Telegram passport как пользоваться?

Telegram Passport

Содержание

Содержание:

Telegram Passport поможет вам зарегистрироваться на сайтах и сервисах, требующих идентификации личности. Благодаря сквозному шифрованию end-to-end ваши персональные данные и документы, при этом будут надежны защищёны и никто не сможет получить к ним доступ, включая сам Telegram.

Процедура личной идентификации это всегда неприятный процесс. Сбор справок, сканирование документов, заполнение бланков, фотографирование с документами в руках, все это требует сил и времени. И как на зло каждый банк, биржа, ICO, да любой финансовый инструмент требует предоставить им кучу документов. Вот нам и приходится хранить фотографии паспортов, выписок из банка в своем фотоальбоме, в незашифрованном облаке, в папке на компьютере или на флешке, а это небезопасно и неудобно. Вот бы упростить этот процесс, чтобы один раз пройти идентификацию сразу для всех сервисов. Именно об этом подумал Павел Дуров и создал Telegram Passport. Конечно это не новая идея, многие пытаются реализовать подобное, но когда это останавливало Павла?

↑ Что такое Telegram Passport?

Команда, стоящая за приложением, говорит, что это второй этап проекта Telegram Login, который впервые был представлен еще в феврале. На данном этапе реализованы следующие функции:

  • Хранение документов в облачном хранилище с помощью сквозного шифрования, что обеспечивает их полную конфиденциальность;
  • Авторизация через мессенджер, избавляет вас от необходимости заполнять множество полей;
  • Возможность выбрать документы, чтобы мгновенно и безопасно послать их на проверку;

Разработчики также сообщают, что это только ранние этап реализации. В будущем команда планирует:

  • Хранить документы пользователей в децентрализованном облаке для лучшей защиты;
  • Реализовать стороннюю проверку. Это означает, что вместо отправки фотографий вашего паспорта каждому сайту, Telegram сам проверит вашу учетную запись и если она окажется реальной, позволит авторизоваться.

↑ Как пользоваться

На данный момент использовать Паспорт от Телеграмма можно только в ePayments (электронный платежный сервис), но учитывая легкость интеграции и авторитет Павла Дурова, в недалеком будущем количество сервисов, где можно авторизоваться подобным образом, будет стремительно увеличиваться.

↑ Как добавить документы

Для начала нужен сервис, который запросит идентификацию, к примеру тестовый от Телеграм по этой ссылке: https://core.telegram.org/passport/example или любой другой. В любом случае на сайте этого сервиса должна быть кнопка «Log In With Telegram» или подобная, нажмите на нее и действуйте по инструкции:

    Если у вас не установлен облачный пароль, начать нужно с его создания. Если пароль уже установлен, просто введите его.

  • Откроется окно с необходимой информацией, там скорее всего будет 4 пункта:
    1. Удостоверение личности
    2. Адрес проживания
    3. Номер телефона
    4. Email

  • Номер телефона нужно будет подтверждать по смс, а почтовый ящик с помощью письма.
  • Подтвердить удостоверение личности можно загрузив скан или фотографию на выбор:
    1. Паспорт
    2. Водительские права
    3. Удостоверение личности

  • Адрес тоже необходимо подтверждать сканом или фотографией:
    1. Коммунального счета
    2. Справки из банка
    3. Договора аренда

  • После того, как напротив каждого пункта необходимой информации появится галочка, можно нажать на кнопку Авторизоваться.

    ↑ Как редактировать информацию

    Если вы хотите изменить информацию или удалить документы на Android перейдите в Настройки > Конфиденциальность и безопасность > Боты и веб-сайты > Telegram Passport

    telegram.org.ru

    ТЕЛЕГРАМ ПАСПОРТ

    Это облачное хранилище персональных данных, защищенное сквозным шифрованием. Вы сможете легко регистрироваться в любых службах, которые требуют подтверждения вашей личности, имея подтвержденный профиль Телеграм Паспорт. Достаточно один раз загрузить свои идентификационные данные в децентрализованное облако Telegram. Все данные защищены сквозным шифрованием End-to-end.

