23 июл 2026

Когда говорят, что переписку «не прочитает даже сам сервис», обычно имеют в виду сквозное шифрование — E2EE. Это способ защитить сообщение так, чтобы расшифровать его могли только отправитель и получатель. Разберём, как оно устроено, чем отличается от обычного шифрования и почему метаданные всё равно остаются на виду.
E2EE (end-to-end encryption, сквозное шифрование) означает, что данные шифруются на устройстве отправителя и расшифровываются только на устройстве получателя. Ключи хранятся у самих собеседников, а не на сервере. Даже если сообщение проходит через серверы сервиса, там оно выглядит как нечитаемый набор символов.
Здесь важно не путать два уровня. Обычное, транспортное шифрование (как в HTTPS) защищает данные в пути — между вами и сервером. Но на самом сервере они оказываются в открытом виде, и сервис может их прочитать. При E2EE сервер остаётся лишь «посредником» и видит только шифртекст.
Как устроен транспортный уровень и почему замочек в браузере — это ещё не всё, объясняет статья про HTTPS и шифрование.
В части сервисов сквозное шифрование включено сразу и всегда, в других — только в отдельном режиме. Signal и WhatsApp применяют E2EE ко всем чатам по умолчанию. В Telegram оно работает лишь в «секретных чатах», а обычная переписка шифруется только на транспорте. Поэтому перед разговором о приватности полезно уточнять, какой именно режим вы используете.
Сквозное шифрование прячет содержимое сообщений, но не сам факт общения. Наружу по-прежнему видны метаданные:
Эти данные способны рассказать о человеке не меньше самого текста. Почему метаданные так важны, подробно разбирает материал про метаданные.
Логика сквозного шифрования — «доверяй математике, а не обещаниям» — перекликается с подходом no-logs у VPN: чем меньше данных в принципе доступно посреднику, тем меньше есть что потерять или выдать. И там, и там смысл один: минимизировать то, что сервис физически может прочитать или сохранить. О том, что такое политика без логов, — в статье про no-logs.
E2EE шифрует переписку так, что прочитать её могут только собеседники, а сервер видит лишь набор символов — в отличие от транспортного шифрования, где данные открыты на сервере. В Signal и WhatsApp оно включено всегда, в Telegram — только в секретных чатах. Но метаданные остаются видны, поэтому полная приватность требует ещё и защиты канала. Попробовать защищённое подключение можно на 3 бесплатных днях.