Олена Кожухар

Від Олени КожухарМаю багаторічний досвід у журналістиці. Спеціалізуюся на написанні посібників та порад, технічних лайфхаків, а також інструкцій з налаштування та експлуатації пристроїв.12.06.2026Поділитися6 хв. для прочитання

Криптографи з Гарвардського університету та Microsoft Research, разом із колишніми розробниками месенджера Signal, представили відкриту технологічну платформу для наступного покоління програм з наскрізним шифруванням. Це стосується не лише особистого спілкування, але й комплексних інструментів для спільної роботи, таких як Slack, Discord або Google Docs.
Зміст
- Чому звичайне шифрування не підходить для сучасних застосунків
- Нова модель: «простори» замість «труб»
- Як це працює: журнали змін і «стиснуті докази»
- Від Signal до Spaces: сім років роботи
- Що вже існує і чим відрізняється Encrypted Spaces
- Шифрування як норма
Проєкт отримав назву Encrypted Spaces, а його вихідний код опубліковано у вільному доступі для дослідників та розробників.
Чому звичайне шифрування не підходить для сучасних застосунків
Наскрізне шифрування (end-to-end encryption) давно стало стандартом для приватного листування. Повідомлення шифруються таким чином, що їх можуть прочитати лише відправник і отримувач, а проміжний сервер не має доступу до вмісту. Така модель ефективно функціонує як канал зв’язку між двома пристроями, але погано масштабується для сучасних платформ для командної роботи.
Коли десятки або сотні учасників однієї групи спільно редагують документи, завантажують файли або керують спільним календарем, неможливо обійтися без централізованої обробки даних на сервері. Проте саме це суперечить класичній моделі наскрізного шифрування: якщо сервер не може розшифрувати дані, він не може ними й керувати.
Нова модель: «простори» замість «труб»
Encrypted Spaces пропонує альтернативний підхід до архітектури. Замість метафори труби з двома кінцями, автори представили концепцію «просторів» (spaces) — захищених середовищ, де учасники можуть вести групові діалоги, зберігати та спільно редагувати дані, запрошувати нових членів або видаляти існуючих, зберігаючи при цьому надійне шифрування.
Ключовою технічною інновацією є використання доказів з нульовим розголошенням (zero-knowledge proofs) — відносно нового криптографічного методу, який дозволяє серверу перевіряти цілісність зашифрованих даних без доступу до їхнього вмісту.
Як це працює: журнали змін і «стиснуті докази»
Застосунок, побудований на базі Encrypted Spaces, веде журнал змін — повний запис усіх дій користувачів із зашифрованими даними. Цей журнал розповсюджується між пристроями учасників, і кожен пристрій самостійно застосовує зміни локально, підтримуючи актуальну версію даних.
Сервер, у свою чергу, використовує докази з нульовим розголошенням, щоб підтвердити кожному пристрою: жодна зміна не була пропущена, і жодних несанкціонованих змін не було внесено — при цьому не розкриваючи сам вміст. Більше того, завдяки властивості «згортання» (roll-up) таких доказів, пристрою не обов’язково завантажувати повний журнал змін.
«Сервер може консолідувати зміни у стислий доказ того, що поточний стан відображає всю історію, — пояснює у коментарі для WIRED Тревор Перрін, один із творців протоколу Signal. — Він може запевнити вас, що журнал змін було застосовано коректно, не надсилаючи його повністю».
Аналогічно вирішується питання керування доступом: сервер за допомогою тих самих доказів контролює криптографічні ключі, забезпечує запрошення нових учасників і надійно анулює доступ тих, хто покинув групу. Адміністратори простору також можуть визначати, чи матиме новий учасник доступ до всієї попередньої історії, чи лише до нових даних.
Від Signal до Spaces: сім років роботи
