
Signal թե WhatsApp․ նույն գաղտնագրումը չի նշանակում նույն գաղտնիությունը

Եթե կարևոր է, որ ծառայության տրամադրության տակ հնարավորինս քիչ տվյալ մնա շփման մասին, Signal-ը ավելի հարմար ընտրություն է։ WhatsApp-ը նույնպես ծայրից ծայր գաղտնագրում է սովորական անձնական զրույցները, բայց հավաքում է հաշվի, օգտագործման, սարքի և կապի մասին ավելի լայն տեղեկություններ։ Ուստի գաղտնագրված հաղորդագրությունը երկու հավելվածում էլ պաշտպանված լինելը դեռ չի նշանակում նույն աստիճանի գաղտնիություն։
Ընտրության մյուս մասը զրույցի պատմությունն է. փոխանցման ընթացքում պաշտպանված հաղորդագրությունը կարող է հետագայում հայտնվել պահուստում կամ մնալ զրուցակցի սարքում։ Երկու ծառայությունն էլ գրանցման համար հեռախոսահամար են պահանջում։ Ընտանեկան զրույցի, գործարար կապի և զգայուն աղբյուրի դեպքում այս հանգամանքների կշիռը տարբեր է։
Ի՞նչ է պաշտպանում ծայրից ծայր գաղտնագրումը
Signal-ն ու WhatsApp-ը հաղորդագրությունների պաշտպանության համար օգտագործում են Signal Protocol-ի հիմքով իրականացումներ։ Ծայրից ծայր գաղտնագրումը նախատեսված է այնպես, որ փոխանցվող զրույցի բովանդակությունը հասանելի լինի մասնակիցների սարքերին, իսկ ծառայությունը չկարողանա այն սովորական առաքման ընթացքում կարդալ։ Այդ պաշտպանությունը վերաբերում է հաղորդագրությանը, ոչ թե ինքնաբերաբար հաշվի և հավելվածի օգտագործման բոլոր տվյալներին։
2026 թվականին հրապարակված Signal Desktop-ի և WhatsApp Web-ի հետազոտության հեղինակները դիտարկված իրականացումներում ստուգել են արձանագրության հիմնական բաղադրիչների գաղտնիության և նույնականացման հատկությունները։ Նրանք նաև գտել են նախկինում չփաստագրված տարբերություններ WhatsApp-ի օգտագործած ճյուղի և Signal-ի գրադարանի միջև։ Արդյունքը վերաբերում է հետազոտության դիտարկած ծրագրերին ու կատարմանը. այն բոլոր սարքերի կամ հետագա տարբերակների համընդհանուր ստուգում չէ։
Այս տարբերակումը կարևոր է ընտրության համար։ Նույն արձանագրական հիմքը կարող է պաշտպանել նամակի տեքստը երկու ծառայություններում, մինչդեռ դրանց հաշիվների կառավարումը, տվյալների հավաքումը և պահուստի կարգավորումները տարբեր լինեն։ Գաղտնագրման մասին պնդումից միայն հնարավոր չէ եզրակացնել, թե ծառայությունն ինչ գիտի օգտատիրոջ շփումների մասին։
Ի՞նչ տվյալներ են մնում զրույցից դուրս
Signal-ի գաղտնիության քաղաքականությունը նշում է, որ զրույցների պատմությունը պահվում է օգտատերերի սարքերում, իսկ սերվերում ժամանակավորապես հերթագրվում են անցանց սարքերին հասցվող գաղտնագրված հաղորդագրությունները։ Ծառայությունը պահում է նաև զանգեր հաստատելու և հաղորդագրություններ փոխանցելու համար անհրաժեշտ տեխնիկական տվյալներ, որոնք, ըստ քաղաքականության, սահմանափակվում են աշխատանքի նվազագույն պահանջով։ Հետևաբար սարքում պահվող պատմությունը չի նշանակում, թե գրանցման կամ առաքման համար տվյալներ ընդհանրապես չեն մշակվում։
WhatsApp-ի գաղտնիության քաղաքականությունը նույնպես ասում է, որ առաքված հաղորդագրությունները սովորական ընթացքով չեն պահպանվում սերվերում։ Միաժամանակ այն նկարագրում է հեռախոսահամարի, օգտագործման ու փոխազդեցությունների, խմբերի, սարքի և կապի տվյալների հավաքումը։ Դրանց թվում են գործառույթների օգտագործումը, ակտիվության ժամանակն ու հաճախականությունը, սարքի տեսակը և IP հասցեն։ Սա չի նշանակում, թե WhatsApp-ը կարդում է անձնական զրույցների բովանդակությունը. խոսքը հաղորդագրությունը շրջապատող այլ տեղեկությունների մասին է։
Տարբերությունը հատկապես զգալի է, երբ գաղտնի պետք է մնա նաև շփման պատկերը։ Օրինակ՝ զգայուն աղբյուրի հետ կապի դեպքում հաշվի նույնականացումը կամ շփման հաճախականության մասին տեղեկությունն ինքնուրույն նշանակություն կարող է ունենալ, նույնիսկ երբ զրույցի տեքստը փակ է ծառայության համար։ Signal-ի սահմանափակ տվյալահավաքը նվազեցնում է հենց ծառայության մոտ առաջացող այդ հետքը, բայց չի վերացնում հեռախոսային ցանցից, մասնակցի սարքից կամ նրա վարքից կախված ռիսկերը։
Բիզնեսի հետ WhatsApp-ով շփումն ունի ևս մեկ սահման։ Ստացող կազմակերպության ներսում հաղորդագրությունը կարող է տեսնել մի քանի աշխատակից, իսկ որոշ կազմակերպություններ հաճախորդների նամակագրությունը կառավարում են արտաքին ծառայության օգնությամբ։ Գաղտնագրումը հասցնում է հաղորդագրությունը ստացողին, սակայն ստացողի կողմից դրա հետագա պահումն ու տարածումը կախված են արդեն այդ կազմակերպության գործելակերպից։
Պահուստն ինչպե՞ս է փոխում պաշտպանությունը
Զրույցի փոխանցումն ու դրա պահուստավորումը առանձին գործընթացներ են։ Signal-ի Secure Backups ուղեցույցը բացատրում է, որ գործառույթը միացվում է օգտատիրոջ ընտրությամբ, իսկ ստեղծված արխիվը ծայրից ծայր գաղտնագրված է և պաշտպանված վերականգնման բանալիով։ Եթե գործառույթը նախապես միացված չի եղել, կորած հեռախոսից այդպիսի պահուստ վերականգնելու հնարավորություն չկա։ Եթե բանալին կորել է, Signal-ը չի կարող օգտատիրոջ փոխարեն բացել արխիվը։
WhatsApp-ում ամպային պահուստի գաղտնագրումը նույնպես առանձին ընտրություն է։ Meta-ի բացատրությունը Google Drive-ում կամ iCloud-ում պահվող պատճենի ծայրից ծայր գաղտնագրումը ներկայացնում է որպես կամընտիր պաշտպանություն։ Այսինքն՝ անձնական զրույցի լռելյայն գաղտնագրումից չի հետևում, որ դրա ամպային պատճենն արդեն նույն կերպ պաշտպանված է։ Եթե օգտատերը ընտրել է գաղտնագրված պահուստ, այն բացելու միջոցի հասանելիությունն էլ է դառնում վերականգնման պայման։
Կորած հեռախոսի դեպքում հարկավոր է տարբերել հաշիվ վերադառնալը և հին նամակները վերադարձնելը։ Հեռախոսահամարով նորից գրանցվելը ինքնին չի ստեղծում բացակայող պահուստ և չի վերադարձնում միայն կորած սարքում եղած պատմությունը։ Պահուստ չունենալը սահմանափակում է պահպանված պատճենները, սակայն նշանակում է նաև, որ սարքի կորստով հնարավոր է կորցնել նամակագրությունը։
Ի՞նչ սահման է դնում հեռախոսահամարը
