sekitarBANDUNGcom – Di tengah persaingan sengit aplikasi perpesanan instan, sebuah langkah tak biasa terjadi. Will Cathcart, pimpinan WhatsApp, secara terbuka dan frontal menyerang keamanan pesaing utamanya, Telegram. Dalam sebuah utas panjang di media sosial, ia mengeluarkan peringatan keras: “Jangan pakai Telegram.” Bagi jutaan pengguna aplikasi perpesanan di Indonesia, termasuk di Kota Bandung yang sangat aktif secara digital, serangan publik tersebut menyalakan alarm dan memunculkan pertanyaan besar.
Pernyataan dari seorang pimpinan perusahaan teknologi raksasa tersebut bukanlah sekadar perang pemasaran biasa. Hal tersebut menyoroti perdebatan panjang di kalangan ahli keamanan siber mengenai arsitektur privasi Telegram yang sering disalahpahami oleh penggunanya. Di balik antarmuka yang mulus dan fitur-fitur canggihnya, tersembunyi beberapa kompromi keamanan fundamental. Berikut adalah tiga “rahasia gelap” utama yang menjadi dasar dari kritik pedas tersebut.
Baca juga – 7 Cara Ampuh Amankan Email dari Penipuan
1. Ilusi Enkripsi End-to-End (E2EE) yang Tidak Standar
Ini adalah titik lemah paling krusial dan paling sering disalahartikan. Enkripsi ujung-ke-ujung atau End-to-End Encryption (E2EE) adalah sebuah sistem di mana hanya pengirim dan penerima yang bisa membaca isi pesan. Pihak penyedia layanan, seperti WhatsApp, tidak dapat mengintipnya. Di WhatsApp, sistem E2EE ini aktif secara otomatis untuk semua jenis percakapan, baik pribadi maupun grup.
Fakta yang mengejutkan, di Telegram, hal tersebut tidak berlaku. Enkripsi E2EE tidak aktif secara default pada obrolan biasa. Pesan yang Anda kirim setiap hari di Telegram memang dienkripsi, tetapi hanya saat transit dari perangkat Anda ke server Telegram, dan dari server ke penerima. Artinya, pihak Telegram secara teknis memiliki kunci untuk membuka dan membaca seluruh riwayat percakapan Anda yang tersimpan di cloud mereka.
Fitur E2EE di Telegram hanya tersedia jika pengguna secara manual mengaktifkan “Secret Chat”. Fitur rahasia tersebut memiliki banyak keterbatasan: tidak bisa digunakan untuk obrolan grup, riwayat percakapan tidak tersinkronisasi di berbagai perangkat, dan banyak pengguna awam bahkan tidak menyadari keberadaannya.
2. Protokol Enkripsi “Buatan Sendiri” yang Dipertanyakan
Di dunia keamanan siber, ada sebuah prinsip emas: “Jangan membuat sistem kriptografi Anda sendiri.” Alasannya, membangun protokol enkripsi yang benar-benar aman dari segala celah adalah pekerjaan yang luar biasa sulit dan membutuhkan pengujian oleh ribuan ahli independen selama bertahun-tahun. WhatsApp, bersama aplikasi Signal, menggunakan Signal Protocol yang bersifat open-source dan diakui sebagai standar industri yang paling teruji keamanannya.
Di sisi lain, Telegram memilih untuk mengembangkan dan menggunakan protokol enkripsi buatan mereka sendiri yang dinamakan MTProto. Meskipun Telegram bersikeras bahwa protokol mereka aman, keputusan tersebut menuai kritik tajam dari banyak kriptografer. Sifatnya yang tidak sepenuhnya terbuka untuk diaudit oleh komunitas global membuat para ahli khawatir akan adanya potensi kelemahan atau backdoor yang tidak diketahui publik.
Pakar keamanan siber dari Vaksincom, Alfons Tanujaya, dalam sebuah analisisnya menyoroti perbedaan fundamental pendekatan keamanan kedua aplikasi tersebut. “WhatsApp dan Signal sejak awal dirancang untuk keamanan dan privasi maksimum… Sebaliknya, Telegram dirancang untuk kenyamanan, kecepatan, dan fitur yang kaya, dengan keamanan sebagai tambahan,” tulis Alfons dalam keterangannya di situs Vaksincom. Pandangan ahli tersebut menggarisbawahi bahwa sejak awal, filosofi desain kedua platform memang sudah berbeda secara fundamental.
3. ‘Harta Karun’ Metadata dan Data yang Tersentralisasi
Salah satu fitur yang paling dicintai pengguna Telegram adalah kemampuannya menyimpan seluruh riwayat obrolan di cloud, sehingga bisa diakses secara mulus dari perangkat mana pun. Namun, kenyamanan tersebut harus dibayar mahal dari sisi privasi. Dengan menyimpan semua kontak, riwayat percakapan (non-secret chat), dan metadata (siapa menghubungi siapa, kapan, dari mana) di server mereka, Telegram menciptakan sebuah “harta karun” data terpusat.
Pusat data raksasa tersebut menjadi target yang sangat menarik bagi peretas atau bahkan menjadi subjek permintaan data oleh aparat pemerintah dari berbagai negara. Berbeda dengan WhatsApp yang modelnya lebih terdesentralisasi (sebagian besar data tersimpan di perangkat pengguna), arsitektur Telegram yang berbasis cloud menciptakan satu titik kegagalan (single point of failure) yang berisiko tinggi.
Pada akhirnya, pernyataan bos WhatsApp menjadi sebuah pengingat penting. Tidak ada teknologi yang sempurna. Telegram jelas menawarkan pengalaman pengguna dan fitur-fitur yang dalam banyak hal melampaui WhatsApp. Namun, di balik semua keunggulan fungsional tersebut, terdapat kompromi pada aspek keamanan dan privasi yang harus disadari. Pilihan ada di tangan pengguna: apakah Anda lebih memprioritaskan kenyamanan dan fitur yang kaya, atau jaminan privasi dan keamanan yang lebih teruji?
Baca juga – Ini 7 Tips Ampuh Hindari Penipuan

