Общение адвоката с клиентом всё чаще происходит не через обычную телефонную связь, а через мессенджеры. Они дают возможность обмениваться сообщениями, документами, проводить аудио- и видеозвонки, однако само наличие шифрования ещё не означает абсолютной конфиденциальности. Для защиты адвокатской тайны важно оценивать не только канал передачи информации, но и всю систему: мессенджер, серверную инфраструктуру, учётную запись, устройство адвоката и устройство клиента.
Почему общение перешло в мессенджеры
Развитие мобильного интернета и распространение сетей 3G, 4G и 5G существенно изменили способ повседневного общения. Обычные голосовые звонки и SMS в значительной степени уступили мессенджерам, которые позволяют передавать не только голос, но и текст, документы, фотографии, видео и другую информацию через интернет.
Для адвоката это удобно, поскольку значительная часть коммуникации с клиентом может происходить в одном приложении. Вместе с тем это означает, что в одной среде концентрируется большой объём информации, которая может составлять адвокатскую тайну.
Согласно статье 22 Закона Украины «Об адвокатуре и адвокатской деятельности», адвокатской тайной охватывается, в частности, информация о клиенте, вопросы, с которыми он обращался, содержание консультаций и разъяснений, документы и информация, хранящаяся на электронных носителях. Поэтому вопрос защиты мессенджеров имеет непосредственное отношение к профессиональной деятельности адвоката.
Абсолютно «непрослушиваемого» мессенджера не существует
При выборе средства связи важно избегать упрощённого подхода, при котором один мессенджер считается абсолютно безопасным, а другой — абсолютно опасным.
Безопасность зависит от архитектуры конкретного сервиса, способа шифрования, механизма авторизации, хранения сообщений, работы с резервными копиями, защиты конечных устройств и поведения самих пользователей.
Принципиальное значение имеет то, применяется ли сквозное шифрование — end-to-end encryption. При такой модели сообщение шифруется на устройстве отправителя и должно расшифровываться только на устройстве получателя. Сервер при правильной реализации такой модели используется для передачи зашифрованных данных, но не должен иметь ключа для чтения содержания сообщения.
Например, Signal заявляет, что сообщения и звонки в сервисе всегда защищены сквозным шифрованием. В Telegram используется другая модель: обычные облачные чаты применяют шифрование между клиентом и сервером и хранятся в Telegram Cloud, тогда как Secret Chats используют отдельное сквозное шифрование и привязаны к конкретным устройствам.
Поэтому при оценке мессенджера адвокату важно смотреть не только на рекламное утверждение «данные зашифрованы», но и понимать, где именно они шифруются, кто потенциально имеет ключи и где хранится история общения.
Защищённый транспорт — ещё не вся безопасность
Перехват современного надлежащим образом зашифрованного трафика непосредственно во время его передачи по сети — значительно более сложная задача, чем получение информации через скомпрометированную учётную запись или конечное устройство.
Поэтому для адвоката практический риск часто находится не в середине канала связи, а на его концах.
Даже сильное шифрование транспортного канала не поможет, если постороннее лицо получило доступ к самому телефону, активной сессии мессенджера или учётной записи пользователя. В таком случае информацию можно получать уже после того, как она была законно расшифрована приложением для отображения владельцу устройства.
Именно поэтому вопрос «зашифрован ли мессенджер?» — лишь один из вопросов, которые необходимо задавать при оценке его безопасности.

Что происходит на сервере мессенджера
Отдельный вопрос — серверная часть сервиса.
Пользователь видит мобильное или десктопное приложение, но большинство современных систем обмена сообщениями также имеют серверную инфраструктуру. Через неё осуществляются авторизация, маршрутизация сообщений, синхронизация устройств и другие служебные процессы.
Объём информации, доступной серверу, зависит от архитектуры конкретного мессенджера. Для сервисов со сквозным шифрованием сервер может не иметь доступа к содержанию сообщения, но определённые служебные данные всё равно могут быть необходимы для функционирования системы.
Поэтому некорректно исходить из предположения, что абсолютно все мессенджеры обязательно хранят содержание каждого разговора. Так же некорректно автоматически считать, что сервер ничего не знает о пользователе лишь из‑за наличия шифрования.
Отдельное значение имеет открытость программного кода. Возможность проверить исходный код клиента или сервера повышает уровень технической проверяемости системы. Например, Signal публикует исходный код клиентов и серверной части. Однако даже открытый код сам по себе не является абсолютной гарантией того, что конкретная серверная инфраструктура в конкретный момент работает именно с той конфигурацией, которую исследовал пользователь.
