Зашифровані Простіри: шифрування для Slack, Discord, Google Docs

Олена КожухарЗашифровані Простіри: шифрування для Slack, Discord, Google Docs 2ВідОлена КожухарПрофесійно займаюся журналістикою багато років. Моя спеціалізація – написання посібників та рекомендацій, технічних порад, інструкцій з налаштування та експлуатації пристроїв. 12.06.2026 Поділитися 6 хвилин на читанняEncrypted Spaces: відкрита основа для застосунків зі справжнім наскрізним шифруванням

Криптографи з Гарвардського університету та Microsoft Research, разом із колишніми розробниками месенджера Signal, представили платформу з відкритим кодом для нового покоління застосунків, що використовують наскрізне шифрування. Ця платформа призначена не лише для особистого спілкування, але й для складних інструментів колективної роботи, таких як Slack, Discord або Google Docs.

Зміст

  • Причини, чому традиційне шифрування не підходить для сучасних програм
  • Нова концепція: «простори» замість «каналів»
  • Принцип роботи: журнали змін та «докази з нульовим розголошенням»
  • Від Signal до Spaces: сім років розробки
  • Існуючі рішення та їх відмінність від Encrypted Spaces
  • Шифрування як новий стандарт

Проєкт отримав назву Encrypted Spaces, а його вихідний код доступний для ознайомлення дослідникам та розробникам.

Чому звичайне шифрування не підходить для сучасних застосунків

Наскрізне шифрування (end-to-end encryption) давно є нормою для особистих повідомлень: воно гарантує, що лише відправник та одержувач можуть прочитати повідомлення, а проміжний сервер не має доступу до їхнього змісту. Така схема ефективна для прямого зв’язку між двома пристроями, але погано масштабується для сучасних платформ для спільної роботи.

Коли десятки чи сотні учасників одночасно редагують документи, завантажують файли або керують спільним календарем, централізована обробка даних на сервері стає необхідною. Однак це суперечить класичній моделі наскрізного шифрування: якщо сервер не може розшифрувати дані, він не може керувати ними.

Нова модель: «простори» замість «труб»

Encrypted Spaces пропонує інший підхід. Замість концепції “труби” з двома кінцями, автори ввели поняття «просторів» (spaces) — захищених середовищ, де учасники можуть спілкуватися в групах, зберігати та спільно редагувати дані, додавати нових учасників або видаляти існуючих, зберігаючи при цьому надійний рівень шифрування.

Ключовим нововведенням є застосування доказів з нульовим розголошенням (zero-knowledge proofs) — відносно нової криптографічної методики, яка дозволяє серверу перевіряти цілісність зашифрованих даних без доступу до їхнього вмісту.

Як це працює: журнали змін і «стиснуті докази»

Застосунки, побудовані на базі Encrypted Spaces, ведуть журнал змін — повний запис усіх дій користувачів із зашифрованими даними. Цей журнал розповсюджується між пристроями учасників, і кожен пристрій самостійно вносить зміни локально, підтримуючи актуальну версію даних.

Сервер, використовуючи докази з нульовим розголошенням, підтверджує кожному пристрою: усі зміни враховані, жодних несанкціонованих змін не внесено, і при цьому не розкривається сам вміст. Більше того, завдяки можливості «згортання» (roll-up) таких доказів, пристрою не обов’язково завантажувати повний журнал змін.

«Сервер може об’єднати зміни в стислий доказ того, що поточний стан відображає всю історію, — пояснює Тревор Перрін, один із творців протоколу Signal, у коментарі для WIRED. — Він може підтвердити вам, що журнал змін застосовано коректно, не надсилаючи його повністю».

Аналогічно вирішується питання управління доступом: сервер за допомогою тих самих доказів контролює криптографічні ключі, дозволяє додавати нових учасників і надійно анулює доступ тих, хто залишив групу. Адміністратори простору також можуть вирішувати, чи матиме новий учасник доступ до всієї попередньої історії, чи лише до нових даних.

Від Signal до Spaces: сім років роботи

Початки проєкту сягають 2019–2020 років, коли розробники Signal, зокрема інженерка Нора Трапп і Тревор Перрін, працювали над покращенням групових чатів. Тоді, у співпраці з криптографами Microsoft Research, вони створили систему «анонімних облікових даних» на основі доказів з нульовим розголошенням. Це дозволило серверу Signal керувати списком учасників групи, не зберігаючи його у відкритому вигляді.

Згодом виникло ширше питання, яке сформулював Грег Заверуха з Microsoft Research: «Чому б нам не забезпечити наскрізне шифрування у всіх застосунках, якими ми користуємося?» Сім років наполегливої роботи завершилися випуском відкритого репозиторію вихідного коду.

Що вже існує і чим відрізняється Encrypted Spaces

Деякі елементи наскрізного шифрування вже присутні в таких платформах, як Proton, CryptPad, Nextcloud, Matrix. Однак, на думку Метта Гріна, професора криптографії з університету Джонса Гопкінса, Encrypted Spaces пропонує відкриту, авторитетну та більш стандартизовану основу для розробки подібних застосунків.

«Мені імпонує ідея наявності стандартної бібліотеки, яку зможе перевірити багато хто, — зазначає Грін. — І якщо ви використовуєте цю бібліотеку, ви отримуєте повний захист без додаткових зусиль».

Разом із кодом та технічним документом (whitepaper) був опублікований прототип застосунку Spaces. Це повнофункціональне середовище, подібне до Slack або Discord, що включає групові нотатки, календар та сховище файлів. Розробники наголошують, що наразі це виключно дослідний прототип, не призначений для комерційного використання. У поточній версії відсутні такі функції, як голосові дзвінки та пошук.

Мета проєкту — не готовий продукт, а інструментарій для розробників: «Ми прагнемо зробити так, щоб у розробника не було жодної причини не використовувати наскрізне шифрування, оскільки це стане надзвичайно просто», — говорить Нора Трапп.

Шифрування як норма

Творці Encrypted Spaces визнають, що захищеніші платформи можуть використовуватися для незаконних цілей. Проте, на їхню думку, аргумент про меншість зловмисників не повинен обмежувати право на приватність усіх користувачів.

«У реальному світі ми маємо очікування щодо приватності, — зазначає Трапп. — Ми повинні мати таке саме право і в цифровому просторі, замість того, щоб будувати інтернет, де стеження є вбудованим елементом архітектури».

Наскрізне шифрування вже стає стандартом в інших сферах: майже кожен вебсайт використовує HTTPS, а Signal забезпечує захищене спілкування на мільярдах пристроїв. Encrypted Spaces ставить перед собою більш амбітну мету: поширити цю ж логіку на всі категорії застосунків — від корпоративних чатів до хмарних документів.

«Так само, як Signal став стандартом для месенджерів, подібні технології можуть стати стандартом для всієї розробки програмного забезпечення», — підсумовує Трапп.

Будь ласка, залиште це поле порожнім

О, привіт
Приємно познайомитися!

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕГИ:Signalкібербезпекакриптографіянаскрізне шифрування Поділитися Facebook Threads Копіювати посилання Друк Попередній матеріал PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон Наступний матеріал Чому варто припинити використовувати графічний ключ для захисту телефона на Android Чому варто припинити використовувати графічний ключ для захисту телефона на Android

Найпопулярніше

Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми

Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми

11.08.2026 Microsoft випустила екстрений патч для Windows 11: помилка входу в Teams, OneDrive та Xbox

Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus

12.08.2026 smartphone vs camera

Смартфон проти камери у 2026 році: коли мобільної камери вже замало

10.08.2026 Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam

Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam

11.08.2026 Як змінити обліковий запис Google за замовчуванням на Android

Як змінити обліковий запис Google за замовчуванням на Android

16.08.2026

Рекомендовано

4 способи, як ваш WhatsApp можуть зламати Кібербезпека

WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування

14.08.2026 Шифрування повідомлень у месенджерах: як налаштувати? Приватність

Шифрування повідомлень у месенджерах: як налаштувати?

14.08.2026 Групові чати в Signal: як забезпечити максимальну приватність і контроль Кібербезпека

Signal додав нову функцію безпеки для захисту від атак «людина посередині»

13.08.2026 Signal дозволив підключати другий смартфон і Android-планшет до одного акаунта Приватність

Signal дозволив підключати другий смартфон і Android-планшет до одного акаунта

06.08.2026

Джерело

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *