Skip to main content
Surveillance
Self-Defense

Руководство по WhatsApp

Последнее обновление: November 15, 2023

This page was translated from English. The English version may be more up-to-date.

Некоторые из наиболее важных функций безопасности WhatsApp не активированы по умолчанию. Вам нужно самостоятельно зайти в настройки и поменять их, а также попросить свои контакты сделать то же самое!

Скачать: Google Play Store or Apple App Store
Системные требования: Android 5 или более поздняя версия, iOS 12 или более поздняя версия
Версия, используемая при написании этого руководства: 2.23.13.76
Лицензия: собственная
Другие источники:

Уровень: Начинающий
Требуемое время: 15–20 минут

WhatsApp — это приложение, которое позволяет безопасно общаться между отдельными лицами, отправлять файлы и участвовать в групповых чатах. Хотя в качестве контактов WhatsApp использует номер телефона, для звонков и сообщений используется интернет-подключение. Поэтому оба собеседника должны иметь доступ в Интернет на своих мобильных устройствах. При общении в WhatsApp вы не будете платить за SMS и MMS.

Владеет и управляет приложением WhatsApp компания Meta. Приложение обладает закрытым исходным кодом, поэтому сторонним экспертам трудно подтвердить, что компания внедрила безопасное шифрование . Но WhatsApp использует сквозное шифрование , которое гарантирует, что сообщение зашифровывается со стороны отправителя и расшифровывается только конечным получателем. Мы надеемся, что используемый WhatsApp протокол шифрования Signal Protocol получит более широкое распространение в будущем.

Несмотря на надёжность протокола шифрования политика конфиденциальности WhatsApp и его материнской компании вызывает опасения. С 2016 года WhatsApp передаёт данные в Facebook (ныне Meta). Хотя приложение не передаёт содержимое сообщений, оно делится другой информацией, включая номер телефона, информацию о том, как часто вы пользуетесь WhatsApp, IP-адрес , идентификаторы устройств и другие метаданные . Несмотря на то, что не происходит таргетинга рекламы на основе содержимого сообщений, передаваемый объём данных вызывает вопросы, чего нельзя сказать о крупнейшем конкуренте WhatsApp — Signal.

Веб-версия WhatsApp также вызывает опасения. Приложение использует безопасный HTTPS-протокол для отправки и получения сообщений. Но, как и на всех веб-сайтах, ресурсы , необходимые для работы приложения, загружаются при каждом посещении сайта. Это открывает техническую возможность модификации веб-приложения для передачи вредоносной версии, которая затем сможет передавать все ваши сообщения третьей стороне. Если вы хотите использовать WhatsApp на компьютере, рекомендуем установить официальные приложение для компьютеров Windows или Mac.

Начало использования WhatsApp anchor link

Скачивание и установка WhatsApp anchor link

Сначала вам нужно скачать приложение WhatsApp на телефон. Вы можете выполнить поиск по запросу «WhatsApp» в Google Play или Apple App Store или загрузить приложение по ссылкам ниже:

После завершения установки WhatsApp запустите приложение. В зависимости от версии Android и производителя телефона, настройки и окна могут выглядеть и называться по-разному.

Регистрация и подтверждение номера телефона anchor link

Перед началом использования WhatsApp нужно принять условия предоставления услуг и политику конфиденциальности. Нажмите «Принять и продолжить» (Agree and Continue).

Затем WhatsApp запросит разрешение на отправку уведомлений. Нажмите «Разрешить» (Allow), чтобы получать уведомления о поступлении новых сообщений.

На следующем экране введите номер своего мобильного телефона, затем нажмите «Да» (Yes) для перехода к следующего этапу. Хотя WhatsApp не использует SMS, ваш номер телефона по-прежнему будет виден всем вашим контактам. Если вы не хотите использовать свой основной номер телефона, у Фонда поддержки свободы прессы есть советы по получению дополнительного номера.Для подтверждения номера телефона вам будет отправлено SMS-сообщение с шестизначным кодом. Введите этот код.

Затем введите имя и добавьте фотографию профиля. Имейте в виду, данные вашего профиля будут видны всем вашим контактам.

