最近、インスタントメッセージングアプリケーションTelegramは、新しいフォロワーを獲得しています。 の偉大なライバル WhatsApp。 ただし、このアプリケーションによって提供されるプライバシー保証についてはまだ多くの疑問があります。 Telegramは安全ですか? 次の段落でその質問に答えようとします。
世界中のWhatsAppの目覚ましい成功により、私たちはその高さに代わるものはないと信じるようになりました。 そして、それはしばらくの間でした。 しかし、Facebookとのデータ共有に関連するプライバシーの懸念の結果、すべてが変わりました。 これにより、多くのWhatsAppユーザーは、2001年の初めまでに無視できない数字に達したTelegramを含む他のチャットプラットフォームを試すようになりました。 500万人のユーザー.
事実上、ユーザーが一斉にTelegramにアクセスするのを妨げているのは、 セキュリティとプライバシー。 そして重要なのは、この特定の問題に関して多くの情報(あるものは正しい、あるものは間違っている)があったということです。 だからこそ、すべての疑問がこの質問を中心に展開しているのです。テレグラムは安全ですか?
電報とは何ですか?
ほとんどの人がこのアプリケーションをすでに知っているか、少なくともそれについて多くのことを聞いたことはありますが、その起源とその人気の理由など、いくつかの側面を確認しても問題はありません。
Telegramの作成者はロシアの兄弟です ニコライとパーヴェル・ドゥーロフ、2013年XNUMX月にアプリケーションを発表しました。それにもかかわらず、実際の成功は比較的最近になりました。 主な理由のXNUMXつは、機能の長いリストです。
- グループ (パブリックまたはプライベート)、他のツールの中でも、チャットの上部にメッセージを固定するための非常に特定の権限とオプションを備えた管理者プロファイル。
- ザ、グループとは異なるスペースです。 サブスクライバーをホストする能力は無制限ですが、大勢の視聴者にメッセージをブロードキャストするのに役立ちます。
- 自己破壊するチャット。 Telegramを使用すると、受信後数秒以内に自動的に削除されるメッセージを作成できます。
- 暗号化を使用したクラウドストレージ。
- ボット これにより、ユーザーははるかに効率的に情報にアクセスできます。
- ステッカー、カスタマイズおよび共有できます。
これらの機能はすべて非常に実用的ですが、ユーザーに適切なセキュリティ対策がなければ、バックグラウンドのままになります。
暗号化とクラウドストレージ
直接の競合他社とは異なり、 シグナル、Telegramはデフォルトでエンドツーエンド暗号化を適用しません(エンドツーエンドまたは E2E)メッセージに。 このシステムは、第三者によって傍受されたメッセージが解読できなくなるのを防ぎます。
ただし、Telegramをアクティブ化して、その暗号化システムを使用する方法があります。 あなたはただ使用する必要があります 「秘密のチャット」オプション。
全体として、Telegramは ダブルチャットシステム これは、広く使用されているアプリケーションにとって最も安全なソリューションです。 クラウドチャットとシークレットチャットを切り替えて、すべてのタイプのユーザーを保護します。 このセキュリティ方式の基本は、暗号化されたクラウドストレージシステムです。これは、サーバークライアント暗号化に基づいています。 MTProto暗号化。 それがどのように機能するか見てみましょう:
MTProto暗号化
MTProtoレイヤー(現在のバージョンのMTProto 2.0は、その高いセキュリティ標準でテストされ、賞賛されています)は、サーバークライアント暗号化に基づいており、次のXNUMXつの独立したコンポーネントで構成されています。
- まず第一に、 高レベルのコンポーネント API(アプリケーションプログラミングインターフェイス)のクエリと応答をバイナリメッセージに変換するプロセスを定義するA。
- 一秒 暗号化コンポーネント (承認レイヤーと呼ばれます)、次のコンポーネントに進む前にメッセージの暗号化モードを定義します。
- 最後に、 輸送コンポーネント、クライアントとサーバーが異なるネットワークプロトコル(HTTP、HTTPS、UDP、TCPなど)を使用してメッセージを送信する方法を定義します。
それを指摘するのは公正です クラウドストレージ また、欠点もあります。 すべてのアプリケーションコンテンツをクラウドに保存することで、どのデバイスからでもアクセスできることは事実ですが、共有される情報の制御が少なくなることも事実です。 そして、これは潜在的なセキュリティリスクを表しています。
ユーザー名
言及するもうXNUMXつの安全機能は ユーザー名。 また、この時点で、Telegramは他のインスタントメッセージングアプリケーションとは動作が異なります。 電話番号を表示する代わりに、アプリのユーザーとして、必要に応じてユーザー名を表示するだけで済みます。 これにより、利用可能な情報と、将来人々がどのように私たちに連絡できるかをより適切に制御できます。
Telegramはユーザーのデータをどのように処理しますか?
Telegramが使用するスパムおよび悪用防止プロトコルには、IPアドレス、デバイスの詳細、ユーザー名の変更履歴、その他の機密データなどの情報の収集が含まれます。 このデータは、削除されるまで最大12か月間保存されます。
また、の役割も考慮に入れる必要があります テレグラムモデレーター。 「スパム」および「不正使用」とマークされた標準のチャットメッセージを読むことができます。 これは常識的な慣習ですが、誰かが私たちのメッセージを読んでいることも意味します。
最後に、アプリケーションは保存することもできます メタデータ よりパーソナライズされたエクスペリエンスのために追加されました。
今日のデジタル環境では、これはどれも新しい(または過度に気になる)ものではありません。 ただし、Telegramユーザーは、特定の情報を共有するために起動する前に、Telegramがユーザーのデータをどのように処理するかを知っていることが重要です。
さらに、さらに別の質問があります。 Telegramは保存されたデータを誰と共有しますか? テレグラムプライバシーポリシーのセクション8の「個人データの共有先」という見出しの下で、アプリケーションは、IPアドレスと電話番号を関係当局に開示する権利を留保することを指定しています。 しかし、誰も心配しないでください。これは、ユーザーがテロの疑いがあることを示す裁判所命令を会社が受け取った場合にのみ発生します。 その特定の場合にのみ。
私たちの安心のために、そのFAQページで、TelegramはそのXNUMXつが プライバシーの原則 インターネット上では、「マーケター、広告主などの第三者から個人データを保護する」ことです。 これは、Facebook、Google、Amazonなどが提供するほとんどのサービスに大きな違いをもたらします。
Cryptocontest:Telegramセキュリティコンテスト
セキュリティがTelegramについて称賛していることは、十分な経験を持っている人なら誰でも、アプリケーションのソースコード、プロトコル、およびAPIをチェックできるということです。 そして、それがオープンソースソフトウェアでなくても、透明性の程度はかなりのものです。
このすべてについて興味深いのは、 すべてのユーザーがTelegramのセキュリティをテストできます。 十分な技術的知識を持っている人なら誰でも、GitHubに投稿されたTelegramコードが、Apple AppStoreまたはGooglePlayストアで入手できるダウンロードしたアプリケーションを強化するコードと同一であることを確認できます。
確かに、その高いセキュリティ標準のアプリケーションの作成者は、最近、あえて召喚することさえしました。 テレグラム暗号化を解読するためのコンテスト、通称 暗号コンテスト. コントロールをスキップしてテレグラムメッセージを解読できた人は誰でも、300.000ドルの賞金を獲得することを熱望することができます。 今日まで、誰も成功していません(それは知られています)。
提案によってコードまたは構成が変更された場合も、より小さな報酬が提供されます。
結論
TelegramがWhatsApp、Signal、その他の競合他社よりも本当に安全かどうかについて、ネット上で激しい議論があります。 より具体的な側面に立ち入ることなく、そのマルチレベル暗号化システムのおかげで、 テレグラムユーザーデータには、追加のセキュリティレイヤーがあります。 そして、それは、あなたがそれをどのように見ても、大きな利点であり、多くの安心を生み出します。
別の問題はの問題です 守秘義務。 デジタルの世界ではすべてが国際法によってますます管理されているため、完全なプライバシーを目指すのはキメラです。 もちろん、本当の正当性がある限り、すべてが政権によって「スパイ」される可能性があります。
では、TelegramはXNUMX%安全ですか? オンラインの世界には完全に安全なものはないので、そうだと言うのは誤解を招くでしょう。 言うことができることは、このアプリケーションが提供しているということです 人気とセキュリティのバランスが取れていて、 さまざまなメッセージングアプリケーションを比較する人にとって非常に興味深い代替手段です。
つまり、正しい基本的なセキュリティ対策を講じることで、Telegramは、友人、家族、クライアントとつながるのに最適なアプリケーションです。 しかし、最良の方法は、それをダウンロードして自分でテストを行うことです。