
Сквозное шифрование (E2EE): данные видите только вы
Остатки на счетах, сделки, доходы. Такие данные мало кому хочется доверять чужому серверу. Sumvest решает это сквозным шифрованием (end-to-end, E2EE): приватные таблицы шифруются прямо на вашем устройстве, и сервер хранит только зашифрованный текст.
Что это даёт
Обычно «шифрование» у сервисов означает, что данные зашифрованы на их дисках. Но ключи тоже у них, то есть прочитать вас технически можно. Сквозное шифрование устроено иначе: ключ есть только у вас. На сервер уходит ciphertext, а расшифровка происходит локально в браузере. Никто, включая команду сервиса, не может увидеть содержимое приватных таблиц.
Настройки → Безопасность. Блок «Шифрование приватных таблиц (E2EE)»: парольная фраза шифрует таблицы локально, сервер хранит только зашифрованный текст.
Как включить
Нажмите «Настроить шифрование», откроется мастер. Первым делом он честно предупреждает о главном правиле E2EE: парольную фразу восстановить невозможно.
Парольную фразу нельзя восстановить, мы её не храним. Recovery-код остаётся единственным резервным доступом, сохраните его в надёжном месте.
Дальше вы задаёте парольную фразу и получаете recovery-код. Это компромисс приватности: раз сервер не знает ключ, он и не может помочь с восстановлением. Поэтому recovery-код нужно сохранить: распечатать, положить в менеджер паролей или в сейф.
Важно: для приватных таблиц серверные формулы, экспорт и публичные ссылки не работают, сервер же не видит данные. Это осознанный размен приватности на часть удобств.
Замок и отмена смены фразы
В августе 2026 у шифрования появились две надстройки.
Замок приложения. После настройки шифрования Sumvest можно закрыть экраном разблокировки. Он появляется при запуске и после долгого перерыва, а открывает его один жест: биометрия, PIN или та же парольная фраза. Заодно на устройстве с замком вход в аккаунт сохраняется до 30 дней. Код из письма почти не нужен, потому что приложение и так закрыто.
Смену парольной фразы можно отменить. В течение 72 часов после смены прежняя фраза возвращается одной кнопкой в разделе «Безопасность». Это страховка на случай, если фразу сменили не вы. На забытую фразу правило не распространяется, там по-прежнему работает только recovery-код.
Подробности лежат в обзоре мобильного режима и замка приложения.
Главное про E2EE
- Приватные таблицы шифруются на вашем устройстве, сервер видит только зашифрованный текст.
- Ключ (парольная фраза) известен только вам, а recovery-код остаётся единственным резервным доступом на случай, если фраза забыта.
- Обычные таблицы и дашборды продолжают работать как раньше: шифрование включается точечно, для чувствительного.
- Смену фразы можно отменить в течение 72 часов, а само приложение закрыть замком с PIN или биометрией.
Так что учёт капитала или инвестпортфеля можно вести, не переживая, что цифры увидит кто-то ещё.