WhatsApp запросит доступ к контактам. Если вы предоставите доступ, WhatsApp получит весь список контактов с вашего телефона. На Android вы должны предоставить доступ к контактам, иначе вы не сможете отправлять сообщения или совершать звонки. На iPhone вы можете отказаться от предоставления доступа к контактам, и приложение по-прежнему будет работать. Однако вам придётся вручную вводить номер телефона каждого человека, с которым вы хотите связаться.

  • На Android: Нажмите «Продолжить» (Continue), затем «Разрешить» (Allow), чтобы разрешить доступ к контактам.
  • На iPhone: Нажмите «Продолжить» (Continue), затем «ОК», чтобы предоставить разрешение.

 Если вы хотите отправлять фотографии, документы или другие файлы, WhatsApp запросит доступ к хранилищу.

Использование WhatsApp anchor link

Для общения в WhatsApp у человека, с которым вы хотите связаться, также должен быть установлен WhatsApp. В приложении вы можете начать чат или звонок. Для этого введите номер телефона вручную или введите имя человека, если вы предоставили доступ к списку контактов. Подобным образом можно создавать групповые чаты и добавлять в них любое количество людей.

  • На Android: Выберите вкладку «Чаты» (Chats) или «Звонки» (Calls), затем нажмите на значок сообщения в правом нижнем углу. Выберите контакт, с которым хотите начать общение.
  • На iPhone: Нажмите на опцию «Чаты» (Chats) или «Звонки» (Calls) на нижней панели, затем нажмите на значок сообщения в правом верхнем углу. Выберите контакт, с которым хотите начать общение.

После начала первого зашифрованного чата вы увидите описание того, как работают исчезающие сообщения. Нажмите «ОК», и вы попадёте на экран нового чата. Вверху каждой беседы вы увидите следующее примечание: «Сообщения и звонки защищены сквозным шифрованием. Третьи лица, включая WhatsApp, не могут прочитать ваши сообщения или прослушать звонки. Нажмите, чтобы узнать подробнее». За примечанием следует дополнительная информация о настройках для исчезающих сообщений (подробнее об исчезающих сообщениях ниже).

На данном этапе у вас появилась возможность проверить подлинность личности человека, с которым вы общаетесь. Этот процесс называется проверкой ключа и помогает убедиться, что ключ шифрования вашего собеседника не был подделан. Не обязательно проверять каждый чат, но данная функция может быть полезна в случаях, когда речь идёт о конфиденциальной информации. На Android и iPhone процесс проверки одинаков.

Для проверки ключа нажмите на имя (или номер телефона) вверху экрана. На следующем экране нажмите «Шифрование» (Encryption). Попросите вашего собеседника выполнить то же самое на своём телефоне. Следующий экран будет называться «Проверка шифрования» (Verify Security Code).

Вы увидите экран с QR-кодом и 60 числами. Вам и человеку, с которым проводится проверка, нужно будет либо отсканировать QR-код (если вы находитесь рядом), либо просто сравнить числа. При необходимости вы можете сделать скриншот и поделиться им по другому защищённому каналу. Числа должны совпадать.

После этого вы можете быть уверены, что вся коммуникация с данным контактом действительно зашифрована и доступна только вам и вашему контакту. Это относится как к сообщениям, так и к звонкам в WhatsApp.

Управление параметрами групповых чатов и сообществ anchor link

Наряду с личными чатами WhatsApp поддерживает групповые чаты и чаты сообществ (сообщества представляют собой ряд групповых чатов, что позволяет добавить большее число участников). Все они защищены сквозным шифрованием.

Для создания нового группового чата:

  • На Android: Откройте вкладку «Чаты» (Chats), затем нажмите на значок сообщения в правом нижнем углу. Нажмите «Новая группа» (New Group), а затем отметьте из списка контакты, которые вы хотите добавить в группу.
  • На iPhone: Нажмите на «Чаты» (Chats) или «Звонки» (Calls) на нижней панели, а затем на значок сообщения в правом верхнем углу. Нажмите «Новая группа» (New Group), затем отметьте из списка контакты, которые вы хотите добавить в группу.

Вы также можете настроить определенные параметры для создаваемых вами групп, в том числе определить, могут ли другие пользователи добавлять новых участников и будет ли необходимо администраторам вручную одобрять каждого нового участника:

  • На Android: Откройте групповой чат, нажмите на название, а затем прокрутите вниз и нажмите «Разрешения группы».
  • На iPhone: Откройте групповой чат, нажмите на название, а затем прокрутите вниз и нажмите «Разрешения группы».

