Безопасность
Замки, что они закрывают и чего не закрывают.
Обновлено 2 сентября 2026
Построено так, чтобы мы не могли читать
Сквозное шифрование в Jeioo — свойство конструкции, а не обещание. Каждое сообщение, вложение, голосовая заметка, реакция и стикер шифруются на устройстве отправителя и могут быть расшифрованы только устройствами участников этого разговора. Сервер видит, передаёт и хранит шифротекст. «Режима оператора» не существует, и нет переключателя, который бы его создал.
Протокол
Разговоры — и личные, и групповые — защищены протоколом Messaging Layer Security (MLS, RFC 9420), стандартом IETF для группового сквозного шифрования, через реализацию OpenMLS. Каждое устройство, с которого вы входите, — отдельный участник группы со своими ключами; телефон и ноутбук никогда не делят один секрет.
Ключи живут на ваших устройствах
- Каждое устройство создаёт собственный долговременный ключ подписи и свежий набор ключей шифрования; закрытые ключи никогда его не покидают.
- Добавление устройства к аккаунту — это обмен ключами между вашими устройствами, а не копирование секрета через сервер.
- История сообщений защищена ключом, который выводится на вашем устройстве из секретного слова с помощью Argon2 и протокола OPAQUE, так что ни слово, ни ключ нам не отправляются. Именно поэтому потерянное секретное слово не может восстановить никто: конструкция не оставляет никого, кто мог бы помочь.
Прямая секретность и восстановление
MLS прокручивает ключи вперёд с каждым сообщением и меняет их, когда участники и устройства приходят и уходят. Ключ, утёкший сегодня, не открывает вчерашние сообщения (прямая секретность), а скомпрометированное устройство снова оказывается снаружи после смены ключей группы (безопасность после компрометации).
Прозрачность ключей
Публичный ключ каждого устройства публикуется в журнале ключей — только на добавление, криптографически проверяемом, построенном по схеме Auditable Key Directory. Сервер, который попытался бы подменить ключ, чтобы встроиться в разговор, оставил бы постоянный и обнаружимый след.
Пароли, сессии и вход
- Пароли хранятся в виде хешей с солью и никогда в открытом виде; секретное слово хранится только как односторонний хеш для восстановления пароля.
- Необязательная двухфакторная аутентификация через стандартное приложение-аутентификатор.
- У каждого устройства своя сессия, видимая в приложении и отзываемая в любой момент; токены сессий хранятся в виде хешей.
- Входы и важные действия с аккаунтом записываются в журнал безопасности вместе с адресом и использованным клиентом, чтобы захват аккаунта был заметен.
Транспорт и веб-приложение
- Весь трафик идёт по TLS (1.2 или новее, 1.3 — когда браузер это умеет) с HTTP Strict Transport Security, так что браузер, побывавший на сайте однажды, больше не откатывается к обычному HTTP.
- Строгая Content Security Policy: никаких сторонних скриптов, встроенных обработчиков событий и внешних источников.
- Cookie привязаны к хосту и защищены; каждый запрос, меняющий состояние, несёт CSRF-токен.
- Ни CDN, ни сторонних ресурсов: всё, что загружает приложение, приходит с нашего собственного сервера.
Инфраструктура
Jeioo работает на одном сервере, которым управляем мы, — с ограничением частоты запросов и системой предотвращения вторжений перед ним, актуальными зависимостями и доступом, ограниченным одним человеком. Отчёты о сбоях уходят на наш собственный сервер сбоев на той же машине, с отключёнными персональными данными.
Чего сквозное шифрование не закрывает
- Метаданные: сервер знает, кто с кем говорит, когда и сколько, потому что ему нужно доставлять сообщения.
- Ваше устройство: разблокированный телефон, скомпрометированная операционная система или вредоносная клавиатура могут читать то, что читаете вы.
- Другая сторона: те, кому вы пишете, могут сделать скриншот, переслать или пожаловаться на то, что вы им отправили.
- То, чем вы решили поделиться: фрагмент, приложенный к жалобе, расшифровывается для модератора — и только для него.
Ответственное раскрытие
Если вы нашли уязвимость, сначала скажите нам. Проверяйте только на своих аккаунтах, никогда на чужих данных и никогда с атаками на отказ в обслуживании. Напишите нам в LinkedIn с деталями, достаточными для воспроизведения, дайте время выпустить исправление — и ваше имя попадёт в Зал славы, навсегда. Программы вознаграждений пока нет, только честное признание.
Контакты
Вопросы безопасности и сообщения об уязвимостях: напишите Jeioo в LinkedIn.