Поддержка

Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.

Безопасность чатов

Открытые и закрытые чаты/каналы

CTS
eCTS

Корпоративный администратор может открывать доступ к чатам или каналам для всех пользователей сервера, размещая их в специальном каталоге.

Тип чата/канала Описание
Закрытые чаты и каналы Приватные чаты и каналы. Такими корпоративные чаты и каналы создаются по умолчанию. Персональные чаты являются только закрытыми. Закрытые групповые чаты и каналы предназначены для ограниченного круга лиц и поэтому недоступны в корпоративном каталоге чатов. Новых пользователей в закрытый групповой чат или канал добавляет администратор данного чата вручную или по пригласительной ссылке. Администратор корпоративного сервера может сделать открытый чат или канал закрытым в панели администратора.
Администратору: как закрыть чат или канал на сервере Чтобы закрыть открытый чат, в панели администратора откройте раздел Открытые чаты и нажмите кнопку-корзину напротив желаемого открытого чата или в разделе Чаты найдите чат и на его странице нажмите кнопку Удалить из открытых чатов.
Открытые чаты и каналы Публичные чаты и каналы, к которым может присоединиться любой желающий из зарегистрированных на данном сервере пользователей через корпоративный каталог чатов. Чаты звонков и конференций всегда открыты. Создать изначально открытый чат или канал, или преобразовать закрытый чат или канал в открытый может только администратор корпоративного сервера.
Администратору: как сделать чат или канал открытым на сервере В панели администратора корпоративного сервера:
  • Чтобы создать открытый чат или канал, откройте раздел Открытые чаты и нажмите кнопку Создать. Первого участника открытого чата нельзя добавить в панели администратора. Первый участник должен сам присоединиться из клиентского приложения через каталог.
  • Чтобы преобразовать закрытый чат или канал в открытый, найдите чат в разделе Чаты и нажмите кнопку Преобразовать в открытый чат. При преобразовании закрытого чата или канала в открытый в нём автоматически отключается сквозное шифрование. При необходимости его можно включить позже, но с учётом ограничений по участникам.
Администратору: открытие чата на нескольких серверах Чаты загружаются на серверы каждого участника переписки. Поэтому, чтобы сделать чат открытым на нескольких серверах, убедитесь, что в чате есть хотя бы один пользователь с нужного сервера. Если его нет, добавьте в чат хотя бы одного такого пользователя и сделайте его администратором (тогда появится кнопка Преобразовать в открытый чат).

Шифрование чатов

Все чаты хранятся на сервере в зашифрованном виде. На клиентском устройстве чаты также хранятся в зашифрованном хранилище. Вся информация в мессенджере передаётся с использованием протокола TLS (по запросу заказчика поддерживается работа российских криптографических алгоритмов).

Кто-то видит мою переписку, кроме меня?

Никто со стороны не сможет прочитать содержание вашей переписки, даже администратор сервера.

CTS
eCTS
За одним возможным исключением: если настроена интеграция с корпоративной DLP-системой, просматривать переписку может отдел безопасности вашей организации.

Сквозное шифрование

В зависимости от настроек сквозного шифрования, чаты и каналы могут иметь разные ограничения и возможности.
Сквозное шифрование Описание
Выключено В таких чатах (shared chats) можно добавить более 128 участников, и история с момента отключения шифрования становится доступной для новых участников. Переписка шифруется общим серверным ключом, а не индивидуальными ключами каждого участника. Это позволяет увеличить количество участников и открыть доступ к истории, но снижает уровень безопасности: если злоумышленник получит доступ к серверу, он сможет украсть общий ключ и расшифровать переписку. Чаты с отключённым сквозным шифрованием отмечены значком с приоткрытым замочком на аватаре.
Включено В таких чатах можно добавить не более 128 участников, и история для новых участников недоступна. Переписка шифруется индивидуальными ключами каждого участника, что делает её максимально защищённой. Однако новые участники не смогут увидеть старую переписку, так как она не была зашифрована их ключами. Перешифрование старых сообщений для новых участников не выполняется.

Кому доступно и где работает сквозное шифрование?

Сквозное шифрование доступно и корпоративным, и публичным пользователям.

В чатах групповых звонков и конференций (комнатах) сквозное шифрование всегда выключено. Также администратор корпоративного сервера может настроить, чтобы при создании чатов и каналов сквозное шифрование в них было выключено (но его можно будет включить позже).

В персональных чатах сквозное шифрование всегда включено, и его нельзя отключить.

Если я выключу сквозное шифрование, новые участники увидят предыдущие сообщения?

⚠️ При отключении сквозного шифрования предыдущие сообщения не перешифровываются повторно и поэтому не будут видны, поскольку остаются зашифрованными предыдущими ключами участников. История станет доступной новым участникам только с момента отключения сквозного шифрования. Чтобы новые участники видели всю историю, создатель или администратор чата должен отключить сквозное шифрование при создании чата и добавить хотя бы по одному участнику с каждого корпоративного сервера.

