Выбираем защищенный мессенджер для Android: Telegram, SafeUM и VIPole Secure Messenger

Для чего нужно защищать свои сообщения, объяснять не надо, поэтому пропустим этот пункт и перейдем к главной дилемме – могут ли такие мессенджеры это делать? На данный момент существует множество вариантов шифрования: крипто, двойная (или тройная) идентификация, PIN-код и прочие. При этом сообщения могут самоуничтожаться, кодироваться или отправляться напрямую пользователю, минуя сервер.
8 мая 2016, воскресенье 12:00

Оглавление

Вступление

Думаю, не стоит объяснять, для чего нужно защищать свои сообщения, поэтому пропустим данный пункт и перейдем к главной дилемме – могут ли такие мессенджеры это делать? Сегодня существует множество вариантов шифрования: крипто, двойная (а то и тройная) идентификация, PIN-код и прочие. Сами сообщения могут самоуничтожаться, кодироваться или отправляться напрямую пользователю, минуя сервер.

Отметим, что последний способ самый безопасный: информация нигде не хранится и, следовательно, третье лицо не сможет ее перехватить. Правда, в таком случае получается сухая беседа двух «заговорщиков», что делает мессенджер узкоспециализированным. А если еще и видеозвонков хочется? Пожалуй, начнем мы…

… со старого знакомого – Telegram. Это приложение продолжает обрастать функциями и явно заслуживает внимания. Поэтому проверим его последнюю версию и выясним, так ли оно защищено, как говорят.

Вторым подопытным идет SafeUM, который отличается огромным количеством различных защит, что делает исследование интереснее, ну а закончит обзор VIPole Secure Messenger, предлагающий защищенные голосовые и видеозвонки. Таким образом, мы постараемся ничего не упустить и будем объективны.

В качестве тестового оборудования применялся планшет DEXP Ursus 8EV2 3G (Android 4.4.2, процессор MT8382, 4 x Cortex-A7 1.3 ГГц, видеоядро Mali-400 MP2, 1 Гбайт ОЗУ, аккумулятор 4 000 мАч, 3G-модуль, Wi-Fi 802.11b/g/n).

Telegram

Знакомство

Telegram в излишнем представлении не нуждается, благо мы про него уже писали. Однако пришло время освежить память, ведь многое в этом приложении изменилось, да и обзор защищенных мессенджеров без него не будет полным.

Но так ли уж защищена эта программа, если она сохраняет сообщения в облаке, передавая их через разные серверы? Какую функцию Telegram действительно можно назвать «секретной»? В лучшую ли сторону изменилось само приложение? Вот об этом мы и поговорим.

Оценка в Google Play 4.2
Количество загрузок в Google Play 50 000 000-100 000 000
Совместимость приложения с другими версиями ОС Android 2.3 или более поздняя
Размер дистрибутива 26 Мбайт
Версия приложения 3.8.3
Покупки в приложении -

Основные функции:

  • Синхронизация на всех устройствах с помощью облачного хранилища;
  • Разветвленная сеть серверов для быстрой передачи сообщений;
  • Защита конфиденциальности с помощью специального протокола и прямого общения между двумя пользователями;
  • Отправка мультимедиа;
  • Групповой чат до 5000 человек;
  • Абсолютно бесплатно;
  • Стикеры и смайлики.

Разрешения:

Идентификационные данные:

  • Просмотр ваших контактных данных;
  • Добавление/удаление аккаунтов;
  • Поиск аккаунтов на устройстве.

Контакты:

  • Поиск аккаунтов на устройстве;
  • Просмотр контактов;
  • Изменение контактов.

Местоположение:

  • Точное местоположение (на основе сети и сигналов GPS);
  • Примерное местоположение (на основе сети).

SMS:

  • Прием SMS.

Телефон:

  • Получение данных о статусе телефона.

Фото/мультимедиа/файлы:

  • Изменение/удаление данных на USB-накопителе;
  • Просмотр данных на USB-накопителе.

Память:

  • Изменение/удаление данных на USB-накопителе;
  • Просмотр данных на USB-накопителе.

Микрофон:

  • Запись аудио.

Данные о Wi-Fi-подключении:

  • Просмотр подключений Wi-Fi.

Идентификатор устройства и данные о вызовах:

  • Получение данных о статусе телефона.

