Beveik neabejotinai tam tikru momentu naudojote momentinių pranešimų programą. Tiesą sakant, jūs tikriausiai naudojate jas kasdien, ir labai tikėtina, kad naudojate tokias programas kaip „Facebook Messenger“, kuri nėra nei saugi, nei privati.
Laimei, yra saugių alternatyvų, kurios išsaugo jūsų pranešimus privačius ir nerenka bei neparduoda jūsų asmeninių duomenų. Wickr yra tarp jų. Taigi, kas yra Wickr ir kaip jis veikia? Ar Wickr saugus? Kuo jis lyginamas su kitomis šifruotomis pranešimų siuntimo programomis?
Kas yra Wickr ir kaip tai veikia?
„Wickr“ 2012 m. sukūrė Niujorke įsikūrusi kibernetinio saugumo ir internetinio privatumo ekspertų grupė. Programa pirmiausia buvo išleista „iOS“, o vėliau „Android“, o „Windows“ versija rinkoje pasirodė 2014 m. „Wickr“ dabar pasiekiama visose anksčiau minėtose platformose, taip pat „Mac“ ir „Linux“.
Yra trys pagrindinės Wickr versijos: Wickr Me, Wickr Pro ir Wickr Enterprise.
„Wickr Me“ buvo sukurtas atsižvelgiant į asmenis, tačiau jis leidžia siųsti asmeninius ir grupinius pranešimus (ne daugiau kaip 10 narių), skambinti vienas su vienu garso ir vaizdo skambučiai, taip pat dalytis failais. Wickr Pro yra skirtas verslui, todėl grupėse gali būti iki 500 narių, o iki 70 vartotojų gali dalyvauti garso ir vaizdo skambučiuose bei dalytis dideliais failais. Labai pritaikoma Enterprise versija siūlo papildomų funkcijų ir geriausiai tinka didelėms organizacijoms.
Pagrindinė Wickr versija yra nemokama. Sidabras, auksas ir platina kainuoja atitinkamai 4,99 USD, 9,99 USD ir 25,00 USD per mėnesį vienam vartotojui.
„Wickr“ sauga: ar ši programa saugi ir privati?
Iš pirmo žvilgsnio „Wickr“ atrodo, jaučiasi ir veikia kaip beveik bet kuri kita pranešimų siuntimo programa: ji leidžia vartotojams keistis tekstiniais pranešimais, nuotraukomis, vaizdo įrašais ir failais. Bet nubraukite po paviršiumi ir rasite tvirtą ir sudėtingą „Zero Trust“ kibernetinio saugumo infrastruktūrą su pažangia kriptografija ir gausiomis saugos funkcijomis.
Wickr yra 256 bitų šifruojama nuo galo iki galo, ir naudoja kelis šifravimo sluoksnius, kad apsaugotų vartotojo duomenis ir privatumą. Pranešimai, failai, garso ir vaizdo skambučiai yra šifruojami vietoje – kiekvieną kartą naudojamas naujas atsitiktinis raktas. Tik viešasis raktas perduodamas į Wickr serverius, o privatus raktas saugomas vartotojo įrenginyje.
Kitaip tariant, jei išsiųsite pranešimą per Wickr, niekas negalės jo perskaityti, išskyrus asmenį, su kuriuo bendraujate (ne, net Wickr neturi prieigos prie jūsų pranešimų). Taigi, jei kibernetinis nusikaltėlis nusitaikytų į jūsų Wickr paskyrą, jis turėtų turėti visas laiko pasaulyje įsilaužti, nes jiems prireiktų trilijonų metų, kad iššifruotų tik vieną Raktas.
Net jei nieko nežinote apie šifravimą, Wickr protokolas skamba neperšaunamai, tačiau neabejotinai toks pat svarbus saugumo požiūriu yra tai, kad visi per programą siunčiami pranešimai yra trumpalaikiai; jie išnyksta ir susinaikina. Galite pasirinkti kada. Dar svarbiau, kad Wickr's Secure Shredder juos sunaikina taip, kad jų niekada nebus galima atkurti ar peržiūrėti.
Žinoma, Wickr taip pat naudoja įprastus (norint geresnio termino) saugumo mechanizmus, tokius kaip kelių veiksnių autentifikavimas ir ekrano kopijų aptikimas. Wickr nerenka vartotojo duomenų ir nesaugo ryšio metaduomenų. Jis renka tam tikrus telemetrijos duomenis, tačiau netgi tai gali būti išjungta nustatymuose.
