Как Jeioo защищает вас

Безопасность

Замки, что они закрывают и чего не закрывают.

Обновлено 2 сентября 2026

Построено так, чтобы мы не могли читать

Сквозное шифрование в Jeioo — свойство конструкции, а не обещание. Каждое сообщение, вложение, голосовая заметка, реакция и стикер шифруются на устройстве отправителя и могут быть расшифрованы только устройствами участников этого разговора. Сервер видит, передаёт и хранит шифротекст. «Режима оператора» не существует, и нет переключателя, который бы его создал.

Протокол

Разговоры — и личные, и групповые — защищены протоколом Messaging Layer Security (MLS, RFC 9420), стандартом IETF для группового сквозного шифрования, через реализацию OpenMLS. Каждое устройство, с которого вы входите, — отдельный участник группы со своими ключами; телефон и ноутбук никогда не делят один секрет.

Ключи живут на ваших устройствах

  • Каждое устройство создаёт собственный долговременный ключ подписи и свежий набор ключей шифрования; закрытые ключи никогда его не покидают.
  • Добавление устройства к аккаунту — это обмен ключами между вашими устройствами, а не копирование секрета через сервер.
  • История сообщений защищена ключом, который выводится на вашем устройстве из секретного слова с помощью Argon2 и протокола OPAQUE, так что ни слово, ни ключ нам не отправляются. Именно поэтому потерянное секретное слово не может восстановить никто: конструкция не оставляет никого, кто мог бы помочь.

Прямая секретность и восстановление

MLS прокручивает ключи вперёд с каждым сообщением и меняет их, когда участники и устройства приходят и уходят. Ключ, утёкший сегодня, не открывает вчерашние сообщения (прямая секретность), а скомпрометированное устройство снова оказывается снаружи после смены ключей группы (безопасность после компрометации).

Прозрачность ключей

Публичный ключ каждого устройства публикуется в журнале ключей — только на добавление, криптографически проверяемом, построенном по схеме Auditable Key Directory. Сервер, который попытался бы подменить ключ, чтобы встроиться в разговор, оставил бы постоянный и обнаружимый след.

Пароли, сессии и вход

  • Пароли хранятся в виде хешей с солью и никогда в открытом виде; секретное слово хранится только как односторонний хеш для восстановления пароля.
  • Необязательная двухфакторная аутентификация через стандартное приложение-аутентификатор.
  • У каждого устройства своя сессия, видимая в приложении и отзываемая в любой момент; токены сессий хранятся в виде хешей.
  • Входы и важные действия с аккаунтом записываются в журнал безопасности вместе с адресом и использованным клиентом, чтобы захват аккаунта был заметен.

Транспорт и веб-приложение

  • Весь трафик идёт по TLS (1.2 или новее, 1.3 — когда браузер это умеет) с HTTP Strict Transport Security, так что браузер, побывавший на сайте однажды, больше не откатывается к обычному HTTP.
  • Строгая Content Security Policy: никаких сторонних скриптов, встроенных обработчиков событий и внешних источников.
  • Cookie привязаны к хосту и защищены; каждый запрос, меняющий состояние, несёт CSRF-токен.
  • Ни CDN, ни сторонних ресурсов: всё, что загружает приложение, приходит с нашего собственного сервера.

Инфраструктура

Jeioo работает на одном сервере, которым управляем мы, — с ограничением частоты запросов и системой предотвращения вторжений перед ним, актуальными зависимостями и доступом, ограниченным одним человеком. Отчёты о сбоях уходят на наш собственный сервер сбоев на той же машине, с отключёнными персональными данными.

Чего сквозное шифрование не закрывает

  • Метаданные: сервер знает, кто с кем говорит, когда и сколько, потому что ему нужно доставлять сообщения.
  • Ваше устройство: разблокированный телефон, скомпрометированная операционная система или вредоносная клавиатура могут читать то, что читаете вы.
  • Другая сторона: те, кому вы пишете, могут сделать скриншот, переслать или пожаловаться на то, что вы им отправили.
  • То, чем вы решили поделиться: фрагмент, приложенный к жалобе, расшифровывается для модератора — и только для него.

Ответственное раскрытие

Если вы нашли уязвимость, сначала скажите нам. Проверяйте только на своих аккаунтах, никогда на чужих данных и никогда с атаками на отказ в обслуживании. Напишите нам в LinkedIn с деталями, достаточными для воспроизведения, дайте время выпустить исправление — и ваше имя попадёт в Зал славы, навсегда. Программы вознаграждений пока нет, только честное признание.

Контакты

Вопросы безопасности и сообщения об уязвимостях: напишите Jeioo в LinkedIn.