Другое:

  • Получение данных из Интернета;
  • Управление функцией вибросигнала;
  • Запуск при включении устройства;
  • Показ элементов интерфейса поверх других окон;
  • Просмотр настроек синхронизации;
  • Создание аккаунтов и установка паролей;
  • Включение/выключение синхронизации;
  • Просмотр конфигурации службы Google;
  • Предотвращение переключения устройства в спящий режим;
  • Просмотр сетевых подключений;
  • Неограниченный доступ к Интернету.

Регистрация и интерфейс

Процедура регистрации в Telegram происходит через SMS-код. Приложение кроссплатформенное, что говорит о том, что сообщения на сервере все-таки хранятся, иначе как бы они синхронизировались?

Интерфейс программы англоязычный, но ситуацию можно исправить с помощью бота, которых, кстати, становится все больше. Рекомендовать их я не буду, поскольку не все они законны, а вот для русификации можно использовать «робота Антона».

Кстати, информация о каждом входе будет отображаться в десктопной версии программы, а значит, втихаря ваш смартфон не просмотрят, если вы его забыли на работе во время обеда.

А чтобы этого не случилось, стоит обратить свой взор на настройки. Здесь помимо настройки уведомлений, звука, фона чата, языка и анимации прежде всего нас интересует вкладка «Приватность и безопасность».

Обзор вариантов защиты

Приватность

Здесь можно без проблем забить кого угодно в черный список, который работает на ура. Также полезны будут параметры последней активности. Отмечаем, кто видит время присутствия в системе.

При этом можно скрыть информацию, как для всех пользователей, так и для конкретного «друга». Надо отметить, что при этом вы также не сможете видеть активность других пользователей, что честно. Если быть инкогнито, то до конца.

Практически то же самое распространяется и на групповые (до 5000 человек, с ума сойти) чаты, то есть вы можете указать, кто может добавлять вас в чат или запретить вообще сию возможность для всех пользователей. В общем, право на личное пространство Дуров соблюдает (почему-то вспомнился Южный Парк, 15 сезон).

Безопасность

Теперь непосредственно о самой безопасности. Можно придумать код блокировки на чаты, в частности на секретный чат, где сообщения могут самоуничтожаться.

Если вы вдруг забудете этот код, то приложение придется переустанавливать, а все сообщения автоматически удалятся, в том числе и на сервере. Лично у меня на десктопной версии стерлись, поэтому теоретически можно верить, а практически… увы, все на совести команды Telegram.

Если вам всех этих заморочек не надо, но вы хотите обезопасить сообщения от домочадцев или любопытных коллег, достаточно включить двухэтапную авторизацию.

Таким образом, к SMS-подтверждению добавится еще один пароль, который должны знать только вы (однако если проговоритесь, то «эсэмэска» будет глуха к любым просьбам злоумышленника).

Еще одна интересная возможность Telegram – просмотр активных сессий. Другими словами, возможность узнать, с каких устройств был произведен вход в приложение и когда. Надо отметить, что устройства отображаются верно, равно как и их IP-адреса.

Самоуничтожение и секретные чаты

Да, разработчики подумали и об этой «красной кнопке». Если вы не войдете хотя бы пару раз в аккаунт в течение полугода (по умолчанию), месяца, квартала или года, то аккаунт самоуничтожится со всеми сообщениями и прочей конфиденциальной информацией.

На мой взгляд, это архиполезная функция, так как некоторые пользователи, как показывает жизненный опыт, используют этот мессенджер временно, создавая «левый» аккаунт, а потом забывают не только пароль, но и вообще про мессенджер.

Для чего все это дело использовать, говорить не буду, а наоборот, посоветую вести честный (в силу возможностей) и открытый (в силу выдержки) образ жизни.

А о секретных чатах лучше всего скажет цитата. «Здесь весь трафик шифруется от устройства до устройства. Это означает, что только вы и ваш собеседник сможете прочитать ваши сообщения. Никто не сможет их перехватить или расшифровать, включая нас, персонал Telegram. Сообщения из секретного чата нельзя переслать. Еще можно задать сообщениям время, через которое они самоудалятся после прочтения собеседником. Сообщения удалятся и с вашего устройства, и с устройства собеседника».

Кроме того, секретные чаты (в отличие от обычных) «не хранятся на наших серверах. Все недоставленные сообщения смогут быть прочитаны только на вашем устройстве». Верить этому или нет – решать вам. Кстати, за взлом своего детища Дуров обещает $200 000, и пока что никто не забрал приз.

