Приховані простори: шифрування для Slack, Discord, Google Docs

Олена Кожухар

ВідОлена КожухарМаю багаторічний досвід у журналістиці. Спеціалізуюся на написанні посібників та рекомендацій, технічних порад, інструкцій з налаштування та експлуатації пристроїв.12.06.2026Поділитися6 хвилин для ознайомлення

Криптографи з Гарвардського університету та Microsoft Research, разом з колишніми розробниками месенджера Signal, презентували відкриту технологічну платформу для нового покоління застосунків з наскрізним шифруванням. Ця платформа призначена не лише для персонального спілкування, але й для складних інструментів спільної роботи, таких як Slack, Discord чи Google Docs.

Зміст

  • Причини, чому стандартне шифрування не підходить для сучасних додатків
  • Нова парадигма: «простори» замість «каналів»
  • Принцип роботи: журнали змін та «стиснуті докази»
  • Від Signal до Spaces: сім років розробки
  • Існуючі рішення та відмінності Encrypted Spaces
  • Шифрування як загальноприйнятий стандарт

Ініціатива отримала назву Encrypted Spaces, а її вихідний код доступний публічно для вивчення дослідниками та розробниками.

Чому звичайне шифрування не підходить для сучасних додатків

Наскрізне шифрування (end-to-end encryption) вже давно є стандартом для приватного листування. Повідомлення шифруються таким чином, що доступ до них мають лише відправник і одержувач, а проміжний сервер не може отримати до них доступ. Така архітектура чудово функціонує як прямий зв’язок між двома пристроями, проте погано масштабується для сучасних платформ для спільної роботи.

Коли десятки або сотні учасників однієї групи спільно працюють над документами, завантажують файли або ведуть спільний календар, без централізованої обробки даних на сервері обійтися складно. Однак це прямо суперечить класичній моделі наскрізного шифрування: якщо сервер не має можливості розшифрувати дані, він не може ними керувати.

Нова модель: «простори» замість «каналів»

Encrypted Spaces пропонує альтернативну архітектуру. Замість концепції «каналу» з двома кінцями, автори запропонували модель «просторів» (spaces) — безпечних середовищ, де учасники можуть вести групові діалоги, зберігати та спільно редагувати дані, запрошувати нових користувачів або виключати існуючих, зберігаючи при цьому високий рівень шифрування.

Ключовою інновацією є застосування доказів з нульовим розголошенням (zero-knowledge proofs) — відносно нового криптографічного методу. Він дозволяє серверу перевіряти цілісність зашифрованих даних, не отримуючи доступу до їхнього змісту.

Як це працює: журнали змін та «стиснуті докази»

Додаток, створений на базі Encrypted Spaces, веде журнал змін — повний запис усіх дій користувачів із зашифрованими даними. Цей журнал синхронізується між пристроями учасників, і кожен пристрій самостійно застосовує зміни локально, підтримуючи актуальну версію даних.

Сервер, використовуючи докази з нульовим розголошенням, підтверджує кожному пристрою, що жодна зміна не була пропущена і жодна несанкціонована зміна не була внесена, при цьому не розкриваючи фактичний вміст. Більше того, завдяки властивості «згортання» (roll-up) таких доказів, пристрою не потрібно завантажувати весь журнал змін.

«Сервер може згорнути зміни у стислий доказ того, що поточний стан відображає всю історію, — пояснює у коментарі для WIRED Тревор Перрін, один із розробників протоколу Signal. — Він може переконати вас у коректному застосуванні журналу змін, не передаючи його повністю».

Аналогічно вирішується питання управління доступом: сервер за допомогою тих самих доказів контролює криптографічні ключі, дозволяє додавати нових учасників та надійно анулює доступ тих, хто покинув групу. Адміністратори простору також можуть визначати, чи отримуватиме новий учасник доступ до всієї попередньої історії, чи лише до нових даних.

