SafeUM

Материал из Циклопедии
Перейти к: навигация, поиск

[1]SafeUM (рус. Сейфум) — кроссплатформенный криптографический мессенджер, поддерживающий анонимную регистрацию пользователя без запроса личных данных и синхронизации контактов; позволяет обмениваться мгновенными текстовыми сообщениями, изображениями, совершать аудио и видео звонки[2]

В приложении реализована возможность использовать до трех аккаунтов одновременно онлайн, доступен шифрованный групповой чат и конференц-связь через аудио звонки.[2]

Приложение доступно для использования на платформах: Android, iOS, Windows Phone.[3]

Содержание

[править] Компания

Компания SafeUM Communications ehf. была основана 28 ноября 2013 года в городе Рейкьявик, Исландия. Основной деятельностью компании является выпуск на рынок  программного обеспечения и сервисов в области IT технологий. Деятельность компании регламентируется законодательством Исландии.[4][5]

[править] Факты

17 сентября 2017 года на Ютубе было размещено видео[6], в котором с помощью данного приложения предлагалось зарегистрироваться в вконтакте , что позволило анонимно зарегистрироваться в данной соцсети. Данное видео привело к всплеску скачиваний приложения и одновременно к падению его рейтинга в Play Market. Согласно информации в отзывах, основным фактором падения рейтинга стала невозможность регистрации аккаунтов в социальных сетях на номера SafeUM.

[править] Анонимность и безопасность

SafeUM позиционирует себя как полностью анонимный мессенджер и предоставляет возможность регистрации аккаунтов по логину и паролю, без привязок к номеру телефона, e-mail и других личных данных, и не запрашивает месторасположение пользователя.[7] Тем не менее при таком уровне анонимности в приложении отсутствует какая-либо возможность восстановить логин и пароль для входа в аккаунт, если эти данные были утрачены.[8]

[править] Особенности шифрования и защиты данных

  • Защита данных построена на динамической генерации AES ключей и алгоритме шифрования Эль-Гамаля на эллиптических кривых с длинной ключа 256 бит
  • Информация шифруется абонентом А, хранится на сервере и передается в зашифрованном виде. После прохождения каналами связи, информация расшифровывается абонентом Б. В открытом виде информация существует только на оконечных узлах – мобильных телефонах или планшетах пользователей - где происходит ее криптографическое преобразование. На всем остальном оборудовании – серверах, коммутаторах, маршрутизаторах - информация проходит в шифрованном виде.
  • звонки в SafeUM идут по Р2Р. При невозможности установить Р2Р соединение звонки идут через сервер. Все разговоры end-to-end шифруются.[9]
  • все ключи в зашифрованном виде хранятся только в оперативной памяти устройства пользователя. [9]
  • переписка, секретные ключи, история звонков, сообщений и переданных файлов не  хранится в локально. [9]
  • По заявлению разработчиков в премиум пакете все информация о переписке хранится только в оперативной памяти сервера[9]

[править] Юридическая защита данных

Мессенджер находится в юридической сфере законов Исландии[4][5], что дает следующие преимущества:

  • любая информация о пользователях или о переписке предоставляется только после распоряжения суда Исландии.[10]
  • Законодательство Исландии[11] позволяет не хранить историю переписки если эту опцию выбрал пользователь [10]
  • Согласно Закону Исландии «Electronic Communications Act»[11] , компания имеет право не хранить любую персональную информацию дольше 6 месяцев[10]

[править] Критика

В феврале 2017 года на одном из популярных тематических порталов Рунета, 4PDA.RU,  был поднят вопрос о безопасности передачи данных в SafeUM. Закрытый исходный код мессенджера SafeUM не позволяет провести проверку реальной анонимности приложения. Однако в результате проверки тестировщикам удалось прочитать следующие данные: IP адрес, название устройства, версия операционной системы, время и дата сессии, язык интерфейса и передает по сети SafeUM в открытом виде.  Представители SafeUM, согласились, что при подключении телефона “жертвы” к компьютеру, протокол WSS, по которому передаются данные, можно взломать. И согласились с мнением тестировщиков 4PDA, что и эту информацию теперь будут дополнительно шифровать.[12]

Других  более важных данных из мессенджера в результате теста перехватить не удалось в экспериментальных условиях.[13]

SafeUM неоднократно критиковали пользователи за то, что не удаляется история звонков. В мессенджере есть возможность удалить переписку либо не сохранять ее в зависимости от настроек чата. При этом история звонков подтягивается с сервера и удалить ее невозможно. Вопрос с историей звонков на сегодняшний момент остается открытым.[14]

Мнение пользователей разделилось так же на счет того, что в приложении невозможно полностью удалить аккаунт с освобождением логина. Учетные записи SafeUM может только экстренно блокировать без возможности восстановления данных. При этом деактивированный аккаунт поиск выдает как существующий. [15]

[править] Примечания

  1. denxcx 2017 Как зарегистрироваться вконтакте БЕЗ РЕАЛЬНОГО НОМЕРА ТЕЛЕФОНА и без фейсбука (2017-09-01). Проверено 18 апреля 2018.
  2. 2,0 2,1 Тарифы SafeUM – шифрование, недорогие международные звонки и перевод денег (рус.). safeum.com. Проверено 18 апреля 2018.
  3. Скачать бесплатно безопасный мессенджер SafeUM для iOS, Android, Windows Mobile (рус.). safeum.com. Проверено 18 апреля 2018.
  4. 4,0 4,1 Функции, технологии и возможности реализованные в безопасном мессенджере SafeUM (рус.). safeum.com. Проверено 18 апреля 2018.
  5. 5,0 5,1 SafeUM Communications ehf. (6911130780) (исланд.). Ríkisskattstjóri. Проверено 18 апреля 2018.
  6. Nетривиальные Rешения Как зарегистрироваться ВКОНТАКТЕ без номера телефона!Новый способ!Регистрация VK вк vkontakte SafeUM (2017-09-17). Проверено 18 апреля 2018.
  7. Privacy Policy of the Secure messenger SafeUM (рус.). safeum.com. Проверено 18 апреля 2018.
  8. SafeUM - безопасный мессенджер - 4PDA (рус.). 4pda.ru. Проверено 18 апреля 2018.
  9. 9,0 9,1 9,2 9,3 Безопасный мессенджер для iOS, Android, iPhone и Windows Phone (рус.). safeum.com. Проверено 18 апреля 2018.
  10. 10,0 10,1 10,2 Secure messenger for iPhone, Android, WinPhone, iOS (англ.). safeum.com. Проверено 18 апреля 2018.
  11. 11,0 11,1 Electronic Communications Act No. 81, 26 March 2003 (en-US). Проверено 18 апреля 2018.
  12. SafeUM - безопасный мессенджер - 4PDA (рус.). 4pda.ru. Проверено 18 апреля 2018.
  13. SafeUM - безопасный мессенджер - 4PDA (рус.). 4pda.ru. Проверено 18 апреля 2018.
  14. SafeUM - безопасный мессенджер - 4PDA (рус.). 4pda.ru. Проверено 18 апреля 2018.
  15. Приложения в Google Play – Безопасный мессенджер SafeUM (рус.). play.google.com. Проверено 18 апреля 2018.

[править] Ссылки

Персональные инструменты
Пространства имён

Варианты
Действия
Навигация
Инструменты