Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
UKVED
Комплексные IT решения
для вашего бизнеса
+7 495 133 92 44
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Сопровождение 1С
  • Внедрение 1С
  • Обновление 1С
  • Обслуживание 1С
  • Поддержка 1С
  • Разработка 1C
Аренда 1С (1С:ФРЕШ)
Бухгалтерское сопровождение
Аренда сервера
  • Выделенный сервер 1C
  • Аренда сервера для 1C
  • Почтовые серверы
  • Backup серверы
Разработка мобильных приложений
Наши мобильные приложения
AmoCRM
  • Внедрение AmoCRM
  • Интеграция AmoCRM
  • Разработка виджетов AmoCRM
Системное администрирование
  • Обслуживание компьютеров
  • Обслуживание локальной сети
  • Обслуживание телефонии
IP телефония
Каталог товаров
  • 1С отчетность
  • Лицензии 1С
    • Комплексное управление ресурсами предприятия (ERP)
    • Клиентские лицензии
    • Серверные лицензии
    • Бухгалтерский и налоговый учет
    • ЗУП и кадровый учет (HRM)
    • Управление складом, логистикой и продажами
  • ТСД Клеверенс
  • ИТС
  • Тарифы ИТС
  • Наши решения
Наши внедрения
Статьи
Контакты
Комплексные IT решения
для вашего бизнеса
+7 495 133 92 44
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
UKVED
  • Сопровождение 1С
    • Внедрение 1С
    • Обновление 1С
    • Обслуживание 1С
    • Поддержка 1С
    • Разработка 1C
  • Аренда 1С (1С:ФРЕШ)
  • Бухгалтерское сопровождение
  • Аренда сервера
    • Выделенный сервер 1C
    • Аренда сервера для 1C
    • Почтовые серверы
    • Backup серверы
  • Разработка мобильных приложений
  • Наши мобильные приложения
  • AmoCRM
    • Внедрение AmoCRM
    • Интеграция AmoCRM
    • Разработка виджетов AmoCRM
  • Системное администрирование
    • Обслуживание компьютеров
    • Обслуживание локальной сети
    • Обслуживание телефонии
  • IP телефония
  • Каталог товаров
    • 1С отчетность
    • Лицензии 1С
      • Комплексное управление ресурсами предприятия (ERP)
      • Клиентские лицензии
      • Серверные лицензии
      • Бухгалтерский и налоговый учет
      • ЗУП и кадровый учет (HRM)
      • Управление складом, логистикой и продажами
    • ТСД Клеверенс
    • ИТС
    • Тарифы ИТС
    • Наши решения
  • Наши внедрения
  • Статьи
  • Контакты
1СFranch.pngmintsifryi_1С.png
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
UKVED
Телефоны
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
UKVED
  • Сопровождение 1С
    • Сопровождение 1С
    • Внедрение 1С
    • Обновление 1С
    • Обслуживание 1С
    • Поддержка 1С
    • Разработка 1C
  • Аренда 1С (1С:ФРЕШ)
  • Бухгалтерское сопровождение
  • Аренда сервера
    • Аренда сервера
    • Выделенный сервер 1C
    • Аренда сервера для 1C
    • Почтовые серверы
    • Backup серверы
  • Разработка мобильных приложений
  • Наши мобильные приложения
  • AmoCRM
    • AmoCRM
    • Внедрение AmoCRM
    • Интеграция AmoCRM
    • Разработка виджетов AmoCRM
  • Системное администрирование
    • Системное администрирование
    • Обслуживание компьютеров
    • Обслуживание локальной сети
    • Обслуживание телефонии
  • IP телефония
  • Каталог товаров
    • Каталог товаров
    • 1С отчетность
    • Лицензии 1С
      • Лицензии 1С
      • Комплексное управление ресурсами предприятия (ERP)
      • Клиентские лицензии
      • Серверные лицензии
      • Бухгалтерский и налоговый учет
      • ЗУП и кадровый учет (HRM)
      • Управление складом, логистикой и продажами
    • ТСД Клеверенс
    • ИТС
    • Тарифы ИТС
    • Наши решения
  • Наши внедрения
  • Статьи
  • Контакты
  • 0 Корзина
  • +7 495 133 92 44
    • Телефоны
    • +7 495 133 92 44
    • +7 906 045 2827
  • г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
  • sale@ukved.ru
  • Пн. – Пт.: с 9:00 до 18:00
1СFranch.pngmintsifryi_1С.png
Главная
—
Статьи
—
Общее

Сквозное шифрование в мессенджере: что оно защищает, а что нет

Сквозное шифрование в мессенджере: что оно защищает, а что нет

Сквозное шифрование в мессенджере: что оно защищает, а что нет

Содержание
Что на самом деле шифрует сквозное шифрование в мессенджереПочему возникает иллюзия полной защиты у компаний, выбравших мессенджер с E2EКак исправить типичные ошибки в переписке и хранении корпоративных данныхЧто делать, если утечка данных через мессенджер повторяетсяКак предотвратить утечку переписки, файлов и клиентской базыСколько стоит закрыть эти риски и что входит в сопровождение❓ Частые вопросы

Сквозное шифрование защищает содержимое переписки от перехвата на пути между устройствами — провайдер связи, владелец сервера мессенджера или человек в сети не прочитают текст сообщения. Оно не защищает от утечки на самом телефоне, от метаданных о том, кто и когда с кем переписывался, от компрометации аккаунта и от того, что сотрудник сам перешлёт переписку третьему лицу.

Что на самом деле шифрует сквозное шифрование в мессенджере

Термин end-to-end encryption означает, что ключи шифрования хранятся только на устройствах отправителя и получателя. Сервер мессенджера видит зашифрованный набор байтов и передаёт его дальше, не имея возможности прочитать содержимое — даже по официальному запросу или при взломе самого сервера. Это защищает текст, голосовые сообщения и файлы от перехвата в канале связи: провайдер интернета, оператор мобильной связи, администратор дата-центра или атакующий с доступом к трафику получат только шифротекст. Значок «сообщения защищены» рядом с чатом подтверждает именно это — и ничего больше.

Здесь есть разница между потребительскими мессенджерами и мессенджером, который компания строит под себя. В первом случае протокол, сервер и политику хранения метаданных контролирует внешний разработчик, а бизнес может только доверять его публичным заявлениям о шифровании. Во втором случае сервер, ключи и журналы доступа принадлежат компании, и она сама решает, что логировать. Для бизнеса, который передаёт через мессенджер закупочные цены, договоры или персональные данные клиентов, это не техническая деталь, а вопрос, кто в итоге отвечает за утечку.

Что видно даже при включённом шифровании

Мессенджер и его сервер по-прежнему видят метаданные: кто с кем переписывается, как часто, в какое время и с какого устройства. По этим данным легко восстановить структуру отдела продаж, узнать, что менеджер общается с конкурентом, или вычислить момент, когда сотрудник начал переговоры о новой работе. Видны размер и тип пересылаемых файлов, список участников группового чата, статус прочтения. А после того как сообщение расшифровано на экране телефона, оно уже никак не защищено: скриншот, пересылка в другой чат, синхронизация с незашифрованным облачным бэкапом — всё это происходит вне контура шифрования.

Что происходит с данными Сквозное шифрование защищает Что нужно дополнительно
Перехват на сервере провайдера или в канале связи Да —
Утечка через взломанный или потерянный телефон сотрудника Нет Удалённая блокировка, шифрование диска, MDM
Метаданные: кто, когда, с кем и как часто переписывался Нет Политика доступа к логам, аудит на стороне сервера
Скриншот или пересылка переписки третьему лицу Нет Регламент работы с перепиской, DLP-контроль
Компрометация учётной записи (слабый пароль, фишинг) Нет 2FA, единый вход, контроль сессий

Почему возникает иллюзия полной защиты у компаний, выбравших мессенджер с E2E

Менеджер отдела продаж присылает клиенту прайс-лист с закупочными ценами через мессенджер, где рядом с именем собеседника стоит пометка о защищённой переписке. Тем же вечером он пересылает всю переписку за месяц себе на личный телефон — так удобнее готовиться к отпуску. Через две недели он увольняется в компанию-конкурента, а прайс с закупочными ценами остаётся в чате на телефоне, который отдел безопасности никогда не видел.

Шифрование честно выполнило свою работу — никто не перехватил сообщение по дороге. Но утечка случилась не в канале связи, а после расшифровки, там, где у компании нет ни контроля, ни видимости. Иллюзия защищённости возникает именно из-за того, что бейдж «зашифровано» читается как «безопасно», хотя описывает только один из десятка возможных путей утечки.

Для компании это не абстрактный риск. Закупочные цены у конкурента — это потерянная маржа на следующих тендерах. База клиентов, скопированная перед увольнением, — это упущенные повторные продажи и, если в базе есть личные данные физлиц, потенциальные претензии по 152-ФЗ о защите персональных данных.

Как исправить типичные ошибки в переписке и хранении корпоративных данных

В малом и среднем бизнесе в Москве чаще всего работает не корпоративный, а личный номер сотрудника — переписка с клиентами ведётся с телефона, который компания не контролирует. Прайсы, счета и данные клиентов менеджеры копируют из 1С вручную и вставляют текстом в чат, потому что так привычнее, чем открывать учётную систему при клиенте.

  • ✓перевести переписку с клиентами на корпоративные аккаунты, привязанные к рабочему номеру или домену компании, а не к личному телефону;
  • ✓включить обязательную двухфакторную аутентификацию и единый вход, чтобы кража пароля не открывала доступ ко всей истории переписки;
  • ✓завести аудит-лог: кто из сотрудников экспортировал файл, переслал переписку или зашёл с нового устройства;
  • ✓исключить ручное копирование цен и данных клиентов из 1С в чат — данные должны попадать к клиенту напрямую из учётной системы.

Последний пункт закрывается один раз и почти всегда доработкой прикладного решения: скрипт выгружает счёт или коммерческое предложение из базы и отправляет его через контролируемый канал без участия менеджера. Мы делаем такие интеграции как доработку 1С — обычно поверх уже работающей 1С:Управления торговлей, где хранятся цены, остатки и карточки клиентов.

Что делать, если утечка данных через мессенджер повторяется

Если один и тот же сценарий — уволенный сотрудник уносит переписку с клиентами — случается второй и третий раз, дело не в мессенджере. Дело в процессе увольнения: доступ к чатам отзывается вручную, кто-то в HR должен вспомнить и попросить айтишника, а телефон бывший сотрудник уже унёс домой. Если так происходит третий раз подряд, повторение — это симптом отсутствующего регламента, а не невезения.

Решение — сделать отзыв доступа частью чек-листа увольнения, а не отдельным поручением: единая админ-панель, из которой сотрудника разом убирают из всех рабочих групп; MDM-профиль, позволяющий удалённо стереть корпоративные данные с личного устройства, не затрагивая личные фото и приложения; ежеквартальная сверка списка участников чувствительных чатов с текущим штатным расписанием. Если переписка компании завязана на устаревшую версию 1С с открытыми интеграционными точками, начать стоит с обновления 1С — часть утечек происходит не через мессенджер, а через дыру в API, на которую давно вышел патч.

Отдельно стоит различать утечку из-за архитектуры мессенджера и утечку из-за отсутствия процесса на стороне компании: ответственность за защиту персональных данных клиентов лежит на компании как операторе данных, а не на разработчике чата, даже если технически данные ушли через сторонний сервис.

Как предотвратить утечку переписки, файлов и клиентской базы

Профилактика дешевле разбора инцидента. Для компании на 20–150 сотрудников в Москве набор мер укладывается в несколько понятных правил, которые можно внедрить за одну-две недели без остановки текущей работы отдела продаж.

  • ✓запретить синхронизацию рабочих чатов с личными облачными бэкапами — большинство утечек «через шифрованный мессенджер» на деле происходят через незашифрованную резервную копию;
  • ✓ограничить пересылку файлов из рабочих групп во внешние чаты на уровне политики MDM;
  • ✓подключить учётную систему напрямую к каналу уведомлений клиента, чтобы цены и остатки не проходили через буфер обмена сотрудника;
  • ✓для компаний с оборотом, требующим 1С:ERP, вынести контроль доступа к клиентским данным на уровень ERP, а не оставлять его на совести конкретного менеджера.

Сколько стоит закрыть эти риски и что входит в сопровождение

Настройка MDM, двухфакторной аутентификации, аудит-лога и регламента увольнения — это разовая работа сисадмина, а не абстрактная перестройка процессов. Сопровождение 1С и системное администрирование стоят от 3800 руб/час, обычная настройка контроля доступа для компании на 30–50 сотрудников занимает 8–15 часов. Отдельно оценивается доработка 1С под автоматическую отправку документов клиенту — стоимость зависит от того, сколько типов документов нужно закрыть.

Если стандартные мессенджеры не устраивают компанию по требованиям безопасности — например, нужен полностью контролируемый канал без стороннего сервера между сотрудником и клиентом, — мы разрабатываем корпоративные мобильные приложения под такие сценарии с нуля: от 500 000 руб. Это отдельный проект с собственным сервером и моделью доступа, а не переписка поверх чужого мессенджера, поведение которого компания не контролирует.

❓ Частые вопросы

Если мессенджер пишет «сообщения защищены», значит переписка компании в безопасности?

Нет. Пометка о защите означает, что сообщение нельзя перехватить по дороге между устройствами. Она не защищает от утечки на телефоне сотрудника, от скриншотов, пересылки третьим лицам, компрометации пароля или незашифрованного облачного бэкапа переписки — а именно так чаще всего уходят данные компании.

Можно ли узнать, кто и с кем переписывается, если сообщения зашифрованы?

Да. Сервер мессенджера видит метаданные даже при сквозном шифровании: список контактов, частоту и время сообщений, участников групп, размер файлов. По этим данным восстанавливается структура переговоров с клиентом или конкурентом без чтения самого текста.

Что делать с перепиской уволенного сотрудника, если она велась в мессенджере с личного телефона?

Если переписка велась не с корпоративного аккаунта, компания технически не может её изъять или удалить — данные остаются на личном устройстве. Единственная защита — заранее перевести общение с клиентами на корпоративные учётные записи с админ-панелью и правом дистанционно отозвать доступ при увольнении.

Обязана ли компания защищать переписку с клиентами по 152-ФЗ, если в мессенджере уже есть шифрование?

Да. Шифрование канала не снимает с компании статус оператора персональных данных. Если в переписке есть ФИО, телефон или адрес клиента, требования 152-ФЗ по защите этих данных действуют независимо от того, зашифрован мессенджер или нет — ответственность несёт компания.

Сколько стоит настроить контроль корпоративной переписки для небольшой компании?

Базовая настройка — корпоративные аккаунты, двухфакторная аутентификация, аудит-лог и регламент отзыва доступа — это работа сисадмина по цене от 3800 руб/час, для компании на 30–50 сотрудников обычно 8–15 часов.

Переписка компании живёт в личных мессенджерах?
Сварог — корпоративный мессенджер со сквозным шифрованием на вашем сервере: 200 ₽ за устройство в месяц, звонки с записью, почта и календарь внутри.
Обсудить пилот →
Читайте также
Услуги 1САренда 1САренда сервера 1СМобильная разработка

Не помогло? Опишите вашу ошибку — разберём
Ответим сразу, без звонков и заполнения анкет. Что не получилось, какая версия 1С, что уже пробовали — этого достаточно. Сложное передадим инженеру.

Или позвоните: +7 495 133-92-44 — в рабочее время с 9:00 до 19:00

Возврат к списку

Читайте также

  • Сквозное шифрование и шифрование при передаче: в чём разница
  • «Сообщения защищены сквозным шифрованием»: что это значит на самом деле
  • Шифрование в мессенджере: кто на самом деле читает переписку

Остались вопросы? Нужна помощь?

Менеджеры компании с радостью ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.

Бесплатная консультация
 
Компания
О компании
Вакансии
Каталог
1С отчетность
Лицензии 1С
ТСД Клеверенс
ИТС
Тарифы ИТС
Наши решения
Аренда сервера
Сопровождение 1С
Сопровождение бухгалтерии
Системное администрирование
Аудит сайта
IT-аутсорсинг в Москве
Услуги по серверам
Аренда сервера 1С
Аренда 1С в облаке
Распознавание PDF (ПДФ) в 1С
+7 495 133 92 44
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
sale@ukved.ru
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
2017 - © 2026
Политика конфиденциальности Оплата Поставка Возврат Оферта Карта сайта
ООО «ВЕД» · ИНН 7720299436 · ОГРН 1157746343920 · КПП 501801001
Аккредитованная ИТ-компания — проверить в реестре Минцифры по ИНН 7720299436
0

Корзина

Очистить корзину
Ваша корзина пуста
Исправить это просто: выберите в каталоге интересующий товар и нажмите кнопку «В корзину»
В каталог
Главная 0 Корзина Каталог Контакты Услуги Бренды Отзывы Карьера Компания Проекты Лицензии Документы Блог Тарифы Цены
Мы считаем посещения сайта с помощью Яндекс.Метрики. Запись ваших действий на странице (Вебвизор) включается только с вашего согласия. Нажимая «Принять», вы соглашаетесь с Политикой конфиденциальности и Согласием на обработку ПДн.