Від Signal до Spaces: сім років розробки

Коріння проєкту сягає 2019–2020 років, коли розробники Signal, зокрема інженерка Нора Трапп та Тревор Перрін, працювали над удосконаленням групових чатів. Тоді, у співпраці з криптографами Microsoft Research, вони створили систему «анонімних облікових даних» на базі доказів з нульовим розголошенням. Це дозволило серверу Signal керувати списком учасників групи, не зберігаючи його у незашифрованому вигляді.

Згодом виникло ширше питання, яке сформулював Грег Заверуха з Microsoft Research: «Чому б нам не мати наскрізне шифрування у всіх додатках, якими ми користуємося?» Сім років роботи різної інтенсивності завершилися публікацією репозиторію з відкритим вихідним кодом.

Існуючі рішення та відмінності Encrypted Spaces

Деякі елементи наскрізного шифрування вже впроваджені в ряді платформ, таких як Proton, CryptPad, Nextcloud, Matrix. Однак, на думку Метта Гріна, професора криптографії з університету Джонса Гопкінса, Encrypted Spaces пропонує відкриту, авторитетну та більш стандартизовану основу для створення таких застосунків.

«Мені подобається ідея, що у нас буде стандартна бібліотека, яку багато хто зможе перевірити, — зазначає Грін. — І якщо ви використовуєте цю бібліотеку, ви отримуєте весь захист без додаткових зусиль».

Разом із кодом та технічним документом (whitepaper) опубліковано прототип додатку Spaces — повнофункціональне середовище, подібне до Slack або Discord, з груповими нотатками, календарем та сховищем файлів. Розробники наголошують, що наразі це суто дослідний прототип, не призначений для реального використання. У поточній версії відсутні такі функції, як голосові дзвінки та пошук.

Метою є створення не готового продукту, а інструментарію для розробників: «Ми прагнемо до того, щоб у розробника не було жодної причини не шифрувати свій додаток наскрізно, оскільки це стане надзвичайно просто», — говорить Нора Трапп.

Шифрування як загальноприйнятий стандарт

Творці Encrypted Spaces визнають, що захищеніші платформи можуть використовуватися і для протиправних цілей. Однак, на їхню думку, аргумент про меншість зловмисників не повинен ставати перешкодою для захисту приватності всіх користувачів.

«Ми маємо загальне очікування приватності у реальному фізичному світі, — зазначає Трапп. — Нам слід мати те саме право і в цифровому світі, замість того, щоб будувати інтернет з елементами стеження, вбудованими в його архітектуру».

Наскрізне шифрування вже стає нормою в інших сферах: майже кожен вебсайт використовує HTTPS, а Signal забезпечив шифрування комунікацій на мільярдах пристроїв. Encrypted Spaces ставить перед собою більш амбітну мету: поширити цю ж логіку на всі категорії застосунків — від корпоративних чатів до хмарних документів.

«Так само, як Signal став стандартом у галузі месенджерів, подібні технології можуть стати стандартом у всій розробці програмних продуктів», — підсумовує Трапп.

Будь ласка, залиште це поле порожнім

О, привіт
Раді знайомству!

Ми не розсилаємо спам! Для отримання додаткової інформації ознайомтеся з нашою політикою конфіденційності.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

КАТЕГОРІЇ:Signalкібербезпекакриптографіянаскрізне шифруванняПоділитисяFacebookThreadsКопіювати посиланняДрукВаші враження?Захоплення0Сум0Сміх0Гнів0Здивування0Попередній матеріал

PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфонНаступний матеріал

Чому варто припинити використовувати графічний ключ для захисту телефона на Android

Популярні

Як підписати PDF на смартфоні: інструкція для iPhone та Android

14.08.2026

Комбінації клавіш у Windows 11: повний довідник

18.08.2026

WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування

14.08.2026

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг

17.08.2026

Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука

19.08.2026

Рекомендовано

Приватність

Шифрування повідомлень у месенджерах: як налаштувати?

14.08.2026

Кібербезпека

Signal додав нову функцію безпеки для захисту від атак «людина посередині»

13.08.2026

Приватність

Signal дозволив підключати другий смартфон і Android-планшет до одного акаунта

06.08.2026

Приватність

Зникаючі повідомлення в Signal: таймер, одноразові фото й керування історією чатів

23.07.2026

Джерело

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *