В Syntara защищены только секретные чаты: какие данные видит сервис

Syntara заявляет сквозное шифрование только для секретных чатов. Согласно условиям использования Syntara, их содержимое недоступно сервису в расшифрованном виде. Для обычных личных и групповых чатов такой гарантии в документах нет.
Это означает, что для конфиденциального разговора недостаточно открыть обычную переписку: нужно выбрать именно секретный режим. При этом сквозное шифрование скрывает содержание, но не делает общение анонимным — Syntara по-прежнему обрабатывает сведения об аккаунте, устройстве, соединении и активности. Публичные документы и декларации в магазинах приложений описывают обещания разработчика, но не подтверждают их независимым техническим аудитом.
Как различаются режимы общения

Главная граница проходит не между личным и групповым разговором, а между секретным чатом и остальными режимами. Документы выделяют секретный чат как единственный режим, для которого прямо обещана недоступность расшифрованного содержания сервису.
- Секретный чат: сообщения и вложения заявлены как защищённые сквозным шифрованием; инфраструктура Syntara должна получать их только в зашифрованной форме.
- Обычный личный чат: сервис хранит, передаёт и обрабатывает пользовательские материалы, однако отдельно не обещает, что не может получить их расшифрованное содержание.
- Групповой чат: в юридических документах не отнесён к режимам со сквозным шифрованием. Закрытый состав группы сам по себе не превращает такую переписку в секретную.
- Аудио- и видеозвонок: политика говорит об обработке данных о звонке и отсутствии долговременного хранения потока, но не называет звонки сквозным образом зашифрованными.
Шифрование соединения с сервером и сквозное шифрование решают разные задачи. Первое защищает данные в пути между приложением и инфраструктурой Syntara, но сервер остаётся участником обработки. При сквозной схеме ключи должны находиться у собеседников, поэтому посредник не должен расшифровывать содержание.
Какие данные остаются у сервиса
Политика конфиденциальности Syntara перечисляет данные аккаунта, текстовые и медиасообщения, время и статус доставки, участников и продолжительность звонков, IP-адрес, страну подключения, последнюю активность, модель устройства, операционную систему, версию приложения и push-токен. Там же указаны серверы в России, алгоритмы X25519 и ChaCha20-Poly1305 для секретных чатов, журналы IP со сроком хранения до одного года и продуктовая аналитика через Yandex AppMetrica.
Таким образом, секретный режим отделяет содержание разговора от сопутствующих сведений, но не устраняет сами метаданные. Сервис может знать, когда доставлено сообщение, с какого сетевого адреса подключалось устройство и когда пользователь проявлял активность. Для звонков остаются сведения об участниках, времени и продолжительности, хотя аудио- и видеопоток заявлен как передаваемый в реальном времени без сохранения.
В аналитику, по декларации Syntara, входят сеансы, открытые экраны, использование функций, сведения о сбоях и основные характеристики устройства, а приблизительный регион определяется по IP-адресу. Разработчик утверждает, что содержание сообщений и рекламные идентификаторы в AppMetrica не передаются. Это заявление самой компании, а не результат внешней проверки интеграции.
Что происходит с адресной книгой
Доступ к контактам заявлен как добровольный: до передачи сведений приложение должно показать отдельный запрос согласия. При включённой синхронизации на сервер отправляются номера телефонов в международном формате и адреса электронной почты в нижнем регистре. Имена, фотографии, заметки, почтовые адреса и другие поля адресной книги передаваться не должны.
Для найденных пользователей Syntara сохраняет ссылки на их учётные записи. Номера людей, ещё не зарегистрированных в сервисе, заявлены как хеши SHA-256; исходные номера и адреса электронной почты из телефонной книги компания обещает не сохранять. Однако хеширование не делает синхронизацию локальной: производные от контактных данных всё равно покидают устройство и используются для сопоставления.
Отключение системного разрешения не равнозначно удалению уже переданных сведений. Политика предусматривает отдельные действия: выключить синхронизацию в настройках конфиденциальности Syntara, а затем удалить загруженные хеши и ссылки на контакты. Поэтому адресная книга остаётся самостоятельной категорией данных, даже если пользователь общается только в секретных чатах.
Что показывают карточки магазинов

Карточка Syntara в Google Play обещает сквозное шифрование для поддерживаемых приватных разговоров, а не для всей переписки. В разделе безопасности разработчик также указывает возможный сбор личных сведений, сообщений и идентификаторов устройства, шифрование данных при передаче и возможность запросить удаление.
Карточка приложения в казахстанском App Store относит к связанным с пользователем данным имя, электронную почту, номер телефона, контакты, текстовые сообщения, фотографии, видео, аудиоданные, историю поиска, идентификаторы, сведения об использовании и диагностике. Apple отдельно предупреждает, что декларацию предоставил разработчик и компания её не проверяла.
Перечни в двух магазинах различаются по детализации, но не опровергают друг друга: платформы используют разные категории и формы раскрытия. Их карточки подтверждают общий вывод — приложение обрабатывает не только регистрационные сведения, а заявления о защите относятся к ограниченному классу разговоров. Они не позволяют проверить криптографическую реализацию или фактический состав сетевых запросов.
Что означает удаление аккаунта
Удалить аккаунт можно в настройках Syntara, но политика не обещает мгновенного исчезновения всех данных. Сведения учётной записи могут оставаться в резервных копиях ещё 30 дней, а полное удаление заявлено в течение 90 дней после запроса. Сообщения хранятся до удаления пользователем или срабатывания таймера самоуничтожения, контактные хеши — до отдельного запроса либо удаления аккаунта.
Итог зависит от требуемого уровня конфиденциальности. Для чувствительного содержания в Syntara предусмотрен только секретный чат; обычную личную или групповую переписку нельзя считать его эквивалентом. Но даже секретный режим оставляет сервису метаданные и не подтверждён публичным независимым аудитом, поэтому одних заявлений разработчика недостаточно для общения, где ошибка реализации может создать серьёзный личный, профессиональный или юридический риск.
Читайте также:
Подпишитесь на рассылку
Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.