    Как работает Telegram Passport

    Телеграм Паспорт — одна из составляющих платформы Telegram Open Network. Сервис идентификации пользователей Telegram Passport (TON External Secure ID) предназначен для финансовых сервисов, в которых необходимо подтверждение личности.

    Чтобы пользоваться единым сервисом авторизации, вам потребуется аккаунт в мессенджере Telegram. В настройках своего Telegram-аккаунта нужно всего один раз корректно заполнить Паспорт — после этого вы сможете начать пользоваться любым сервисом, интегрированным с Telegram ID, буквально в пару кликов.

    Ваши персональные данные будут храниться в защищенном облаке Telegram. При этом непосредственная верификация осуществляется тем сервисом, в котором вы регистрируетесь. Обмен данными происходит исключительно в защищенном сквозным шифрованием виде.

    Больше наглядной информации о TON External Secure ID вы найдете в нашем Instagram аккаунте.

    Как пользоваться сервисом?

    Все взаимодействие с сервисом Passport происходит в мессенджере Telegram с помощью системных ботов. Вы будете получать пошаговые подсказки при первичном заполнении, и при каждой последующей авторизации. Если у вас возникли сложности при использовании Телеграм Паспорта, вы можете задать любой вопрос нашему аккаунту в Quora, и мы с радостью ответим.

    Как найти Телеграмм Паспорт?

    Чтобы открыть Telegram Passport в первый раз, нужно нажать кнопку авторизации в любом сервисе, интегрированном с Telegram, или на странице тестового доступа (в государствах, блокирующих доступ к Telegram, ссылка доступна только при наличии VPN).

    Заполненный профиль доступен в приложении Telegram: Настройки → Конфиденциальность → Боты и сайты → Telegram Passport. Этот пункт настроек появляется только после первичного заполнения паспорта.

    Зачем нужно заполнять Телеграмм Паспорт?

    Суть Паспорта — один раз корректно заполнить свой профиль, чтобы потом использовать его для быстрой авторизации в различных электронных кошельках, в том числе криптовалютных, не загружая каждый раз множество одних и тех же данных в новый сервис.

    Информация о новых возможностях хранилища Telegram Passport публикуется в нашем Твиттере и Telegram-канале — подписывайтесь, чтобы всегда быть в курсе.

    Обязательно ли заполнять?

    Если вы хотите пользоваться инфраструктурой TON, вам не обязательно заполнять Telegram Passport. Использовать криптовалюту Gram можно и анонимно. Однако нужно понимать, что в некоторых случаях может все-таки потребоваться заполнить Паспорт.

    Для чего нужно заполнять паспортные данные? Если вы хотите купить или продать Gram за фиатные (реальные) деньги, то необходимо будет предоставить сервисам, выполняющим операции обмена, ваши персональные данные. Поскольку любые операции с криптовалютами, которые подвержены государственному регулированию, требуют подтверждения личности. Тем не менее, вы можете получать Gram’ы на свой TON кошелек и свободно расплачиваться ими без загрузки документов — Telegram Open Network не требует подтверждения личности пользователей.

    Еще по теме:   Как перенести переписку Whatsapp на другой телефон?

    Как создать аккаунт Telegram Passport

    Процесс регистрации в Telegram Passport по шагам:

    • Чтобы инициировать процесс создания аккаунта, нужен сервис, который запросит идентификацию.
      На текущий момент с Telegram интегрированы такие сервисы: Sum & Substance (KYC-верификация), CEX.IO и Xena (криптовалютные биржи), CryptoPay (электронный кошелек), YouDrive (каршэринг), Profi и Worki (биржи вакансий), Minter Network и Minexcoin (блокчейн-стартапы), KICKICO, Cryptonomos и ICOadmin (ICO-платформы).
    • Чтобы активировать Паспорт, используйте любой из интегрированных сервисов или страницу тестового доступа (в государствах, блокирующих доступ к Telegram, ссылка доступна только при наличии VPN).
    • Нажмите кнопку для авторизации — «Log in with Telegram».
    • Если в аккаунте не установлен пароль для двухфакторной авторизации, на этом этапе придется его задать.

