Веб-приложения для анонимного общения

Материал из Рулуса

Принцип передачи информации

Безопасное общение в интернете состоит из двух, одновременно выполняющихся условий:

  1. Анонимность
  2. Шифрование пересылаемой информации

Этим требованиям соответствуют анонимные веб-приложения с возможностью обмениваться информацией — это сервисы, которые не осуществляют идентификацию пользователей и используют шифрование.

Обмен сообщениями через такие веб приложения происходит по одинаковому принципу. Содержание сообщения шифруется и создается ссылка. Ее и нужно передать получателю. Получатель должен перейти по ссылке и ввести пароль (если он был установлен), после чего он сможет прочитать сообщение. По умолчанию сообщение удалится после прочтения, если иное не указано в настройках.


Категоризация

Условно анонимные веб-приложения можно разделить на 2 категории:

  • Приложения, в которых пароль и текст сообщения передаются на сервер в открытом виде.
  • Приложения, в которых пароль и текст сообщения передаются на сервер в зашифрованном виде.

Разница заключается в том, что в случае атаки на сервер приложения из первой категории можно получить всю информацию, указанную пользователями. При попытке извлечь информацию из сервера второй категории можно получить только данные, зашифрованные случайным ключом, а значит не несущие смысловой нагрузки.


Приложения, в которых пароль и текст сообщения передаются на сервер в открытом виде

К таким сервисам относятся:

  1. Secureshare.pw. Позволяет обмениваться только единичными сообщениями без вложенных файлов. Защита паролем не предусмотрена. Можно указать срок жизни сообщения. Доступен на 2-х языках — русском и английском.
Передача данных на Secureshare
  1. SafeMsg.Me. Предназначен для обмена единичными текстовыми сообщениями, без вложений. Есть возможность установить пароль, но нельзя выбрать срок жизни сообщения. Все сообщения являются одноразовыми. Сервис англоязычный.
Передача данных на SafeMsg.Me
  1. One-Time Secret. Имеет функционал только для обмена единичными сообщениями без вложений. Можно установить пароль или сгенерировать случайный. Сообщения хранятся до 7 дней, но могут быть удалены автором или после прочтения. На сервисе можно создать аккаунт. Доступен на английском, немецком, испанском и голландском языках.
Передача данных на One-Time Secret
  1. One Time. Предусматривает обмен единичными текстовыми сообщениями. Все сообщения одноразовые и без пароля. Можно указать email для уведомления о прочтении.
Передача данных на One Time
  1. This Message Will Self-Destruct. Позволяет создавать текстовое сообщение с паролем. При этом нужно принять условия сервиса, а именно взять на себя риск его использования. Доступно создание аккаунта. Есть только англоязычная версия сервиса.
Передача данных на This Message Will Self-Destruct

Приложения, в которых пароль и текст сообщения передаются на сервер в зашифрованном виде

Шифрование пароля и сообщения реализовано в таких приложениях:

  1. Secserv.me. Позволяет пересылать текстовые сообщения, вложения, а также создать групповое онлайн обсуждение. В сообщениях можно установить пароль, срок жизни, выбрать алгоритм шифрования и длину ссылки. В качестве вложений можно пересылать изображения, документы, аудио- и файлы других типов небольшого размера. Чат также является одноразовым. После выхода из чата его содержание нельзя открыть повторно. В такой онлайн конференции могут участвовать до 30 приглашенных человек одновременно. Есть только англоязычная версия сервиса.
Передача данных на Secserv.me
  1. Privnote.com. Позиционирует себя как сервис секретных заметок. Поддерживает единичные текстовые сообщения. На выбор пользователя — удаление после прочтения или хранение сроком до 30-ти дней. Можно указать емейл для уведомления об уничтожении. Доступен на 8-ми языках, в том числе, на русском.
Передача данных на Privnote.com

Ссылки

  1. Secserv.me