Безопасность

Meeks создан, чтобы люди, участвующие в помощи, могли спокойно оставаться на связи. Здесь мы рассказываем и о том, что Meeks защищает, и о том, чего он защитить не может.

Сквозное шифрование

Сообщения, файлы и звонки (голос, видео и показ экрана) шифруются на устройстве отправителя и расшифровываются только на устройствах получателей. Ключ шифрования есть только на устройствах участников комнаты — даже оператор сервера не может прочитать содержимое.

Сообщения не остаются на сервере

По возможности участники соединяются напрямую (P2P). Если это невозможно, сервер пересылает данные, но лишь пропускает их в зашифрованном виде и не сохраняет. История хранится на устройстве каждого участника и синхронизируется между ними.

Для входа нужно одобрение

Одной ссылки недостаточно, чтобы войти в комнату. Ключ шифрования передаётся новому участнику только после одобрения кем-то из тех, кто уже в комнате. При одобрении надёжнее сверить код подтверждения на экране по телефону или лично.

Что хранит сервер

Факт существования комнаты (только преобразованное значение её названия), имя и открытый ключ из заявки на вход, сообщения до одобрения (в зашифрованном виде, удаляются после входа) и записи о подключениях (IP-адрес, исходный порт, дата и время). Содержимое сообщений и файлов не хранится.

О записях подключений

Чтобы отвечать на запросы о раскрытии сведений об отправителе в соответствии с законом, IP-адрес и время подключения хранятся два года, а затем автоматически удаляются. Содержимое сообщений в записи не входит.

Ретрансляция звонков

Если прямое соединение невозможно, звонок идёт через ретранслятор Meeks. В качестве резерва могут использоваться ретрансляторы Cloudflare. В любом случае звонок остаётся зашифрованным.

Безопасность устройства

История и ключи шифрования хранятся в браузере вашего устройства. Если вы пользовались общим устройством, удалите их кнопкой «Удалить историю на этом устройстве» в комнате. Установите блокировку экрана.

Чего Meeks не может

Открытый исходный код

Исходный код Meeks опубликован на GitHub под лицензией MIT — любой может проверить, как он работает.

Открыть на GitHub