پیام‌رسان ایتا در بخش امنیت FAQ توضیح می‌دهد که رمزنگاری مسیر داده را پوشش می‌دهد، ولی اگر کسی به گوشی یا رایانهٔ شما دسترسی روت داشته باشد، محافظت کامل نیست. راه‌حل پیشنهادی خود ایتا ساده است: رمز قوی به‌علاوهٔ تأیید دو مرحله‌ای. این ترفند همان مسیر رسمی را قدم‌به‌قدم می‌گوید تا یک‌بار برای همیشه قفل حساب را سفت کنید.

منبع: سؤالات متداول ایتا، بخش امنیت.

ایتا از نظر رمزنگاری چه می‌گوید؟

Eitaa encryption AES-256 RSA-2048 vs root access risk

طبق FAQ، ایتا روی پروتکل Mtproto و درگاه HTTPS بنا شده تا امنیت را با سرعت و حتی اتصال‌های ضعیف هماهنگ کند. در چت‌های ابری (خصوصی و گروهی)، همهٔ داده‌ها—متن، رسانه یا فایل—با رمزنگاری Client-Server روی AES متقارن ۲۵۶ بیتی و RSA-۲۰۴۸ رمز می‌شوند. این یعنی ISP یا مدیر شبکهٔ میانی نباید به محتوای تبادل دسترسی داشته باشد.

ولی ایتا صریح می‌گوید در برابر دسترسی روت به گوشی یا رایانه‌ای که نسخهٔ وب را باز کرده‌اید محافظت کامل ندارد. پس دستگاه را در دسترس دیگران نگذارید و همیشه از رمز عبور قوی و سیستم تأیید هویت دو مرحله‌ای استفاده کنید. هر دو گزینه از قسمت «تنظیمات، حریم خصوصی و امنیت» در دسترس‌اند.

فعال‌سازی تأیید دو مرحله‌ای؛ مسیر دقیق

Eitaa 2FA path Settings Privacy Security Two-step
  1. تنظیمات را باز کنید.
  2. به «حریم خصوصی و امنیت» بروید.
  3. بخش «امنیت» را انتخاب کنید.
  4. «تایید دو مرحله‌ای» را فعال کنید و یک رمز عبور جداگانه بگذارید؛ رمزی که با رمز گوشی یا ایمیل یکی نباشد.

با این کار مهاجم حتی با داشتن کد پیامک هم وارد حساب نمی‌شود. این دقیقاً همان جمله‌ای است که FAQ رسمی تأکید می‌کند؛ پیامک به‌تنهایی کافی نیست.

ایمیل بازیابی را هم جدی بگیرید. حساب ایمیل بازیابی باید خودش رمز عبور قابل‌اطمینان داشته باشد. اگر ایمیل ضعیف باشد، نقطهٔ ضعف بعدی همان‌جاست و ۲FA را دور می‌زند.

خروج امن و احتیاط حذف حساب

می‌توانید ایتا را هم‌زمان روی چند دستگاه استفاده کنید. اگر از سیستم خارج شوید، پیام‌های روی ابر از بین نمی‌روند و با ورود دوباره می‌توانید دنبالشان کنید.

  • اندروید: تنظیمات ← لمس سه نقطه در بالای صفحه ← خروج.
  • وب: منوی تنظیمات ← خروج از سیستم.

برای حذف حساب، مسیر رسمی صفحهٔ غیرفعال‌سازی در my.eitaa.com است. این کار برای بستن کامل حساب است، نه خروج موقت؛ فقط وقتی انجام دهید که واقعاً قصد دارید حساب را ببندید.

اگر مسیر منو در نسخهٔ شما کمی فرق دارد، در نظرات بگویید روی اندروید هستید یا وب تا بقیه هم تطبیق دهند.

چک‌لیست یک‌دقیقه‌ای بعد از فعال‌سازی

بعد از روشن‌کردن تأیید دو مرحله‌ای، این سه کار را همان جلسه انجام دهید تا بعداً قفل نشوید:

  1. رمز ۲FA را جایی امن یادداشت کنید که فقط خودتان به آن دسترسی دارید؛ نه در چت باز و نه روی برچسب گوشی.
  2. ایمیل بازیابی را باز کنید و رمز آن را هم قوی کنید؛ FAQ رسمی می‌گوید این ایمیل باید رمز قابل‌اطمینان داشته باشد.
  3. اگر روی دستگاه مشترک یا رایانهٔ عمومی وارد شده‌اید، با مسیر خروج اندروید یا وب خارج شوید تا نشست باز نماند.

یادتان باشد رمزنگاری Mtproto و AES جلوی شنود مسیر را می‌گیرد، ولی قفل ورود به حساب همان لایه‌ای است که خودتان با ۲FA اضافه می‌کنید. اگر فقط به پیامک تکیه کنید، دقیقاً همان ضعفی را نگه داشته‌اید که FAQ نسبت به کد پیامک هشدار می‌دهد.

جمع‌بندی

رمزنگاری ابری ایتا جلوی شنود میانی را می‌گیرد، ولی قفل واقعی حساب شما همان ۲FA و رمز قوی است. مسیر تنظیمات را یک‌بار طی کنید، ایمیل بازیابی را محکم کنید، و از دستگاه‌های مشترک بدون خروج خارج نشوید. تلفن دزدیده‌شده یا لپ‌تاپ باز در کافی‌نت، دقیقاً همان سناریویی است که FAQ دربارهٔ روت و دسترسی فیزیکی هشدار می‌دهد.

شما تأیید دو مرحله‌ای ایتا را فعال کرده‌اید؟ اگر نه، چه مانعی دارید؟