    После этого — пришло время загружать документы.

    Как заполнить Telegram Passport

    Следуя дальнейшим инструкциям бота, нужно внести свои персональные данные:

    • Удостоверение личности — загрузите фото или скан документа, и фото себя с документом в руках. Данные из документа также нужно внести вручную в соответствующие поля.
    • Email — укажите свой адрес электронной почты (на него придет письмо для подтверждения).
    • Адрес — некоторые сервисы запрашивают также адрес, для этого надо заполнить поля вручную и загрузить для подтверждения документ из банка или счет за коммунальные услуги.
    • Телефон — укажите номер телефона для подтверждения по СМС.

    После заполнения всех данных нажмите на кнопку «Авторизоваться». Начнется процедура верификации, о результатах придет отдельное уведомление. Поскольку процедуру верификации производит сам сервис, а не Телеграм, точные сроки проверки различаются и зависят от выбранного сервиса.

    Какие документы нужны

    Для подтверждения личности подойдут национальный паспорт, водительские права, или другое официальное удостоверение личности. Для подтверждения адреса могут потребоваться справка из банка, договор аренды или счет за коммунальные услуги.

    Сколько проверяют документы?

    Telegram Passport не берет на себя роль модератора и не проверяет достоверность данных и соответствие их каким-либо требованиям, он просто их хранит (конечно же, в зашифрованном виде).
    Каждый конкретный сервис обрабатывает информацию сам, по своим правилам. В среднем, если все заполнено корректно, время ожидания составляет порядка 10 минут.

    Где хранятся данные Телеграм Паспорта

    Ваши документы, удостоверяющие личность, и личные данные будут храниться в облаке Telegram с использованием сквозного шифрования. Помимо этого, доступ к профилю дополнительно защищен паролем. Больше технических подробностей о работе хранилища персональных данных вы найдете в нашем Telegram-канале.

    Как происходит верификация (идентификация личности)

    Сервис, использующий Telegram ID, получает данные, введенные вручную, и подтверждающие фото/сканы. Обычно подобная проверка подлинности автоматизирована с помощью распознавания текстов и лица.

    Анонимность Telegram после заполнения Паспорта

    Telegram — это один из самых конфиденциальных мессенджеров в мире, поэтому ожидаемо, что у многих его пользователей, пожелавших оставаться инкогнито, возникает вопрос: будет ли аккаунт по-прежнему полностью анонимен, если в него загружены все персональные данные.

    Спешим успокоить: волноваться не стоит. Если вы хотите сохранить анонимность в мессенджере, то заполнение Паспорта ничего не изменит. Авторизация в сторонних сервисах проходит без привязки к Telegram-профилю, и команда TON не имеет доступа к облачному хранилищу, то есть аккаунт будет анонимным, если вы не укажете в био свое имя и реальное фото.

    Не получается (не могу) заполнить Passport

    Основная проблема, которая может возникнуть при заполнении аккаунта: сервис не одобрил введенную в Passport информацию. Чаще всего это происходит, если вы загружаете фото или сканы в недостаточно высоком качестве.

    Что же делать в такой ситуации? Нужно отредактировать Паспорт, перезагрузив более качественные фото в профиль, и повторить попытку авторизации заново.
    Необходимо, чтобы текст был четким и читаемым на всех снимках, особенно на селфи с документом в руках.

    Если у вас возникли любые сложности при заполнении Паспорта, задайте вопрос нашему аккаунту в Quora — мы постараемся помочь решить их.

    Как редактировать Телеграмм Паспорт

    Чтобы изменить данные, откройте в приложении Telegram раздел Настройки → Конфиденциальность → Боты и сайты → Telegram Passport. После того, как вы введете заданный пароль, все загруженные данные станут доступны для редактирования. В любой момент в Паспорт можно добавить дополнительные документы.

    Как удалить Telegram Passport

    Войдите в раздел Настройки → Конфиденциальность → Боты и сайты → Telegram Passport в приложении Telegram и введите пароль двухфакторной аутентификации. В самой нижней строке профиля находится кнопка «Удалить Telegram Passport».