Norint naudoti pagrindinę Wickr versiją, jums nereikia telefono numerio ar el. pašto adreso. Viskas, ką jums reikia padaryti, tai atsisiųsti programėlę, sugalvoti unikalų vartotojo vardą ir slaptažodį, ir viskas. Akivaizdu, kad praradę slaptažodį ar vartotojo vardą negalėsite atkurti paskyros, tačiau visada galite sukurti naują.
Kaip minėta pirmiau, kitos „Wickr“ versijos yra mokamos, todėl norint jas naudoti, turėsite pateikti programai tam tikrą asmeninę informaciją. Bet jei pasirinksite sidabrinį, auksinį ar platininį, įsitikinkite, kad naudojate a saugi el. pašto paslauga prisiregistruoti ir išlaikyti savo privatumą.
Skaidrumas labai skiriasi, kai kalbama apie į privatumą orientuotą programinę įrangą, o „Wickr“ šiuo atžvilgiu išsiskiria. Programa nėra atvirojo kodo, tačiau jos šifravimo kodas taip pat pasiekiamas „Github“. Be to, „Wickr“ leidžia atlikti trečiųjų šalių auditą ir siunčia skaidrumo ataskaitas. 2013 m. sukurtos ataskaitos yra pasiekiamos programėlėje Oficiali svetainė.
„Wickr“ taip pat vykdo gana dosnią klaidų kompensavimo programą, todėl jei jos sistemose pavyks rasti kokių nors saugumo spragų ar pažeidžiamumų, jums gali būti sumokėta iki 100 000 USD.
Akivaizdu, kad „Wickr“ yra tokia pat saugi, kokia gali būti pranešimų siuntimo programa. Ar yra laimikis? Per se nėra jokio laimikio, tačiau svarbu pažymėti, kad „Wickr“ „Amazon Web Services“ įsigijo dar 2021 m. Tai nereiškia, kad „Wickr“ kaip nors pažeista – to įrodymų nėra, – tačiau, kadangi „Amazon“ yra tokia, kokia ji yra, būtų naudinga atkreipti dėmesį į bet kokius jos privatumo politikos pakeitimus.
Ir tada yra vartotojų bazės arba jos nebuvimo problema. Maždaug penki milijonai žmonių atsisiuntė „Wickr“ iš „Google Play“. Palyginimui, „WhatsApp“ toje pačioje parduotuvėje užfiksavo daugiau nei penkis milijardus atsisiuntimų. Jūsų draugai tikriausiai net negirdėjo apie Wickr, jau nekalbant apie tai, kad juo naudojosi, o tai praranda visą tikslą turėti žinučių siuntimo programą telefone.
Vis dėlto privačių ir saugių bendradarbiavimo platformų rinka tikrai yra.
Kaip „Wickr“ lyginama su kitomis šifruotomis pranešimų siuntimo programomis?
Nebūtų prasmės lyginti „Wickr“ su pagrindinėmis pranešimų siuntimo programomis, nes ji akivaizdžiai saugesnė ir daug privatesnė nei bet kuri iš jų. Tačiau kaip „Wickr“ veikia, palyginti su kitomis saugiomis, šifruotomis pranešimų siuntimo programomis?
„Signal“ ir „Telegram“ pastaraisiais metais tapo labai populiarūs, o tokios programos kaip „Wire“ ir „Speek“ pradeda daryti savo ženklą. Tačiau tai, ką turi „Signal“ ir „Telegram“, o „Wickr“ neturi, yra didelė vartotojų bazė. Kita vertus, viela yra skirta įmonėms. Kalbant apie Speek, tai nukreipia visą srautą per Tor tinklą, kuris suteikia papildomą saugumo lygį.
Wickr: privatūs pranešimai įmonėms ir asmenims
Wickr dar turi išplėsti savo vartotojų bazę iki taško, kad kasdieniai žmonės naudotųsi bendraudami vieni su kitais, bet net jei jis niekada nesutampa su „WhatsApp“ ir panašių paslaugų populiarumas gali tapti nepakeičiama kaip saugi bendradarbiavimo platforma įmonėms ir didelėms organizacijose.
Jei ieškote užšifruotos pranešimų programos, kad galėtumėte kalbėtis su draugais ir šeima, galite apsvarstyti keletą saugių ir privačių alternatyvų.