Deutsch Deutsch English English Français Français Español Español Türkçe Türkçe 日本語 日本語 中文 中文 العربية العربية Português Português اردو اردو Bahasa Indonesia Bahasa Indonesia Italiano Italiano 한국어 한국어 Bahasa Melayu Bahasa Melayu Polski Polski Svenska Svenska English (Singapore) English (Singapore) Ελληνικά Ελληνικά हिन्दी हिन्दी
Руководство

Шифрование текста перед отправкой

Электронная почта или мессенджер – в конечном счёте это вторично. Решает другое: текст должен быть зашифрован до того, как покинет ваше устройство.

Если содержимое уже представляет собой шифртекст, перехватывать его по пути бесполезно. Этот обзор сравнивает распространённые способы этого добиться.

Принцип

Шифрование перед отправкой

Если шифрует только сам канал передачи – например, встроенное шифрование мессенджера, – безопасность зависит от одного: от правильной реализации со стороны поставщика. Если же текст зашифрован заранее, локально, канал после этого уже не играет роли.

RotorCrypt X: четыре слоя шифрования

Четыре независимых друг от друга этапа. Каждый уже сам по себе преграда, вместе они образуют систему:

① Слой роторов Enigma (динамическая перестановка с помощью нескольких роторов)
▼
② AES-256-GCM (блочный шифр, военный и государственный стандарт)
▼
③ Подпись HMAC (криптографическая защита от подделки)
▼
④ Выведение ключей HKDF (автоматическая ротация ключей после каждого сообщения)

Стартовый пароль

Сама программа тоже защищена. Не менее 12 символов, усиленных с помощью Argon2id – метода, который намеренно требует много памяти и времени вычислений. Атака полным перебором на этот пароль? За приемлемое время просто нереализуема.

Handshake и обновление ключей

Перед первой защищённой связью с контактом выполняется handshake. После этого ключ сеанса автоматически обновляется после каждого сообщения – forward secrecy. И каждое сообщение можно расшифровать только один раз, второй раз – нигде и никогда – защита от повторного воспроизведения.

Сравнение

Методы шифрования текста

Одна и та же цель, пять разных путей к ней.

1. PGP / GPG
Открытый стандарт, десятилетиями зарекомендовавший себя. Например, GPG4Win с Kleopatra – работает полностью офлайн.
  1. Скачать GPG4Win с официального сайта и установить.
  2. Создать в Kleopatra новую пару ключей (открытый и закрытый ключ).
  3. Обменяться открытым ключом с контактом, например по электронной почте.
  4. Зашифровать сообщение открытым ключом получателя и отправить.
2. Онлайн-инструменты PGP
Без загрузки, без настройки. Удобно для одного текста – не для постоянного использования.
  1. Открыть в браузере онлайн-инструмент PGP.
  2. Ввести открытый ключ получателя или сгенерировать новую пару ключей.
  3. Ввести текст и зашифровать его.
  4. Скопировать зашифрованный текст и отправить.
Примечание: текст передаётся на чужой сервер или обрабатывается там.
3. Signal / WhatsApp
Протокол Signal, double ratchet, forward secrecy – в обоих есть по умолчанию.
  1. Установить приложение и зарегистрироваться по номеру телефона.
  2. Выбрать контакт из адресной книги или добавить его.
  3. Ввести сообщение и отправить – шифрование происходит автоматически в фоновом режиме.
4. Telegram
Обычный чат? Не имеет сквозного шифрования, хранится на серверах Telegram. Только «секретный чат» имеет его – и его нужно сначала включить.
  1. Открыть чат с нужным контактом.
  2. В меню контакта выбрать «Секретный чат», чтобы начать секретный чат.
  3. Ввести сообщение в секретном чате и отправить.
Примечание: секретные чаты не синхронизируются между устройствами и должны включаться отдельно для каждого контакта.
5. RotorCrypt X
Локально. Офлайн. Без сервера, без аккаунта, без облака – ничего, что могло бы оказаться посередине.
  1. Создать контакт в программе.
  2. Ввести текст и зашифровать его.
  3. Скопировать созданный блок шифрования и отправить по любому каналу, например по электронной почте или в мессенджере.
  4. Получатель вставляет блок в RotorCrypt X и расшифровывает его.

