Мой блог
Primary и Secondary: как устроен мультидевайс в WhatsApp*
* Meta Platforms Inc. (владелец Facebook, Instagram, WhatsApp и Messenger) признана экстремистской организацией, её деятельность запрещена на территории РФ. Facebook и Instagram запрещены в РФ.
Когда я запускаю WhatsApp* Web или устанавливаю десктопное приложение на ноутбук, программа не выполняет классический вход в учетную запись подобно смартфону. Вместо этого клиент привязывается к мобильному телефону, обретая статус его цифрового спутника. В архитектуре мессенджера задействованы два принципиально разных типа устройств: primary (главное) и secondary, которое также называют companion (связанное). Разница между ними определяет буквально все аспекты работы: от процедуры авторизации и базовых возможностей до последствий принудительного отключения связи. Чтобы понять, как устроен мультидевайс в современном мессенджере, стоит разобрать эту модель на практических примерах без излишнего погружения в низкоуровневые протоколы, опираясь на архитектурную логику и программные режимы.



Одна учетная запись — несколько устройств
Раньше экосистема WhatsApp* была жестко привязана к единственному аппарату: стоило закрыть приложение на смартфоне, как веб-версия мгновенно прекращала свою работу. С внедрением концепции мультидевайса разработчики перешли на модель «один аккаунт — множество устройств», где у каждого компонента появилась четко определенная роль.
Роль главного устройства (Primary)
Роль primary неизменно отводится смартфону. Именно он обладает полноправным владением телефонным номером и самой учетной записью. Важное архитектурное ограничение заключается в том, что такое устройство в системе всегда может быть только одно.
Роль спутников (Secondary)
В свою очередь, secondary-устройства выступают в роли зависимых спутников. Привычные всем десктопные приложения и веб-интерфейсы как раз относятся к этой категории. Пользователь может одновременно подключать сразу несколько подобных клиентов, но каждый из них будет функционировать исключительно с опорой на главный аппарат.
Главный вывод из этой архитектуры заключается в том, что спутник никоим образом не подменяет собой смартфон, а лишь получает от него делегированные полномочия для доступа к функционалу.
Как отличаются способы входа
Первое и наиболее заметное отличие между двумя типами девайсов кроется непосредственно в процедуре аутентификации и первом запуске.
Авторизация primary-устройства
Главный телефон авторизуется в системе стандартным для мобильных клиентов способом — по учетным данным аккаунта. Это происходит точно так же, как и на любом другом смартфоне после ввода абонентского номера и подтверждения входа через входящее SMS-сообщение.
Привязка secondary через QR-код
Взаимодействие со спутниками устроено иначе: secondary-устройства входят в систему исключительно путем сканирования специального QR-кода. Открывая в мобильном приложении раздел связанных устройств и наводя камеру на экран компьютера, пользователь активирует привязку спутника.
На уровне исходного кода клиентов это разделение выражено предельно четко: primary-режим запускается с использованием персональных данных аккаунта, тогда как secondary-режим требует прохождения процедуры интерактивной QR-привязки к уже функционирующему главному аппарату.
Кто кому доверяет и как работает шифрование
Второе различие носит более глубокий технический характер и наглядно объясняет, почему спутниковый клиент физически неспособен автономно существовать без постоянной поддержки со стороны.

Хранение главного ключа
Уникальная идентичность аккаунта и его корневой секретный ключ хранятся исключительно на primary-устройстве, то есть на смартфоне. Когда пользователь производит привязку нового компьютера, телефон принципиально не передает спутнику этот мастер-ключ.
Выдача временного пропуска
Вместо передачи мастер-ключа главный смартфон генерирует и выдает компаньону специализированный подписанный пропуск. Таким образом, у secondary-клиента появляется собственный уникальный аппаратный ключ, который официально заверен главным устройством.
Из описанной схемы вытекают сразу три важнейших следствия:
- Сообщения в рамках мультидевайсной архитектуры шифруются индивидуально для каждого подключенного устройства, благодаря чему переписка успешно доставляется как на сам телефон, так и на все активные спутники.
- Для чтения зашифрованной истории сообщений и актуального состояния аккаунта главный аппарат делится со спутниками необходимыми производными ключами.
- Как только владелец отвязывает девайс через настройки телефона, выданный пропуск моментально аннулируется, и спутниковый клиент теряет доступ к системе.
Именно по этой причине полноценное функционирование companion-устройства без primary попросту невозможно: при отсутствии телефона, подписавшего его сертификат, у клиента не остается легитимного статуса внутри аккаунта.
Техническая база и криптография
Если рассматривать техническую сторону вопроса поверхностно, то сквозное шифрование переписки опирается на проверенный протокол Signal. Транспортный уровень защищен рукопожатием Noise, а для цифровых подписей устройств и криптографических ключей используется эллиптическая кривая Curve25519.
Используемые алгоритмы здесь стандартны, однако главная архитектурная особенность заключается в распределении ролей: primary владеет корневым ключом экосистемы и самостоятельно занимается генерацией и раздачей производных ключей для всех остальных участников.
Функциональные ограничения: что умеет только primary
Поскольку роль полноправного владельца аккаунта и хранителя главного ключа закреплена за смартфоном, определенный набор критически важных административных действий доступен исключительно ему.
Управление устройствами и ключами
Только главный телефон обладает полномочиями привязывать новые или принудительно отвязывать уже существующие клиентские устройства — спутник выполнить подобную операцию самостоятельно не способен.
Автономность работы
Кроме того, primary отвечает за централизованное управление ключами учетной записи, их регулярное обновление и безопасное распространение среди компаньонов. Наконец, только главный смартфон способен полноценно функционировать в одиночном режиме, вообще не имея привязанных вспомогательных устройств.
В противоположность этому, вторичный спутник выступает лишь в роли ограниченного в правах делегата. Он может успешно отправлять и принимать текстовые сообщения, совершать голосовые и видеозвонки, однако у него полностью отсутствуют рычаги прямого управления самой учетной записью.

* Meta Platforms Inc. (владелец Facebook, Instagram, WhatsApp и Messenger) признана экстремистской организацией, её деятельность запрещена на территории РФ. Facebook и Instagram запрещены в РФ.
