Shroud Messenger — Политика конфиденциальности
Обновлено: 31 марта 2026 г.
Кратко: Shroud использует сквозное шифрование. Мы не можем читать ваши сообщения,
видеть ваши фотографии или слушать ваши звонки. Мы собираем минимум данных, необходимый для доставки сообщений.
1. Что зашифровано (мы не имеем доступа)
- Сообщения — зашифрованы протоколом Signal (X3DH + Double Ratchet). Прочитать их можете только вы и получатель.
- Медиафайлы — шифруются алгоритмом ChaCha20-Poly1305 перед загрузкой. На сервере хранятся только зашифрованные данные.
- Голосовые и видеозвонки — peer-to-peer WebRTC с DTLS-SRTP. Аудио и видео никогда не проходят через наши серверы в незашифрованном виде.
2. Что мы храним (минимально необходимое)
- Информация об аккаунте — имя пользователя и случайно сгенерированный идентификатор устройства. Без номера телефона и почты.
- Открытые ключи — ваши публичные ключи шифрования (нужны, чтобы другие могли отправлять вам сообщения).
- Зашифрованные сообщения в процессе доставки — хранятся временно до доставки, затем удаляются в течение 7 дней.
- Токены push-уведомлений — чтобы «разбудить» ваше устройство при новых сообщениях. Мы отправляем уведомление «Новое сообщение» без содержимого.
3. Что мы никогда не собираем
- Номера телефонов и адреса электронной почты
- Списки контактов и адресные книги
- Данные о местоположении
- Данные аналитики использования и трекинга
- Рекламные идентификаторы
- Содержимое сообщений (зашифровано, расшифровать мы не можем)
4. Исчезающие сообщения
При включённой функции сообщения автоматически удаляются с обоих устройств по истечении выбранного таймера.
Удаление выполняется на стороне клиента. Сервер удаляет доставленные сообщения в течение 7 дней независимо от этой настройки.
5. Хранение данных
- Доставленные сообщения: удаляются с сервера в течение 7 дней
- Недоставленные сообщения: хранятся до 30 дней, затем удаляются
- Данные аккаунта: хранятся до момента удаления вашего аккаунта
- Зашифрованные медиафайлы: хранятся до удаления сообщения
6. Сторонние сервисы
- Firebase Cloud Messaging (FCM) — только для push-уведомлений. Google получает токен вашего устройства, но не содержимое сообщений.
- TURN-сервер — помогает установить соединение при звонках, когда прямой peer-to-peer канал недоступен. Через него передаются только зашифрованные данные.
7. Ваши права
Вы можете запросить удаление вашего аккаунта и всех связанных данных в любой момент через настройки приложения.
После удаления все ваши данные окончательно стираются с наших серверов в течение 48 часов.
8. Безопасность
Все соединения используют TLS 1.3. Ключи шифрования генерируются и хранятся на вашем устройстве.
Приватные ключи никогда не покидают ваше устройство. Там, где это возможно, используется защищённое аппаратное хранилище ключей.
9. Открытое криптографическое ПО
Шифрование Shroud построено на Signal Protocol — той же криптографической основе, которой доверяют исследователи безопасности по всему миру.
Наша реализация использует X25519 для обмена ключами, ChaCha20-Poly1305 для симметричного шифрования и HMAC-SHA256 для аутентификации.
10. Изменения
О любых существенных изменениях этой политики мы уведомим пользователей через приложение.
11. Контакты
Вопросы по этой политике: privacy@shroud.ru
S H R O U D