Сравнение в обзоре

МетодСквозное шифрованиеForward SecrecyРаботает через серверы поставщика
PGP / GPG ✔ Да (статический ключ) ✘ Нет, если не используется дополнительный протокол ✘ Нет (офлайн)
Онлайн-инструменты PGP ✔ Да ● Зависит от поставщика ✔ Да
Signal / WhatsApp ✔ Да, по умолчанию ✔ Да ✔ Да
Telegram (обычный чат) ✘ Нет ✘ Нет ✔ Да
Telegram (Secret Chat) ✔ Да, по желанию ✔ Да ● Да (ретрансляция)
RotorCrypt X ✔ Да, перед каждой отправкой ✔ Да ✘ Нет (офлайн)

Кому нужно доверять?

В случае PGP/GPG и RotorCrypt X: никому. Шифрование выполняется офлайн, на вашем собственном компьютере. Кроме того, исходный код PGP/GPG находится в открытом доступе.

В случае Signal, WhatsApp и Telegram всё иначе. Доверяют поставщику – тому, что метод корректен и чёрного хода нет. Signal Foundation и Meta – американские компании. А значит, подпадают под US CLOUD Act, который может давать американским ведомствам доступ к хранимым данным. Независимо от того, где на самом деле находится сервер.

Удобство

Signal, WhatsApp, Telegram: шифруют автоматически, в фоновом режиме, без вашего участия. PGP/GPG и RotorCrypt X требуют промежуточного шага – зашифровать текст, скопировать шифртекст, и только потом отправить. Больше усилий. Зато независимость от канала.

Область применения

Для кого это особенно важно?

Для большинства повседневных сообщений достаточно обычного мессенджера. Но бывают ситуации, когда дополнительное шифрование, не зависящее от поставщика, – больше чем просто мера предосторожности:

Дополнение

RotorCrypt X-Files

RotorCrypt X специализируется на тексте – только на тексте. Для файлов и папок есть RotorCrypt X-Files: совместимый, со своим файловым хранилищем, экспортом в виде самораспаковывающегося EXE и хранилищем паролей с генератором.

Смотреть RotorCrypt X-Files

Часто задаваемые вопросы

FAQ о шифровании текста

Как зашифровать текстовое сообщение перед отправкой?

Локально, с помощью отдельной программы – например, PGP/GPG или RotorCrypt X. Только после этого уже зашифрованный текст отправляется в путь, по какому бы каналу это ни было.

Есть ли в Signal и WhatsApp forward secrecy?

Да. Протокол Signal, double ratchet – ключ сеанса обновляется после каждого сообщения.

Шифруется ли Telegram сквозным шифрованием?

Только необязательный секретный чат. Обычный облачный чат хранится на серверах Telegram без сквозного шифрования.

Можно ли пользоваться PGP/GPG бесплатно?

Да. Например, GPG4Win с Kleopatra – бесплатно и с открытым исходным кодом.

Может ли RotorCrypt X шифровать и файлы?

Нет, RotorCrypt X не может. Для этого есть совместимое расширение RotorCrypt X-Files с файловым хранилищем.

Существуют ли экспортные ограничения на программы шифрования?

Да. Американское ПО для шифрования подпадает под экспортный контроль США (EAR). Куба, Иран, Северная Корея, Судан, Сирия – экспорт туда ограничен или требует разрешения.

Разрешены ли мессенджеры вроде WhatsApp, Telegram или Signal во всех странах?

Нет. Китай полностью блокирует WhatsApp, Telegram и Signal. Иран блокирует Telegram с 2018 года, Россия – снова с 2026 года. Пакистан и Таиланд: временно. Ситуация меняется в зависимости от страны и политической обстановки.