Антон Розенберг оценил сервис Telegram Passport

Цитаты Павла ДуроваЦитаты Павла Дурова

Антон Розенберг оценил сервис Telegram Passport

Бывший сотрудник ВКонтакте и Telegram высказался о новой функции мессенджера братьев Дуровых.

Павел Дуров официально запустил Telegram Passport. Предполагается, что с его помощью пользователи смогут быстрее проходить авторизацию на сайтах, требующих подтверждения личности. Однако для этого необходимо загрузить свои документы в мессенджер. Личную информацию обещают защитить шифрованием end-to-end. Бывший партнёр Павла Дурова, экс-заместитель технического директора «ВКонтакте» Антон Розенберг отмечает, что политика Telegram в отношении информационной безопасности не отличается прозрачностью. Более того, по его мнению, компания может отказаться сотрудничать с правоохранительными органами, если новым сервисом будут пользоваться мошенники.

В сервисе Telegram Passport речь идёт, по сути, о простом хранении сканов и фотографий документов в облаке Telegram с целью передачи их внешним сервисам. Так что напрямую проводить аналогии с утечками в Facebook и Google не совсем правильно. Зато к нему применим принятый недавно европейский регламент GDPR, и вот здесь могут быть реальные сложности и огромные штрафы.

Например, ранее в Telegram не было специального должностного лица, ответственного за защиту данных, и в целом политика мессенджера всегда отличалась крайней закрытостью и непрозрачностью как для пользователей, так и для контролирующих органов различных стран.

До сих пор толком неизвестно, какому именно юридическому лицу принадлежит мессенджер, какой юрисдикции подчиняется, где находится офис компании.

И даже в вопросах безопасности личной переписки большинство пользователей наивно верят, что у мессенджера нет к ней доступа, хотя ещё в августе прошлого года в статье под названием «Почему у Telegram не включено end-to-end шифрование по умолчанию?» Павел Дуров в скобках признал, что у серверов Telegram есть ключи от всех облачных чатов, то есть от 99% переписки.

Пользователи выбирают Telegram, ориентируясь скорее на скорость работы и удобство, а не на реальную безопасность. Поэтому популярность Telegram Passport будет зависеть прежде всего от реализации и от востребованности подобной функции. И здесь возникает большой вопрос. Мессенджером Telegram пользуется существенная часть людей, связанных с криптовалютами и проведением ICO (первичных размещений токенов), но они составляют лишь небольшую часть от общей аудитории мессенджера.

Большинство пользователей — иранцы, которые из-за западных санкций живут в изолированном, закрытом мире, особенно с финансовой точки зрения. А у россиян сайт Telegram, в отличие от мессенджера, не работает из-за блокировки со стороны Роскомнадзора, так что с авторизацией через Telegram Passport возникнут сложности. При этом, согласно «дорожной карте» ICO TON (Telegram Open Network), данный сервис должны были запустить ещё в первом квартале текущего года. Несмотря на почти четырёхмесячную задержку, к моменту запуска Павел Дуров смог договориться о сотрудничестве только с сервисом ePayments, аудитория которого составляет 321 тыс. человек.

Скажу так: мне иногда приходится отправлять куда-то копии своих документов. Но не настолько часто, чтобы это вызывало трудности, а хранить их вполне достаточно на компьютере и в фотоальбоме телефона.

Что же касается вопросов безопасности, как я уже сказал, Telegram не отличается прозрачностью политики в этом плане и не является сторонником шифрования end-to-end по умолчанию.

Так как исходные коды закрыты, требуется или проводить сложную экспертизу, или верить на слово, что доступ к документам будет только у самих пользователей, но для подобной веры я пока не вижу оснований.

Необходимо учитывать, что, даже если всё будет работать, как заявляется, любая сторонняя организация, получившая доступ к вашим документам, сможет сохранить у себя их копию. Поэтому не исключено, что загружаемые документы будут утекать и таким способом. Дальше в случае использования мошенниками чужих документов обычно следует заявление в полицию и расследование, но Telegram, в отличие от большинства других сервисов, заявляет о принципиальной невыдаче любых данных о любых пользователях, даже причастных к терроризму.

Так что подобный сервис хранения документов кажется мне востребованным ограниченной нишевой аудиторией, но в случае с Telegram плохо сочетается с проводимой текущим владельцем мессенджера политикой. А ведь даже потенциально более популярный проект с играми внутри мессенджера так и не обрёл популярности. Поэтому интересно наблюдать, что будет с Telegram Passport.

21:48
688