Безпека
Приватно за задумом.
Приватні розмови за замовчуванням захищені наскрізним шифруванням. Ключі, якими їх можна прочитати, створюються на ваших пристроях.
Приватні розмови
Особисті чати і Збережені повідомлення завжди захищені наскрізним шифруванням. Повідомлення в групах — теж, за замовчуванням. Приватні канали — так само.
У цих розмовах фото, відео, голосові повідомлення, файли і стікери шифруються на пристрої перед завантаженням.
Повідомлення в групах використовують схему ключів відправника. Пристрій шифрує для групи, і ключовий матеріал надходить на пристрої учасників. Сервер не зберігає читабельної копії ключа цієї розмови.
Публічні канали не захищені наскрізним шифруванням. Вони призначені для читання підписниками, і сервіс може бачити цей вміст.
Дзвінки
Голос і відео один на один шифруються між людьми на дзвінку. Zam Zam не записує дзвінок. Ретранслятор може передавати зашифроване медіа і не отримує ключів, якими його читають. Це звичайне шифрування дзвінка, а не та сама схема, що наскрізне шифрування повідомлень.
Медіа групових дзвінків за замовчуванням захищені наскрізним шифруванням. Медіасервери маршрутизують дзвінок і не зберігають ключ кімнати в читабельному вигляді.
Демонстрація екрана працює на комп’ютері та на Android. На iPhone вона недоступна.
Ключі та пристрої
Кожен пристрій створює власні ключі. Zam Zam зберігає відкритий ключовий матеріал, щоб інший пристрій міг почати зашифровану розмову. Закриті ключі лишаються на пристрої.
Читабельні ключі розмови на серверах не зберігаються.
Вхід на іншому телефоні або комп’ютері додає пристрій. Прив’язки пристрою через QR ще немає.
Новий пристрій може читати повідомлення, надіслані після підключення. Давніші зашифровані повідомлення не відновлюються, бо зашифрована резервна копія не пропонується.
Видалення пристрою відкликає його. Розмови, до яких він належав, переходять на нову епоху шифрування, тож цей пристрій має перестати отримувати нові повідомлення.
Чого не приховує наскрізне шифрування
Щоб месенджер працював, сервісу все ж потрібна деяка інформація, яку він може бачити.
Ваш акаунт: номер телефону, ім’я користувача і відображуване ім’я, а також фото профілю, якщо ви його задали. Номер телефону на публічному профілі не показується.
Пристрої і сесії: платформа, ім’я пристрою, версія застосунку і те, що сесія активна.
Push-токени, щоб сповіщення могло дійти до телефона. За замовчуванням сповіщення — загальна позначка на кшталт «Нове повідомлення» або «Фото». Текст зашифрованого повідомлення до нього не входить. Можна дозволити показ імені відправника. Сповіщення доставляють Apple або Google.
Дані доставки зашифрованих повідомлень: до якої розмови належить повідомлення, ідентифікатори повідомлень і мітки часу. Не читабельний вміст.
Хто є в групі або каналі.
Вміст публічного каналу, який не захищений наскрізним шифруванням.
Текст історії і сам факт, що історія є. Історії зникають через 24 години і не захищені наскрізним шифруванням.
Дані дзвінка: хто в ньому бере участь і коли він починається та закінчується. Не запис.
Скарги, які ви самі вирішуєте надіслати. Скарга не містить читабельного тексту зашифрованого повідомлення.
Пошук контактів, якщо ви ним користуєтеся. Застосунок надсилає номери телефонів, щоб ми могли сказати, хто з них уже користується Zam Zam. Цей список не зберігається як адресна книга. Перемикача, щоб сховати ваш акаунт від виявлення, ще немає. Той, у кого вже є ваш номер, може дізнатися, що ви користуєтеся Zam Zam, якщо тільки хтось із вас не заблокував іншого.
А також TLS
З’єднання з Zam Zam використовують TLS на додачу до наскрізного шифрування приватних розмов. TLS захищає з’єднання на шляху. Наскрізне шифрування захищає приватну розмову від сервісу.
Чого ми не стверджуємо
Шифрування — справжній захист приватних розмов. Це не обіцянка, що кожна частина продукту невидима або що жодна атака неможлива.
Публічні канали, історії, відомості профілю і перелічені вище дані сервісу перебувають поза цим захистом наскрізним шифруванням.