    Какие сервисы поддерживают Telegram Passport

    На сегодняшний день авторизацию через Telegram поддерживают следующие сервисы: Sum & Substance, CEX.IO, Xena, CryptoPay, YouDrive, Profi, Worki , Minter Network, Minexcoin, KICKICO, Cryptonomos и ICOadmin.

    Этот список постоянно пополняется. Если вы хотите следить за новыми проектами, подключившими TON External Secure ID, подписывайтесь на наш канал в Telegram.

    Как подключить на свой сайт

    Вы можете интегрировать авторизацию через Telegram Passport для своих сайтов и приложений абсолютно бесплатно. Настройка потребует минимальных усилий — разработчикам доступна подробная документация API с примерами (в государствах, блокирующих доступ к Telegram, ссылка доступна только при наличии VPN).

    Если ваш сервис интегрирован с TON External Secure ID, рекомендуем подписаться на наш Telegram-аккаунт и следить за обновлениями платформы TON.

    ru.ton-telegram.net

    Что такое Telegram Passport и как его создать в Телеграмме?

    Подробно о Telegram Passport

    Telegram Passport — это сборник собранных данных с пользователя, позволяющий вам или любому другому пользователю авторизовываться через телеграмм, на иных популярных доверенных сайтах и серверах. В последнее время идентификация на различных информативных ресурсах через какой-либо сервер или социальную сеть стала очень популярна. Данный процесс гарантирует высокую конфиденциальность и безопасность целостности данных.

    Наверняка вам и другим юзерам понравиться не регистрировать постоянно новые аккаунты на различных ресурсах, а заходить через социальные сети или через телеграмм паспорт. Но кому из вас захочется тратить свое драгоценное время на вписывание данных в анкету под названием «Telegram Passport». Увы, хотите вы этого или нет, если вы решились создать (открыть) собственный документ идентификации в Телеграмме, вам придется немножко потерпеть. Этого того стоит, «почему?» — спросите вы. А все потому что, активировав свой абонемент в виде паспорта вы, автоматически получаете доступ к авторизации на крупных, популярных серверах.

    Регистрация через Telegram Passport

    Изначально, руководство компании мессенджера хотели создать уникальный проект, под названием «Telegram Login». Telegram Passport — является одним из составных функций, созданных для реализации данного проекта. Давайте рассмотрим что дает нам функция идентификацию через Телеграмм:

    • Загрузка и долговременное хранение информации в Telegram Cloud (Телеграмм облако), что в свою очередь является гарантом абсолютной целостности данных и наивысшей безопасности личности пользователя.
    • Регистрация на других информативных ресурсах (сайтах, серверах) через Телеграмм будет более быстрей, чем создание аккаунта по стандартной форме.

    В дальнейшем, администрация Телеграмма хочет включить в работу следующие составляющие:

    • Перенос всей информации юзеров в децентрализованное облако, которое увеличивает защиту в несколько раз.
    • Доверенный контроль данных Телеграммом. Наглядный пример, регистрация и открытие электронных кошельков требует фотографию паспорта, для верификации личности. Telegram будет брать эту задачу на себя.

    Применение функции

    Использование Telegram passport Для авторизации на сегодняшний день доступно только на 1 сервере электронного сервиса — EPayments. Но как мы все знаем, Павел Дуров (основатель телеграмма) не сидит на месте и в дальнейшем эта функция будет присутствовать на каждом популярном проекте.

    Ввод данных

    Сперва вам предстоит найти сайт, на котором можно будет пройти авторизацию (идентификацию). На данный момент существует тестированный сервис телеграмма . Также возможны другие сайты, которые уже подключили данную функцию авторизации. Где вам предстоит нажать на кнопку «Войти с через Телеграмм» или «Log in Telegram». Если вы увидели данную надпись, следуйте инструкциям представленным ниже:

    Еще по теме:   Как обновить Whatsapp на Андроид?

    1. По нажатию на кнопку у вас потребуют ввести свой пароль двухэтапной аутентификации, называемый также «облачным паролем». Пользователи, которые ранее не устанавливали код-пароли, должны будут создать его.

