Сквозное шифрование: как это работает на самом деле
Как на самом деле шифруются ваши сообщения
Большинство пользователей думают: 'сообщение зашифровано — значит никто не может его прочитать'. Но вопрос в том, где происходит шифрование и кто владеет ключами. Есть два принципиально разных подхода: серверное шифрование и клиентское шифрование.
Серверное шифрование: ложная защита
WhatsApp, Telegram (обычные чаты), большинство корпоративных мессенджеров используют серверное шифрование при передаче (TLS/HTTPS). Это защищает данные от перехвата в сети, но сервер получает сообщения в расшифрованном виде. Компания может прочитать ваши сообщения, передать их по запросу властей или использовать для обучения AI.
Клиентское шифрование: как это работает в Helzord
В Helzord шифрование происходит на вашем устройстве до отправки. Сообщение шифруется локально и на сервер уходит уже зашифрованным — Helzord технически не может его прочитать. Ключи шифрования генерируются на стороне клиента и никогда не передаются на наши серверы.
Что означает 'нет ключей у сервера'
Зашифрованные сообщения хранятся на серверах Helzord — именно поэтому при потере устройства вы просто входите в аккаунт на новом, и все данные подтягиваются с сервера. Но прочитать их сможете только вы: у Helzord нет ключей для расшифровки вашей переписки.
Шифрование файлов и медиа
Фотографии, документы, голосовые сообщения — всё шифруется тем же способом. Файл шифруется на вашем устройстве симметричным ключом, этот ключ шифруется публичным ключом получателя и передаётся вместе с файлом.
Практический вывод
Клиентское шифрование Helzord означает: даже при взломе наших серверов злоумышленник получит только зашифрованные данные. Даже при официальном запросе мы не можем предоставить читаемые сообщения. Единственная уязвимость — физический доступ к вашему устройству с разблокированным приложением.