Документация

Центр помощи

Ответы на вопросы о безопасности, шифровании и использовании приложения

Безопасность

Что такое сквозное шифрование (E2EE)?

Шифрование — это процесс защиты информации, при котором только владельцы специального ключа могут её прочитать.

Сквозное шифрование (End-to-End Encryption) гарантирует, что ваши сообщения и файлы шифруются на вашем телефоне и остаются зашифрованными до тех пор, пока не достигнут устройства получателя.

Это означает, что никто посторонний — ни хакеры, ни администраторы сервера, ни разработчики LCKD — не может прочитать вашу переписку. Если вы потеряете свои ключи шифрования, прочитать сообщения не сможем даже мы.

Что такое хранилище ключей (Key Storage)?

Поскольку сообщения зашифрованы, они хранятся на сервере в виде нечитаемого набора символов. Чтобы прочитать историю переписки на новом телефоне или после переустановки приложения, вам нужны ключи.

Приложение создает защищенную копию ваших ключей на сервере. Доступ к ней закрыт Ключом восстановления (Recovery Key) или фразой-паролем.

Ключ восстановления — это уникальный код из 48 символов, который генерируется при создании резервной копии.

Пример: EsTZ 4us6 nh29 89jk U1uH Zbae 4PuS QQC1 86pt em8o R8nb bdwQ

Обязательно сохраните его! Это единственный способ восстановить доступ к переписке, если вы потеряете телефон.

Как работает верификация устройств?

LCKD защищает вас от скрытого перехвата переписки и подмены собеседника (атака Man-in-the-Middle).

Чтобы убедиться в безопасности канала, вы можете сверить с собеседником уникальный набор эмодзи или отсканировать QR-код (при личной встрече или по видеосвязи).

Если иконки на экранах обоих устройств совпадают — нажмите «Подтвердить». В чате появится значок зеленого щита. Это гарантирует, что переписка не перехвачена.

Почему сбросилась идентификация контакта?

Вы можете увидеть красное предупреждение: «Идентификация пользователя изменилась».

Чаще всего это происходит по безопасным причинам:

  • Собеседник удалил и заново установил приложение
  • Собеседник вошел с нового устройства и не восстановил старые ключи

Однако, так как теоретически это может означать подмену устройства злоумышленником, приложение блокирует отправку сообщений до выяснения обстоятельств. Рекомендуем связаться с коллегой через другой канал связи и подтвердить, что это действительно он.

Кто видит историю комнаты?

Это зависит от настроек конкретного чата.

Видимость для всех: Новые участники получат ключи от старых сообщений и смогут прочитать переписку, которая велась до их вступления. Это удобно для рабочих чатов.

Только с момента вступления: Новые участники увидят только те сообщения, которые будут отправлены после их присоединения.

Частые вопросы

Как зарегистрироваться?

LCKD — это корпоративный клиент для сети Matrix. Самостоятельная регистрация может быть ограничена политиками вашей организации.

Для получения доступа (адреса сервера, логина и пароля), пожалуйста, обратитесь к системному администратору или руководителю IT-отдела вашей компании.

Куда сохраняются файлы?

Все вложения (фото, документы) хранятся на сервере в зашифрованном виде. Когда вы нажимаете «Сохранить в галерею» или «Скачать», файл расшифровывается и сохраняется в папку «Загрузки» (Downloads) на вашем устройстве.

Почему не приходят уведомления?

Для мгновенной доставки сообщений приложение должно работать в фоновом режиме. Некоторые производители смартфонов (особенно Xiaomi, Huawei, Samsung) агрессивно ограничивают работу приложений для экономии батареи.

Решение: Зайдите в настройки телефона → Приложения → LCKD → Батарея/Контроль активности → Выберите режим «Нет ограничений» (или разрешите Автозапуск).

Где скачать приложение?

Актуальную версию можно найти в магазинах RuStore, Google Play или по прямой ссылке на внутреннем портале вашей компании.

Чем LCKD отличается от Telegram и WhatsApp?

LCKD построен на открытом протоколе Matrix и обеспечивает полный контроль вашей компании над данными. Все сообщения хранятся на вашем сервере, а не на серверах третьих лиц.

Это гарантирует соответствие требованиям информационной безопасности и законодательству РФ о персональных данных.