    2. Затем всплывет окно с несколькими полями, для ввода данных:

    • Удостоверение личности.
    • Адрес проживания.
    • Телефонный номер.
    • Email почта.

    3. Прохождение верификации телефона будет осуществляться через SMS сообщение, Email же, через прямое письмо в почтовый ящик.

    4. Для прохождения идентификации удостоверение личности вам, потребуется отправить изображение одного из следующих документов:

    • Паспорт.
    • Водительское удостоверение.
    • Удостоверение личности.

    5. Тоже самое вам проделать и с адресом. Загрузить фотографии справок, удостоверяющие вашу прописку.

    6. Когда все необходимые документы будут предоставлены и Telegram больше ничего не потребует, нажмите на «Sign in» (Авторизоваться).

    Изменение данных

    Допустим вы ввели неправильную информацию и хотите редактировать ее. Для этого вам потребуется перейти в раздел Telegram Passport через Настройки — конфиденциальность и безопасность — боты и веб сайты (для пользователей с ОС Android).

    telegramm.online

    Телеграм Паспорт — что это, как пользоваться

    В июле 2018 года разработчики популярного мессенджера Телеграм заявили о запуске нового сервиса. Поэтому, сегодня мы расскажем о Telegram Passport, как пользоваться на устройствах Andro >

    Простая авторизация и надежная защита

    Именно такими «лозунгами» оперируют создатели платформы, объясняя её преимущества. Суть сводиться к следующему – для осуществления входа на сайтах или в приложениях, где никак не обойтись без подтверждения личности, вы предварительно добавляете свои документы (фотокопии, сканы) в облачное хранилище «Телеграм паспорт». Затем можете нажатием одной кнопки проходить процедуру авторизации.

    С одной стороны – это очень удобно, особенно, если Вы часто пользуетесь финансовыми утилитами, мобильным банкингом. Но есть и обратная сторона медали – пока логин с применением «Telegram Passport» поддерживается лишь ограниченным кругом зарубежных ресурсов, серди которых – ePayments .

    Второй момент заключается в том, что хранение Вашей информации пока осуществляется под централизованным управлением владельцев мессенждера. Они убеждают, что данные шифруются, а вскоре вообще будут перенесены на «независимое блокчейн-облако», доступ к которому будет защищенным от любых посягательств.

    Но на фоне недавней игры в «кошки-мышки» между Дуровым и Роскомнадзором (которая многими воспринимается как «показуха» для восхваления секретности и неубиваемости Телеграма), складывается впечатление, что у нас просто хотя выманить паспортные данные и прочее инфо.

    Лично я отношусь к подобным вещам с опаской, поэтому пока не спешу прибегать к эксплуатации нового способа авторизации. Но рассказать о нём – просто обязан. Такая работа у меня!

    Полезный контент:

    Telegram Passport: как пользоваться

    Что на смартфонах с операционной системой Андроид, что на Афйоне – суть одинаковая. На момент написания статьи (конец сентября 2018 года) непосредственно из приложения стартовать не получится. Вы просто не найдете в меню нужный пункт. Возможно, позже его добавят, поскольку сервис еще тестируется.

    Нужно изначально перейти по служебной ссылке чтобы добавить документы. Увидите следующее окно:

    Увы, всё на английском, но можно воспользоваться Google-переводчиком прямо в браузере. Суть сводиться к следующему – нужно отметить галочками, какие именно доки Вы будете загружать (паспорт, водительское удостоверение, ID, с фото или без, на языке оригинала или зарубежном, данные об адресе и его подтверждении – это могут быть счета за вывоз мусора, банковские выписки, договор аренды, справка о временной регистрации и т.д.).

    Как только выберите нужные пункты, жмите кнопку «Log in With Telegram». Теперь необходимо задать пароль (вводим дважды), указать подсказку и реальный e-mail, на который получите ссылку активации:

    Заходите в почту, увидите письмо с темой «Two-Step Verification…» (двухфакторная верификация) и внутри перейдите по URL. Откроется браузер со страницей успешного завершения операции.

    Откройте Telegram и загрузите необходимые файлы, список которых Вы указали ранее. К примеру, я оставил только права водителя и телефон:

    Когда внесете всё, что нужно – жмите на «Авторизоваться», то Вас снова переведёт на страницу управления документацией, но теперь там уже появиться info о Вас. Вы можете выйти из сервиса Telegram Passport (отключить его), нажав на ссылку «Logout»:

    Теперь для примера переходим на сайт ePayments, пробуем открыть новый счет, выбираем вход с помощью Телеграм Паспорт. Потребуется пароль (Вы его придумывали ранее):

    Вот так всё просто! Довольно интересная фишка, позволяющая экономить массу времени. Но стоит ли доверять столь ценные факты о себе стороннему софту – вот это решать Вам.

    Вот мы и разобрались – как установить, настроить, использовать Telegram Passport на смартфоне, iPhone.

    it-tehnik.ru

    Что такое Telegram паспорт — верификация в два щелчка

    Павел Дуров все больше расширяет сферы своего влияния путем внедрения новых функция и опций в свой продукт Telegram. Так недавно была разработана функция Telegram Passport, в которой можно будет хранить свои документы и авторизоваться в любых сервисах в пару кликов.

    Действительно ли, это так удобно или о таком важном факторе, как приватность, можно забыть? И зачем Павлу Дурову паспорта пользователей Telegram, давайте разбираться дальше.

    Для чего нужен Telegram Passport?

    Нет, Телеграм Паспорт – это не Ваш новый интернет-паспорт. Это дополнительная функция в Telegram, которая будет хранить ваш документ в облаке, используя для этого сквозное шифрование.

    Эта функция создана с целью возможности единого способа авторизации для веб-услуг и сервисов, в которых требуется идентификация личности. Достаточно загрузить свои данные и идентифицирующие документы всего лишь один раз, после этого их можно использовать для мгновенного обмена и прохождения верификации на многих сайтах и сервисах (социальные сети, интернет-инвестирование, участие в ICO и так далее).

    То есть, достаточно будет синхронизировать свой Telegram Passport с сервисом, который запрашивает личные данные, после чего документы передаются по зашифрованному каналу, способом шифрования end-to-end. При этом сам Telegram не будет иметь никакого доступа к документу.

    Казалось бы, очень удобно, загрузил один паспорт или водительское удостоверение, а потом авторизуйся в течение нескольких минут на любом сервисе, и не нужно носить с собой документы. Однако не все согласны с этим, и считают, что Дуров преследует несколько иные цели.

    Как это будет работать?

    Telegram Passport уже можно скачивать и пользоваться, однако пока что он работает только для одного сервиса — ePayments. В дальнейших планах – начать работать со всеми сервисами, которые требует верификации (KYC – know your customers).

    Работать это будет примерно по следующей схеме:

    1. Пользователь на нужном сервисе нажимает «Войти» или «Авторизоваться» с помощью Telegram;
    2. Приложение или сервис отправляет в Telegram запрос на нужные данные;
    3. Пользователь принимает политику конфеденциальности и соглашение о предоставлении личных данных;
    4. Telegram пользователя загружает и расшифровывает данные из хранилища, защищенного сквозным шифрованием;
    5. Если часть нужных данных отсутствует, сервис или приложение отправляет уведомление, а пользователь может быстро загрузить нужные документы в Telegram;
    6. Приложение пользователя шифрует данные с помощью публичного ключа, принадлежавшего сервису, в котором проходит верификация, и отправляет его;
    7. Сервис расшифровывает данные и проверяет на ошибки;
    8. Если все в порядке, верификация проходит успешно, пользователь подписывается на сервис, и можно пользоваться его услугами.

    Регистрация Телеграм паспорта

    Если вы планируете применять ePayments, то можно уже начать пользоваться сервисом. В других случаях, пока что Telegram Passport не пригодится. Если есть желание пользоваться в будущем, то можно загрузить документы с помощью тестовой ссылки от Telegram: https://core.telegram.org/passport/example

    Еще по теме:   Как сохранить видео из Телеграм?

    Далее все стандартно. Нужно придумать 4-значный пароль, ввести свой адрес почты. На почту придет линк, следует подтвердить и пройти аутентификацию. Для этого понадобится паспорт и другие документы, типа счетов за электричество. Пару кликов и готово.

    Telegram Passport и E2E. Реально ли работает сквозное шифрование?

    Разработчики заявляют, что в облаке невозможно распознавание личной информации, и там отображается только случайный шум (то есть набор знаков, похожих на абру-кадабру). Однако это не совсем так. Опытные программисты внимательно изучили код алгоритма шифрования персональных данных и выяснили, что это не совсем End-to-end, и механизм шифрования работает по другому алгоритму, отдаленно напоминающему E2E.

    Дело в том, что изначально пароль должен превращаться в промежуточный ключ шифрования. В Телеграмм паспорт это делается следующим образом: случайные модификаторы конкатенируются с паролем и передаются хеш-функциями SHA-512.

    Проблема в том, что всего 10 GPU могут применять все возможные варианты 8-значных паролей примерно за 5 дней, даже меньше. Есть методы, которые могут мешать этому, однако в Telegram Passport они не используются.

    Также хэшем из пароля шифруется еще один случайный ключ, который получается тоже вовсе не случайным. Здесь не используются эффективные средства для проверки корректности расшифровки. Алгоритм построен таким образом, чтобы остаток от деления суммы байт ключа получился 239. Это число, собственно, и проверяется при расшифровке.

    Таким образом, случайный получается не совсем случайным. Но самое главное, что при переборе может быть много случайных срабатываний, но посчитать сумму байта при расшифровке не составит никакой сложности.

    Что касается шифрования именно данных, то к ним, оказывается, просто дописывается от 32 до 255 случайных байт. Таким образом получается не случайный шум, а данные вперемешку со случайными байтами. Ну а дальше формируется ключ шифрования персональных данных с помощью SHA-512 от того самого случайного ключа.

    Получается, что никакого «случайного шума» не наблюдается. В облако передаются хоть и вроде зашифрованные данные, но вместе с модификаторами, паролем, прошедшим шифрование не совсем надежным ключом, и собственно хэш персональных данных, который смешан с байтами. Таким образом, схема брутфорса может быть очень простая, и пароли вместе с данными для профи добыть не составит труда.

    Кроме того, вызывает сомнение отсутствие цифровой подписи, что делает Телеграмм Паспорт не просто уязвимой для брутфорса, но и дает возможность подменить личные данные на другие.

    В общем-то, безопасность пока вызывает сомнения. Однако, скорей всего, все эти проблемы будут решены после полной интеграции в Telegram Open Network, с помощью блокчейна.

    Telegram Passport и Telegram Open Network

    На РусКоинс вы можете найти подробный рассказ об интеграции блокчейн-платформы TON в Telegram, а также обзор его ICO.

    Естественно, что есть связь и между TON и Telegram Passport. В будущем разработчики планируют сохранять документы пользователей в децентрализованном облаке. Будет ли это в архитектуре TON Storage или создаваться отдельный элемент, не совсем понятно.

    Как известно, в TON будет реализован практически целый marketplace со своей платежной системой. Возможно Telegram Passport – это один из элементов крупномасштабной платформы, который будет являться конкурентом таким блокчейн-стартапам как TraceTo и Certik, решающим проблемы верификации в сети и отмывания денег.

    Дуров, Telegram и ФСБ. О чем договорился Павел с правительством?

    Ни для кого не новость запрет Роскомнадзора мессенджера Телеграм на территории РФ. Причиной стал отказ Дурова предоставить ключи для дешифрования личных переписок пользователей.

    Дуров, в свою очередь, сражается за право на тайну личной переписки своих пользователей как лев, за что и получил «бан» от Роскомнадзора. Не он, конечно, сам, а его мессенджер.

    Вроде бы все понятно, суд вынес решение о блокировке, ФСБ требует передать ключи для дешифровки, суд в августе отклонил апелляцию адвокатов Telegram. Однако в июне 2018 Павел Дуров объявил, что согласен идти на компромисс с российским властями, а именно – предоставить контактные данные, якобы для того, чтобы Роскомнадзор включил мессенджер Telegram в Реестр организаторов распространения информации (ОРИ),

    При этом Дуров заявил, что никаким «законам Яровой», противоречащим конституционными правам, он подчиняться не будет, то есть ключи для дешифровки не предоставит.

    После этого была отклонена апелляция 9 августа, а 28 августа Дуров на своем Telegram-канале объявил, что все же намерен сотрудничать с ФСБ.

    Важно заметить, что Дуров говорит не о передаче всех ключей для дешифрования. Павел будет предоставлять только IP-адреса и телефоны возможных террористов. Решение о том, кто является возможным террористом, будет выносить суд, и только после этого Павел (ну или не он лично) будет передавать всем службам личные данные.

    Также в этом заявлении Дуров отметил, что считает эту меру вынужденной и важной не только для ФСБ, но и для самого Telegram, так как это поможет очистить мессенджер от потенциальных террористов, да и в общем снизить интерес преступного мира к мессенджеру.

    Очень важно отметить, что частная жизнь, не важно каких сфер она касается: бизнеса, рабочих моментов или личной жизни, это неотъемлемое право каждого человека. Именно конфиденциальность является важным принципом инновационной технологии блокчейн, потому что современные разработчики понимают, как важно безопасно хранить свои данные, касающиеся как личной жизни, так и экономической.

    Несмотря на то, то почти каждая конституция прогрессивных светских государств обещает право тайны личных переписок, правительство не может полностью реализовать и гарантировать это право для каждого. Связано, это не только с личными интересами, но и интересами национальной безопасности. Поэтому консенсус между правительством и основателями различных анонимных сервисов в интернете (мессенджеров, платежных систем, сервисов для верификации и так далее) будет достигнут не скоро.

    Тем не менее, не одно правительство не имеет право грубо вторгаться в приватную жизнь граждан. Поэтому выбор, пользоваться подобными сервисами или нет, остается за каждым.

    Отзывы пользователей Telegram

    Исходный код винды тоже был «закрытым». Но затем код windows XP совершенно легально получила ФСБ.

    О верификации личности сканом паспорта — в Москве уже около 20 каршеринг фирм. Нужно отсылать скан паспорта, ВУ, и т.д. После 3-4го раза это реально бнсит. Сервис Телеграма хорошо решил бы данную проблему!

    Крутая идея, недавно восстанавливал утерянный аккаунт в BattleNet, пришлось загружать скан подтверждающего документа, на котом будут видны данные, соответствующие тем, которые вводил при создании акка.

    End-to-end? Не думаю скорее похоже на обычный пароль, и даже не приватный ключ. Все документы будут храниться на обычных серверах Telegram, зашифрованными обычными паролями, с помощью SHA-512. Короче, пиццу заказать не сможешь, не засветив все документы. Такая себе приватность.

    У Дурова нездоровая тяга к сбору персональных данных. Да и весьма сомнительно, что ФСБ отстали от него и теперь ключи шифрование будут передаваться только по требованию суда (хотя до этого Дуров заявлял, что ключи шифрования вообще не предусмотрены архитектурой Telegram). В общем, все думали, что самый безопасный менеджер, но больше похоже на «крысу», собирающую данные всех пользователей.

    Интересно, а как Дуров будет решать вопросы с ФСБ, когда телега будет полностью интегрирована на блокчейн? Один из принципов же конфиденциальность? Именно, поэтому он сейчас собирает паспорта, для обеспечения конфеденциальности? Пока все выглядит очень сомнительно. Вон, в Южной Кореи ICON уже целая государственная блокчейн-платформа и таких проблем с требованиями от спец. служб нет. Я понимаю, что может мои переписки с девушками некому не интересны, но я не хочу, чтоб правительство знало куда и в какие проекты я инвестирую.

    ruscoins.info

  • Поделиться:
    Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.

    ×
    Рекомендуем посмотреть
    Adblock
    detector