Загрузка 0
ПОДЕЛИТЬСЯ

Мой блог

Листай вниз

Primary и Secondary: как устроен мультидевайс в WhatsApp*

Primary и Secondary: как устроен мультидевайс в WhatsApp*

* Meta Platforms Inc. (владелец Facebook, Instagram, WhatsApp и Messenger) признана экстремистской организацией, её деятельность запрещена на территории РФ. Facebook и Instagram запрещены в РФ.

Когда я запускаю WhatsApp* Web или устанавливаю десктопное приложение на ноутбук, программа не выполняет классический вход в учетную запись подобно смартфону. Вместо этого клиент привязывается к мобильному телефону, обретая статус его цифрового спутника. В архитектуре мессенджера задействованы два принципиально разных типа устройств: primary (главное) и secondary, которое также называют companion (связанное). Разница между ними определяет буквально все аспекты работы: от процедуры авторизации и базовых возможностей до последствий принудительного отключения связи. Чтобы понять, как устроен мультидевайс в современном мессенджере, стоит разобрать эту модель на практических примерах без излишнего погружения в низкоуровневые протоколы, опираясь на архитектурную логику и программные режимы.

Интерфейс настройки связанных устройств
Меню управления активными сессиями и связанными клиентами в мобильном приложении.
Скан QR-кода для входа в веб-версию
Процесс сканирования QR-кода для подключения десктопного клиента WhatsApp.
Шифрование сообщений мультидевайс
Визуализация сквозного шифрования для каждого отдельного устройства в сети.
Ограничения прав вторичных устройств
Сравнение административных возможностей главного смартфона и спутниковых клиентов.

Одна учетная запись — несколько устройств

Раньше экосистема WhatsApp* была жестко привязана к единственному аппарату: стоило закрыть приложение на смартфоне, как веб-версия мгновенно прекращала свою работу. С внедрением концепции мультидевайса разработчики перешли на модель «один аккаунт — множество устройств», где у каждого компонента появилась четко определенная роль.

Реклама

Роль главного устройства (Primary)

Роль primary неизменно отводится смартфону. Именно он обладает полноправным владением телефонным номером и самой учетной записью. Важное архитектурное ограничение заключается в том, что такое устройство в системе всегда может быть только одно.

Роль спутников (Secondary)

В свою очередь, secondary-устройства выступают в роли зависимых спутников. Привычные всем десктопные приложения и веб-интерфейсы как раз относятся к этой категории. Пользователь может одновременно подключать сразу несколько подобных клиентов, но каждый из них будет функционировать исключительно с опорой на главный аппарат.

Главный вывод из этой архитектуры заключается в том, что спутник никоим образом не подменяет собой смартфон, а лишь получает от него делегированные полномочия для доступа к функционалу.

Реклама

Как отличаются способы входа

Первое и наиболее заметное отличие между двумя типами девайсов кроется непосредственно в процедуре аутентификации и первом запуске.

Авторизация primary-устройства

Главный телефон авторизуется в системе стандартным для мобильных клиентов способом — по учетным данным аккаунта. Это происходит точно так же, как и на любом другом смартфоне после ввода абонентского номера и подтверждения входа через входящее SMS-сообщение.

Привязка secondary через QR-код

Взаимодействие со спутниками устроено иначе: secondary-устройства входят в систему исключительно путем сканирования специального QR-кода. Открывая в мобильном приложении раздел связанных устройств и наводя камеру на экран компьютера, пользователь активирует привязку спутника.

На уровне исходного кода клиентов это разделение выражено предельно четко: primary-режим запускается с использованием персональных данных аккаунта, тогда как secondary-режим требует прохождения процедуры интерактивной QR-привязки к уже функционирующему главному аппарату.

Кто кому доверяет и как работает шифрование

Второе различие носит более глубокий технический характер и наглядно объясняет, почему спутниковый клиент физически неспособен автономно существовать без постоянной поддержки со стороны.

Привязка устройств в WhatsApp
Схема взаимодействия главного смартфона и связанных спутниковых устройств в мессенджере.

Хранение главного ключа

Уникальная идентичность аккаунта и его корневой секретный ключ хранятся исключительно на primary-устройстве, то есть на смартфоне. Когда пользователь производит привязку нового компьютера, телефон принципиально не передает спутнику этот мастер-ключ.

Выдача временного пропуска

Вместо передачи мастер-ключа главный смартфон генерирует и выдает компаньону специализированный подписанный пропуск. Таким образом, у secondary-клиента появляется собственный уникальный аппаратный ключ, который официально заверен главным устройством.

Из описанной схемы вытекают сразу три важнейших следствия:

  • Сообщения в рамках мультидевайсной архитектуры шифруются индивидуально для каждого подключенного устройства, благодаря чему переписка успешно доставляется как на сам телефон, так и на все активные спутники.
  • Для чтения зашифрованной истории сообщений и актуального состояния аккаунта главный аппарат делится со спутниками необходимыми производными ключами.
  • Как только владелец отвязывает девайс через настройки телефона, выданный пропуск моментально аннулируется, и спутниковый клиент теряет доступ к системе.

Именно по этой причине полноценное функционирование companion-устройства без primary попросту невозможно: при отсутствии телефона, подписавшего его сертификат, у клиента не остается легитимного статуса внутри аккаунта.

Техническая база и криптография

Если рассматривать техническую сторону вопроса поверхностно, то сквозное шифрование переписки опирается на проверенный протокол Signal. Транспортный уровень защищен рукопожатием Noise, а для цифровых подписей устройств и криптографических ключей используется эллиптическая кривая Curve25519.

Используемые алгоритмы здесь стандартны, однако главная архитектурная особенность заключается в распределении ролей: primary владеет корневым ключом экосистемы и самостоятельно занимается генерацией и раздачей производных ключей для всех остальных участников.

Функциональные ограничения: что умеет только primary

Поскольку роль полноправного владельца аккаунта и хранителя главного ключа закреплена за смартфоном, определенный набор критически важных административных действий доступен исключительно ему.

Управление устройствами и ключами

Только главный телефон обладает полномочиями привязывать новые или принудительно отвязывать уже существующие клиентские устройства — спутник выполнить подобную операцию самостоятельно не способен.

Автономность работы

Кроме того, primary отвечает за централизованное управление ключами учетной записи, их регулярное обновление и безопасное распространение среди компаньонов. Наконец, только главный смартфон способен полноценно функционировать в одиночном режиме, вообще не имея привязанных вспомогательных устройств.

В противоположность этому, вторичный спутник выступает лишь в роли ограниченного в правах делегата. Он может успешно отправлять и принимать текстовые сообщения, совершать голосовые и видеозвонки, однако у него полностью отсутствуют рычаги прямого управления самой учетной записью.

Хранение ключей шифрования WhatsApp
Принцип распределения криптографических ключей между телефоном и связанными клиентами.

* Meta Platforms Inc. (владелец Facebook, Instagram, WhatsApp и Messenger) признана экстремистской организацией, её деятельность запрещена на территории РФ. Facebook и Instagram запрещены в РФ.

01.