Безопасность здесь — не набор обещаний, а устройство сервиса: часть данных мы не можем прочитать даже при желании, потому что у нас нет ключей.
Сквозное шифрование#
Личные переписки и звонки защищены сквозным шифрованием по протоколу Signal — тому же, на котором работают Signal и WhatsApp. Ключи шифрования создаются на устройствах и остаются на них: сервер передаёт уже зашифрованные данные и расшифровать их не может.
Это значит, что содержимое ваших сообщений и разговоров недоступно ни нам, ни провайдеру связи, ни тому, кто перехватит трафик по дороге.
Что не защищено шифрованием#
Честно о границах. Сквозное шифрование закрывает содержимое, но не сам факт связи.
- Посты, короткие видео, истории и комментарии — открытая, социальная часть сервиса. Они хранятся на серверах в обычном виде, иначе их нельзя было бы показывать другим людям.
Переписка не хранится на серверах#
Зашифрованное сообщение живёт на сервере только до доставки и удаляется сразу после неё. Если получатель долго не выходит на связь, недоставленное удаляется автоматически.
Поэтому на официальный запрос мы можем передать только то, что у нас есть — данные аккаунта. Содержимого переписки у нас нет.
Защита аккаунта#
Номер телефона как вход. Аккаунт привязан к номеру, вход подтверждается кодом. Держите доступ к номеру при себе: кто владеет номером, тот может войти.
Сессии. В настройках виден список устройств, где выполнен вход. Любую сессию можно завершить — например, если потеряли телефон.
Резервные копии. Копию переписки можно защитить паролем, который знаете только вы. Без него копия не восстановится — в том числе у нас.
Безопасность экрана. Отдельный переключатель в настройках приватности запрещает скриншоты и снятие содержимого экрана во всём приложении.
Что можете настроить вы#
- Исчезающие сообщения — во всех чатах или в отдельном.
- Кто видит ваш номер, фото профиля и время последнего входа.
- Блокировка и жалоба на любой аккаунт.
Подробности о том, какие данные мы получаем и сколько храним, — в Политике конфиденциальности.
Официальные приложения#
Скачивайте Link только из официальных источников: App Store, Google Play, Microsoft Store и desktop.linkmessenger.me для Mac.
Модифицированные сборки — «моды», патченые APK, неофициальные клиенты — ломают проверки безопасности и сквозное шифрование: под угрозой оказываетесь и вы, и ваши собеседники. Вход из такой сборки ведёт к блокировке аккаунта на месяц.
Если вы нашли уязвимость#
Мы благодарны исследователям и разбираем такие сообщения в первую очередь. Напишите на support@linkmessenger.me с темой «Security» и опишите:
- в чём проблема и чем она грозит пользователям;
- как её воспроизвести — по шагам;
- версию приложения и устройство, где вы её нашли.
Пожалуйста, не публикуйте уязвимость до того, как мы её закроем, и не используйте её на чужих аккаунтах: тестируйте только на своём. Мы ответим и будем держать вас в курсе, пока проблема не будет исправлена.
Осторожно с мошенниками#
- У Link нет Telegram-бота. Код подтверждения приходит в официальный сервисный чат «Telegram» с синей галочкой. Всё, что просит прислать боту номер телефона или код, — обман.
- Мы никогда не спрашиваем код подтверждения, пароль или PIN. Ни в переписке, ни по телефону, ни письмом.
- Мы не сообщаем данные аккаунтов третьим лицам — ни номер телефона, ни переписку, ни на чьи угодно просьбы.
Если вам пишет «поддержка Link» и просит код или деньги — это мошенники. Пожалуйтесь на аккаунт из приложения и сообщите нам.