Эта страница переведена для вашего удобства. Английская версия является официальным оригиналом и имеет преимущественную силу при любых расхождениях.
Безопасность и шифрование
Последнее обновление: 29 июня 2026 · применимо к приложению v1.26+
Forwardit работает полностью на вашем телефоне. Нет сервера Forwardit, нет учётной записи и нет аналитики. Ваши сообщения никогда не попадают к нам — они отправляются только в выбранные вами места назначения (на вашу почту или на ваш собственный резервный телефон). Содержимое ваших сообщений и учётные данные вашей почты зашифрованы на вашем устройстве.
100% на вашем устройстве
Не существует серверной части Forwardit, которая получала бы ваши сообщения. Единственные исходящие соединения, которые устанавливает приложение, — это:
- к вашему собственному почтовому (SMTP) серверу, чтобы доставить пересылку;
- через SMS-канал оператора связи, чтобы доставить пересылку на резервный телефон;
- Google Play Billing, для подписок.
В Forwardit ничего не отправляется. Приложение не содержит никакой аналитики, отслеживания, рекламы или SDK для отчётов о сбоях. Если приложение когда-либо даст сбой, отчёт записывается в частный файл на вашем устройстве и отправляется только в том случае, если вы сами решите отправить его по электронной почте.
Что зашифровано на вашем устройстве (в состоянии покоя)
Следующее шифруется с помощью AES-256-GCM, с использованием ключа, хранящегося в Android Keystore (с аппаратной поддержкой на совместимых устройствах). Ключ никогда не покидает ваш телефон и не включается ни в одну резервную копию:
- Пароль вашей почты (SMTP) — и он полностью исключён из облачного резервного копирования;
- Хост, порт и логин (email) вашего SMTP-сервера;
- Пересылаемое содержимое сообщения;
- От кого пришло сообщение (отправитель);
- Место назначения, куда было переслано каждое сообщение;
- Канал, использованный для отправки (какая SIM-карта или какая почта);
- Краткоживущая копия сообщения в очереди обработки, которая хранится во время его доставки.
Это означает, что как кратковременная копия, которую Forwardit хранит во время доставки сообщения, так и вся ваша история пересылок хранятся на диске в виде нечитаемого зашифрованного текста.
Что зашифровано при передаче
- Пересылка по электронной почте использует зашифрованное соединение TLS/SSL с вашим почтовым сервером (вы выбираете TLS или SSL при настройке).
- Пересылка SMS на резервный телефон использует обычный SMS-канал оператора связи. Как и все SMS, это транспорт операторского уровня, а не шифрование на уровне приложения — мы не утверждаем, что пересылки SMS имеют сквозное шифрование.
Что не зашифровано — и почему
Мы предпочитаем быть точными, а не преувеличивать:
- Ваши правила пересылки и настраиваемые вами места назначения (названия фильтров, правила совпадения, а также email или телефон, на который вы пересылаете) хранятся как обычные локальные данные, чтобы Android мог восстановить вашу настройку при покупке нового телефона. Если бы они были зашифрованы привязанным к устройству ключом, их нельзя было бы восстановить на другом устройстве. Они существуют только на вашем телефоне и в вашей собственной частной резервной копии Google-аккаунта — они никогда не отправляются в Forwardit.
- Настройки приложения (тема, язык, переключатели) также являются обычными локальными данными.
Если коротко: данные ваших сообщений и учётные данные зашифрованы; ваша конфигурация хранится с возможностью восстановления — и ничего из этого никогда не передаётся нам.
Облачное резервное копирование
Android может создавать резервные копии данных приложения в вашем собственном Google-аккаунте (вы управляете этим в настройках Android):
- Включено: ваши правила пересылки и настройки (чтобы новый телефон восстановил вашу настройку), а также ваша история пересылок — но содержимое сообщений, отправитель и места назначения внутри неё остаются зашифрованным текстом в резервной копии.
- Исключено: ваши учётные данные SMTP никогда не резервируются. После восстановления на новом телефоне вы просто вводите их один раз заново.
Защита доступа к устройству
Чувствительные действия — просмотр вашего сохранённого пароля SMTP, редактирование или удаление учётных данных, удаление фильтров и очистка журнала — требуют вашего отпечатка пальца или PIN-кода устройства. Forwardit также предлагает блокировку приложения.
Методы шифрования (для проверяющих)
- Симметричный шифр: AES-256-GCM (аутентифицированное шифрование).
- Хранение ключей: Android Keystore — с аппаратной поддержкой там, где это поддерживается; ключи неэкспортируемы и привязаны к устройству.
- Хранилище учётных данных: Android EncryptedSharedPreferences (AES-256 для ключей и значений).
- При передаче (электронная почта): TLS/SSL, согласованный с вашим SMTP-сервером.
- В приложение не встроены сторонние сетевые SDK (только AndroidX, Google Play Billing и JavaMail).
Вопросы
Напишите на dev@forwardit.app — мы будем рады ответить на конкретные вопросы или провести проверяющего по деталям.