Поэтому адвокату следует рассматривать сервер мессенджера как отдельный элемент модели угроз.
Информация на самом телефоне может быть важнее сервера
Ещё одна существенная проблема — локальное хранение информации.
Даже если сообщение передаётся через надёжно защищённый канал, оно в итоге должно быть отображено на телефоне или компьютере пользователя. На конечном устройстве могут оставаться история переписки, вложения, фотографии, документы, кеш приложения, уведомления о новых сообщениях и другие данные.
Поэтому защиту мессенджера фактически невозможно отделить от защиты самого устройства.
Если телефон адвоката или клиента разблокирован посторонним лицом, заражён вредоносным программным обеспечением или иным способом скомпрометирован, криптографическая защита канала уже не решает всей проблемы.
Иными словами, даже очень защищённый мессенджер не может компенсировать полностью незащищённое конечное устройство. См. также как понять, что телефон прослушивают.
Захват учётной записи
Отдельная категория рисков связана не с криптографией, а с логикой авторизации.
Часть мессенджеров использует номер телефона как один из главных идентификаторов пользователя. Другие сервисы могут использовать электронную почту, пароль, QR-коды, одноразовые ссылки или комбинацию нескольких способов.
Если для входа достаточно контроля над номером телефона и одноразового кода, компрометация такого механизма может создать риск захвата учётной записи. Это может произойти, например, при получении злоумышленником кода авторизации или контроля над телефонным номером.
Именно поэтому дополнительный пароль или двухэтапная проверка — важный элемент защиты там, где мессенджер поддерживает такой механизм.
Особенно критичным это становится для сервисов, в которых история сообщений синхронизируется через сервер. Если постороннее лицо успешно подключает новую авторизованную сессию, последствия могут быть значительно серьёзнее, чем сам перехват одного SMS-кода.
Telegram, например, позволяет работать с одной учётной записью на нескольких устройствах, а его обычные облачные сообщения синхронизируются между ними. Secret Chats имеют другую модель и не являются частью Telegram Cloud.
Анонимность и идентификация пользователя
Безопасность и анонимность — не тождественные понятия.
Мессенджер может использовать сильное шифрование, но при этом учётная запись может быть связана с номером телефона, электронной почтой или другими идентификаторами.
Поэтому адвокату необходимо отдельно понимать, какая информация используется для создания и восстановления учётной записи, что видят другие пользователи и какие идентификаторы потенциально остаются у самого сервиса.
Это особенно важно в случаях, когда конфиденциальность касается не только содержания переговоров, но и самого факта коммуникации между конкретным адвокатом и конкретным клиентом.
Правила должны выполнять обе стороны
Одним из наиболее важных условий безопасного общения является одинаковый уровень дисциплины всех участников.
Нет значительного практического смысла в том, что адвокат максимально защитил свой телефон и учётную запись, если клиент использует слабый пароль, не применяет дополнительную защиту входа или оставляет открытые сессии мессенджера на сторонних устройствах.
Безопасность переговорного процесса определяется его самым слабым звеном.
Поэтому для особенно чувствительных дел адвокат и клиент должны соблюдать согласованные правила использования мессенджера: применять один понятный канал коммуникации, контролировать активные устройства и сессии, защищать доступ к учётным записям и самим устройствам.
Речь не о создании сложной технической процедуры для каждой консультации. Речь о понимании того, что конфиденциальность зависит от обеих сторон разговора.
Запросы к операторам мессенджеров
Ещё один аспект — информация, которой фактически владеет сам поставщик сервиса.
Операторы онлайн-сервисов могут получать запросы от правоохранительных или иных уполномоченных органов в предусмотренном законом порядке. Однако объём информации, который сервис технически способен предоставить, напрямую зависит от того, какие данные он собирает и хранит.
Именно поэтому нельзя утверждать, что любой мессенджер по запросу может передать всю переписку пользователя.
Например, Signal публично указывает, что из‑за своей архитектуры не имеет доступа к содержанию сообщений, звонков и значительного массива связанных с ними данных, а потому не может передать то, чего не хранит. Telegram в своей политике конфиденциальности предусматривает возможность раскрытия IP-адреса и номера телефона по надлежащему запросу компетентных судебных органов в определённых политикой случаях.
Поэтому при оценке рисков важно разделять содержание сообщений, метаданные и регистрационные данные.
Утрата или изъятие телефона
Отдельный риск возникает тогда, когда постороннее лицо физически получает телефон.
Это может быть утрата устройства, его кража или изъятие в предусмотренном законом порядке.
В таком случае главной целью становится уже не сетевой трафик, а информация, находящаяся непосредственно на устройстве. Возможность её получения зависит от модели телефона, версии операционной системы, состояния устройства, способа блокировки, криптографической защиты и других технических факторов.
Поэтому не следует исходить из предположения, что данные с любого современного смартфона можно «легко» получить. Вместе с тем и рассчитывать на то, что сам факт использования защищённого мессенджера автоматически делает невозможным исследование устройства, также неверно.
Для адвоката это ещё раз подчёркивает необходимость защищать не только учётную запись мессенджера, но и телефон как физический носитель конфиденциальной информации.
Мессенджер не защищает от прослушивания самого помещения
Даже идеально защищённый канал связи не решает проблему физического получения звука.
Если адвокат проводит звонок через мессенджер в помещении, где установлен посторонний микрофон или иное устройство записи, злоумышленнику нет необходимости атаковать криптографию мессенджера.
Особенно очевидным этот риск становится при использовании громкой связи. В таком случае разговор физически воспроизводится в помещении и может быть записан любым средством, способным получать акустическую информацию.
Поэтому безопасность мессенджера и техническая защита места проведения переговоров должны рассматриваться как взаимосвязанные вопросы. См. также защиту переговорной комнаты от прослушивания и материал о конфиденциальности адвоката и клиента.

Собственная инфраструктура на базе Matrix
Для случаев, когда организации нужен больший контроль над коммуникационной инфраструктурой, одним из возможных подходов является использование собственного сервера на базе открытого протокола Matrix.
Matrix позволяет разворачивать собственный homeserver и поддерживает сквозное шифрование частных коммуникаций. Это даёт организации возможность самостоятельно контролировать серверную инфраструктуру вместо полной зависимости от единого внешнего поставщика.
Для дополнительного контроля сетевого доступа такая инфраструктура может использоваться вместе с VPN и собственными правилами управления сервером и ключами.
Однако собственный сервер не нужно воспринимать как автоматически более безопасное решение. Его защита, обновления, резервирование и администрирование также становятся ответственностью владельца. Поэтому такой подход имеет смысл прежде всего тогда, когда есть необходимые технические компетенции и возможность надлежащим образом поддерживать инфраструктуру.
Защищённая операционная система как дополнительный уровень
Последний уровень, на который стоит обратить внимание, — операционная система самого смартфона.
Для пользователей с повышенной моделью угроз могут применяться специализированные решения с усиленными механизмами безопасности. Одним из примеров является GrapheneOS — операционная система на базе Android Open Source Project, ориентированная на уменьшение поверхности атаки, усиление изоляции приложений и дополнительную защиту от эксплуатации уязвимостей.
Вместе с тем ни одна операционная система не создаёт нулевой вероятности заражения вредоносным программным обеспечением. Её задача — уменьшить поверхность атаки, усложнить эксплуатацию уязвимостей и ограничить последствия потенциальной компрометации.
Поэтому защищённая операционная система — дополнительный элемент, а не замена других мер безопасности.
Вывод
Безопасность общения адвоката с клиентом в мессенджере не определяется лишь названием приложения или наличием надписи «encrypted».
Необходимо одновременно оценивать модель шифрования, серверную архитектуру, способ хранения истории сообщений, механизм авторизации, привязку учётной записи к номеру телефона или другим идентификаторам, активные сессии и защищённость конечного устройства.
Отдельно нужно учитывать возможность физического доступа к телефону, исследования информации, хранящейся на нём, и получения содержания переговоров через технические средства, установленные непосредственно в помещении.
При этом одинаковые правила должны выполнять и адвокат, и клиент. Если одна сторона надлежащим образом защищает свои устройства и учётные записи, а вторая этого не делает, общий уровень конфиденциальности снижается.
Для ситуаций с повышенными требованиями к контролю могут рассматриваться собственные коммуникационные системы на базе Matrix, дополнительное использование VPN и защищённые операционные системы. Однако основной принцип остаётся неизменным: защищать необходимо не отдельный мессенджер, а всю цепочку передачи и хранения информации.
Именно такой комплексный подход позволяет адвокату снижать риски компрометации переговоров, защищать информацию клиента и надлежащим образом относиться к сохранению адвокатской тайны в условиях современных цифровых коммуникаций.

Мессенджеры и адвокатская тайна
Нужно оценить безопасность общения с клиентом?
Команда ProDefence поможет проверить модель угроз для мессенджера, учётных записей и конечных устройств, а при необходимости — провести TSCM-обследование помещения для конфиденциальных переговоров. Без необоснованных гарантий «абсолютной безопасности».
Конфиденциально. Без запроса seed-фразы или приватных ключей.
