Мессенджер «П-Телеграм» от команды «Киберпартизан» в январе получил новую версию: теперь он умеет маскироваться под другие приложения. Если смартфон решат проверить силовики, они могут в принципе не понять, где искать то, что вы решите оставить приватным. «Зеркало» протестировало обновленное приложение.
Что за «Партизанский Telegram»?
Приложение «Партизанский Telegram» появилось в январе 2021 года. Его создатель — анонимный айтишник с ником vivabelarus, который входит в команду «Киберпартизан». Приложение повторяет все функции оригинального мессенджера, но содержит множество настроек, которые помогут беларусам сохранить приватность.
«Это Telegram, который мы адаптировали под беларусские реалии с точки зрения безопасности», — рассказывал создатель приложения в интервью «Зеркалу».
По ссылке можно скачать актуальные версии «Партизанского Telegram» для Android и Windows (без «маскировки»).
Как скачать «замаскированное» приложение
«Партизанский Telegram» c «маскировкой» доступен только для смартфонов Android. Чтобы его установить, нужно открыть бот @MaskedPtgBot и начать диалог с ним. Он поможет собрать собственное приложение с уникальным «прикрытием».
Два самых простых варианта «маскировки» — «Калькулятор» и «Заметки». Эти приложения по-настоящему будут считать и делать записи. А при вводе определенного кода запустят мессенджер.
Бот сразу поясняет плюсы и минусы этих вариантов. «Калькулятор» вызовет Telegram после введения кода на цифровой клавиатуре. Это более интуитивно понятный способ, но позволяет использовать только цифры. «Заметки» отправят вас в мессенджер, если создадите новую заметку с паролем в названии. Можно использовать цифры и буквы, но на ввод уйдет больше времени.

Есть еще один более продвинутый вариант маскировки — «экран загрузки». К такому приложению можно выбрать любое название и любую иконку — хоть игру, хоть банковский сервис. После запуска оно покажет только экран загрузки и будет ждать.
Для разблокировки нужно нажать на разные части экрана, которые соответствуют расположению цифр в заданном код-пароле на цифровой клавиатуре — вслепую и по памяти. немного сложно, зато очень надежно. Если выберете эту опцию — разработчики помогут разобраться.
Когда определитесь с вариантом, бот выберет для приложения случайные подходящие иконку, название и другие настройки. Их можно принять или что-то поменять самостоятельно.
Дальше можно нажимать «Начать сборку» — эта кнопка запустит процесс сборки персонального приложения. Бот предупреждает, что сборка может занять «значительное время — «до часа, а иногда и до нескольких».
Как это работает
Мы запустили сборку своего замаскированного приложения — оно было готово примерно через час. Бот прислал файл в формате APK, который нужно было установить на смартфон. После установки на главном экране появился еще один калькулятор. На вид — самый обычный.
По запросу бот также дополнительно прислал исходный код приложения и инструкцию для проверки соответствия файла. Так специалист может проверить программу на наличие «троянов» и других уязвимостей.
Новое приложение первым делом предложило залогиниться в аккаунт Telegram, а после — установить самые строгие настройки конфиденциальности.
Дальше нужно настроить код-пароль (Настройки — Конфиденциальность — Код-пароль). После этого приложение стало «двойным»: после блокировки выглядело как калькулятор, а при вводе кода — как «Партизанский Телеграм».
Кстати, уведомления о новых сообщениях тоже стали приходить в «замаскированном» виде. В них не было упоминания Telegram, только текст, похожий на спам: «Поздравляем! Вы получили награду за свою активность». Саму эту фразу тоже можно было настроить на старте.
Какие есть ограничения
Идея «Партизанского Telegram» в том, что если ваш смартфон попадет в руки к силовикам, они не увидят того, что вы сами хотите скрыть. Но создатели сразу предупреждают: их разработку нельзя назвать абсолютно безопасной. Возможно, обычный участковый не станет особо вникать, но специалист в погонах сможет понять, что у вас установлено приложение с подвохом.
«Если телефон заберут на детальный криминалистический анализ, есть немаленькая вероятность, что специалисты узнают, что установлен «Партизанский Telegram»», — пишут они в боте «ПТелеграм-Маскировщик».
Еще один нюанс замаскированного приложения — то, как оно обновляется. В нем нельзя настроить автообновление и забыть. Когда выйдет свежая версия, в приложении появится кнопка «запросить обновление», которая запустит нужную загрузку через бот. Подробная инструкция — по ссылке (разработчики рекомендуют открывать ее из Беларуси только через VPN).
Три лучших функции «Партизанского Telegram»
На случай, если вы не особо понимаете, к чему все эти усилия с отдельным приложением, рассказываем о трех ценных функциях «Партизанского Telegram», которых нет в оригинальном мессенджере.
Код-пароль и ложный код-пароль. «Если на пальцах: «П-Телеграм» позволяет поставить на приложение два пароля. Например, «2020» и «1994». «2020» человек вводит, чтобы, предположим, почитать новости на «Зеркале» или пообщаться в закрытом чате с другими активистами. А «1994» скажет силовику, когда тот попросит пароль от мессенджера. Набрав его, сотрудник увидит, что владелец смартфона общается, например, только со своей бабушкой и подписан на каналы с котиками и рецептами», — объяснял разработчик приложения.
Что происходит при вводе ложного код-пароля — выбираете вы сами. Опций очень много: могут удаляться заданные диалоги, чаты, каналы. Доступна отправка сообщения конкретному человеку (вроде «я в беде»), очистка кэша, загрузок, черновиков и выход из аккаунта. Также ложный код-пароль может удалить другие код-пароли и заменить собой оригинальный: при такой схеме никто не поймет, что предоставленный вами код был ложным.
Сохраненные каналы. Настройка, которая позволяет читать каналы, не подписываясь на них. Эти каналы будут собраны в специальном разделе. При вводе ложного код-пароля весь раздел с сохраненными каналами исчезнет.
Исчезающие текстовые сообщения. Функция, которая пригодится, чтобы передать конфиденциальную информацию. Набирайте текст — долгое нажатие на кнопку отправки сообщения — «Удалить после прочтения» — и задавайте таймер. Такое сообщение исчезнет вскоре после того, как его прочтет адресат.