Top.Mail.Ru
Новости Telega

Безопасность и принципы работы Телеги

Краткое резюме

• Телега — клиент Telegram на основе открытого исходного кода, использующий инфраструктуру Telegram. Мы не являемся самостоятельной мессенджер-платформой и не храним переписку пользователей.

• Авторизация и обработка сообщений выполняются стандартными механизмами Telegram. У Телеги нет технической возможности получить доступ к аккаунту.

• На 15.04.2026 семь независимых поставщиков безопасности (Cloudflare, Seclookup, SOCRadar, Gridinsoft, Criminal IP, Fortinet, Norton) признали сервис безопасным после ручной проверки.

1. Что такое Телега

Телега — это клиент на базе открытого исходного кода Telegram, использующий инфраструктуру Telegram для передачи сообщений. Наша миссия — сохранить пользователям доступ к Telegram-аккаунтам, чатам и каналам.


Телега не является самостоятельной мессенджер-платформой. Сообщения передаются и обрабатываются через инфраструктуру Telegram в соответствии с её архитектурой.


2. Безопасность аккаунта

Авторизация в Телеге выполняется через стандартные механизмы Telegram. Это означает, что коды подтверждения, токены сессии и ключи шифрования генерируются и обрабатываются клиентом и серверами Telegram без участия нашей инфраструктуры.

Что Телега технически не может:

• получить доступ к аккаунту пользователя в обход стандартных процедур Telegram;
• перехватить пароли, коды подтверждения или коды двухфакторной аутентификации;
• управлять аккаунтом пользователя со стороны нашей инфраструктуры.

3. Сетевая инфраструктура

Для обеспечения стабильной работы клиента в условиях нестабильной сетевой связности мы используем выделенные прокси-серверы. Это допустимый Telegram-сценарий работы клиента, который реже встречается у массовых приложений и поэтому может выглядеть нетипично для систем автоматической классификации.


Сообщения по-прежнему передаются по протоколу MTProto, разработанному Telegram. MTProto обеспечивает шифрование транспортного уровня на уровне протокола Telegram и не использует TLS — это особенность архитектуры самого Telegram, а не нашего клиента.


Также в ряде материалов упоминались «дополнительные RSA-ключи», они действительно используются, однако они служат для защиты нашей прокси-инфраструктуры. Мы внедрили эту защиту, потому что пользователи других Telegram-клиентов прописывали наши прокси в своих настройках, что создавало нагрузку. Мы писали об этом открыто еще в начале ноября: https://t.me/telegaru/125.


4. Сбор данных

Прозрачность по работе с данными — обязательное условие доверия. Телега использует обезличенные технические метрики, необходимые для диагностики работы приложения, — краш-репорты, базовую телеметрию о версии приложения, типе устройства, времени входа в аккаунт и другие. Телега использует сторонние аналитические решения, например AppMetrica и DataLens от Яндекса, однако эти решения собирают только обезличенную информацию о некоторых событиях (например, факт установки приложения Телега, факт авторизации в приложении Телега). Собираемые этими сервисами события не позволяют идентифицировать пользователя.

5. Почему сервисы безопасности маркировали Телегу как «вредоносное ПО»

Использование выделенных прокси-серверов в архитектуре клиента — нетипичная для массовых мессенджер-приложений практика. Системы автоматической классификации антивирусных сервисов обучены распознавать такие сетевые паттерны как потенциально подозрительные, что приводит к ложноположительным срабатываниям.

Проблема усугубляется большим количеством «аудитов», осуществленных энтузиастами с помощью ИИ без глубокого понимания специфики работы Телеги. Часть публикаций с техническими разборами была подготовлена с активным использованием ИИ-инструментов. Такие разборы требуют осторожной интерпретации: языковые модели склонны достраивать ответ под исходную гипотезу автора, поэтому результат зависит от того, какие вопросы им задаются. Мы предоставили глобальным поставщикам безопасности полную техническую документацию, и ручная проверка архитектуры не выявила признаков вредоносного или шпионского ПО.

Статус проверок поставщиков безопасности

Дата
Поставщик
Статус
11.04.2026
Cloudflare
Классификация как вредоносного ПО снята после изучения архитектуры
12.04.2026
Seclookup
Домены внесены в белый список
12.04.2026
SOCRadar
Домены внесены в белый список
13.04.2026
Gridinsoft
Признал сервис безопасным после ручной проверки
14.04.2026
Criminal IP
Признал сервис безопасным после ручной проверки
14.04.2026
Fortinet
Признал сервис безопасным после ручной проверки
14.04.2026
Norton
Признал сервис безопасным после ручной проверки
Статус проверок приложения можно посмотреть в независимом агрегаторе VirusTotal.

Часть проверок ещё в процессе. Мы планируем обновлять этот список по мере получения подтверждений и сообщать о любых случаях, в которых внешние эксперты находят основания для иной оценки.

6. Доступность в магазинах приложений

К сожалению, из-за ошибочной классификации, Apple удалила приложение Телега из App Store. 9 апреля 2026 года мы направили в Apple подробное описание архитектуры сервиса в ответ на поступившие запросы. Apple подтвердила получение материалов; мы ожидаем ответа по существу и при необходимости готовы предоставить дополнительные технические детали.

В связи с временным удалением у владельцев iPhone может появляться уведомление, блокирующее вход в приложение.

Для восстановления доступа к приложению: откройте «Настройки» > выберите приложение «Telega» > нажмите «Восстановить приложение» в конце списка.

Насколько нам известно у модераторов магазинов приложений Google Play, Huawei AppGallery и RuStore нет претензий по работе приложения, оно доступно для скачивания, эти магазины продолжают публиковать новые версии Телеги.

7. Инструменты модерации и взаимодействие с госорганами

Модерация комментариев в нашем канале

У Телеги существует внутренняя система для работы с публичными комментариями в нашем официальном канале. В некоторых публикациях этой системе ошибочно приписывали возможность чтения личных сообщений. Это в корне неверно: система анализирует исключительно комментарии в нашем канале и помогает модераторам удалять спам и флуд. Правила модерации опубликованы на сайте: telega.me/news/pravila-moderatsii-kommentariev-v-telege.

Модерация публичного контента

Как любой сервис с большим количеством публичного контента, Телега должна следить за соблюдением правил в публичных размещениях. Мы не можем удалять каналы и ботов с платформы Telegram, однако планируем скрывать отображение противоправного контента в Телеге. Для упорядоченной работы модерации мы разрабатываем отдельную платформу. Важно зафиксировать её границы:

• платформа касается исключительно публичного контента — каналов и ботов;
• платформа не даёт и не может дать доступ к личной переписке пользователей или к их аккаунтам;
• платформа находится на ранней стадии разработки; её запуск будет сопровождаться отдельной публичной коммуникацией.

8. Что дальше

• Завершение начатых проверок у оставшихся поставщиков безопасности.

• Ответ Apple по существу и работа над сохранением доступности в App Store.

Мы будем дополнять этот документ по мере появления новой информации.