Srovnání chatovacích aplikací: jsou bezpečné a šifrují data?

Srovnání chatovacích aplikací: jsou bezpečné a šifrují data?

25. 10. 2022
Pokud při internetové komunikaci sdělujete citlivé údaje, měly by být vždy zašifrované. Nemusíte je samozřejmě šifrovat vy sami, nejsme v roce 1940 a vy nejste válečný špion. O šifrování se postarají algoritmy, které převádějí digitální komunikaci do nečitelné (šifrované) podoby a po doručení příjemci ji zase dešifrují. Pojďme se podívat, jak jsou na tom s bezpečností a šifrováním různé aplikace pro komunikaci.

Znáte to, někteří vaši kolegové a známí preferují Messenger, jiní WhatsApp a další zase třeba Telegram, takže i vy musíte mít stažené všechny. Když pak chcete někoho pozvat na pivo, nevíte, kam mu máte vlastně psát. Každý má pro používání té a oné chatovací aplikace své důvody, ale jediným opravdu relevantním argumentem by měla být míra bezpečnosti a důvěryhodnost provozovatele.

 

Data se nejčastěji šifrují těmito způsoby

Než se podíváme podrobněji na jednotlivé aplikace, vysvětleme si nejčastější způsoby šifrování.

  • Webové stránky šifrují přenášená data prostřednictvím protokolu HTTPS. Na takových webech neodhalí okolní pozorovatelé údaje, které vyplňujete například do přihlašovací formulářů. Že jsou stránky zabezpečené poznáte podle ikony zámku či nápisu „Zabezpečeno“ v adresním řádku vašeho prohlížeče.
  • K šifrování dat na discích můžete využít speciálních šifrovacích softwarů. Ochráníte tak například citlivé soubory ve svém počítači.  
  • Ve virtuální privátní síti (VPN) vytvoříte díky šifrování bezpečný „tunel“ pro odesílání dat. Přes VPN můžete například bezpečně pracovat na veřejných wi-fi, aniž by náhodný pozorovatel v síti zachytil vaši komunikaci. Nedostane se do ní přes „zdi tunelu“, které pro vás VPN vytvoří.
  • Koncové šifrování (end-to-end šifrování) je využíváno v chatovacích aplikacích, kdy je komunikace chráněna proti odposlechu správcem komunikačního kanálu i správcem serveru, přes který uživatelé komunikují.

→ Tip: Používáním VPN výrazně posílíte svou internetovou bezpečnost, zvažte její pořízení.

WhatsApp

WhatsApp vznikl jako alternativa k posílání SMS již v roce 2009 a v současnosti je nejpoužívanější aplikací pro komunikaci.

Jeho hlavní výhodou je proto velká rozšířenost a uživatelská základna – když nevíte kam kamarádům napsat, nejpravděpodobněji je zastihnete právě na WhatsAppu. Aplikace v současnosti nabízí koncové šifrování, které je automaticky aktivní pro všechny formy komunikace, které WhatsApp nabízí. To je rozhodně plus oproti aplikacím, které end-to-end šifrování buď vůbec nemají, nebo je v nich musíte sami zapnout.

Nevýhodou je napojení aplikace na vaše telefonní číslo, čímž zasahuje do vašeho soukromí. Největší problém pak uživatelé mají s vlastnictvím společností Meta, která má za sebou už řadu skandálů spojených s únikem a zneužíváním dat. I když jsou díky end-to-end šifrování zprávy pro Metu nečitelné, má přístup k jejich metadatům.

 

Signal

Signal je v současnosti nejpopulárnější chatovací aplikací s důrazem na bezpečnost a koncové šifrovaní. Signal také klade důraz na open-source přístup a nezávislé prověření, a jeho šifrovaní je považováno za velmi bezpečné.

V Signalu najdete uživatelské funkce, které jiné aplikace běžně nenabízejí. Jsou to třeba skupinové videohovory nebo nastavení automatického mazání zpráv.

Nevýhodou je, jako v případě WhatsAppu, navázání na telefonní číslo, takže ho nemůžete používat anonymně.

 

Messenger

Je uživatelsky přívětivý a spojený s největší sociální sítí Facebook, na druhou stranu ale obsahuje minimum bezpečnostních prvků. Díky napojení na Facebook má obrovskou uživatelskou základnu a nabízí mnoho funkcí. To ale znamená, že k jeho používání musíte mít facebookový účet vázaný na vaši e-mailovou adresu.

