SafeUM
SafeUM (рус. Сейфум) — кроссплатформенный криптографический мессенджер, поддерживающий анонимную регистрацию пользователя без запроса личных данных и синхронизации контактов; позволяет обмениваться мгновенными текстовыми сообщениями, изображениями, совершать аудио и видео звонки[1]
В приложении реализована возможность использовать до трех аккаунтов одновременно онлайн, доступен шифрованный групповой чат и конференц-связь через аудио звонки.[1]
Приложение доступно для использования на платформах: Android, iOS, Windows Phone.[2]
Компания[править]
Компания SafeUM Communications ehf. была основана 28 ноября 2013 года в городе Рейкьявик, Исландия. Основной деятельностью компании является выпуск на рынок программного обеспечения и сервисов в области IT технологий. Деятельность компании регламентируется законодательством Исландии.[3][4]
Факты[править]
17 сентября 2017 года на Ютубе было размещено видео[5], в котором с помощью данного приложения предлагалось зарегистрироваться в вконтакте , что позволило анонимно зарегистрироваться в данной соцсети. Данное видео привело к всплеску скачиваний приложения и одновременно к падению его рейтинга в Play Market. Согласно информации в отзывах, основным фактором падения рейтинга стала невозможность регистрации аккаунтов в социальных сетях на номера SafeUM.
Анонимность и безопасность[править]
SafeUM позиционирует себя как полностью анонимный мессенджер и предоставляет возможность регистрации аккаунтов по логину и паролю, без привязок к номеру телефона, e-mail и других личных данных, и не запрашивает месторасположение пользователя.[6] Тем не менее при таком уровне анонимности в приложении отсутствует какая-либо возможность восстановить логин и пароль для входа в аккаунт, если эти данные были утрачены.[7]
Особенности шифрования и защиты данных[править]
- Защита данных построена на динамической генерации AES ключей и алгоритме шифрования Эль-Гамаля на эллиптических кривых с длинной ключа 256 бит
- Информация шифруется абонентом А, хранится на сервере и передается в зашифрованном виде. После прохождения каналами связи, информация расшифровывается абонентом Б. В открытом виде информация существует только на оконечных узлах – мобильных телефонах или планшетах пользователей - где происходит ее криптографическое преобразование. На всем остальном оборудовании – серверах, коммутаторах, маршрутизаторах - информация проходит в шифрованном виде.
- звонки в SafeUM идут по Р2Р. При невозможности установить Р2Р соединение звонки идут через сервер. Все разговоры end-to-end шифруются.[8]
- все ключи в зашифрованном виде хранятся только в оперативной памяти устройства пользователя. [8]
- переписка, секретные ключи, история звонков, сообщений и переданных файлов не хранится в локально. [8]
- По заявлению разработчиков в премиум пакете все информация о переписке хранится только в оперативной памяти сервера[8]
Юридическая защита данных[править]
Мессенджер находится в юридической сфере законов Исландии[3][4], что дает следующие преимущества:
- любая информация о пользователях или о переписке предоставляется только после распоряжения суда Исландии.[9]
- Законодательство Исландии[10] позволяет не хранить историю переписки если эту опцию выбрал пользователь [9]
- Согласно Закону Исландии «Electronic Communications Act»[10] , компания имеет право не хранить любую персональную информацию дольше 6 месяцев[9]
Критика[править]
В феврале 2017 года на одном из популярных тематических порталов Рунета, 4PDA.RU, был поднят вопрос о безопасности передачи данных в SafeUM. Закрытый исходный код мессенджера SafeUM не позволяет провести проверку реальной анонимности приложения. Однако в результате проверки тестировщикам удалось прочитать следующие данные: IP адрес, название устройства, версия операционной системы, время и дата сессии, язык интерфейса и передает по сети SafeUM в открытом виде. Представители SafeUM, согласились, что при подключении телефона “жертвы” к компьютеру, протокол WSS, по которому передаются данные, можно взломать. И согласились с мнением тестировщиков 4PDA, что и эту информацию теперь будут дополнительно шифровать.[11]
Других более важных данных из мессенджера в результате теста перехватить не удалось в экспериментальных условиях.[12]
SafeUM неоднократно критиковали пользователи за то, что не удаляется история звонков. В мессенджере есть возможность удалить переписку либо не сохранять ее в зависимости от настроек чата. При этом история звонков подтягивается с сервера и удалить ее невозможно. Вопрос с историей звонков на сегодняшний момент остается открытым.[13]
Мнение пользователей разделилось так же на счет того, что в приложении невозможно полностью удалить аккаунт с освобождением логина. Учетные записи SafeUM может только экстренно блокировать без возможности восстановления данных. При этом деактивированный аккаунт поиск выдает как существующий. [14]
Источники[править]
- ↑ 1,0 1,1 Тарифы SafeUM – шифрование, недорогие международные звонки и перевод денег (рус.). safeum.com. Проверено 18 апреля 2018.
