Перейти к содержанию

Шифрование данных Супераппа

Криптоконтейнер

В Супераппе реализована система шифрования данных, основанная на использовании криптоконтейнера, который обеспечивает безопасное хранение и обработку конфиденциальных файлов. Шифрование зависит от платформы, типов файлов и настроек безопасности.

Десктоп-версия

Компонент Вид хранения данных Алгоритм шифрования Примечание / Где хранится ключ
Зашифрованные данные
Внешняя конфигурация (omicron) Собственный формат AES256-CBC Windows: Linux: macOS:
DNS кеш
Миниаппы: StoragePut
Кэш контента чатов
Аватарки
Незашифрованные данные
СтикерыWEBP/Lottie Без шифрования
Чаты в архиве (archived_chats.json)JSON
Настройки папок (folders.json)
Порядок миниаппов
Федеративные пользователи (federation_info.json)
КалендарьSQLite
Диск
vkgpostproxy (сертификаты и настройки)PEM/YAML
Расширенные настройки (app.ini, logging.ini)INI
Миниаппы: Cookie/LocalStorageSQLite/LevelDB

Android

Компонент Вид хранения данных Алгоритм шифрования Примечание / Где хранится ключ
Зашифрованные данные
Клиентские настройки SharedPrefs AES256-GCM Android SharedPreferences
Внешняя конфигурация (myteam-config) Зашифрованный SharedPrefs
Внешняя конфигурация (omicron) Внутреннее зашифрованное хранилище Зашифровано
Файлы мессенджера LRU кеш, внутреннее хранилище Cipher AES. Если отключен запрет на скачивание, файл сохраняется в незашифрованную директорию кнопкой «Сохранить». Чтобы настроить защиту от скачивания, следуйте инструкции: Настройки безопасности Супераппа
Кастомные миниаппы (конфиги) Cipher AES

Параметры хранилища кастомных миниаппов конфигурируются через Myteam config:

  • параметры: miniapp-storage-key-max-size, miniapp-storage-value-max-size, miniapp-storage-total-max-size;
  • приоритет значений: Myteam config → стандартные 10 МБ.
Незашифрованные данные
Диск Пользовательская директория Автоматически ничего не сохраняется. Если отключен запрет на скачивание, файл сохраняется в незашифрованную директорию кнопкой «Сохранить». Чтобы настроить защиту от скачивания, следуйте инструкции: Настройки безопасности Супераппа
Кастомные миниаппы (файлы) Без шифрования. Отключается запретом на скачивание. Чтобы настроить защиту от скачивания, следуйте инструкции: Настройки безопасности Супераппа

iOS

Компонент Вид хранения данных Алгоритм шифрования Примечание / Где хранится ключ
Зашифрованные данные
Клиентские настройки Apple Keychain/UserDefaults Зашифрованы системой iOS Ключ хранится в базе Apple Keychain в зашифрованном виде
Голосовые сообщения (PTT) Кеш на диске AES256-CBC
Фото
GIF
Data-файлы (.zip, .pdf, .docx)
Контакты и их метаданные SQLite DB
Метаданные о файлах
Кастомные миниаппы: StoragePut

Параметры хранилища кастомных миниаппов конфигурируются через Myteam config:

  • параметры: miniapp-storage-key-max-size, miniapp-storage-value-max-size, miniapp-storage-total-max-size;
  • приоритет значений: Myteam config → стандартные 10 МБ.
Незашифрованные данные
Внешняя конфигурация (myteam-config) Файл JSON Без шифрования
Логи Файл текстового формата Без шифрования (секреты скрыты)
Кастомные миниаппы (файлы) Пользовательская директория Без шифрования. Отключается запретом на скачивание. Чтобы настроить защиту от скачивания, следуйте инструкции: Настройки безопасности Супераппа
Диск Автоматически ничего не сохраняется. Если отключен запрет на скачивание, файл сохраняется в незашифрованную директорию кнопкой «Сохранить». Чтобы настроить защиту от скачивания, следуйте инструкции: Настройки безопасности Супераппа