MATRIX PRIVAT
Главная

Политика конфиденциальности

ПОСЛЕДНЕЕ ОБНОВЛЕНИЕ: 01 АПРЕЛЯ 2026

// Содержание

1. Что мы собираем 2. Что видит сервер (честно) 3. Что мы не видим и не храним 4. Третьи стороны 5. Хранение ключей шифрования 6. Хранение и удаление данных 7. Безопасность 8. Запросы от органов власти

1. Что мы собираем

Данные Зачем Как долго
Хэш номера телефона (SHA-256) Идентификация при повторном входе. Сам номер не хранится. До удаления аккаунта
RSA публичный ключ Шифрование входящих сообщений другими пользователями До смены устройства или удаления аккаунта
Зашифрованные сообщения Доставка и хранение истории чата До очистки чата или удаления аккаунта
Временны́е метки сообщений Отображение времени отправки, сортировка Вместе с сообщениями
Временны́е метки прочтения Галочки «прочитано» Вместе с сообщениями
Метка последней активности Статус «онлайн» / «был N мин назад» Перезаписывается при каждой активности
Имя, юзернейм, фото, bio Профиль пользователя (всё опционально) До изменения или удаления аккаунта
Токен сессии (remember_token) Автовход при следующем открытии До выхода из аккаунта

2. Что видит сервер — честно

Мы намеренно указываем это отдельным разделом, потому что многие мессенджеры замалчивают эту часть.

МЕТАДАННЫЕ

Сервер не читает содержимое переписки, но видит следующие метаданные:

СОДЕРЖАНИЕ

Содержимое сообщений сервер не видит. Шифрование RSA-2048 + AES-GCM-256 происходит в браузере до отправки. Мы физически не можем расшифровать сообщения без вашего приватного ключа, который никогда не покидает ваш браузер.

3. Что мы не видим и не храним

4. Третьи стороны

SMS.RU

Верификация входящим звонком обрабатывается через API сервиса SMS.ru. При верификации сервис фиксирует факт входящего звонка с вашего номера. Мы не контролируем политику хранения данных SMS.ru и рекомендуем ознакомиться с их собственной политикой конфиденциальности.

Если для вас критична полная анонимность — можно использовать виртуальный номер телефона для регистрации.

ГОЛОСОВЫЕ ЗВОНКИ

Голосовые звонки работают через WebRTC с маршрутизацией через TURN-сервер — это сделано намеренно, чтобы собеседники не видели IP-адреса друг друга. TURN-сервер (под нашим управлением) видит IP обоих участников и передаёт зашифрованный аудиопоток. Расшифровать голос на этом сервере технически невозможно — ключи для расшифровки через него не проходят.

НЕТ РЕКЛАМЫ

Мы не используем аналитику третьих сторон (Google Analytics и подобные), рекламные сети, трекеры, CDN сторонних компаний. Все ресурсы загружаются с нашего сервера.

5. Хранение ключей шифрования

Приватный ключ хранится в защищённом хранилище вашего браузера — изолированном по домену. Это означает, что другие сайты физически не могут получить к нему доступ. Ключ никогда не покидает ваше устройство.

КАК МЫ ЗАЩИЩАЕМ ВАШИ КЛЮЧИ
ЧТО НУЖНО ЗНАТЬ

Если ваше устройство заражено вирусом с глубоким доступом к системе — он теоретически может добраться до данных в браузере. Это ограничение любого браузерного приложения. Рекомендуем держать устройство и браузер обновлёнными, использовать блокировку экрана ОС.

6. Хранение и удаление данных

7. Безопасность

8. Запросы от органов власти

ЧЕСТНО

Если мы получим законный запрос от органов власти, мы можем быть обязаны предоставить данные, которые у нас есть. Вот что мы можем передать технически:

Чего мы не можем передать: содержание переписки в открытом виде — у нас нет ключей для расшифровки.

// Поддержка

По всем вопросам обращайтесь:

← Вернуться на главную