Олена Кожухар
ВідОлена КожухарПрофесійно займаюся журналістикою багато років. Моя спеціалізація – написання посібників та рекомендацій, технічних порад, інструкцій з налаштування та експлуатації пристроїв. 12.06.2026 Поділитися 6 хвилин на читання
Криптографи з Гарвардського університету та Microsoft Research, разом із колишніми розробниками месенджера Signal, представили платформу з відкритим кодом для нового покоління застосунків, що використовують наскрізне шифрування. Ця платформа призначена не лише для особистого спілкування, але й для складних інструментів колективної роботи, таких як Slack, Discord або Google Docs.
Зміст
- Причини, чому традиційне шифрування не підходить для сучасних програм
- Нова концепція: «простори» замість «каналів»
- Принцип роботи: журнали змін та «докази з нульовим розголошенням»
- Від Signal до Spaces: сім років розробки
- Існуючі рішення та їх відмінність від Encrypted Spaces
- Шифрування як новий стандарт
Проєкт отримав назву Encrypted Spaces, а його вихідний код доступний для ознайомлення дослідникам та розробникам.
Чому звичайне шифрування не підходить для сучасних застосунків
Наскрізне шифрування (end-to-end encryption) давно є нормою для особистих повідомлень: воно гарантує, що лише відправник та одержувач можуть прочитати повідомлення, а проміжний сервер не має доступу до їхнього змісту. Така схема ефективна для прямого зв’язку між двома пристроями, але погано масштабується для сучасних платформ для спільної роботи.
Коли десятки чи сотні учасників одночасно редагують документи, завантажують файли або керують спільним календарем, централізована обробка даних на сервері стає необхідною. Однак це суперечить класичній моделі наскрізного шифрування: якщо сервер не може розшифрувати дані, він не може керувати ними.
Нова модель: «простори» замість «труб»
Encrypted Spaces пропонує інший підхід. Замість концепції “труби” з двома кінцями, автори ввели поняття «просторів» (spaces) — захищених середовищ, де учасники можуть спілкуватися в групах, зберігати та спільно редагувати дані, додавати нових учасників або видаляти існуючих, зберігаючи при цьому надійний рівень шифрування.
Ключовим нововведенням є застосування доказів з нульовим розголошенням (zero-knowledge proofs) — відносно нової криптографічної методики, яка дозволяє серверу перевіряти цілісність зашифрованих даних без доступу до їхнього вмісту.
Як це працює: журнали змін і «стиснуті докази»
Застосунки, побудовані на базі Encrypted Spaces, ведуть журнал змін — повний запис усіх дій користувачів із зашифрованими даними. Цей журнал розповсюджується між пристроями учасників, і кожен пристрій самостійно вносить зміни локально, підтримуючи актуальну версію даних.
Сервер, використовуючи докази з нульовим розголошенням, підтверджує кожному пристрою: усі зміни враховані, жодних несанкціонованих змін не внесено, і при цьому не розкривається сам вміст. Більше того, завдяки можливості «згортання» (roll-up) таких доказів, пристрою не обов’язково завантажувати повний журнал змін.
«Сервер може об’єднати зміни в стислий доказ того, що поточний стан відображає всю історію, — пояснює Тревор Перрін, один із творців протоколу Signal, у коментарі для WIRED. — Він може підтвердити вам, що журнал змін застосовано коректно, не надсилаючи його повністю».
Аналогічно вирішується питання управління доступом: сервер за допомогою тих самих доказів контролює криптографічні ключі, дозволяє додавати нових учасників і надійно анулює доступ тих, хто залишив групу. Адміністратори простору також можуть вирішувати, чи матиме новий учасник доступ до всієї попередньої історії, чи лише до нових даних.
Від Signal до Spaces: сім років роботи
Початки проєкту сягають 2019–2020 років, коли розробники Signal, зокрема інженерка Нора Трапп і Тревор Перрін, працювали над покращенням групових чатів. Тоді, у співпраці з криптографами Microsoft Research, вони створили систему «анонімних облікових даних» на основі доказів з нульовим розголошенням. Це дозволило серверу Signal керувати списком учасників групи, не зберігаючи його у відкритому вигляді.
Згодом виникло ширше питання, яке сформулював Грег Заверуха з Microsoft Research: «Чому б нам не забезпечити наскрізне шифрування у всіх застосунках, якими ми користуємося?» Сім років наполегливої роботи завершилися випуском відкритого репозиторію вихідного коду.
Що вже існує і чим відрізняється Encrypted Spaces
Деякі елементи наскрізного шифрування вже присутні в таких платформах, як Proton, CryptPad, Nextcloud, Matrix. Однак, на думку Метта Гріна, професора криптографії з університету Джонса Гопкінса, Encrypted Spaces пропонує відкриту, авторитетну та більш стандартизовану основу для розробки подібних застосунків.
«Мені імпонує ідея наявності стандартної бібліотеки, яку зможе перевірити багато хто, — зазначає Грін. — І якщо ви використовуєте цю бібліотеку, ви отримуєте повний захист без додаткових зусиль».
Разом із кодом та технічним документом (whitepaper) був опублікований прототип застосунку Spaces. Це повнофункціональне середовище, подібне до Slack або Discord, що включає групові нотатки, календар та сховище файлів. Розробники наголошують, що наразі це виключно дослідний прототип, не призначений для комерційного використання. У поточній версії відсутні такі функції, як голосові дзвінки та пошук.
Мета проєкту — не готовий продукт, а інструментарій для розробників: «Ми прагнемо зробити так, щоб у розробника не було жодної причини не використовувати наскрізне шифрування, оскільки це стане надзвичайно просто», — говорить Нора Трапп.
Шифрування як норма
Творці Encrypted Spaces визнають, що захищеніші платформи можуть використовуватися для незаконних цілей. Проте, на їхню думку, аргумент про меншість зловмисників не повинен обмежувати право на приватність усіх користувачів.
«У реальному світі ми маємо очікування щодо приватності, — зазначає Трапп. — Ми повинні мати таке саме право і в цифровому просторі, замість того, щоб будувати інтернет, де стеження є вбудованим елементом архітектури».
Наскрізне шифрування вже стає стандартом в інших сферах: майже кожен вебсайт використовує HTTPS, а Signal забезпечує захищене спілкування на мільярдах пристроїв. Encrypted Spaces ставить перед собою більш амбітну мету: поширити цю ж логіку на всі категорії застосунків — від корпоративних чатів до хмарних документів.
«Так само, як Signal став стандартом для месенджерів, подібні технології можуть стати стандартом для всієї розробки програмного забезпечення», — підсумовує Трапп.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:Signalкібербезпекакриптографіянаскрізне шифрування Поділитися Facebook Threads Копіювати посилання Друк Попередній матеріал
PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон Наступний матеріал
Чому варто припинити використовувати графічний ключ для захисту телефона на Android
Найпопулярніше
Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми
11.08.2026
Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus
12.08.2026
Смартфон проти камери у 2026 році: коли мобільної камери вже замало
10.08.2026
Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam
11.08.2026
Як змінити обліковий запис Google за замовчуванням на Android
16.08.2026
Рекомендовано
Кібербезпека
WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування
14.08.2026
Приватність
Шифрування повідомлень у месенджерах: як налаштувати?
14.08.2026
Кібербезпека
Signal додав нову функцію безпеки для захисту від атак «людина посередині»
13.08.2026
Приватність
Signal дозволив підключати другий смартфон і Android-планшет до одного акаунта
06.08.2026
Джерело