Zuckerbergovy produkty nejsou proslulé právě bezpečností a respektováním soukromí svých uživatelů, takže ani Messenger není v tomto ohledu nijak na výši. Ačkoliv nabízí end-to-end šifrování, musíte si ho manuálně zapnut. Běžné konverzace jsou nezašifrované a provozovatel tak má přístup k jejich obsahu.

Kvůli velkému tlaku veřejnosti a odlivu uživatelů do aplikací jako je Telegram, ale Meta oznámila, že koncové šifrování brzy zavede a bude součástí defaultního nastavení.

→ Tip: Přečtěte si také o tom, jak se bránit při pokusech o platební podvod.

 

Telegram

Tato chatovací aplikace obsahuje obstojné bezpečnostní prvky, které jsou ale nižší než u konkurence, a navíc je vázaná na Rusko. Hodně lidí, kteří nemají rádi společnost Meta, ho začalo používat jako alternativu ke zmíněnému Messengeru a WhatsAppu. Především je ale populární v ruskojazyčném světě.

Telegram nabízí široké spektrum uživatelsky přívětivých funkcí, ale v bezpečnosti má také své nedostatky. Jedním z klíčových problémů je absence plošného koncového šifrování. Nabízí ho pouze Secret Chat – tajný chat mezi dvěma uživateli. Navíc k šifrování používá vlastní šifrovací protokol, ve kterém už byly nalezené zranitelnosti.

Rusko prostřednictvím mluvčího Kremlu prohlásilo, že s Telegramem spolupracuje na „vyšetřování extremismu“, můžeme se tedy domnívat, že má přístup k obsahu zpráv.

→ Tip: Podívejte se, jak zabezpečit své www stránky.

 

Zprávy (Google Messages) a iMessage 

V telefonech jsou vestavěné aplikace pro posílání SMS, RCS a chatových zpráv. Při komunikaci přes RCS (něco jako SMS s obrázky, videi a www odkazy) nabízejí telefony s iOS i Androidem možnost koncového šifrování. Ale pozor – v případě Applu se všechny zprávy zároveň ukládají na iCloud, který šifrovaný není (pro zabezpečenou komunikaci tedy zálohu vypněte).

SMS zprávy koncovým šifrováním zabezpečené nejsou. Zároveň obě společnosti (ale Google výrazněji) nemají nejlepší pověst, co se týče ochrany osobních dat.

 

Threema

Z používání Threemy nemusíme mít trému, je totiž ze všech zmíněných aplikací pro komunikaci nejlépe zabezpečená. Zároveň ji ale u nás tolik lidí nepoužívá. Pravděpodobně také proto, že je zpoplatněná – ale na rovinu, 130 korun za jednorázový nákup nejsou velké peníze. V jiných aplikacích částečně platíte svými osobními údaji, zde penězi.

Threema je totiž zcela anonymní, nevyžaduje po vás ani e-mail, ani telefonní číslo, ani jméno. Koncové šifrování využívá při všech způsobech komunikace (tedy i skupinové chaty, soubory, obrázky atd.). Navíc si v ní můžete nastavit unikátní hesla pro přístup k jednotlivým konverzacím, což je funkce, kterou žádná jiná z těchto aplikací nenabízí.

 

Nechte nám na sebe kontakt a společně najdeme ideální řešení pro vaši bezpečnost

Jaromír Žák
Jaromír Žák
Ředitel
Jaromír se podílí na rozvoji a strategii našeho businessu a zodpovídá za kvalitu veškerých služeb.
Rychlý kontakt
Náš konzultant se vám ozve do 24 hodin od poptávky.
Individuální přístup
Poradíme vám s vaším problémem a najdeme pro vás ideální řešení na míru.
Náskok před konkurencí
Kromě toho, co vás zajímá, si vždy odnesete i něco navíc, abyste byli neustále krok před konkurencí.
NEXT GENERATION SECURITY SOLUTIONS s.r.o.
U Uranie 18, 170 00 Praha 7

IČ: 06291031
DIČ: CZ06291031

NGSS má zaveden systém řízení bezpečnosti informací dle normy ČSN ISO/IEC 27001:2014. Politika systému řízení bezpečnosti informací (ISMS) NGSS zde.
Etický kodex
Nevíte si rady?
Ozvěte se nám.