Wraz z wprowadzoną w 2021 roku kontrowersyjną zmianą polityki prywatności WhatsAppa, wielu ludzi zaczęło szukać alternatywnych komunikatorów. Jest jednak wiele potencjalnych kandydatów, dlatego w tym artykule przyjrzymy się tym aplikacjom i jak one wypadają w porównaniu z WhatsAppem.
Spis treści
Komunikatory szyfrowane end-to-end – ranking
Komunikatory szyfrowane end-to-end (E2EE) umożliwiają bezpieczną wymianę informacji między użytkownikami, ponieważ wiadomości są szyfrowane na urządzeniu nadawcy i odszyfrowane na urządzeniu odbiorcy, co uniemożliwia dostęp do treści wiadomości przez osoby trzecie.
- Signal jest szeroko uznawany za jeden z najbezpieczniejszych komunikatorów dostępnych na rynku. Oparty na protokole Signal, oferuje szyfrowanie end-to-end na wiadomościach, połączeniach głosowych i wideo. Aplikacja jest otwartoźródłowa i nie przechowuje metadanych użytkowników.
- Threema to szwajcarska aplikacja komunikacyjna, która również korzysta z szyfrowania end-to-end. Oferuje prywatność i ochronę danych dla wiadomości, połączeń głosowych, grup i plików. Aplikacja jest płatna, ale nie wymaga podawania numeru telefonu do rejestracji.
- Wire to kolejna aplikacja oferująca szyfrowanie end-to-end, zarówno dla użytkowników indywidualnych, jak i firm. Zapewnia bezpieczną wymianę wiadomości, plików, zdjęć, połączeń głosowych i wideo. Oparta na protokole Proteus, posiada otwartoźródłowy kod źródłowy.
- Telegram jest popularnym komunikatorem, który oferuje szyfrowanie end-to-end dla “czatów tajnych”. Niestety, nie wszystkie rozmowy w aplikacji są domyślnie szyfrowane end-to-end, co może wpłynąć na ocenę bezpieczeństwa. Posiada funkcje takie jak grupy, kanały, boty czy autozniszczące się wiadomości.
Dlaczego warto porzucić WhatsAppa?
WhatsApp, należący do Facebooka, to mocno ugruntowana na świecie aplikacja służąca do komunikowania się ze znajomymi. Jest zarówno przejrzysta, prosta w obsłudze i niesamowicie popularna. Ten ostatni aspekt jest dla ludzi bardzo istotny, ponieważ czym jest komunikator na którym nie ma Twoich znajomych?
Jednakże, WhatsApp stara się być również postrzegany jako aplikacja bezpieczna i prywatna. Niestety, jak wiele razy wyszło na jaw, WhatsApp nie jest ani bezpieczny, ani prywatny i wielu użytkowników dopiero teraz się dowiaduje, że to wszystko to były brednie.
Jakie są alternatywy?
Jest bardzo dużo aplikacji na Windowsa, Androida czy iOSa, które starają się jawić jako godna alternatywa WhatsAppa – Signal, Telegram, Threema, Wire, Wickr Me, Viber, Line i dużo więcej, ale w tym artykule skupimy się na dwóch pierwszych. Będziemy je porównywać nie tylko pod względem bezpieczeństwa i prywatności, ale też funkcji jakie posiadają oraz ilości użytkowników, ponieważ jak wcześniej już było wspomniane – komunikator bez naszych znajomych jest mało użyteczny.
Wyjaśnienie pojęć end-to-end oraz kod źródłowy
Zanim przejdziemy dalej, warto wyjaśnić kilka rzeczy, które będą pojawiały się podczas omawiania każdego z komunikatorów – jest to szyfrowanie end-to-end, kod źródłowy i audyt bezpieczeństwa.
Czym jest szyfrowanie end-to-end?
Szyfrowanie end-to-end, w przypadku komunikatorów, pozwala na wymianę wiadomości tak, aby nikt poza odbiorcą i nadawcą nie znał treści tej wiadomości. Dzieje się to dlatego, że wiadomość jest zaszyfrowana bezpośrednio na urządzeniu i jest wysłana zaszyfrowana na serwer, gdzie serwer nie ma dostępu do klucza. Jedynymi urządzeniami, które mogą odczytać wiadomość to urządzenie z którego pisaliśmy wiadomość i urządzenie do którego wysłaliśmy tę wiadomość. Pozwala to na wysoki poziom bezpieczeństwa, ale warto pamiętać, że nie zawsze oznacza to, że rozmowy są prywatne – WhatsApp dla przykładu używa szyfrowania end-to-end, ale wciąż handluje danymi takimi (z kim i kiedy piszemy, lokalizacja etc.).