По умолчанию любой желающий может добавить вас в групповой чат точно так же, как и любой (знакомый или нет) человек может прислать вам SMS-сообщение. Вы можете поменять эту настройку:

  • На Android: Нажмите на значок с тремя точками (⋮), затем Настройки (Settings) > Конфиденциальность (Privacy) > Группы (Groups).
  • На iPhone: Нажмите Настройки (Settings) > Конфиденциальность (Privacy) > Группы (Groups).

Вы можете выбрать из трёх вариантов:

  • Все (Everyone): Все, включая людей, которых нет в ваших контактах, могут добавлять вас в группы без вашего согласия.
  • Мои контакты (My Contacts): Только люди из вашего списка контактов могут добавлять вас в группы без вашего согласия. Если кого-то нет в ваших контактах, он получит всплывающее окно с просьбой добавить вас.
  • Контакты, кроме… (My Contacts Except…): С этим параметром вы можете выбрать контакты, которые не смогут добавлять вас в группы без вашего согласия.

Если вы хотите выйти из группового чата или сообщества:

  • На Android: Откройте групповой чат или сообщество, которое вы хотите покинуть, затем коснитесь названия группы в верхней части экрана. На следующем экране прокрутите страницу вниз и нажмите «Выйти из группы» (Exit group).
  • На iPhone: Откройте групповой чат или сообщество, которое вы хотите покинуть, затем коснитесь названия группы в верхней части экрана. На следующем экране прокрутите страницу вниз и нажмите «Выйти из группы» (Exit group).

 

Дополнительные настройки безопасности anchor link

Безопасность аккаунта anchor link

В WhatsApp есть несколько основных настроек безопасности, которые каждый, независимо от взглядов на безопасность, должен изменить.

Включение сквозного шифрования при резервном копировании anchor link

WhatsApp позволяет создавать резервные копии чатов. Таким образом вы можете восстановить свои чаты, если потеряете телефон или смените его на новый. Резервные копии не обязательны и не включены по умолчанию. WhatsApp позволяет создавать резервные копии с шифрованием или без него. Если вы решите включить резервное копирование, то для максимальной защиты дополнительно включите его сквозное шифрование. При включении данной опции Google или Apple не смогут получить доступ к информации из резервной копии.

  • На Android: Нажмите на значок с тремя точками (⋮), затем Настройки (Settings) > Чаты (Chats) > Резервная копия чатов (Chat backup), чтобы перейти к экрану резервного копирования. Затем нажмите «Резервное копировании со сквозным шифрованием» (End-to-end encrypted backup) и включите функцию.
  • На iPhone: Перейдите в Настройки (Settings) > Чаты (Chats) > Резервная копия чатов (Chat backup), чтобы перейти к экрану резервного копирования. Затем нажмите «Резервное копирование со сквозным шифрованием» (End-to-end encrypted backup) и включите функцию.

При включении сквозного шифрования для резервной копии вас попросят установить пароль или использовать ключ шифрования. Обязательно сохраните этот ключ или пароль в надёжном месте (например, в менеджере паролей), так как, если вы его потеряете, WhatsApp не сможет помочь вам восстановить резервную копию.

Помните, что каждый, с кем вы общаетесь, также может создавать резервные копии своих чатов, в том числе без использования сквозного шифрования. Если вас это беспокоит, то обязательно помогите своим контактам изменить их настройки.

Включение двухшаговой проверки (двухфакторной аутентификации) anchor link

В качестве дополнительной меры безопасности вам следует включить двухфакторную аутентификацию. Таким образом, для входа в WhatsApp с другого устройства необходимо будет ввести установленный ранее PIN-код.

  • На Android: Нажмите на значок с тремя точками (⋮), затем Настройки (Settings) > Аккаунт (Account) > Двухшаговая проверка (Two-Step Verification). Затем нажмите кнопку «Включить» для активации.
  • На iPhone: Нажмите Настройки (Settings) > Аккаунт (Account) > Двухшаговая проверка (Two-Step Verification). Затем нажмите кнопку «Включить» для активации.

После нажатия «Включить» вам потребуется придумать шестизначный PIN-код и подтвердить его. Вы также можете указать электронную почту, что поможет вам сбросить PIN-код, если вы его забудете.

При запуске приложения WhatsApp будет периодически просить ввести PIN-код, чтобы помочь вам его запомнить.

