Обновлено 24.10.2024
Пара слов о безопасности Telegram
У Telegram противоречивая репутация среди экспертов по безопасности. Мессенджер считается достаточно защищенным, но есть вопросы:
Почему часть кода закрыта? Многие сервисы полностью открывают код — ради доверия.
Почему сквозное шифрование переписки включено не во всех чатах?
Как так вышло, что российские власти сначала блокировали Telegram, а потом похвалили и разблокировали? О чем-то договорились?
Возможно, все это домыслы. Но лучше соблюдать осторожность — благо у мессенджера нужные инструменты.
Настройте профиль
Откройте настройки Telegram и зайдите в раздел «Конфиденциальность».
- Скройте номер телефона: Кто видит мой номер телефона — Никто, Кто может найти меня по номеру — Мои контакты.
- Запретите вам звонить посторонним: Звонки — Кто может звонить мне — Мои контакты.
- Удалите или скройте аватарку: Фотография профиля — Мои контакты
- Запретите переходить в ваш аккаунт из пересланных сообщений: Пересылка сообщений — Никто.
- Удалите фамилию и @адрес или не упоминайте личные данные: Настройки — Профиль — Имя / Имя пользователя.
- Отключите поиск людей по геолокации: Контакты — Найти людей рядом. Если в этом разделе вы видите «Показывать меня здесь» — это означает, что данные геолокации не транслируются людям поблизости. Если вы видите «Не показывать меня» — нажмите на нее, чтобы отключить эту функцию. Также стоит в настройках устройства отключить доступ приложения Telegram к использованию геолокации.
- Проверяйте раздел «Устройства» в настройках и удаляйте неактуальные. Так вы сможете увидеть, если кто-то взломает ваш аккаунт и авторизуется с незнакомого устройства.
- Лучше отключите автоматическую загрузку медиа-файлов: Настройки — Данные и хранилище — Автоматическая загрузка медиа. Во-первых, так на устройстве не будет случайно сохранятся чувствительная информация и медиа-файлы. Во-вторых, в апреле 2024 года сообщалось, что эта функция одна из потенциальных уязвимостей мессенджера.
Защититесь от взлома
- Поставьте пароль, чтобы никто не мог войти ваш Telegram, даже если разблокировал телефон: Настройки — Конфиденциальность — Код-пароль.
- Настройте двухфакторную аутентификацию, чтобы вас не взломали: Настройки — Конфиденциальность — Двухэтапная аутентификация.
Регулярно обновляйте приложение: в них Telegram может исправлять уязвимости.
Все важное — только в секретных чатах!
- Секретные чаты лучше защищают от самых разных угроз.
- Сквозное шифрование там включено по умолчанию — это не гарантирует полную безопасность, но существенно снижает ваши риски.
- Если кто-то зайдет в ваш аккаунт с другого устройства, он не сможет увидеть секретный чат.
- Там можно включить автоматическое удаление сообщений. Это не всегда удобно, но может спасти, например, при досмотре.
Не храните важные данные в «Избранном» (saved messages) — этот «чат» не защищен сквозным шифрованием.
Не стесняйтесь звонить
- У всех звонков в Telegram включено сквозное шифрование, поэтому общаться о важном лучше голосом, чем в переписке.
- Не забывайте во время звонка сверять эмодзи на экране вызова (вверху) с эмодзи собеседника. Если они одинаковы у обоих — звонок защищен.
- Только называйте их по очереди. Первые два символа — вы, следующие — ваш собеседник. Так вы сможете проверить друг друга.
Будьте осторожны в публичных переписках
- Старайтесь не обсуждать политику в чатах на несколько человек: там нет сквозного шифрования. А в крупных публичных чатах могут быть представители силовых структур и провокаторы.
- Следуйте простому правилу: считайте, что любое ваше сообщение в общем чате могут прочесть силовики.
- Если хотите общаться в комментариях, создайте канал с вымышленным именем, например, «Владимир Антонов». В комментариях к постам вы можете выбрать этот канал и писать от его лица. Но этот способ не сработает в чатах.
Если вы активист или журналист, будьте особенно осторожны
- Заведите аккаунт с зарубежной сим-карты: российские операторы легко отдают данные властям.
- Внимательно читайте, к какой информации просят доступ чат-боты: через них иногда взламывают аккаунты.
- Для важных переписок и разговоров лучше пользоваться другими сервисами. Например, Signal или Element.
Смотрите также
Статьи нашего гайда: