Компания раскрыла принципы работы шифрования и указала на условия сотрудничества со сторонними мессенджерами.
6 марта компания Meta * объявила о подробностях взаимодействия своих мессенджеров, WhatsApp и Messenger, с сервисами третьих сторон в соответствии с Актом о цифровых рынках (DMA) — новым законом Европейского Союза.
Компания подчеркнула, что функция подключения к чатам третьих сторон (например, переписка пользователя WhatsApp с пользователем Telegram напрямую) будет доступна пользователям по их согласию, учитывая все возможные риски спама и мошенничества. Также было заявлено, что третьи стороны должны будут подписать соглашение, детали которого до сегодняшнего дня не раскрывались.
Особое внимание Meta уделяет использованию Signal Protocol для шифрования, обозначая его как предпочтительный стандарт безопасности. Этот протокол уже применяется в WhatsApp и Messenger для обеспечения конфиденциальности переписки. Messenger продолжает внедрение сквозного шифрования по умолчанию, в то время как WhatsApp использует его с 2016 года.
Meta описала технические аспекты реализации шифрования, включая создание структур сообщений Protobuf (Protocol Buffers) и их шифрование с использованием Signal, а также доставку зашифрованных сообщений на сервера Meta. Также компания уточнила, что третьи стороны будут отвечать за хостинг медиафайлов, отправляемых их клиентами пользователям Meta.
Важность раскрытых компанией деталей заключается в желании пользователей продуктов Meta быть уверенными в сохранении безопасности их переписки на фоне изменений, внесённых DMA. Что, собственно, и произошло — безопасность пострадать не должна.
Тем не менее, Meta оставляет за собой право на заявление о том, что не может гарантировать безопасность обработки сообщений третьими сторонами, что может быть использовано как аргумент в пользу эксклюзивности использования собственных сервисов для обмена сообщениями.
Компания также указала на преимущества своего решения, основанного на существующей архитектуре клиент/сервер, которое позволит новым участникам рынка легче интегрироваться.
Помимо этого, Meta отметила, что в будущем может быть рассмотрен и другой подход, не требующий от третьих сторон реализации протокола клиент-сервер WhatsApp, что потребует дополнительных соглашений для защиты пользователей Meta от спама и мошенничества.
Компания напомнила, что третьи стороны должны будут подписать соглашение с Meta или WhatsApp перед включением возможности взаимодействия. Текст соглашения WhatsApp для третьих сторон уже было опубликовано компанией, а аналогичный документ для Messenger будет опубликован в ближайшее время.
* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
Одно найти легче, чем другое. Спойлер: это не темная материя