Signal-ում և WhatsApp-ում հաշիվ ստեղծելու համար հեռախոսահամար է պետք։ Դրա պատճառով ծառայության հետ օգտատիրոջ կապը լիովին անկախ չէ հեռախոսային նույնականացումից։ Զրուցակցին համարի տեսանելիությունը և ծառայությանը գրանցման համարի հայտնի լինելը տարբեր հարցեր են. առաջինի վրա կարող են ազդել հավելվածի կարգավորումները, երկրորդը գրանցման պայման է։
Սովորական ընտանեկան շփման համար այս պայմանը հաճախ ընդունելի փոխզիջում է, հատկապես երբ բոլոր անհրաժեշտ մարդիկ արդեն նույն հավելվածում են։ Զգայուն աղբյուրի դեպքում պետք է հաշվի առնել, որ գաղտնագրված զրույցը ինքնին անանուն կապ չի ստեղծում։ Շփման մասին տեղեկություն կարող է մնալ նաև հեռախոսային ցանցում, մասնակիցների սարքերում կամ նրանց պահուստներում։
Ոչ մի հավելված չի կարող որոշել, թե հասցեատերն ինչ կանի արդեն ստացած հաղորդագրության հետ։ Մասնակիցը կարող է պահպանել այն, փոխանցել ուրիշին կամ ցույց տալ իր սարքի էկրանը։ Սա նույն կերպ վերաբերում է երկու ծառայություններին և առավել կարևոր է այն զրույցներում, որտեղ վնասը կարող է առաջանալ հենց բովանդակության հետագա տարածումից։
Ո՞ր ծառայությունն է համապատասխանում շփման նպատակին
Ընտանիքի և ընկերների առօրյա նամակագրության համար WhatsApp-ը կարող է բավարար լինել, երբ առաջնային հարցը հաղորդագրության բովանդակության պաշտպանությունն է, և զրուցակիցներն արդեն այնտեղ են։ Այդ ընտրության գործնական պայմանը պահուստի կարգավորումն ու մասնակիցների հասանելիությունն է իրենց սարքերին։ Եթե նույն խմբի համար կարևոր է նաև ծառայությանը փոխանցվող տվյալների շրջանակը փոքր պահելը, Signal-ը ավելի համապատասխան է։
Գործարար հաղորդակցության դեպքում որոշիչ է նաև այն, թե ով է ստացողը։ Անձնական գործընկերոջ հետ զրույցը և ընկերության հաշվին ուղարկված հաղորդագրությունը նույն իրավիճակը չեն. վերջինիս բովանդակությունը կարող է մշակվել կազմակերպության աշխատակիցների կամ նրա ներգրաված ծառայության կողմից։ Հավելվածի գաղտնագրումը չի սահմանում, թե ստացող կազմակերպությունն ինչպես կպահի ստացած տեղեկությունը։
Զգայուն աղբյուրի համար Signal-ը հիմնավոր մեկնակետ է ծառայության մոտ պահպանվող տվյալների սահմանափակման պատճառով։ Սակայն այդ ընտրությունը պետք է դիտել գրանցման համարի, երկու կողմերի սարքերի և պահուստների հետ միասին։ Իսկ երբ գլխավոր պահանջը կորած հեռախոսից հին նամակները վերադարձնելն է, վճռորոշը նախապես ստեղծված պահուստի առկայությունն ու այն բացելու հնարավորությունն են։
Առնչվող հոդվածներ


Proton Mail-ի պաշտպանված նամակը 28 օրից կվերանա, բայց հղումը՝ ոչ

Passkey թե գաղտնաբառ․ ֆիշինգը գրեթե փակվում է, վերականգնումը՝ ոչ

Google Authenticator-ը նոր հեռախոս տեղափոխեք՝ առանց մուտքերը կորցնելու

Bitwarden թե 1Password․ ցածր գի՞ն, թե սահուն ընտանեկան վերականգնում

Գաղտնի տվյալը մի՛ տեղադրեք ԱԲ prompt-ում․ պաշտպանեք նաև հիշողությունն ու մատյանները
Բաժանորդագրվեք մեր տեղեկագրին
Ստացեք Web3-ի, ԱԲ-ի և կրիպտոյի վերջին լուրերն անմիջապես ձեր էլ. փոստին։