные на стороне сервера&lt;/th&gt;
					&lt;th&gt;Опубликованный внешний аудит&lt;/th&gt;
					&lt;th&gt;Офлайновая доставка&lt;/th&gt;
					&lt;th&gt;Код&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;WhatsApp&lt;/td&gt;
					&lt;td&gt;Номер телефона&lt;/td&gt;
					&lt;td&gt;США (Meta), CLOUD Act&lt;/td&gt;
					&lt;td&gt;Обширные, граф контактов выдаётся по ордеру&lt;/td&gt;
					&lt;td&gt;Нет для сервиса&lt;/td&gt;
					&lt;td&gt;Да&lt;/td&gt;
					&lt;td&gt;Закрытый клиент&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Telegram&lt;/td&gt;
					&lt;td&gt;Номер телефона&lt;/td&gt;
					&lt;td&gt;Британские Виргинские острова, руководство в Дубае&lt;/td&gt;
					&lt;td&gt;Обширные, облачные чаты читаемы сервисом&lt;/td&gt;
					&lt;td&gt;Нет&lt;/td&gt;
					&lt;td&gt;Да&lt;/td&gt;
					&lt;td&gt;Открытый клиент, закрытый сервер&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Signal&lt;/td&gt;
					&lt;td&gt;Номер телефона&lt;/td&gt;
					&lt;td&gt;США, CLOUD Act&lt;/td&gt;
					&lt;td&gt;Две отметки времени, публичная судебная история&lt;/td&gt;
					&lt;td&gt;Протокол формально проанализирован&lt;/td&gt;
					&lt;td&gt;Да&lt;/td&gt;
					&lt;td&gt;Открытый&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Molly&lt;/td&gt;
					&lt;td&gt;Номер (учётная запись Signal)&lt;/td&gt;
					&lt;td&gt;Серверы Signal, США&lt;/td&gt;
					&lt;td&gt;Идентичны Signal&lt;/td&gt;
					&lt;td&gt;Унаследован от Signal&lt;/td&gt;
					&lt;td&gt;Да&lt;/td&gt;
					&lt;td&gt;Открытый&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Session&lt;/td&gt;
					&lt;td&gt;Нет, случайный идентификатор&lt;/td&gt;
					&lt;td&gt;Швейцария, децентрализованная сеть узлов&lt;/td&gt;
					&lt;td&gt;Минимальные, до сих пор без прямой секретности&lt;/td&gt;
					&lt;td&gt;Да, Quarkslab&lt;/td&gt;
					&lt;td&gt;Да&lt;/td&gt;
					&lt;td&gt;Открытый&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Threema&lt;/td&gt;
					&lt;td&gt;Нет, Threema ID&lt;/td&gt;
					&lt;td&gt;Швейцария, серверы в Цюрихе&lt;/td&gt;
					&lt;td&gt;Минимальные&lt;/td&gt;
					&lt;td&gt;Да, Cure53 и ETH Цюриха&lt;/td&gt;
					&lt;td&gt;Да&lt;/td&gt;
					&lt;td&gt;Открытый, платный&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Wire&lt;/td&gt;
					&lt;td&gt;Почта или номер&lt;/td&gt;
					&lt;td&gt;Швейцария и Германия, американская структура в Делавэре&lt;/td&gt;
					&lt;td&gt;Хранятся в открытом виде&lt;/td&gt;
					&lt;td&gt;Да, Kudelski и X41&lt;/td&gt;
					&lt;td&gt;Да&lt;/td&gt;
					&lt;td&gt;Открытый&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Element / Matrix&lt;/td&gt;
					&lt;td&gt;В зависимости от сервера, часто почта&lt;/td&gt;
					&lt;td&gt;Вашего хостера&lt;/td&gt;
					&lt;td&gt;Видны серверу, состояние комнат открыто&lt;/td&gt;
					&lt;td&gt;Аудиты опубликованы по протоколу&lt;/td&gt;
					&lt;td&gt;Да&lt;/td&gt;
					&lt;td&gt;Открытый&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SimpleX Chat&lt;/td&gt;
					&lt;td&gt;Нет, без идентификатора&lt;/td&gt;
					&lt;td&gt;Великобритания, ретрансляторы по умолчанию у Linode и Akamai&lt;/td&gt;
					&lt;td&gt;Корреляция одним ретранслятором невозможна&lt;/td&gt;
					&lt;td&gt;Да, два аудита Trail of Bits&lt;/td&gt;
					&lt;td&gt;Да&lt;/td&gt;
					&lt;td&gt;Открытый&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arpokrat Messenger&lt;/td&gt;
					&lt;td&gt;Нет, без идентификатора&lt;/td&gt;
					&lt;td&gt;Швейцария (Цуг), ретрансляторы в пяти неамериканских юрисдикциях&lt;/td&gt;
					&lt;td&gt;Слепые ретрансляторы, только оперативная память&lt;/td&gt;
					&lt;td&gt;До сих пор нет&lt;/td&gt;
					&lt;td&gt;Да&lt;/td&gt;
					&lt;td&gt;Открытый, AGPLv3&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Briar&lt;/td&gt;
					&lt;td&gt;Нет, без идентификатора&lt;/td&gt;
					&lt;td&gt;Никакой, без сервера&lt;/td&gt;
					&lt;td&gt;Никаких, нечего изымать&lt;/td&gt;
					&lt;td&gt;Да, Cure53 в 2017&lt;/td&gt;
					&lt;td&gt;Через Briar Mailbox&lt;/td&gt;
					&lt;td&gt;Открытый&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cwtch&lt;/td&gt;
					&lt;td&gt;Нет, без идентификатора&lt;/td&gt;
					&lt;td&gt;Канада для организации, серверы недоверенные по замыслу&lt;/td&gt;
					&lt;td&gt;Устойчивость к групповым метаданным&lt;/td&gt;
					&lt;td&gt;Не обнаружен&lt;/td&gt;
					&lt;td&gt;Частичная&lt;/td&gt;
					&lt;td&gt;Открытый&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Radar&lt;/td&gt;
					&lt;td&gt;Номер (учётная запись Signal)&lt;/td&gt;
					&lt;td&gt;Серверы Signal, США&lt;/td&gt;
					&lt;td&gt;Идентичны Signal&lt;/td&gt;
					&lt;td&gt;Не обнаружен&lt;/td&gt;
					&lt;td&gt;Да&lt;/td&gt;
					&lt;td&gt;Открытый&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zerion&lt;/td&gt;
					&lt;td&gt;Нет, без идентификатора&lt;/td&gt;
					&lt;td&gt;Никакой, без сервера&lt;/td&gt;
					&lt;td&gt;Никаких, всё идёт через Tor&lt;/td&gt;
					&lt;td&gt;Не обнаружен&lt;/td&gt;
					&lt;td&gt;Нет, оба устройства должны быть онлайн&lt;/td&gt;
					&lt;td&gt;Открытый, GPL v3&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;profils&#34;&gt;Какой мессенджер для какого профиля&lt;/h2&gt;
&lt;p&gt;Победителя нет, есть ситуации.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для семьи и близких.&lt;/strong&gt; Signal, без колебаний. Это единственный выбор, сочетающий серьёзную защиту с реальным шансом, что ваши собеседники его установят. Если вас смущает номер телефона, включите имя пользователя, чтобы его не сообщать. Если ваши близкие категорически отказываются что-либо менять, включите хотя бы резервные копии со сквозным шифрованием в WhatsApp: это не та же защита, но это реальный и бесплатный прогресс.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для журналиста с источниками.&lt;/strong&gt; Проблема не в содержании, а в связи. Архитектура без идентификатора здесь единственный последовательный ответ: SimpleX Chat или Arpokrat Messenger, с включённым Tor и отдельным профилем на каждый источник. Если ваш источник уже пользуется Signal и отказывается ставить что-то ещё, используйте Signal, а не ничего, с отдельным номером, который вас не идентифицирует, и Molly на Android, чтобы защитить само устройство на случай изъятия.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для руководителя или юридического советника.&lt;/strong&gt; Определяющим критерием служит юрисдикция, а не анонимность. Threema для фирмы или небольшой структуры, с ясным счётом и швейцарскими серверами. Самостоятельно размещённый Element для организации, у которой есть техническая команда и которая хочет суверенитета над своей инфраструктурой, помня, что администратор сервера видит метаданные. Wire для организации, которой нужен коммерческий продукт для совместной работы, после изучения её структуры собственности.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для зоны отключения интернета или цензуры.&lt;/strong&gt; Briar, потому что ячеистый режим по Bluetooth и Wi-Fi работает вообще без инфраструктуры, и Zerion по тем же причинам с более новой офлайновой ячеистой сетью. Это два единственных настоящих ответа, когда противником является сама сеть. Предусмотрите Briar Mailbox, если ваша переписка должна пережить длительные офлайновые периоды.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для тех, кто ежедневно имеет дело с криптой.&lt;/strong&gt; Это единственный профиль, для которого схождение 2026 года что-то меняет. Radar, если вы пользуетесь Bitcoin и ваш круг уже в Signal, с принятием зависимости от инфраструктуры Signal и номера телефона. Zerion, если вы хотите Bitcoin и Monero с максимумом сетевой устойчивости, а ваши корреспонденты на Android и часто онлайн. Arpokrat Messenger, если вам нужны несколько сетей, асинхронная доступность и возможность сравнивать поставщиков свопов по их требованию KYC.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для тех, кто хочет максимум без компромиссов в использовании.&lt;/strong&gt; Такой категории не существует, и это честный вывод этого сравнения. Теоретический максимум обеспечивают Briar или Zerion, и платят за него доставляемостью, батареей и отсутствием iPhone. Самый благоприятный сегодня компромисс, если ваши корреспонденты на Android, состоит в архитектуре без идентификатора в режиме store and forward, SimpleX Chat или Arpokrat Messenger, с включённым Tor. Если вам нужно включить пользователей iPhone, SimpleX Chat сегодня единственный из этого семейства, кто покрывает обе платформы. Arpokrat Messenger, доступный на Android, разрабатывается для iOS и для настольных платформ, без объявленной даты доступности.&lt;/p&gt;
&lt;h2 id=&#34;choix-arpokrat&#34;&gt;Что мы выбрали в Arpokrat и почему&lt;/h2&gt;
&lt;p&gt;Этот раздел не перечень аргументов, это объяснение компромиссов, в том числе тех, которых мы не сделали.&lt;/p&gt;
&lt;p&gt;Мы отталкивались от SimpleX вместо того, чтобы писать собственный протокол. Причина проста: протокол защищённого обмена сообщениями имеет ценность лишь тогда, когда его проверили, а новый протокол по определению не имеет за собой никакой проверки. У SimpleX есть публичная спецификация, публичный код и два аудита Trail of Bits. Изобрести собственную криптографию позволило бы нам сделать лучшую маркетинговую страницу и худший мессенджер.&lt;/p&gt;
&lt;p&gt;Мы выбрали модель store and forward вместо «точка-точка». Это явный компромисс против теоретического максимума. Слепой ретранслятор, хранящий зашифрованное сообщение до его получения, добавляет ещё один элемент инфраструктуры, а значит ещё одну поверхность. Взамен сообщение отправляется, когда вы его пишете, и приходит, когда ваш корреспондент подключается, а это условие нормальной переписки. Критерий практичности, отстаиваемый в начале этой статьи, не фигура речи: мы применили его к самим себе.&lt;/p&gt;
&lt;p&gt;Мы распределили ретрансляторы по пяти юрисдикциям вне США и исключили американских гиперскейлеров, не ради позы, а потому что CLOUD Act работает, принуждая американского поставщика в отношении данных, которые тот контролирует. Слепому ретранслятору, ничего не хранящему на диске, выдавать почти нечего; слепому ретранслятору, до которого не дотянется ни один американский приказ, ещё меньше. Обе меры складываются, ни одна не заменяет другую.&lt;/p&gt;
&lt;p&gt;Мы встроили кошелёк и агрегатор свопов, потому что тот же человек, который не хочет, чтобы посредник знал его собеседников, обычно не хочет и того, чтобы посредник знал его транзакции. Оценка поставщиков свопов от A до D по их требованию проверки личности вытекает из той же логики: мы не решаем за пользователя, какой уровень конфиденциальности он хочет оплатить, мы даём ему информацию, чтобы он рассудил сам.&lt;/p&gt;
&lt;p&gt;То, чего мы ещё не сделали, наконец, заслуживает быть сказанным в этом же разделе. У нас нет независимого аудита, опубликованного на наше имя. У нас нет истории опубликованных судебных требований, только warrant canary. Мы ещё не на iOS. Эти три пробела реальны, они задокументированы в нашей карточке выше, и ни один из них не закрывается пресс-релизом.&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;Правильный вопрос не «какой мессенджер лучший». Ответа у него нет, потому что он поставлен неверно. Правильный вопрос такой: от кого вы защищаетесь?&lt;/p&gt;
&lt;p&gt;От рекламодателя, который хочет составить профиль ваших интересов, годятся практически все приложения этого сравнения. От агрессивного партнёра, имеющего доступ к вашему телефону, вопрос в локальной блокировке и стирании памяти, и Molly отвечает лучше, чем Threema. От судебного требования в вашей стране вопрос в юрисдикции и в том, что сервис хранит. От противника, стремящегося установить, что вы с кем-то говорили, единственный ответ состоит в архитектуре, которая этой информации не создаёт. А от противника, способного отрезать сеть, единственный ответ состоит в том, чтобы не зависеть от неё.&lt;/p&gt;
&lt;p&gt;Ни одно приложение не отвечает на все эти угрозы разом, и те, что это утверждают, первыми заслуживают вашего недоверия. 2026 год показал, что шифрование стало лёгкой частью. Трудными остаются метаданные, юрисдикция и способность проекта существовать ещё через два года. Session был в нескольких неделях от исчезновения, Briar урезал свои амбиции, и эти два события говорят о реальном состоянии отрасли больше, чем любое сравнение криптографических примитивов.&lt;/p&gt;
&lt;p&gt;Выбирайте, стало быть, исходя из своего противника, а не исходя из рейтинга. И помните, что лучший инструмент в мире ничего не стоит, если разговор закончится в другом месте, потому что ваш собеседник не захотел его установить.&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;Источники&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://signal.org/bigbrother/district-of-columbia/&#34;&gt;Signal, Government Requests, District of Columbia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/10311/michael-hayden-kill-people-based-metadata/&#34;&gt;Just Security, Michael Hayden, We Kill People Based on Metadata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.congress.gov/crs-product/R45173&#34;&gt;Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/session-avoids-shutdown-as-community-donations-save-the-project/&#34;&gt;CyberInsider, Session avoids shutdown as community donations save the project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/news/2026-maintenance-mode/&#34;&gt;Briar, Briar is in maintenance mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20241014-simplex-network-v6-1-security-review-better-calls-user-experience.html&#34;&gt;SimpleX, Cryptographic design review by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20221108-simplex-chat-v4.2-security-audit-new-website.html&#34;&gt;SimpleX, Security assessment by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://getsession.org/blog/session-code-audit&#34;&gt;Session, Code audit published by Quarkslab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.privacyguides.org/news/2025/12/03/session-messenger-adds-pfs-pqe-and-other-improvements/&#34;&gt;Privacy Guides, Session messenger adds PFS, PQE and other improvements&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://inf.ethz.ch/news-and-events/spotlights/infk-news-channel/2023/01/threema.html&#34;&gt;ETH Zurich, Vulnerabilities in secure messenger Threema discovered&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.usenix.org/system/files/usenixsecurity23-paterson.pdf&#34;&gt;USENIX Security 2023, Three Lessons From Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/raw/BRP-01-report.pdf&#34;&gt;Cure53, Pentest Report Briar Project App and Protocol&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wire.com/en/blog/independent-security-audit-2017/&#34;&gt;Wire, Independent security audit of the protocol implementation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://element.io/blog/hiding-room-metadata-from-servers/&#34;&gt;Element, Hiding room metadata from servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://therecord.media/telegram-shares-ip-addresses-enforcement&#34;&gt;The Record, Telegram says it will share phone numbers and IP addresses with authorities&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://freedom.press/digisec/blog/telegrams-compliance-with-data-requests-skyrockets/&#34;&gt;Freedom of the Press Foundation, Telegram&amp;rsquo;s compliance with data requests skyrockets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/79549/we-now-know-what-information-the-fbi-can-obtain-from-encrypted-messaging-apps/&#34;&gt;Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cryptobriefing.com/radar-chat-signal-fork-bitcoin-lightning/&#34;&gt;Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://sdk-doc-spark.breez.technology/&#34;&gt;Breez, SDK Spark, documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://lwn.net/Articles/687294/&#34;&gt;LWN, The perils of federated protocols&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zerion.chat/faq.html&#34;&gt;Zerion, User Guide and FAQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Конец конфиденциальности? Бэкдоры, Online Safety Act и ответ суверенных экосистем</title>
      <link>https://arpokrat.com/ru/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Лондон стал эпицентром глобальной битвы за будущее цифровой конфиденциальности. С принятием закона &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) и недавними предложениями по пересмотру закона &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — прозванного его критиками «Хартией шпионов» —, британское правительство присваивает себе право навязывать обязательства по слежке в самом сердце частных коммуникаций. Переломным моментом стала власть, предоставленная регулятору OFCOM, требовать от платформ внедрения «аккредитованной технологии» для обнаружения материалов, содержащих сексуальное насилие над детьми (CSEA), или терроризма, в том числе внутри &lt;a href=&#34;https://arpokrat.com/ru/messenger&#34;&gt;коммуникаций со сквозным шифрованием&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Для крупных цифровых платформ послание Вестминстера недвусмысленно: либо они способствуют доступу государства к своим инфраструктурам, либо сталкиваются со штрафами в размере до 10% от их мирового дохода. Реакция последовала незамедлительно: такие сервисы, как Signal и WhatsApp, публично пригрозили уйти с британского рынка, отказавшись ставить под угрозу безопасность своих пользователей ради удовлетворения одной единственной юрисдикции. Технический аргумент трудно оспорить: не существует мастер-ключа, зарезервированного только для легитимных субъектов. Открытая дверь для правоохранительных органов по своей конструкции является открытой дверью для киберпреступников и иностранных спецслужб.&lt;/p&gt;
&lt;h2 id=&#34;бизнес-модель-крупных-платформ-структурное-препятствие-для-zero-knowledge&#34;&gt;Бизнес-модель крупных платформ: структурное препятствие для Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Сопротивление крупных платформ внедрению шифрования типа Zero-Knowledge объясняется не технической неспособностью, а фундаментальной экономической несовместимостью. Компании вроде Alphabet и Meta опираются на модели монетизации, основанные на систематическом сборе поведенческих данных. Эта модель, кстати, неявно признается Законом о цифровых рынках (DMA) Европейского Союза, который классифицирует этих «привратников» (&lt;em&gt;gatekeepers&lt;/em&gt;) как организации, чье доминирующее положение подпитывается именно накоплением данных в беспрецедентных масштабах. Для этих игроков внедрение архитектуры Zero-Knowledge означало бы лишение их рекламных систем непрерывной идентификации пользователей, которая является их топливом. Таким образом, это не технический выбор, а компромисс между конфиденциальностью пользователей и жизнеспособностью их бизнес-модели.&lt;/p&gt;
&lt;h2 id=&#34;стратегический-риск-угроза-harvest-now-decrypt-later&#34;&gt;Стратегический риск: угроза «Harvest Now, Decrypt Later»&lt;/h2&gt;
&lt;p&gt;Помимо дебатов о конфиденциальности, ослабление шифрования поднимает вопрос национальной безопасности совершенно иного масштаба. Стратегия, известная как &lt;a href=&#34;https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;, заключается в том, что государственные противники уже сегодня перехватывают и хранят огромные объемы зашифрованных сообщений в ожидании будущих возможностей квантовой расшифровки. Ослабляя текущие стандарты шифрования, британская законодательная база объективно способствует проведению операций такого типа против правительственных, дипломатических или промышленных коммуникаций.&lt;/p&gt;
&lt;p&gt;Именно в этом контексте дефицита доверия экосистемы, подобные Arpokrat, приобретают эксплуатационную значимость. Работая в рамках Федерального закона Швейцарии о защите данных (FADP), с архитектурой, которая не собирает никаких гражданских идентификаторов, Arpokrat предлагает технический разрыв с инфраструктурами, подпадающими под британскую юрисдикцию — гарантируя, что система остается глухой к предписаниям, предусмотренным OSA.&lt;/p&gt;
&lt;h2 id=&#34;конфликт-норм-osa-и-ipa-против-европейского-права&#34;&gt;Конфликт норм: OSA и IPA против европейского права&lt;/h2&gt;
&lt;p&gt;Юридический анализ новых прерогатив британского государства выявляет прямое столкновение с основами европейского права в отношении защиты данных и конфиденциальности связи.&lt;/p&gt;
&lt;h3 id=&#34;osa-против-запрета-на-всеобщую-слежку&#34;&gt;OSA против запрета на всеобщую слежку&lt;/h3&gt;
&lt;p&gt;Статья 121 OSA вводит для OFCOM возможность издавать предписания, принуждающие платформы внедрять сканирование на стороне клиента (&lt;em&gt;client-side scanning&lt;/em&gt;). Эта мера прямо противоречит принципу, вытекающему из европейского права и включенному в судебную практику Суда Европейского Союза (CJEU), который запрещает общие обязательства по слежке. Навязывая «уязвимость по дизайну» (vulnerability by design), это также ставит компании в ситуацию двойного принуждения: ослабляя свою безопасность для выполнения государственного мандата, они не выполняют свое обязательство по обеспечению уровня безопасности, соответствующего обработке, как это закреплено в статье 32 GDPR.&lt;/p&gt;
&lt;h3 id=&#34;директива-eprivacy-и-конфиденциальность-коммуникаций&#34;&gt;Директива ePrivacy и конфиденциальность коммуникаций&lt;/h3&gt;
&lt;p&gt;Сканирование личных сообщений прямо противоречит статье 5, абзац 1 Директивы 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), которая обязывает государства-члены гарантировать конфиденциальность электронных коммуникаций и запрещает любые формы перехвата или слежки без явного согласия соответствующих пользователей.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-и-блокировка-обновлений-безопасности&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; и блокировка обновлений безопасности&lt;/h3&gt;
&lt;p&gt;В рамках режима IPA 2016 британское правительство теперь намерено использовать уведомления о технических возможностях (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) для блокировки обновлений безопасности до их развертывания. Этот механизм создает неразрешимый конфликт с обязательством, установленным статьей 32 GDPR, по обеспечению непрерывной безопасности систем обработки — обязательством, которое требует именно способности применять исправления (patches) без промедления или внешнего вмешательства.&lt;/p&gt;
&lt;h2 id=&#34;риски-комплаенса-для-компаний-работающих-в-европе&#34;&gt;Риски комплаенса для компаний, работающих в Европе&lt;/h2&gt;
&lt;p&gt;Пересмотры IPA направлены на то, чтобы заставить компании уведомлять британское правительство о любых технических изменениях, влияющих на безопасность, до их внедрения, предоставляя ему таким образом право вето на разработку продуктов. Это вмешательство создает значительную правовую нестабильность для поставщиков, работающих на европейском рынке: соответствие Великобритании европейскому праву — и без того хрупкое — может быть поставлено под сомнение, если Великобритания больше не будет гарантировать защиту, по существу эквивалентную защите GDPR. Следовательно, передача данных в Великобританию в этих новых рамках, вероятно, подвергнет компании санкциям в соответствии с GDPR.&lt;/p&gt;
&lt;h2 id=&#34;защита-через-техническую-невозможность-принцип-zero-knowledge-как-правовой-щит&#34;&gt;Защита через техническую невозможность: принцип Zero-Knowledge как правовой щит&lt;/h2&gt;
&lt;p&gt;Международная судебная практика, консолидированная решениями &lt;em&gt;Schrems I&lt;/em&gt; и &lt;em&gt;Schrems II&lt;/em&gt; Суда ЕС, установила определяющий принцип: единственной надежной защитой от непропорциональной слежки является техническая невозможность доступа к данным. Архитектуры Zero-Knowledge применяют этот принцип в трех уровнях защиты:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Отсутствие хранения:&lt;/strong&gt; поскольку платформа не хранит ключи расшифровки, любое предписание сканировать сообщения технически невыполнимо;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Суверенитет операционной системы:&lt;/strong&gt; контроль над &lt;a href=&#34;https://arpokrat.com/ru/os&#34;&gt;ArpokratOS&lt;/a&gt; устраняет телеметрию, которая питает сбор разведданных на уровне устройства;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Швейцарская юрисдикционная привязка:&lt;/strong&gt; размещая свою инфраструктуру в Швейцарии, Arpokrat работает в правовом режиме, требующем индивидуализированных и мотивированных запросов о взаимной правовой помощи, нейтрализуя автоматизированное выполнение массовых сканирований, предусмотренных OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;заключение&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;Положения OSA и пересмотры IPA представляют собой угрозу не только для конфиденциальности частных лиц: они представляют собой нарушение правовой определенности для всех европейских данных, проходящих через инфраструктуры, подпадающие под британскую юрисдикцию. Узаконивая ослабление шифрования во имя общественной безопасности, Лондон парадоксальным образом подвергает своих союзников и торговых партнеров рискам промышленного и государственного шпионажа, которые архитектуры Zero-Knowledge как раз и призваны предотвращать.&lt;/p&gt;
&lt;p&gt;Целостность профессиональных и институциональных коммуникаций теперь требует структурного ответа: перехода к децентрализованным экосистемам, гарантирующим цифровой суверенитет, от уровня кода до юрисдикционной привязки.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Пароль и Энтропия: Наука, стоящая за вашей безопасностью</title>
      <link>https://arpokrat.com/ru/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Ваш пароль должен содержать 8 символов, заглавную букву, строчную букву, цифру и специальный символ. »&lt;/p&gt;
&lt;p&gt;Мы все знаем это правило. И тем не менее, в кибербезопасности это называется &amp;ldquo;театром безопасности&amp;rdquo;. Пароль вроде &lt;code&gt;P@ssw0rd1!&lt;/code&gt; соблюдает все эти правила. Но это распространённое слово с предсказуемыми заменами, и именно такие пароли программы для взлома пробуют первыми.&lt;/p&gt;
&lt;p&gt;Истинная безопасность основывается не на произвольных визуальных правилах, а на неумолимой математической реальности: &lt;strong&gt;энтропии&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;энтропия-по-клоду-шеннону&#34;&gt;Энтропия по Клоду Шеннону&lt;/h2&gt;
&lt;p&gt;Чтобы понять силу пароля, нужно обратиться к Клоду Шеннону, отцу теории информации. Энтропия измеряет степень неопределенности или непредсказуемости информации.&lt;/p&gt;
&lt;p&gt;В применении к паролям энтропия вычисляется в &lt;strong&gt;битах&lt;/strong&gt;. Чем выше количество битов, тем более непредсказуемым является пароль для компьютера. Упрощенная формула энтропии (E) случайно сгенерированного пароля:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; — это &lt;strong&gt;длина&lt;/strong&gt; пароля.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; — это &lt;strong&gt;размер набора символов&lt;/strong&gt; (26 для строчных букв, 62 с заглавными буквами и цифрами, 94 со всеми печатными символами). Четыре набора символов нашего генератора дают 91, потому что в его наборе символов 29 знаков.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Увеличение размера набора символов (добавление символов) увеличивает энтропию, но увеличение длины (добавление символов) увеличивает ее гораздо более радикально. &lt;strong&gt;Однако длина побеждает сложность только при одном условии: пароль должен быть сгенерирован абсолютно случайным образом.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;брутфорс-против-атаки-по-словарю&#34;&gt;Брутфорс против Атаки по словарю&lt;/h2&gt;
&lt;p&gt;Если вы используете слова или предсказуемые структуры, правило простой длины рушится.&lt;/p&gt;
&lt;p&gt;Хакерские программы не перебирают все комбинации букв одну за другой (это называется &lt;strong&gt;Брутфорс&lt;/strong&gt; или &lt;strong&gt;Brute Force&lt;/strong&gt;). Они используют огромные списки реальных паролей из прошлых утечек данных, а также распространённые слова и фразы. Это &lt;strong&gt;Атака по словарю&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Если ваш пароль длинный, но состоит из словарных слов или предсказуемых замен, его реальная энтропия резко ниже его теоретической математической энтропии.&lt;/p&gt;
&lt;p&gt;В таблице ниже действует одно правило: 100 миллиардов попыток в секунду, скорость, которую &lt;a href=&#34;https://arpokrat.com/ru/password-generator/&#34;&gt;страница нашего генератора&lt;/a&gt; предполагает для офлайн-атаки на быстрый хеш. Время указано в среднем (половина всех вариантов) и округлено в меньшую сторону по той же формуле, что и на этой странице. Самый быстрый путь для каждого пароля выделен жирным:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Пароль&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Энтропия, если бы каждый символ был случайным&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Брутфорс (в среднем)&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Атака по словарю (наша оценка)&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;56 бит (11 символов, строчные буквы и цифры)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;7 дней&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Меньше секунды&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;58 бит (9 символов, все четыре набора)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;24 дня&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Меньше секунды&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;133 бита (28 символов, строчные буквы и пробел)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Больше, чем 1 триллион лет&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;1 минута&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;78 бит (12 символов, все четыре набора)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;51 тысяча лет&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Короткого пути нет&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Столбец словаря — это оценка. Она предполагает, что догадки атакующего повторяют структуру каждого пароля и что каждое базовое слово входит в 1 000 самых распространённых:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;password123&lt;/code&gt;: одно распространённое слово и три цифры. Это 1 000 × 1 000, около миллиона догадок.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;: одно распространённое слово, с заглавной буквой или без, каждая &amp;ldquo;e&amp;rdquo; заменена на &amp;ldquo;3&amp;rdquo; или нет, затем любой суффикс из трёх символов. Это около 7 миллиардов догадок.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;: четыре распространённых слова. Комикс xkcd, который прославил эту фразу, насчитывает 44 бита для четырёх слов из списка в 2 048 слов. При той же скорости это в среднем 88 секунд, с округлением в меньшую сторону 1 минута.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;: ни слова, ни шаблона, поэтому самый быстрый путь — брутфорс.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Эти оценки исходят из того, что пароль атакующему неизвестен. Каждый пароль в этой статье теперь публичен, поэтому каждому из них место в словаре. Опубликованный пароль — это сожжённый пароль.&lt;/p&gt;
&lt;h3 id=&#34;иллюзия-leetspeak-и-правила-мутации&#34;&gt;Иллюзия Leetspeak и правила мутации&lt;/h3&gt;
&lt;p&gt;Возьмем пример &lt;code&gt;S3cr3t!99&lt;/code&gt;. Визуально он кажется сложным и надежным. Тем не менее, это просто словарное слово &amp;ldquo;secret&amp;rdquo;, где буквы &amp;rsquo;e&amp;rsquo; были заменены на &amp;lsquo;3&amp;rsquo;, к которому добавлен очень распространенный суффикс (&lt;code&gt;!99&lt;/code&gt;). Это называется &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Против атаки по словарю этот пароль продержится меньше секунды, а не 24 дня, как можно было бы подумать по его длине. Современные программы для взлома (такие как Hashcat) не довольствуются проверкой статических списков слов; они автоматически применяют &lt;strong&gt;правила мутации&lt;/strong&gt;. Они возьмут каждое слово из своего словаря, протестируют все возможные комбинации leetspeak, поменяют регистр и добавят годы или символы. Leetspeak дает ложное чувство безопасности.&lt;/p&gt;
&lt;h2 id=&#34;трюк-со-смещением-клавиатуры-keyboard-shift&#34;&gt;Трюк со смещением клавиатуры (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Чтобы усложнить запоминающуюся фразу, некоторые используют трюк со смещением раскладки клавиатуры. Например, вы запоминаете фразу вроде &lt;code&gt;my-cat&lt;/code&gt;. Но в момент набора вы кладете пальцы на физическую клавиатуру QWERTY, в то время как ваша операционная система настроена на AZERTY (французскую).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Задуманное слово:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Набранный результат:&lt;/strong&gt; &lt;code&gt;,y)cqt&lt;/code&gt; (Клавиша &amp;rsquo;m&amp;rsquo; становится &amp;lsquo;,&amp;rsquo;; &amp;lsquo;-&amp;rsquo; становится &amp;lsquo;)&amp;rsquo;; &amp;lsquo;a&amp;rsquo; становится &amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Хорошая ли это идея в OPSEC? Нет, этого метода недостаточно, если он используется отдельно.&lt;/strong&gt; Как и leetspeak, смена раскладки — это фиксированная замена: атакующий, который её подозревает, просто применяет то же соответствие к каждой догадке. В OPSEC это безопасность через неясность: это задержит хакера-любителя, но не остановит целенаправленную и хорошо оснащенную атаку.&lt;/p&gt;
&lt;p&gt;В сочетании с паролем, который уже надёжен (например, с длинной случайной фразой-паролем), &lt;strong&gt;этот приём добавляет немного&lt;/strong&gt;. Даже если атакующий переберёт тысячу пар раскладок, это добавит меньше 10 бит, поскольку log2(1 000) ≈ 9,97. Стойкость по-прежнему обеспечивает фраза-пароль, лежащая в основе.&lt;/p&gt;
&lt;h2 id=&#34;создание-мастер-пароля-250-бит&#34;&gt;Создание мастер-пароля (~250 бит)&lt;/h2&gt;
&lt;p&gt;Если у списков слов, leetspeak и трюков с набором есть свои пределы, как создать мастер-пароль, который прослужит долго? Наш генератор уже оценивает 80 бит как &amp;ldquo;Надежный&amp;rdquo;, а 100 бит как &amp;ldquo;Очень надежный&amp;rdquo;. Для мастер-пароля, рассчитанного на десятилетия, эта статья целится гораздо выше: примерно в &lt;strong&gt;250 бит энтропии&lt;/strong&gt;. Квантовый раздел ниже объясняет, почему, и чего этот запас не даёт.&lt;/p&gt;
&lt;p&gt;В зависимости от ваших потребностей есть два способа достичь этого:&lt;/p&gt;
&lt;h3 id=&#34;1-случайные-символы-для-менеджера-паролей&#34;&gt;1. Случайные символы (для менеджера паролей)&lt;/h3&gt;
&lt;p&gt;Строка символов, сгенерированная полностью случайно, без шаблона, который могла бы использовать машина:
&lt;code&gt;8}8,_$-p)M&amp;amp;n,XvUCT0o+.5hDE6P^w6b@U-evS0&lt;/code&gt;
&lt;em&gt;39 символов, случайно выбранных из 91 символа нашего генератора; генератор показывает для них &amp;ldquo;≈ Количество бит: 253&amp;rdquo;. Строка выбрана для этой статьи, поэтому теперь публична. Никогда её не используйте.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-случайная-фраза-пароль-для-пароля-который-вы-запоминаете&#34;&gt;2. Случайная фраза-пароль (для пароля, который вы запоминаете)&lt;/h3&gt;
&lt;p&gt;Случайные слова запомнить легче, чем случайные символы. Каждое слово из списка EFF на 7 776 слов добавляет около 12,9 бита, поэтому энтропию определяет число слов. 12 слов дают &amp;ldquo;≈ Количество бит: 155&amp;rdquo;, намного выше порога &amp;ldquo;Очень надежный&amp;rdquo; нашего генератора. Обычные слова превышают 250 бит только при 20 словах.&lt;/p&gt;
&lt;p&gt;Наш генератор останавливается на 12 словах. Чтобы превысить 250 бит с меньшим числом слов, отметьте &amp;ldquo;Случайная цифра после каждого слова&amp;rdquo; и выберите разделитель &amp;ldquo;Цифра + Символ&amp;rdquo;. Тогда 11 слов дают &amp;ldquo;≈ Количество бит: 260&amp;rdquo;:
&lt;code&gt;depletion78$sporting14~overlap11&amp;gt;macaw86&amp;gt;paced95,paramedic41}blot41$flagstone07;uncanny92/broadways77#say2&lt;/code&gt;
&lt;em&gt;Выбрана случайно для этой статьи, именно с этими настройками. Опубликованный пароль — это сожжённый пароль: никогда не используйте ни этот, ни любой другой пример, который вы прочитали. Считается только то, что выбрано случайно. Заглавная буква в каждом слове ничего не добавляет, а слова, выбранные вами самими, намного слабее случайных.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;квантовая-угроза-алгоритм-гровера&#34;&gt;Квантовая угроза: Алгоритм Гровера&lt;/h2&gt;
&lt;p&gt;Зачем стремиться к 250 битам, когда 128 бит уже сегодня блокируют суперкомпьютеры? Ответ кроется в перспективе появления больших квантовых компьютеров.&lt;/p&gt;
&lt;p&gt;В криптографии алгоритм Гровера позволяет квантовому компьютеру выполнять поиск в несортированной базе данных намного быстрее, чем классическому компьютеру. Конкретно, Гровер &lt;strong&gt;эффективно снижает уровень безопасности&lt;/strong&gt; симметричного ключа или пароля вдвое.&lt;/p&gt;
&lt;p&gt;Против квантового компьютера, запускающего алгоритм Гровера, пароль с энтропией 128 бит теоретически обеспечил бы сопротивление, эквивалентное лишь 64 битам. Это гораздо более тонкий запас.&lt;/p&gt;
&lt;p&gt;Удвоение энтропии сохраняет запас: около 256 бит всё ещё оставят около 128 бит против алгоритма Гровера. Отсюда и цель в 250 бит в этой статье. Это мера предосторожности, которую выбирает эта статья, а не цифра, взятая из какого-либо стандарта.&lt;/p&gt;
&lt;p&gt;У этого запаса есть пределы. Ускорение Гровера квадратичное, а не безграничное. Каждый его шаг по-прежнему должен вычислять хеш пароля сайта, причём на квантовом компьютере, достаточно большом, чтобы его выполнить. Для сравнения: при 100 миллиардах попыток в секунду, которые предполагает страница нашего генератора, средний перебор 100 бит уже занимает не менее 200 миллиардов лет.&lt;/p&gt;
&lt;p&gt;Эта логика напоминает &lt;a href=&#34;https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;: украденную базу хешей паролей можно сохранить сегодня и атаковать позже, более мощными машинами. Больший запас поднимает планку против этого. Это не постоянная гарантия.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-создайте-свой&#34;&gt;Arpokrat Password Generator: Создайте свой&lt;/h2&gt;
&lt;p&gt;Не оставляйте безопасность ваших доступов на волю случая. Наш бесплатный генератор создаёт случайные пароли и фразы-пароли. Для каждого он показывает энтропию в битах и среднее время, которое занял бы перебор.&lt;/p&gt;
&lt;p&gt;Он только генерирует: пароль, которым вы уже пользуетесь, он не оценивает. Для описанной выше цели в 250 бит выберите пароль из 39 символов со всеми четырьмя наборами символов. Генератор покажет для него &amp;ldquo;≈ Количество бит: 253&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/ru/password-generator/&#34;&gt;Arpokrat Password Generator&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Он работает в вашем браузере. То, что он генерирует, никогда не отправляется и не сохраняется.&lt;/p&gt;
&lt;h2 id=&#34;последнее-слабое-звено-повторное-использование-и-управление-доступом&#34;&gt;Последнее слабое звено: Повторное использование и управление доступом&lt;/h2&gt;
&lt;p&gt;Математическая энтропия не защищает от человеческой ошибки. 250-битный пароль теряет свою ценность, как только он утекает, если он повторно используется на нескольких сайтах (атака, называемая &lt;em&gt;Credential Stuffing&lt;/em&gt;), или если он не защищен вторым фактором аутентификации (2FA).&lt;/p&gt;
&lt;p&gt;Золотое правило цифровой гигиены — вам нужно запомнить &lt;strong&gt;только один единственный пароль&lt;/strong&gt;: ваш 250-битный мастер-пароль (случайная фраза-пароль, как описано выше). Все ваши остальные доступы (банки, социальные сети, серверы) должны использовать уникальные случайные пароли, сгенерированные специально для них.&lt;/p&gt;
&lt;p&gt;Чтобы хранить все эти пароли, которые невозможно запомнить, используйте &lt;strong&gt;менеджер паролей&lt;/strong&gt;. Выберите такой, который шифрует ваше хранилище на вашем устройстве до синхронизации (это часто называют Zero-Knowledge), желательно такой, который имеет открытый исходный код и проходит независимый аудит.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>