От себя отмечу, что здесь предусмотрен таймер самоуничтожения сообщений, который активируется в правой верхней части экрана. Таким образом, если отключить в себе «скептика», то можно сказать, что Telegram должен устроить всех и каждого.

Что еще интересного

Стоит отметить, что в приложении можно создать своеобразный RSS-канал или подписаться на существующие. Здесь можно приглашать подписчиков и выкладывать все интересное согласно его тематике, например, последние подборки новостей о «железе».

Вдобавок у Telegram есть неплохое ЧаВо, форумы и техническая поддержка, поэтому разобраться в программе не составит труда. И если я что-то упустил, то это точно найдется там.

Кстати, вы можете использовать для аккаунта как «ФИО», так и своеобразный ник «@.....», по которому вас без труда можно найти, так как он уникален. А любителей живого общения порадует огромное количество различных смайликов и стикеров. Рисованные даже мне понравились.

Также можно отправлять практически любой графический или тестовый файл, видео, аудио и использовать PTT. Голосовых и видеозвонков в программе пока не реализовано, но разработчики вскользь намекали об этом. Подождем…

Итак, с программной частью разобрались. Теперь о технической части.

Нагрузка на систему

Сразу отмечу, что обновления программа получает регулярно и большинство их полезны. Яркий тому пример – нагрузка на систему, которая в среднем составляет 55 Мбайт ОЗУ при нуле на процессор. Приложение будет без проблем функционировать на бюджетных и устаревших устройствах.

Что касается расхода аккумулятора, то он в среднем составляет 4.4% за два часа, но тут все зависит только от вас (степень общительности), как и расход трафика.

Сама программа в состоянии покоя съедает 600-700 Кбайт в час, если, конечно, не выходит очередное обновление. Стоит ли говорить, что это решение не содержит рекламы и абсолютно бесплатно (лишь бы, как всегда, не испортили).

При этом Telegram совместим чуть ли не со всеми ОС Android, весит в системе 26 Мбайт, но требует просто огромное количество разрешений. Из подозрительных только доступ к местоположению, так как в полезных функциях GPS не присутствует.

Выводы

О достоинствах Telegram уже рассказывалось выше, поэтому повторяться не будем. Если кратко, то перед нами замечательная программа для всех. Не радует только то, что разработчики принципиально используют лишь англоязычный интерфейс (почему именно, сказано неоднократно).

Также хотелось бы видеть видеозвонки, да и над интерфейсом надо бы еще поработать, поскольку функциональные клавиши мизерные и даже на планшете средней по размерам рукой по ним порой сложно попасть, особенно на ходу. И пусть это скорее придирки, но все же…

Достоинства:

  • Секретные чаты;
  • Самоуничтожение сообщений;
  • Двухэтапная авторизация;
  • Абсолютно бесплатно;
  • Малая нагрузка на систему;
  • Передача любых файлов;
  • RSS-каналы и боты.

Недостатки:

  • Нет аудио- и видеозвонков;
  • Англоязычный интерфейс с русификацией через бота;
  • Неудобные функциональные клавиши.

Оценка: 5.0 по пятибалльной шкале.

Интерфейс Хорошо (прямое управление)
Возможность самостоятельной настройки Да (необходимый минимум)
Общая эффективность Отлично
Максимальная нагрузка на систему (CPU/RAM) 0.0-0.0% / 54-60 Мбайт
Расход трафика самой программой 600 Кбайт/час
Расход аккумулятора 4.4% / 2 часа
Защищенный режим Секретный чат
Групповые чаты Да
Работа с ботами Да
Защищенные голосовые или видеозвонки Нет
Передача данных через сервер Да
Двухэтапная авторизация Да
Самоуничтожение сообщений Да
Передача текстовых, графических и медиафайлов Да

SafeUM

Знакомство

SafeUM – «молодой» шифрованный мультимедийный мессенджер, использующий алгоритм Эль-Гамаля на эллиптических кривых с длинного ключа 256 бит, который обеспечивает высокий уровень криптографической стойкости, способный защитить конфиденциальную информацию. При этом шифрованию подлежат видео и аудиозвонки, есть возможность отключить чат у собеседника и прочие фишки.

Однако если данные не хранятся на самом устройстве, то хранятся у разработчика? И не слишком уж наворочена защита для простого мессенджера? Может на нем крайне неудобно общаться? Это выяснится лишь в ходе проверки.