Czym jest otwarty kod źródłowy?
Otwarty kod źródłowy, to dostęp do oryginalnego zapisu napisanego przez programistów w określonym języku programowania. Dostęp do niego jest bardzo istotny, inaczej osoby znające się na programowaniu i eksperci bezpieczeństwa nie mogą zweryfikować czy aplikacja faktycznie jest bezpieczna i prywatna. Innymi słowy – otwarty kod źródłowy pozwala na dostęp “od kuchni”, aby zobaczyć dokładnie jak aplikacja jest zbudowana i jakie informacje wysyła.
Signal
Bezpłatny komunikator używający własnego protokołu szyfrującego Signal Protocal. Rozwijany przez firmę Signal Technology Foundation oraz Signal Messenger LLC i fundowany przez Signal Foundation (wcześniej znany jako Open Whisper Systems). Siedziba w Stanach Zjednoczonych.
Bezpieczeństwo – czy Signal jest bezpieczny?
Signal jest uznawany za jedną z bezpieczniejszych aplikacji na rynku, a to dzięki temu, że wszystkie rozmowy – prywatne, grupowe, głosowe i wideo – są szyfrowane end-to-end. Na dodatek kod źródłowy aplikacji i serwera jest otwarty.
Protokół Signala przeszedł niezależny audyt bezpieczeństwa w 2016 roku.
Jedną rzecz jako warto wspomnieć w kwestii bezpieczeństwa, to aplikacja Signala na komputery miała w przeszłości wiele krytycznych problemów, większość z nich została w dość krótkim czasie naprawiona.
Prywatność
Signal jest bardzo chwalony za swoje podejście do prywatności, nie zbiera żadnych wrażliwych informacji o użytkowniku i wymaga jedynie numeru telefonu do rejestracji. Wszystkie dane przechowywane są na serwerach w Stanach Zjednoczonych.
Opcje prywatności niestety nie są odpowiednio rozbudowane, jeśli zostaniesz dodany do grupy, wszyscy będą widzieć Twój numer telefonu. Problem ten został zgłoszony twórcom wiele lat temu, ale zwyczajnie go zignorowali.
Pomimo tego podejście Signala do prywatności stoi na wysokim poziomie.
Dodatkowe informacje
Signal posiada sporo dodatkowych funkcji, takich jak naklejki (stickery), możliwość dodawania reakcji do wiadomości, przesyłanie wiadomości dalej, własny notatnik, zmiana tła rozmowy, usuwanie wiadomości dla obu stron, jednorazowe i znikające media, informacje o przeczytaniu wiadomości, status pisania wiadomości, rozmowy grupowe (do 1000 osób) i wideo-rozmowy (do 8 osób).
Jak widać jest ich całkiem sporo i Signal wciąż się rozwija, choć ten rozwój jest w ślimaczym tempie. Brakuje niektórych podstawowych możliwości jak edycja wiadomości
Warto wspomnieć jeszcze, że Signal może być używany tylko na jednym urządzeniu mobilnym i brakuje porządnej desktopowej aplikacji, obecna jest po prostu oknem przeglądarki internetowej.
Ilość użytkowników to około 40 milionów, co w porównaniu z WhatsAppem (2 miliardy) nie jest szczególnie dobrym wynikiem, więc istnieje duże prawdopodobieństwo, że nie znajdziemy tam swoich znajomych.
Na czym aplikacja zarabia?
Signal Foundation jest organizacją non-profit i utrzymuje się przy życiu z dotacji, co by tłumaczyło powolny rozwój aplikacji. Jednak Open Whisper Systems firma, pod którą wcześniej znane było Signal Foundation, była opłacana przez Amerykański rząd, co jest mocno zastanawiające. Obecnie nie znane są plany na monetyzację aplikacji.
Telegram
Bezpłatny komunikator używający własnego protokołu szyfrującego MTProto. Rozwijany przez firmę Telegram i fundowany z dotacji CEO – rosyjskiego multimilionera Pawła Durova. Siedziba w Dubaju i Szwajcarii.
Bezpieczeństwo – czy Telegram jest bezpieczny?
Bezpieczeństwo Telegrama stoi na bardzo wysokim poziomie, aplikacja rozwija się szybko i wszelkie błędy i nawet potencjalne błędy są łatane w ekspresowym tempie. Aplikacje mają otwarty kod źródłowy.
Najczęstszą krytyką z jaką spotyka się Telegram jest brak szyfrowania end-to-end dla wszystkich metod komunikacji. Wideo-rozmowy, rozmowy głosowe i tzw. Sekretne Rozmowy są szyfrowane end-to-end, ale te ostatnie nie są domyślną metodą rozmów i nie obsługują rozmów grupowych. To nie oznacza, że rozmowy nie są bezpieczne, ponieważ wciąż są szyfrowane i nawet jeśli ktoś włamie się do jednego z wielu serwerów Telegrama to nie będzie mógł odczytać naszych wiadomości.
Dlaczego więc Telegram nie szyfruje wszystkiego end-to-end? Dla naszej wygody. Szyfrowanie end-to-end wymaga poświęcenia wielu funkcji, takich jak możliwość używania aplikacji na wielu urządzeniach na raz, bezbłędna synchronizacja danych między urządzeniami, edycja wiadomości itp.
Jakie wiadomości są szyfrowane end-to-end w Telegramie?
- sekretne czaty
- rozmowy głosowe
- wideorozmowy
- rozmowy głosowe w grupach do 1000 osób
Prywatność
Telegram jest nie tylko prywatny, ale też często walczy o prywatność swoich użytkowników, szczególnie tych protestujących o wolność w swoim kraju.
Telegram posiada bardzo rozbudowane opcje prywatności, które pozwalają nam dokładnie skonfigurować kto widzi nasze zdjęcie profilowe, numer telefonu i kto może dodać nas do grup.
Dodatkowe informacje
Telegram rozwija się bardzo dynamicznie i często przoduje w kontekście wprowadzanych funkcji. Animowane naklejki, olbrzymie publiczne i prywatne grupy na 200 000 użytkowników, kanały na których możemy założyć własny blog, edycja wiadomości, znikające wiadomości, przypomnienia, notatki głosowe, udostępnianie lokalizacji, lokalne grupy, podgląd linków, archiwizowanie rozmów, przypięte wiadomości, hashtagi i więcej. Wszystko jest zaimplementowane tak by nie przeszkadzało jeśli nie korzystamy z tych funkcji.
Telegram posiada natywne aplikacje na Android, iOS, watchOS, macOS, Windows i Linux. Możemy korzystać z nich na raz bez problemu na wielu urządzeniach.
Telegram ma dużą liczbę użytkowników, ponad 500 000 milionów, co zwiększa szansę na to, że znajdziemy tam swoich znajomych.
Na czym aplikacja zarabia?
W tej chwili na niczym, jest opłacana z kieszeni CEO – Pawła Durova, poprzedniego właściciela serwisu VKontakte, jednakże Telegram ma plany na monetyzację, które obecnie nie są w pełni znane, ale nie ograniczą obecnych funkcji ani nie wprowadzą uciążliwych reklam.
Podsumowanie
Wybór nie jest prosty, ponieważ każdy ma swój własny system wartości i niekoniecznie potrzebuje najmocniejsze szyfrowanie o ile wiadomości nie są wykorzystywane przeciwko nam, jak w przypadku WhatsApp, więc wybór pozostawiam czytelnikom. Jeśli zależy Wam na najwyższej prywatności, kosztem wielu wygodnych funkcji – Signal jest dobrym wyborem, natomiast jeśli wymagacie trochę więcej od swojego komunikatora i przy okazji cenicie wygodę – Telegram jest oczywistym wyborem. Obie aplikacje są szybkie i bezpieczne.
Po fiasku z whatsappem przeszedłem na signal i nie narzekam, kwestia namówienia znajomych do zmiany. Telegram też jest ciekawy, ale chyba bardziej to śledzenia poszczególnych kanałów i do powiadomień.
ja zacząłem używać telegrama i w sumie zastąpił u mnie czytnik RSSów dla anglojęzycznej części internetu, jako komunikator też jest OK, do tego sporo botów którymi można zautomatyzować różne rzeczy, wysłać sobie przypomnienie itp
Od niedawna mam whatsappa, signala, telegrama, slacka i większość z nich muszę używać do samej pracy. Nie mówiąc o instagramie i messengerze do prywaty…