Может ли администратор сервера выключить сквозное шифрование?

CTS
eCTS
Да, но только для чатов. Отключить сквозное шифрование в каналах можно только через приложение; у администратора корпоративного сервера такой возможности нет.

Почему количество участников со сквозным шифрованием ограничено 128?

Лимит в 128 участников связан с техническими ограничениями.

Кто может управлять сквозным шифрованием?

Управлять сквозным шифрованием могут создатель или администратор чата, а также администратор корпоративного сервера (только для чатов).

CTS
eCTS
Администратор корпоративного сервера может управлять и проверять наличие сквозного шифрования в групповых чатах, используя панель администратора — подробнее.

Роутинг — как идёт трафик в чате

Роутинг (схема маршрутизации) — это наглядное схематическое представление маршрутов обмена сообщениями между пользователями в чате любого типа. Чтобы просмотреть схему роутинга, откройте свойства чата и выберите Роутинг.

Схема формируется относительно участника чата, просматривающего её. Линиями на схеме указаны пути от сервера данного пользователя до серверов других участников чата. Трастовые (доверенные) корпоративные серверы соединены линией друг с другом.

Таким образом, роутинг чата позволяет увидеть, через какие серверы маршрутизируется трафик в конкретном чате.

Могут ли сообщения передаваться между CTS напрямую, минуя RTS?

CTS
eCTS
Если чат находится в рамках одного сервера или между трастовыми серверами, трафик будет идти, минуя публичный региональный транспортный сервер (
RTS
). Если чат создан между нетрастовыми серверами или среди участников есть хотя бы один пользователь с внешнего сервера, трафик будет идти через
RTS
.

Защита от фишинга

При первом сообщении в личном чате от пользователя публичного или недоверенного сервера приложение показывает предупреждение о риске фишинга/вредоносных вложений, которое нужно подтвердить, чтобы продолжить переписку.

Режим конфиденциальности

Lite
CTS
eCTS

Режим конфиденциальности позволяет настроить удаление сообщений по таймеру после прочтения или отправки как на клиентах, так и на сервере. Это единственный способ удалить сообщения на сервере. В этом режиме также включается защита от снятия скриншотов (в мобильном приложении появляется предупреждение о попытке сделать скриншот), а скачивание файлов блокируется (их можно только просмотреть в чате, но не все форматы поддерживаются). Дополнительно можно ограничить доступ к сообщениям только для мобильных устройств.

На мобильных устройствах с версии 3.67 используется внутренний просмотрщик для документов.

Как включить режим конфиденциальности?

Откройте карточку желаемого корпоративного чата и выберите пункт Настройки режима конфиденциальности.

Когда нельзя включить режим конфиденциальности?

  • Нельзя включить в каналах — режим конфиденциальности доступен только в групповых и персональных чатах.
  • Его может включить и настроить любой корпоративный участник, если в чате нет участника с публичного сервера или гостей.
  • Если в чате более 256 участников, режим конфиденциальности также нельзя активировать.
  • В веб-приложении режим конфиденциальности недоступен из-за технических ограничений (с версии 3.44).
  • В десктоп-приложении нельзя управлять настройкой мобильного доступа.
  • В отдельных корпоративных сборках
    ETS
    -приложений (веб и десктоп) режим конфиденциальности может быть недоступен. Уточните в поддержке вашей организации.

После выхода из режима конфиденциальности сообщения размытые. Как просмотреть их?

Чтобы просмотреть сообщения, отправленные в режиме конфиденциальности, активируйте его, нажав на любое сообщение с размытым содержимым.

Как переслать сообщения в другой чат из режима конфиденциальности?

По умолчанию эта возможность отключена в настройках корпоративного сервера. Если администратор её включит, то в настройках режима конфиденциальности появится такая возможность.

Администратору: DLPS и режим конфиденциальности В панели администратора DLPS в общих настройках может быть включена отправка сообщений из режима конфиденциальности в корпоративную систему защиты от утечек данных.

Ролевая модель и настройка контура КСПД

CTS
eCTS

С помощью ролевой модели и настроек контура корпоративной сети передачи данных (КСПД) администратор организации может ограничить доступ к информации в чатах — например, запретить скриншоты и запись экрана приложения или запретить пересылать файлы из конфиденциальных чатов.

Поддержка систем защиты от утечек информации (DLPS)

CTS
eCTS
Если в вашей организации используется политика защиты данных от утечек, вы можете увидеть на сообщениях значки-часики: жёлтые — информация проверяется на предмет утечки, красные — сообщение не прошло проверку и не может быть отправлено. Подробности уточняйте в поддержке вашей организации.