Оценка в Google Play 4.6
Количество загрузок в Google Play 1 000-5 000
Совместимость приложения с другими версиями ОС Android 4.0.3 или более поздняя
Размер дистрибутива 28 Мбайт
Версия приложения 1.0.0.840
Покупки в приложении От 15.00 до 413.99 рублей за единицу

Основные функции:

  • Шифрованные групповые чаты;
  • Возможность регистрации без использования SIM-карты, только по логину и паролю;
  • Одновременный доступ к трем учетным записям;
  • Возможность отключения истории чата у собеседника;
  • Ограничение количества выводимых на экране сообщений;
  • Контроль доступа к учетной записи с различных операционных систем;
  • История авторизаций учетных записей;
  • Доступ к учетной записи с различных устройств;
  • Обмен сообщениями и файлами;
  • Бесплатные шифрованные аудио- и видеозвонки внутри системы SafeUM;
  • Круглосуточная техническая поддержка.

Разрешения:

Покупки через приложение, история использования устройства и приложений:

  • Получение данных о запущенных приложениях.

Идентификационные данные:

  • Поиск аккаунтов на устройстве.

Контакты:

  • Просмотр контактов;
  • Изменение контактов;
  • Поиск аккаунтов на устройстве.

SMS:

  • Просмотр SMS и MMS;
  • Прием SMS.

Телефон:

  • Получение данных о статусе телефона.

Фото/мультимедиа/файлы:

  • Изменение/удаление данных на USB-накопителе;
  • Просмотр данных на USB-накопителе.

Память:

  • Изменение/удаление данных на USB-накопителе;
  • Просмотр данных на USB-накопителе.

Камера:

  • Фото- и видеосъемка.

Микрофон:

  • Запись аудио.

Данные о Wi-Fi-подключении:

  • Просмотр подключений Wi-Fi.

Идентификатор устройства и данные о вызовах:

  • Получение данных о статусе телефона.

Другое:

  • Получение данных из Интернета;
  • Обновление статистики использования компонентов;
  • Неограниченный доступ к Интернету;
  • Просмотр сетевых подключений;
  • Изменение настроек аудио;
  • Изменение настроек системы;
  • Запуск при включении устройства;
  • Предотвращение переключения устройства в спящий режим;
  • Отключение функции блокировки экрана;
  • Управление функцией вибросигнала;
  • Подключение/отключение сети Wi-Fi;
  • Отправка сообщений с их последующим сохранением;
  • Включение отладки приложений.

Регистрация и интерфейс

Регистрация в SafeUM происходит либо через сайт (логин/пароль), либо через SMS. После этого можно сразу запретить другим контактам искать и добавлять вас, синхронизировать телефонную книгу, что удобно, а также назначить «Суперпароль» – четырехзначный PIN-код для восстановления учетной записи.

Интерфейс программы, если не радует глаз, то приятен для восприятия. Сразу отмечу, что техподдержка находится всегда в онлайне, а при первом запуске приходит сообщение о том, с чего вы вошли, когда и какой IP-адрес использовали.

Всего предусмотрено пять вкладок – контакты, сообщения, звонки, настройки и аккаунт. Пригласить нового пользователя можно из телефонной книги или отправить ему SMS/«электронку».

Что касается аккаунта, то здесь можно создавать до трех учетных записей, поэтому проблем с «раздельным» общением не будет.

Сразу расскажем о звонках. Внутри системы они бесплатны, а качество видео и связи не оставляет нареканий, но… Но если сервер программы перегружен, что редко, но бывает, то дозвониться вообще никому нельзя.

Обычно это происходит вечером, но по европейскому времени. Видимо, именно там сей сервис наиболее популярен. Конечно, можно позвонить и на простой номер телефона, но это будет стоить денег. В среднем – 0.09 евро, так что поговорить недолго не так уж и дорого. При этом есть и стартовый баланс в один евро. В общем, по-божески.

А вот зашифровывает ли звонок система или нет – проверить нельзя, хотя в случае с Россией можно и поверить, поскольку приложение использует зарубежный сервер, а номер высвечивается произвольный (в моем случае Латвия). Другое дело, АНБ сотоварищи, но…

Кстати, расчет стоимости звонка или сообщения происходит прямо в SafeUM, поэтому пролететь с финансами сложно.

Обзор вариантов защиты

Ключи шифрования

В простых сообщениях, как, впрочем, и в групповых чатах, предусмотрена постоянная динамическая генерация ключа. При этом последний, по заявлениям разработчиков, не хранится на сервере, как и на самом устройстве, а пребывает в оперативной памяти. Это не распространяется на открытый ключ, который вы вводите при верификации (при входе в приложение).

Если уж забыли PIN от конкретного чата, то все, сливайте воду – переустанавливаем мессенджер и забываем о истории, так как она не сохранится.

Кстати, ключ для верности можно проверить через программу, которая покажет – надежен ли он или нет. В общем, достаточно заморочено, но надежно. А тем, кого такой подход не устраивает – добро пожаловать в Telegram.

PIN-код

Итак, в режиме нескольких аккаунтов SafeUM защищается PIN-кодом активного аккаунта, что удобно, а то устанешь переключаться. При этом «пин» приложения всегда можно изменить, а если вы ввели его пять раз неправильно, то приложение блокируется, но не навсегда, а на 10 минут. Как по мне, разумная опция.

Есть и так называемый «фальшивый пин», который дополнительно скрывает зашифрованные диалоги. Не путайте с ключом шифрования. Сразу отмечу, что все пароли задаются поэтапно, то есть без PIN приложения нельзя ввести фальшивый PIN.

Что интересно, один и тот же код ввести для всех этапов защиты не получится, поэтому забудьте о привычке «а чтобы не забыть, введу-ка я везде один тот же пароль».

Есть и режим самоуничтожения – экстренный PIN. Данная опция полностью деактивирует учетную запись без возможности восстановления. История переписки уничтожается, а деньги на балансе приложения исчезают. Для чего это нужно, вы и сами догадаетесь.

Кстати, пароль от приложения понадобится не только при повторном входе в программу, но и при сворачивании оной в трей.

Безопасность аккаунта

Как и в Telegram, здесь всегда можно посмотреть, кто, когда и с чего входил в ваш аккаунт. Для этого предусмотрены push-уведомления, которые можно отключить.

Но, в отличие от решения Дурова, в SafeUM есть возможность запрета входа с конкретных ОС. Например, можно заблокировать Windows-авторизацию и разрешить Mac OS. К слову, присутствует поддержка Linux. Здесь же можно активировать автоматический вход или запретить автодобавление контактов.

Что еще интересного

В приложении предусмотрена верификация ключей шифрования собеседника с помощью QR-кода, в том числе – в режиме офлайн. Также разработчики обещают, что личная информация не будет доступна открытым Wi-Fi-сетям.

А все попытки взлома аккаунта с другого устройства будут сопровождаться оповещениями. Заморачиваться я не стал, а просто ввел неправильный PIN-код на десктопе, после чего пришло соответствующее уведомление, а приложение на компьютере было заблокировано.

Что касается различных стикеров и прочих украшательств, то здесь вы их не найдете – все строго и по делу. Теперь осталось проверить нагрузку на систему.

Нагрузка на систему

Потребление ресурсов SafeUM нельзя назвать тягостным для устройства, но оно больше, чем у Telegram – 70.8 Мбайт при нулевой нагрузке на процессор. При этом приложение часто получает обновления, что говорит о том, что разработчики не забывают свое детище.

Что касается расхода аккумулятора, то здесь 7.1% за два часа, что также нельзя назвать слишком большим, особенно для аппарата с 4 000 мАч.

Так как рекламы в программе нет, а платите вы только за звонки и SMS (вне программы), то потребление трафика на «свои нужды» составило около 800 Кбайт. Сюда вошел пробный звонок и посещение своей учетной записи в сети.

Выводы

Если по каким-то причинам вы не доверяете англоязычному Telegram, можете обратить свой взор на SafeUM, который предлагает более высокую степень защиты.

Конечно, к управлению программой надо привыкнуть, а помнить придется несколько PIN-кодов, зато есть возможность позвонить с «левого» номера, который (с вероятностью 50%) будет невозможно прослушать. Это же относится и к сообщениям, а при необходимости приложение можно быстро уничтожить.

Достоинства:

  • Многоуровневая система шифрования;
  • Малая нагрузка на систему;
  • Голосовые и видеозвонки;
  • Режим самоуничтожения;
  • Удаленное управление приложениями на других системах.