Включение блокировки приложения или отдельных чатов anchor link

Если для блокировки телефона вы используете PIN-код или биометрию (например, Face ID или Touch ID – лицо или отпечаток пальца), с их помощью вы можете заблокировать и приложение WhatsApp. Чтобы после разблокировки телефона открыть приложение и получить доступ к чатам, вам потребуется повторно пройти аутентификацию. Чтобы включить блокировку приложения:

  • На Android: Нажмите на значок с тремя точками (⋮), затем Настройки (Settings) > Конфиденциальность (Privacy) > Блокировка отпечатком пальца (Fingerprint) и активируйте опцию «Разблокировать с помощью отпечатка» (или «Разблокировать с помощью биометрии»).
  • На iPhone: Нажмите Настройки (Settings) > Конфиденциальность (Privacy) > Блокировка экрана (Screen Lock) и активируйте опцию «Требовать Face ID (Touch ID, PIN-код)».

После активации вы можете выбрать промежуток времени, в течение которого приложение автоматически заблокируется.

Если вам не нужно блокировать приложение целиком, но вы хотите обезопасить определенные чаты:

  • На Android: Нажмите на название чата (или номер телефона), затем прокрутите вниз до «Закрытие чата» (Chat Lock) и нажмите «Закрытие чата по отпечатку пальца» (вместо этого может быть «Закрытие чата с помощью биометрии»).
  • На iPhone: Нажмите на название чата (или номер телефона), затем прокрутите вниз до «Закрытие чата» (Chat Lock) и нажмите «Требовать Face ID (Touch ID, PIN-код)» (Require Face ID).

После активации функции «блокировка чата», чат будет перемещён в отдельную папку «Закрытые чаты», для перехода к которой вам нужно будет прокрутить вниз с главного экрана WhatsApp. Вы не будете получать уведомления о сообщениях в таких чатах, независимо от ваших настроек предварительного просмотра сообщений.

Проверьте настройки конфиденциальности anchor link

Подобно социальным сетям, WhatsApp имеет ряд определённых настроек конфиденциальности, которые вы можете изменить: например, отображение статуса «онлайн» или отправление «подтверждений о прочтении».

  • На Android: Нажмите на значок с тремя точками (⋮), затем Настройки (Settings) > Конфиденциальность (Privacy). Просмотрите каждый параметр, чтобы пересмотреть, не слишком ли вы открыты.
  • На iPhone: Нажмите Настройки (Settings) > Конфиденциальность (Privacy). Просмотрите каждый параметр, чтобы пересмотреть, не слишком ли вы открыты.

На этом же экране вы можете запустить «Проверку конфиденциальности» для получения подробных указаний.

Дополнительные настройки безопасности для более уязвимых сценариев anchor link

Помимо вышеперечисленных настроек WhatsApp включает в себя ряд более специфических опций безопасности, которые нужны не всем, но могут быть полезны некоторым, если того требует их оценка рисков.

Изменение таймера исчезающих сообщений anchor link

WhatsApp предлагает несколько вариантов исчезающих сообщений, при которых сообщения удаляются по истечении определённого периода времени. Период показа сообщений применяется как к вам, так и к получателю. Однако имейте в виду, что получатель может сделать скриншот переписки. Если вы решите включить эту функцию, то можете выбрать период в 24 часа, неделю или 90 дней. Чтобы установить для всех чатов:

  • На Android: Нажмите на значок с тремя точками (⋮), затем Настройки (Settings) > Конфиденциальность (Privacy) > Автоматический таймер сообщений (Default message timer) и выберите желаемую периодичность для таймера.
  • На iPhone: Нажмите Настройки (Settings) > Конфиденциальность (Privacy) > Автоматический таймер сообщений (Default message timer) и выберите желаемую периодичность для таймера.

Вы также можете настроить таймер отдельно для каждого чата. Откройте чат, затем нажмите на имя (или номера телефона), прокрутите вниз до «Исчезающие сообщения» и выберите желаемую периодичность для данного чата.

Обратите внимание, что когда удаляется сообщение, на которое вы ответили, цитата может сохраняться еще некоторое время.

