Шифрование данных Супераппа
Криптоконтейнер
В Супераппе реализована система шифрования данных, основанная на использовании криптоконтейнера, который обеспечивает безопасное хранение и обработку конфиденциальных файлов. Шифрование зависит от платформы, типов файлов и настроек безопасности.
Десктоп-версия
| Компонент | Вид хранения данных | Алгоритм шифрования | Примечание / Где хранится ключ |
|---|---|---|---|
| Зашифрованные данные | |||
| Внешняя конфигурация (omicron) | Собственный формат | AES256-CBC |
Windows:
|
| DNS кеш | |||
| Миниаппы: StoragePut | |||
| Кэш контента чатов | |||
| Аватарки | |||
| Незашифрованные данные | |||
| Стикеры | WEBP/Lottie | Без шифрования | — |
| Чаты в архиве (archived_chats.json) | JSON | ||
| Настройки папок (folders.json) | |||
| Порядок миниаппов | |||
| Федеративные пользователи (federation_info.json) | |||
| Календарь | SQLite | ||
| Диск | |||
| vkgpostproxy (сертификаты и настройки) | PEM/YAML | ||
| Расширенные настройки (app.ini, logging.ini) | INI | ||
| Миниаппы: Cookie/LocalStorage | SQLite/LevelDB | ||
Android
| Компонент | Вид хранения данных | Алгоритм шифрования | Примечание / Где хранится ключ |
|---|---|---|---|
| Зашифрованные данные | |||
| Клиентские настройки | SharedPrefs | AES256-GCM | Android SharedPreferences |
| Внешняя конфигурация (myteam-config) | Зашифрованный SharedPrefs | ||
| Внешняя конфигурация (omicron) | Внутреннее зашифрованное хранилище | Зашифровано | |
| Файлы мессенджера | LRU кеш, внутреннее хранилище | Cipher AES. Если отключен запрет на скачивание, файл сохраняется в незашифрованную директорию кнопкой «Сохранить». Чтобы настроить защиту от скачивания, следуйте инструкции: Настройки безопасности Супераппа | |
| Кастомные миниаппы (конфиги) | Cipher | AES | Параметры хранилища кастомных миниаппов конфигурируются через Myteam config:
|
| Незашифрованные данные | |||
| Диск | Пользовательская директория | Автоматически ничего не сохраняется. Если отключен запрет на скачивание, файл сохраняется в незашифрованную директорию кнопкой «Сохранить». Чтобы настроить защиту от скачивания, следуйте инструкции: Настройки безопасности Супераппа | — |
| Кастомные миниаппы (файлы) | Без шифрования. Отключается запретом на скачивание. Чтобы настроить защиту от скачивания, следуйте инструкции: Настройки безопасности Супераппа | — | |
iOS
| Компонент | Вид хранения данных | Алгоритм шифрования | Примечание / Где хранится ключ |
|---|---|---|---|
| Зашифрованные данные | |||
| Клиентские настройки | Apple Keychain/UserDefaults | Зашифрованы системой iOS | Ключ хранится в базе Apple Keychain в зашифрованном виде |
| Голосовые сообщения (PTT) | Кеш на диске | AES256-CBC | |
| Фото | |||
| GIF | |||
| Data-файлы (.zip, .pdf, .docx) | |||
| Контакты и их метаданные | SQLite DB | ||
| Метаданные о файлах | |||
| Кастомные миниаппы: StoragePut | Параметры хранилища кастомных миниаппов конфигурируются через Myteam config:
|
||
| Незашифрованные данные | |||
| Внешняя конфигурация (myteam-config) | Файл JSON | Без шифрования | — |
| Логи | Файл текстового формата | Без шифрования (секреты скрыты) | — |
| Кастомные миниаппы (файлы) | Пользовательская директория | Без шифрования. Отключается запретом на скачивание. Чтобы настроить защиту от скачивания, следуйте инструкции: Настройки безопасности Супераппа | — |
| Диск | Автоматически ничего не сохраняется. Если отключен запрет на скачивание, файл сохраняется в незашифрованную директорию кнопкой «Сохранить». Чтобы настроить защиту от скачивания, следуйте инструкции: Настройки безопасности Супераппа | — | |