- ↑ Скачать бесплатно безопасный мессенджер SafeUM для iOS, Android, Windows Mobile (рус.). safeum.com. Проверено 18 апреля 2018.
- ↑ 3,0 3,1 Функции, технологии и возможности реализованные в безопасном мессенджере SafeUM (рус.). safeum.com. Проверено 18 апреля 2018.
- ↑ 4,0 4,1 SafeUM Communications ehf. (6911130780) (исланд.). Ríkisskattstjóri. Проверено 18 апреля 2018.
- ↑ Nетривиальные Rешения Как зарегистрироваться ВКОНТАКТЕ без номера телефона!Новый способ!Регистрация VK вк vkontakte SafeUM (2017-09-17). Проверено 18 апреля 2018.
- ↑ Privacy Policy of the Secure messenger SafeUM (рус.). safeum.com. Проверено 18 апреля 2018.
- ↑ SafeUM - безопасный мессенджер - 4PDA (рус.). 4pda.ru. Проверено 18 апреля 2018.
- ↑ 8,0 8,1 8,2 8,3 Безопасный мессенджер для iOS, Android, iPhone и Windows Phone (рус.). safeum.com. Проверено 18 апреля 2018.
- ↑ 9,0 9,1 9,2 Secure messenger for iPhone, Android, WinPhone, iOS (англ.). safeum.com. Проверено 18 апреля 2018.
- ↑ 10,0 10,1 Electronic Communications Act No. 81, 26 March 2003 (en-US). Проверено 18 апреля 2018.
- ↑ SafeUM - безопасный мессенджер - 4PDA (рус.). 4pda.ru. Проверено 18 апреля 2018.
- ↑ SafeUM - безопасный мессенджер - 4PDA (рус.). 4pda.ru. Проверено 18 апреля 2018.
- ↑ SafeUM - безопасный мессенджер - 4PDA (рус.). 4pda.ru. Проверено 18 апреля 2018.
- ↑ Приложения в Google Play – Безопасный мессенджер SafeUM (рус.). play.google.com. Проверено 18 апреля 2018.
Ссылки[править]
↑ [+] | |
---|---|
Протоколы | |
Серверы |
Ejabberd • IceWarp • iChat Server • Openfire • Prosody |
Клиенты | |
Мульти- протокольные |
Adium • CenterIM • Digsby • Empathy • fring • iChat • IMadering • IM+ • Instantbird • Kopete • LeechCraft • Licq • mChat • Miranda IM • Pidgin • QIP 2012 • QIP PDA Symbian • Qnext • qutIM • SIM • Talkonaut • Trillian • Virtus |
OSCAR | |
XMPP (Jabber) |
Bombus • Bombusmod • Ekiga • Exodus • Gajim • Gizmo5 • Google Talk • Gossip • Jabbim • Jabbin • JWChat • Psi • SamePlace • Spark • Tkabber • Я.Онлайн |
.NET Messenger |
aMSN • emesene • KMess • Microsoft Messenger for Mac • Windows Live Messenger |
Прочие |
AIM • Boljoo • Camfrog • Comodo Unite • Discord • FireChat • Gadu-Gadu • Google Hangouts • Jitsi • Linphone • Mail.Ru Агент • Messenger Plus! Live • meebo • imo.im • KakaoTalk • LINE • MySpaceIM • naim • ooVoo • SafeUM • Skype • Telegram • QQ • Twinkle • Xfire • Viber • WeChat • WhatsApp • Yahoo! Messenger • Пачка • VK Teams |