Используйте режим однократного просмотра для конфиденциальных фотографий anchor link

Отправку фотографий можно настроить таким образом, что их можно будет просмотреть только один раз. Получатель откроет фотографию, и после этого она будет удалена. WhatsApp также заблокирует возможность делать скриншоты, но имейте в виду, что получатель всё равно может сфотографировать свой экран с помощью другого устройства. Чтобы использовать функцию однократного просмотра, откройте чат:

  • На Android: Нажмите на символ скрепки > Галерея (Gallery), а затем выберите фотографию, которую вы хотите отправить. На следующем экране нажмите кнопку «1», чтобы включить опцию «Просмотр один раз», и отправьте сообщение.
  • На iPhone: Нажмите на символ «+» > Альбомы (Photo Library) и выберите фотографию, которую хотите отправить. На следующем экране нажмите кнопку «1», чтобы включить опцию «Просмотр один раз», и отправьте сообщение.

В чате вы получите подтверждение о том, что изображение было открыто.

Включение уведомлений безопасности anchor link

Возможно, вы желаете знать, если по какой-то причине ключ шифрования контакта изменится. Обычно смена ключа не является поводом для беспокойства: это зачастую происходит в результате переустановки приложения или смены телефона. Но существует вероятность того, что смена ключа вызвана «атакой посредника» со стороны. По этой причине при изменении ключа контакта рекомендуется повторно сверить ключи шифрования (как описано выше). По умолчанию WhatsApp не отображает, когда у контакта меняются ключи. Чтобы включить:

  • На Android: Нажмите на значок с тремя точками (⋮), затем Настройки (Settings) > Аккаунт (Accounts) > Уведомления  безопасности и активируйте «Показывать уведомления о безопасности на этом устройстве» (Show Security Notifications on This Phone).
  • На iPhone: Нажмите Настройки (Settings) > Аккаунт (Accounts) > Уведомления  безопасности и активируйте «Показывать уведомления о безопасности на этом устройстве» (Show Security Notifications on This Phone).

Подключение через прокси-сервер anchor link

Если вы не можете подключиться к WhatsApp из-за того, что сервис заблокирован в вашем регионе, попробуйте использовать прокси-сервер. При подключении к прокси вы подключаетесь к созданному добровольцами серверу, а не к WhatsApp напрямую. Это может позволить использовать WhatsApp там, где он заблокирован. Подключиться к WhatsApp через прокси-сервер не сложно, но нужно самостоятельно отыскать надёжный прокси в Интернете. Лучше всего искать информацию о прокси-сервере в социальных сетях. Чтобы использовать прокси-сервер:

  • На Android: Нажмите на значок с тремя точками (⋮), затем Настройки (Settings) > Данные и хранилище  (Data and Storage) > Прокси-сервер (Proxy) > Настроить прокси-сервер (Set-Up Proxy) и введите адрес надёжного прокси-сервера. В большинстве случаев вам не нужно беспокоиться о настройке портов.
  • На iPhone: Нажмите Настройки (Settings) > Данные и хранилище  (Data and Storage) > Прокси-сервер (Proxy) > Настроить прокси-сервер (Set-Up Proxy) и введите адрес надёжного прокси-сервера. В большинстве случаев вам не нужно беспокоиться о настройке портов.

Если подключение к прокси-серверу установлено успешно, вы увидите соответствующее сообщение. При использовании прокси-сервера ваши сообщения по-прежнему защищены сквозным шифрованием, но провайдер прокси-сервера будет знать ваш IP-адрес.

Сокрытие IP-адреса при звонках anchor link

Если у вас бывают ситуации, когда вы созваниваетесь с кем-то, кому не доверяете, подумайте о том, чтобы изменить способ маршрутизации вашего звонка в WhatsApp. По умолчанию WhatsApp переключается между маршрутизацией вызовов через сервер и одноранговыми вызовами, что может привести к утечке вашего IP-адреса другому абоненту. Вы можете принудительно перенаправить вызов через сервер, чтобы защитить свой IP-адрес, но это приведёт к снижению качества звонков.

  • На Android: Нажмите на значок с тремя точками (⋮) > Настройки (Settings) > Конфиденциальность (Privacy) > Расширенные (Advanced) и активируйте «Защитить IP-адрес во время звонков» (Protect IP address in calls).
  • На iPhone: Нажмите Настройки (Settings) > Конфиденциальность (Privacy) > Расширенные (Advanced) и активируйте «Защитить IP-адрес во время звонков» (Protect IP address in calls).