Что такое E2E-шифрование
При E2EE plaintext доступен только участникам на конечных устройствах. Сервер доставляет ciphertext, но по-прежнему видит часть routing metadata.
Протокол важнее маркетингового ярлыка
Нельзя собрать собственную криптографию из знакомых primitives и назвать её E2EE. Нужен зрелый протокол, поддерживаемая библиотека, test vectors и review.
Tallkers рассматривает MLS/OpenMLS для групп и нескольких устройств. Пока prototype не прошёл interoperability и security gates, продукт не заявляет E2EE включённым.
Что защищает E2EE
Компрометация delivery storage не должна раскрыть plaintext сообщений. Удаление участника и смена epoch защищают будущие сообщения от удалённого устройства.
Но устройство, которое уже расшифровало текст, могло его скопировать. Rotation не стирает прошлые знания участника.
Какие компромиссы появляются
Server-side поиск, antivirus scanning и previews конфликтуют со строгим E2EE. Их нельзя обещать одновременно без отдельного recovery или inspection mode.
Нативные приложения дают более устойчивую границу кода, чем JavaScript, который сервер доставляет браузеру при каждом открытии.
Материал описывает проверяемые продуктовые принципы и не является юридической консультацией.