Витоки проєкту сягають 2019–2020 років, коли розробники Signal, зокрема інженерка Нора Трапп і Тревор Перрін, працювали над покращенням функціоналу групових чатів. Тоді, у партнерстві з криптографами Microsoft Research, вони створили систему «анонімних облікових даних» на основі доказів з нульовим розголошенням. Це дозволило серверу Signal керувати списком учасників групи, не зберігаючи його в незашифрованому вигляді.
Згодом виникло ширше питання, яке сформулював Грег Заверуха з Microsoft Research: «Чому б нам не забезпечити наскрізне шифрування для всіх програм, якими ми користуємося?» Сім років роботи різної інтенсивності завершилися публікацією репозиторію з відкритим вихідним кодом.
Що вже існує і чим відрізняється Encrypted Spaces
Деякі елементи наскрізного шифрування вже реалізовано в низці платформ — Proton, CryptPad, Nextcloud, Matrix. Однак, на думку Метта Гріна, професора криптографії з університету Джонса Гопкінса, Encrypted Spaces пропонує відкриту, авторитетну та більш стандартизовану основу для розробки таких застосунків.
«Мені подобається ідея, що ми матимемо стандартну бібліотеку, яку багато хто зможе перевірити, — зазначає Грін. — І якщо ви використовуєте цю бібліотеку, ви отримуєте весь захист безкоштовно».
Разом із кодом та технічним документом (whitepaper) опубліковано прототип застосунку Spaces — повнофункціональне середовище, подібне до Slack або Discord, з функціями групових нотаток, календарем і сховищем файлів. Розробники наголошують, що на даний момент це виключно дослідний прототип, не призначений для реального використання. У поточній версії відсутні такі функції, як голосові виклики та пошук.
Мета полягає не в створенні готового продукту, а в наданні інструментарію для розробників: «Ми хочемо досягти того, щоб у розробника не було жодної причини не шифрувати свій застосунок наскрізно, оскільки це стане надзвичайно легко», — говорить Нора Трапп.
Шифрування як норма
Творці Encrypted Spaces визнають, що більш захищені платформи можуть використовуватися і в незаконних цілях. Проте, на їхню думку, аргумент про меншість зловмисників не повинен ставати перешкодою для захисту приватності всіх користувачів.
«У реальному фізичному світі ми маємо загальне очікування приватності, — зазначає Трапп. — Ми повинні мати те саме право і в цифровому світі, замість того, щоб будувати інтернет зі стеженням як вбудованим елементом його архітектури».
Наскрізне шифрування вже стає стандартом в інших сферах: практично кожен вебсайт використовує HTTPS, а Signal забезпечив шифрування комунікацій на мільярдах пристроїв. Encrypted Spaces ставить більш амбітну мету: поширити ту саму логіку на всі категорії програм — від корпоративних чатів до хмарних документів.
«Так само, як Signal став еталоном у сфері месенджерів, подібні технології можуть стати стандартом для всієї розробки застосунків», — підсумовує Трапп.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:Signalкібербезпекакриптографіянаскрізне шифруванняПоділитисяFacebookThreadsКопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередня стаття

PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфонНаступна стаття

Чому варто припинити використовувати графічний ключ для захисту телефона на AndroidВ тренді

Як зменшити залежність від Google: що справді працює у 2026 році25.08.2026

Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука24.08.2026

У 2026 році Apple, Google та Samsung припиняють підтримку низки популярних смартгодинників24.08.2026

Безпека Telegram-бота: як захистити токен, сервер і дані користувачів25.08.2026

Найкращі хмарні сховища у 2026 році: порівняння, ціни та захист даних26.08.2026

КібербезпекаWhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування14.08.2026

ПриватністьШифрування повідомлень у месенджерах: як налаштувати?14.08.2026

КібербезпекаSignal додав нову функцію безпеки для захисту від атак «людина посередині»13.08.2026

ПриватністьSignal дозволив підключати другий смартфон і Android-планшет до одного акаунта06.08.2026
Джерело: kp.ua