Недостатки:

  • Сложная настройка шифрования;
  • Платные звонки;
  • Бесплатные видеовызовы иногда не работают;
  • Спартанский мессенджер.

Оценка: 5.0 по пятибалльной шкале.

Интерфейс Хорошо (пятиоконный интерфейс)
Возможность самостоятельной настройки Да (необходимый минимум)
Общая эффективность Отлично
Максимальная нагрузка на систему (CPU/RAM) 0.0-0.0% / 65-40 Мбайт
Расход трафика самой программой 100 Кбайт/час
Расход аккумулятора 7.1% / 2 часа
Защищенный режим Секретный чат
Групповые чаты Да
Работа с ботами Нет
Защищенные голосовые или видеозвонки Да
Передача данных через сервер Нет
Двухэтапная авторизация Да
Самоуничтожение сообщений Да
Передача текстовых, графических и медиафайлов Нет

VIPole Secure Messenger

Знакомство

VIPole Secure Messenger – еще один подопытный, вызвавший наш интерес. Особенность этого приложения в том, что он хранит зашифрованную историю сообщений прямо на устройстве, синхронизируя ее, когда надо, а не отправляет на сервер и не держит в оперативной памяти. Возможно, оно и к лучшему.

Кроме того, приложение позволяет использовать закодированные голосовые и видеозвонки, менять голос при оных, да и вообще ориентировано на прямое общение. В итоге перед нами несколько упрощенная версия SafeUM, но со своими фишками.

Оценка в Google Play 4.2
Количество загрузок в Google Play 1 000 000-5 000 000
Совместимость приложения с другими версиями ОС Android 4.0.3 или более поздняя
Размер дистрибутива 5.9 Мбайт
Версия приложения 2.2
Покупки в приложении 69.99 рублей за единицу

Основные функции:

  • История общения хранится в зашифрованном виде и синхронизируется между всеми подключениями;
  • Бесплатные и зашифрованные голосовые и видеозвонки по всему миру;
  • Зашифрованные групповые беседы, а также безопасные голосовые и видеоконференции;
  • Даже если контакт не подключен к серверу, VIPole может отложить доставку сообщений или отправить сообщения в офлайн;
  • Возможность редактировать и удалять отправленные сообщения, менять голос во время звонка, следить за собственными подключениями к серверу, закрывать удаленно приложение, блокировать и закрывать приложение при неактивности.

Разрешения:

История использования устройства и приложений:

  • Просмотр конфиденциальных данных в журнале.

Контакты:

  • Просмотр контактов.

Местоположение:

  • Точное местоположение (на основе сети и сигналов GPS).

Телефон:

  • Получение данных о статусе телефона;
  • Просмотр журнала вызовов;
  • Осуществление телефонных вызовов.

Фото/мультимедиа/файлы:

  • Изменение/удаление данных на USB-накопителе;
  • Просмотр данных на USB-накопителе.

Память:

  • Изменение/удаление данных на USB-накопителе;
  • Просмотр данных на USB-накопителе.

Камера:

  • Фото- и видеосъемка.

Микрофон:

  • Запись аудио.

Данные о Wi-Fi-подключении:

  • Просмотр подключений Wi-Fi.

Идентификатор устройства и данные о вызовах:

  • Получение данных о статусе телефона.

Другое:

  • Управление функцией вибросигнала;
  • Запуск при включении устройства;
  • Отключение функции блокировки экрана;
  • Предотвращение переключения устройства в спящий режим;
  • Просмотр сетевых подключений;
  • Изменение настроек аудио;
  • Установление связи с устройствами Bluetooth;
  • Неограниченный доступ к Интернету;
  • Отправка сообщений с их последующим сохранением.

Регистрация и интерфейс

Регистрация в программе производится только при непосредственном вводе логина, пароля и электронной почты, SMS-регистрации не предусмотрено. Может быть, это упущение разработчиков, либо защита от SMS-перехватчиков? В общем, придется поработать и засветить свою электронную почту.

Далее нам предлагают сразу настроить программу, а именно провести по экрану, чтобы сгенерировать набор случайных чисел для защиты данных.

После этой процедуры необходимо придумать секретную фразу, которую, как и в других программах, стоит запомнить, иначе восстановить ее не получится, а все данные будут утеряны.

Кстати, во время тестирования я заметил еще одну особенность программы – нет возможности делать скриншоты в некоторых окнах. Дополнительная защита? Или баг? Такое решение действительно оберегает от съемки диалогового окна, поэтому приложение придется описывать частично вслепую.

