Безопасность не предел: самоудаляющиеся сообщения

Как на самом деле стоит использовать функцию? Фото: Unsplash.

Автоматическое удаление по таймеру давно известно пользователям мессенджеров, но пользуются им далеко не все. Более того — многие используют мессенджеры как универсальные хранилища, откуда можно достать документы, фото и прочие данные о своей жизни, и не считают необходимостью «чистить» переписки. О том, почему не стоит игнорировать функцию удаления сообщений по таймеру, зачем пользоваться ей в каждом чате и какие есть проблемы в ее работе — в материале Теплицы.

Для безопасности

Функция автоматического удаления — способ защиты переписки. Сколько ни проси собеседников «прибраться» за собой, удалить следы конфиденциальной беседы — они могут забыть или не принять всерьёз. Если же телефон в итоге окажется в чужих руках, то с ним и вся важная переписка. Например, в последнее время в России обычным делом стал просмотр содержимого телефонов полицейскими без достаточных законных оснований. Чаще всего «стражей правопорядка» интересуют беседы в мессенджерах.

Автоматическое удаление сообщений — ваша страховка от чужих глаз. Конечно, технически пользователь может сохранить данные до удаления. Например, сфотографировать переписку, сделать скриншот или скопировать текст и перенести его в заметки. Про заметки — обычно так поступают с особенно важными сообщениями (например, с ценными гиперссылками). Теплица надеется, что читатели используют для этой цели надежное, защищенное хранилище. Например, функция зашифрованных заметок есть в парольном менеджере Bitwarden.

Автоматическая «уборка» в мессенджерах роднит эту задачу со стремлением избавиться от «следов» в браузере и настойчивых советов экспертов чистить почтовый ящик от старых писем.

Где есть эта функция

Автоудаляющиеся сообщения бывают реализованы по-разному. Например, в популярном мессенджере Signal для каждого индивидуального чата таймер по умолчанию установлен на 1 неделю. Это подходит для интенсивной рабочей переписки в тревожных российских условиях. Если ваша модель угроз требует более частой (или редкой) «уборки», можете выбрать нужное время в промежутке от 1 секунды до 4 недель.

Пользователи секретных чатов Telegram могли включить удаление по таймеру уже давно. Для обычных чатов (без сквозного шифрования) это сравнительно свежая функция. Найти ее, например, на Android, не так просто. Нужно щелкнуть по чату, потом по контакту, затем по трем точкам в правом верхнем углу экрана, выбрать пункт «Автоудаление» и в нем определить время жизни сообщений. В обычном чате можно выбрать из предустановок (день, неделя, месяц) или настроить на несколько месяцев, но с гораздо меньшей точностью, чем в Signal. Минимальный срок жизни сообщения — 1 день. Неудобно, если вы провели быструю конфиденциальную беседу или, к примеру, перебросили со смартфона на компьютер (из мобильной версии Telegram в Telegram Desktop) какие-то важные данные.

WhatsApp предлагает сквозное шифрование по умолчанию, но список вариантов автоудаления совсем скромный: день, неделя или месяц.

Автоудаление в групповых чатах

Призывать к осторожности и порядку десять человек вместо одного собеседника, разумеется, труднее. Поэтому в групповых чатах автоудаление особенно важно. Обычно исчезающие сообщения может включить любой участник группы. В чатах, где много активных пользователей, регулярность автоудалений можно настроить на три дня или неделю, но в большей степени регулярность удалений определяется уровнем угрозы и темой сообщества. В сенсетивных и активистских чатах переписку лучше «чистить» как можно чаще — намного удобнее автоматизировать этот процесс с помощью автоматического удаления.

Перед тем, как это сделать в большой группе малознакомых людей, возможно, стоит объяснить им ваши намерения. Не все понимают, зачем нужны автоудаляющиеся сообщения — у разных людей разные модели угроз. Кому-то из ваших собеседников совершенно не грозит задержание с «инспекцией» содержимого смартфона. Он может искренне удивляться вашему стремлению навести порядок, ведь разговор еще даже не начался. Бывает, собеседники согласны с вами в принципе, но «почему неделя, а не две?»

Иногда админ группы может изменить настройки так, чтобы включать и выключать автоудаление могли только админы. Тогда придется действовать через админа.

Особенности

Что будет, если включить автоматическое удаление по таймеру в Signal, скажем, на пять минут? Отсчет начнется для каждого участника с момента, когда он зайдет в свой аккаунт. Предположим, я отправляю вам сообщение-«пятиминутку» в семь вечера, рассчитывая на быструю реакцию. Пройдет пять минут, и сообщение исчезнет с моего смартфона. А вы в этот момент отлучились на конную прогулку или дегустируете свежие креветки в ресторане «L’Arcane», вдыхая пьянящий воздух Монмартра. Мою «пятиминутку» вы получите гораздо позже, когда покончите с креветками и зайдете в Signal. Получается, все это время сообщение «ждало» вас на сервере Signal. Странно для мессенджера, который декларирует, что хранит сообщения на устройствах пользователей.

Если же вы вместо парижского ресторана угодили в ОВД «Хамовники» (место, где не подают креветки), то мою «пятиминутку» может прочесть оперативник или следователь. Я не сумею этому помешать: на моем смартфоне сообщение уже исчезло.

В секретном чате Telegram своя особенность. Здесь отправленное сообщение не пропадет со смартфона отправителя, пока его не прочтет получатель. Это выглядит забавно: таймер отсчитал положенный срок, а сообщение по-прежнему тут. Избавиться от «условной пятиминутки» можно, удалив ее вручную. Тогда она не будет доставлена и адресату.

А вот в обычном чате Telegram таймер автоматического удаления «тикает» с момента отправки сообщения. Не успел прочитать — значит, все. В WhatsApp при включенной у пользователя функции автосохранения файлов исчезающий файл удалится из переписки, но останется в телефоне у получателя.

Порой неочевидная, иногда спорная, но временами полезная функция.