Безопасность Session
Session Messenger значительно приватнее, конфиденциальнее, анонимнее и безопаснее подавляющего большинства других мессенджеров.
Разговоры в Session шифруются сквозным (end-to-end) шифрованием — как и в большинстве приватных мессенджеров. Однако в Session личности общающихся тоже защищены.
1. Главное его преимущество — криптоанархичность. Ваши сообщения отправляются адресатам через децентрализованную сеть луковой маршрутизации, похожую на Tor (с некоторыми ключевыми отличиями, подробнее здесь). Даже разработчики не могут знать, что и кому вы пишете, и не способны выдать эту информацию за деньги, под угрозой тюрьмы или пыток. Даже Protonmail по требованию закона начал собирать и передавать судам IP-адреса и другие личные данные пользователей, но Session принципиально не может этого сделать. Эта система также защищает вас от атаки со стороны собеседника.
2. Вторая важная его особенность в том, что он не собирает никаких данных о вас. Это важно, потому что данные о пользователях могут быть дорого проданы, а также получены взломщиками, слиты или затребованы государством. Некоторые мессенджеры (вроде SimpleX) говорят, что анонимизируют собираемую о вас информацию, но согласно исследованиям, при масштабном сборе данных идентифицировать человека удивительно легко: 99,98% людей можно идентифицировать по анонимизированным данным. Поэтому такой шаг со стороны Session действительно ценен.
3. Третья, хоть и несколько противоречивая особенность Session в том, что ваш Session ID — это ваш публичный ключ шифрования. Никаких посредников в виде никнеймов, ссылок или чего-либо ещё (хотя никнейм можно децентрализованно зарегистрировать через блокчейн). Благодаря такому подходу вы полностью владеете своей цифровой личностью.
Как и любое приватное приложение, Session имеет полностью открытый исходный код и прошёл аудит информационной безопасности от Quarkslab.
Другие преимущества Session:
Читай также:
/ / Анализ Signal, Matrix, Threema, SimpleXChat & Briar
(последняя ссылка временно удалена, скоро будет восстановлена)
Полномасштабное сравнение множества разных мессенджеров