Жители России и Украины являются активными пользователями Telegram. Они используют приложение для каналов, играющих роль новостных лент, для групповых чатов (как публичных, так и приватных) и для общения один на один. С начала российского вторжения в Украину Telegram остаётся важным каналом связи как для россиян, так и для украинцев. Приложение помогает им сохранять контакт с близкими и узнавать последние новости.

Telegram заработал репутацию “безопасного” приложения для общения в странах постсоветского пространства. Но всякий раз, принимая решение о своей цифровой безопасности, важно ответить на следующие вопросы: “Что именно я защищаю? И от кого я это защищаю?”. Таким образом вы можете понять, выбрали ли вы правильный инструмент или платформу для своих нужд. Telegram, безусловно, не является самым безопасным приложением для обмена сообщениями. Его модель безопасности требует от пользователей большой степени доверия к технологиям Telegram, обещающим защитить их. Для некоторых пользователей и видов общения этого может быть достаточно. Для более рискованных или важных типов общения разумнее перейти на другую платформу.

На данный момент нужды безопасности россиян и украинцев сильно отличаются, поэтому советы по снижению рисков, связанных с использованием Telegram, будут для них тоже разными. Жизнь украинцев, находящихся в зоне активных военных действий, находится под угрозой, и цифровая безопасность поэтому не стоит для них на первом плане. Сама возможность доступа к новостям и общения с близкими может быть важнее защиты сообщений шифрованием от Telegram и его сотрудников, а также от законных требований правительств на получение какой-либо информации.

Что нужно знать о Telegram, если вы находитесь в Украине?

  • Каналы не защищены шифрованием. Все сообщения внутри канала могут быть видны всем его участникам, а также доступны самому Telegram. Государство может потребовать у Telegram доступ ко всем сообщениям в канале. У Telegram есть опыт противодействия запросам от государства, но только вам решать, насколько вы готовы полагаться на прошлый опыт. Не стоит забывать, что ваши данные всё ещё находятся у Telegram и могут быть опубликованы нечистым на руку сотрудником или быть украдены хакерами.
  • Группы, в том числе и приватные, также не зашифрованы. Доступ к вашим приватным группам отсутствует у остальных пользователей Telegram, но мессенджер может видеть сами группы и вашу переписку в них. Все риски каналов распространяются и на группы.
  • В обычных чатах шифрование не включено по умолчанию. Сообщения будут зашифрованы только если вы начнёте “секретный чат”.

AN image from Telegram. The profile picture of the user in a chat in the top right corner of the screen is highlighted.

AN image from Telegram. The "start secret chat" menu is highlighted.

На странице профиля нажмите на кнопку с тремя точками и выберите “Начать секретный чат”.”

Если вы общаетесь не в секретном чате, ваши сообщения могут быть доступны так же, как и сообщения каналов или групп. Если ваша переписка ведётся в секретном чате, то Telegram не может узнать её содержание, но будет иметь доступ к метаданным, которые включают время и получателя сообщений. Вполне возможно сделать конкретные выводы, базируясь только на метаданных переписки.

Для многих украинцев все нюансы шифрования сообщений не имеют первостепенной важности, но для солдат, представителей власти или журналистов это может быть важным аспектом. Если у вас есть необходимость общаться группой и важно, чтобы Telegram не имел доступа к вашим данным или метаданным о переписке, то стоит перейти на другие платформы для общения. Например, Signal (смотрите наши руководства для Android и iOS), Wire, Threema или WhatsApp (смотрите наши руководства для Android и iOS). Этот список является неполным, и каждое из этих приложений имеет свои недостатки и преимущества, некоторые из которых мы описали здесь.

Также украинцы могут находиться под угрозой компрометации учетной записи. Администраторы определённого рода каналов, а также популярные люди могут стать жертвами атак российских хакеров с целью распространения дезинформации и пропаганды от имени владельца профиля.

Будучи пользователем Telegram придерживайтесь нижеописанных рекомендаций для защиты своих аккаунтов:

  1. Используйте надёжные и уникальные пароли, которые следует хранить в менеджере паролей.
  2. Включите двухфакторную аутентификацию для вашего аккаунта.
  3. Убедитесь, что указанный для восстановления пароля адрес электронной почты имеет включённую двухфакторную аутентификацию и (другой) надёжный пароль.

AN image from Telegram. Privacy and Security is highlighted in the menu.

Для включения двухфакторной аутентификации в Telegram откройте настройки и нажмите “Конфиденциальность”.

AN image from Telegram. Two-step verification is highlighted.

Ukrainians may also be concerned about seizure of their phones by Russian soldiers (Russian police have already begun such seizures in Moscow) who may compel them to unlock their phones and show the soldiers their communications. If you are concerned about protecting sensitive Telegram messages, make sure that your communications are in a secret chat with self-destructing messages set to a short timeframe. 

AN image from Telegram. The clock icon is highlighted.

Чтобы активировать самоуничтожение сообщений, нажмите на значок часов в нижней части секретного чата.

AN image from Telegram. The app indicates that messages will now self destruct, with a message saying You set the self-destruct time to 60 seconds.

Следует учесть, что автоматическое удаление сообщений до возможного изъятия не распространяется на каналы или групповые чаты. Но некоторые приложения могут предоставить вам подобную возможность. Например, Signal имеет сквозное шифрование групповых чатов, сообщения в которых тоже можно настроить на автоматическое удаление.

A screenshot from Signal, showing the Disappearing messages menu.

Исчезающие сообщения в группе в Signal.

Что нужно знать про Telegram, если вы находитесь в России?

Для россиян использование незащищённых каналов связи может привести к аресту, жестокому отношению или прочим формам насилия со стороны государства. Это в большей мере распространяется на россиян, участвующих в независимых расследованиях, активно высказывающихся против нападения на Украину или организующих антивоенные протесты. Эти группы лиц могут быть особо заинтересованы в защите своей переписки от российских властей или проправительственных хакеров. Советы ниже распространяются и на людей, готовых предпринять дополнительные меры цифровой защиты.

Всё те же риски для каналов, групп и чатов в Telegram распространяются на россиян в той же мере, что и на украинцев. Для россиян безопасная переписка может быть приоритетнее, чем сама возможность общения в сети, так как вероятность угрозы их жизни значительно ниже. Тем, кому важна приватность при общении, стоит переместить важную переписку в приложения с поддержкой сквозного шифрования и исчезающих сообщений, в том числе в групповых чатах. Такими приложениями могут быть Signal (смотрите наши руководства для Android и iOS) или WhatsApp (смотрите наши руководства для Android и iOS). Если вас беспокоит возможность определения вашей личности по номеру телефона, то стоит использовать Wire или Threema, которые также применяют сквозное шифрование и исчезающие сообщения, но не требуют номера телефона при регистрации.

Стоит помнить про важность защиты аккаунта при помощи двухфакторной аутентификации.

Если у вас есть беспокойства о возможном изъятии телефона государственными органами, которые могут силой заставить вас разблокировать устройство, то убедитесь, что у вас включены исчезающие сообщения, как это описано выше.

Если вы используете Telegram, важно понимать риски и проявлять осторожность. Не стоит забывать, что благодаря комбинации зарубежных санкций и государственной цензуры у вас могут возникнуть проблемы с доступом к магазину приложений для установки или оплаты нового приложения, несмотря на ваше желание купить его.

Помните, что цифровая безопасность — это командная работа, и положительный результат этой работы возможен только когда мы заботимся друг о друге.