Приватный мессенджер, в котором нет ничего лишнего. И никого лишнего тоже.

Много лет назад, когда конфиденциальность в мессенджерах ещё не стала трендом, мы разработали для клиента приватный чат: полностью закрытое приложение для общения.
Там не было регистрации, верификации по имейлу или кнопки забыл пароль. Ведь если вас не пригласили, вы даже не узнаете, что приложение существует.
Тогда мы ещё не знали, что через несколько лет Apple, Meta, Google и десятки других начнут говорить об end-to-end шифровании и внедрять его в свои решения. Мы просто получили заказ на стопроцентную приватность и взялись за разработку.
Всё должно было работать так, будто вы сами пришли к человеку, передали письмо из рук в руки без почтальона, свидетелей и камер.
Но онлайн.
То есть пользователь скачивал приложение по ссылке, которую получил на email или по sms, выбирал себе вымышленный никнейм и передавал его человеку, с которым хотел связаться.
Всё.
Только так можно было попасть в круг своих.
Для чего это нужно? В некоторых контекстах сам факт существования связи может стать проблемой. Наше приложение не просто шифровало сообщения и звонки, а ещё и делало так, чтобы сам факт коммуникации был максимально скрытым.
Была ли серверная часть? Да, но очень маленькая, и лишь на первую секунду. Сервер выполнял одну функцию: помочь двум устройствам найти IP-адреса друг друга. После этого соединение переходило на чистый peer-to-peer: обмен сообщениями, видео и файлами осуществлялся без передачи через сторонние серверы. Ничего не сохранялось, весь трафик шёл напрямую. Интерфейс также был минималистичным и понятным, в стиле таинственной сдержанности.
Что было в приложении:
- чат;
- звонки и видеосвязь;
- передача файлов;
- автоматическое шифрование всего без исключений;
- отсутствие истории на сервере;
- код-блокировка входа (если телефон потерян, данные недоступны).
И ещё одна, сверхважная функция.
Часто шифрование становится бесполезным, когда устройство подключено к публичной сети. Наше приложение проверяло и, если сеть была ненадёжной, система предупреждала и подсвечивалась красным. Другими словами, в приложении был как бы встроенный радар риска. Ведь даже лучшее шифрование не спасёт, если трафик сливают где-то в кафе через Man-in-the-Middle: классическая схема, когда злоумышленник становится посредником между двумя устройствами, перехватывая или изменяя сообщения до того, как они доходят до адресата.
Приложение не публиковалось в App Store. Почему? Потому что как только приложение появляется в открытом доступе, его можно вытащить, декомпилировать и провести reverse engineering, чтобы найти уязвимые места или копировать логику. А запрос от клиента был на бескомпромиссную надёжность.
Дополнительно мы также подключили стороннюю компанию по киберзащите, чтобы проверить уровень информационной устойчивости концепта. Моделировались разные сценарии, и, как результат, был создан не просто надёжный и защищённый мессенджер, а система, которая не оставляет цифрового следа.
Наш заказчик получил закрытую среду без утечки информации и устойчивую к взлому. А также полный контроль над доступом к системе.
Это был один из наших первых и самых интересных кейсов, и главные принципы информационной защиты IWIS были сформированы уже тогда. Сегодня мы продолжаем создавать разнообразные и интересные решения: от мобильных приложений до облачных сервисов. Но независимо от формы, мы всегда начинаем с безопасности.
Cybersecurity by design – безопасность не должна добавляться в конце разработки. Она проектируется и закладывается в архитектуру проекта с первой секунды.
А что касается приложения… Мы не знаем, сколько людей пользуется им сейчас. И это прекрасно, потому что этот мессенджер так и задумывался с самого начала: без лишних людей и без цифровых следов.
Это пример того, как должна выглядеть настоящая конфиденциальность.
Интересные материалы для вас