При первом обзоре интерфейса я нашел еще несколько особенностей программы. Так, в VIPole Secure Messenger можно делать заметки, есть календарь с напоминаниями и лицевой счет для звонков на стационарные и мобильные телефоны.

Звонки же внутри системы бесплатны и не страдают низким качеством, вылетами и «недоступностью абонента», как это было у SafeUM. Здесь также можно использовать телефонную книгу устройства, где контакты защищаются отдельно – можно создать скрытые и открытые контакты, причем доступ к первым только по отдельному паролю.

Вся информация о программе и ваши данные хранятся на скрытом диске. Здесь же находятся загрузки, медиа- и текстовые файлы, переданные через мессенджер. Как их сделать общедоступными, я так и не понял. Видимо, скрытая информация здесь – это «прочитал и съел записку от резидента».

Обзор вариантов защиты

Секретная фраза и синхронизация

Секретную фразу, которую мы создали изначально для доступа к паролям и входа в систему, можно изменить и сохранить на устройстве, что позволит ее восстанавливать. Впрочем, таким образом отключается режим самоуничтожения.

Что касается синхронизации, то вся информация хранится на сервере разработчика, поэтому непонятно, зачем ее хранить на устройстве. Да, если бы это был обычный мессенджер, то «бэкап» бы не помешал, но… зачем тогда эти заморочки? Для успокоения души? При этом данные можно синхронизировать раз в месяц, квартал, полугодие, год и постоянно.

А вот подключение к серверу можно настроить. Есть возможность указать прокси, (внимание!) собственный сервер и диапазон UDP-портов для вызовов. А это уже кое-что, хотя для обычного пользователя – темный лес.

Файловое хранилище

Файловое хранилище можно дешифровать, отключив защиту. При этом изображения в чате будут храниться в незашифрованном виде, как собственно и ваши аватары.

Предусмотрена автоматическая загрузка файлов с сервера, которая может осуществляться только по Wi-Fi. Есть и опция активации/деактивации роуминга. Раз уж речь пошла о звонках, то для них можно настроить отдельные от системных уведомления, то есть звук сообщений, мелодию звонка и так далее.

Безопасность

Что немаловажно, перед каждой настройкой необходима секретная фраза. А для защиты от всех критических настроек безопасности можно активировать дополнительное SMS-подтверждение. То есть изменить, стереть или переместить данные можно только через «эсэмэску». Ничего не скажешь – надежная защита.

В случае, если злоумышленник затеет подбор секретной фразы, то приложение можно настроить на падение программы или удаление локального профиля и падение программы. Два раза из-за этого переставлял VIPole Secure Messenger.

Также предусмотрен автоматический выход из программы при неактивности в определенный отрезок времени и когда устройство теряет сеть.

Есть и своеобразный черный список, то есть указываем, кто может отправлять сообщения и добавлять в список контактов. Жаль, что на звонки это не распространяется.

Реализовано автоматическое удаление сообщений. Кстати, оно настраивается для каждого контакта отдельно или включено для всех без исключения.

Из прочих особенностей – возможность скрыть IP-адрес при звонках (можно указать для отдельного контакта или для всех сразу). Кстати, работает. На втором тестовом устройстве IP не отобразился.

Что еще интересного

В программе предусмотрена мгновенная блокировка самой программы, которую можно осуществить как удаленно, так и вручную. При этом одним нажатием удаляется профиль и само приложение. Это же относится к диалогам, где вы можете очистить историю мгновенно.

Если кого-то интересуют темы оформления, то здесь их две – светлая и темная.

Нагрузка на систему

Что касается нагрузки на систему, то она умеренная – 62.7 Мбайт ОЗУ при нулевой занятости процессора. Разрешений программа требует массу, впрочем, как и все прочие рассмотренные выше приложения.

Аккумулятор просел на 2.8% за два часа, но это при условии простых сообщений. При видеозвонках просадка доходит до 50%, но тут все зависит от вас и емкости батареи.

Что касается трафика, то самой программой было съедено не более 500 Кбайт. Ну а рекламы и прочих «радостей» здесь нет. Платите только за звонки, с тарифами на которые можно ознакомиться на официальном сайте разработчика. Здесь все зависит от региона, который, как известно, у каждого свой.

Выводы

VIPole Secure Messenger нельзя назвать провальным мессенджером, но тех, кто привык пользоваться Telegram, он явно разочарует, поскольку управление им запутано.

Лично мне не понравилась возможность отправлять данные на какой-то там сервер, если можно хранить оные на самом устройстве, хотя практически то же самое делают и конкурирующие решения. Порадовало то, что нельзя делать скрины, есть возможность подтверждения операций через SMS и скрытие IP. В принципе, если разобраться и привыкнуть, пользоваться можно.

Достоинства:

  • Защита с помощью проверочного SMS;
  • Зашифрованные голосовые и видеозвонки;
  • Возможность скрыть IP-адрес;
  • Удаленное самоуничтожение программы;
  • Умеренная нагрузка.

Недостатки:

  • Запутанное управление;
  • Необходимость каждый раз вводить пароль;
  • Незапароленные сообщения;
  • Хранение данных на сервере и устройстве.

Оценка: 5.0 по пятибалльной шкале.

Интерфейс Хорошо (двухоконный интерфейс с двумя сайдбарами)
Возможность самостоятельной настройки Да (необходимый минимум)
Общая эффективность Отлично
Максимальная нагрузка на систему (CPU/RAM) 0.0-0.0% / 62-70 Мбайт
Расход трафика самой программой 500 Кбайт/час
Расход аккумулятора 2.1% / 2 часа
Защищенный режим SMS-аутентификация
Групповые чаты Да
Работа с ботами Нет
Защищенные голосовые или видеозвонки Да
Передача данных через сервер Да
Двухэтапная авторизация Да
Самоуничтожение сообщений Да
Передача текстовых, графических и медиафайлов Да

Заключение

Условно все три рассмотренных приложения можно разделить на три категории – для всех, для бизнес-среды и для особо осторожных пользователей. Как несложно догадаться, к первой относится Telegram, который прост в настройке и управлении, предлагая отличную защиту, подкрепленную авторитетом создателя ВКонтакте.

Представителем второй категории является SafeUM. Он способен скрыть переписку, умеет тайно звонить и содержит несколько степеней защиты. В принципе, его возможности характерны и для третьей категории, где лидирует VIPole Secure Messenger, который отличается более стабильной связью при звонках, но грешит чрезмерными наворотами и немного сложной настройкой.

Сводное сравнение Telegram, SafeUM и VIPole Secure Messenger

Функциональность Telegram SafeUM VIPole Secure Messenger
Интерфейс Хорошо (прямое управление) Хорошо (пятиоконный интерфейс) Хорошо (двухоконный интерфейс с двумя сайдбарами)
Возможность самостоятельной настройки Да (необходимый минимум) Да (необходимый минимум) Да (необходимый минимум)
Общая эффективность Отлично Отлично Отлично
Максимальная нагрузка на систему (CPU/RAM) 0.0-0.0% / 54-60 Мбайт 0.0-0.0% / 65-40 Мбайт 0.0-0.0% / 62-70 Мбайт
Расход трафика самой программой 600 Кбайт/час 100 Кбайт/час 500 Кбайт/час
Расход аккумулятора 4.4% / 2 часа 7.1% / 2 часа 2.1% / 2 часа
Защищенный режим Секретный чат Секретный чат SMS-аутентификация
Групповые чаты Да Да Да
Работа с ботами Да Нет Нет
Защищенные голосовые или видеозвонки Нет Да Да
Передача данных через сервер Да Нет Да
Двухэтапная авторизация Да Да Да
Самоуничтожение сообщений Да Да Да
Передача текстовых, графических и медиафайлов Да Нет Да

Но стопроцентной защиты от прослушки все три приложения не гарантируют, так как сами (судя по разрешениям) грешат этим. Таким образом, защита конфиденциальных данных целиком лежит на плечах разработчиков, и нет гарантий, что под определенным давлением властей переписка не будет открыта. Но! Это не относится к секретным чатам с самоуничтожением сообщений или прочтению оных с помощью пароля. И если вы добропорядочный гражданин и хотите скрыть только личное и не противозаконное, выбирайте любую из этих программ, зная, что ваши слова останутся только между вами и собеседником.

На этом разговор о защищенных мессенджерах не заканчивается, и мы продолжим исследовать Google Play в поисках лучшей альтернативы рассмотренным программам. Умейте хранить секреты и отвечать за слова. До встречи!

Владимир Осадчий