Бывшие разработчики Signal создали систему шифрования для приложений
🛡 Бывшие разработчики Signal создали систему шифрования для приложений
Группа криптографов из Harvard, Microsoft Research и бывшие разработчики Signal выложила открытый код библиотек Encrypted Spaces. Они дают разработчикам без криптографической экспертизы инструмент для создания сложных совместных приложений с end-to-end шифрованием: чаты, документы, файлообмен. Сервер ничего не видит. Вместо этого хранит журнал изменений и с помощью zero-knowledge-доказательств подтверждает целостность данных и управление доступом, не расшифровывая трафик. По сути, это попытка распространить модель Signal Protocol на Slack, Google Docs и всё, что между ними. Демо-приложение Spaces уже показывает групповые чаты, заметки и календарь, но пока без поиска и звонков, как сообщает wired_security. Код выложен для аудита и доработки, до готовых продуктов далеко.
Поиск и индексация полностью ложатся на клиента — сервер не сможет искать по зашифрованной истории, а значит удобство полнотекстового поиска в рабочих чатах исчезнет. Для бизнеса это слом привычных моделей соответствия требованиям и аудита. Мой прогноз: в ближайшие два года на этой базе появятся ориентированные на приватность SaaS-сервисы для адвокатских контор и расследовательских изданий — а вендоры вроде Microsoft ещё долго будут называть end-to-end в группах «архитектурно невозможным».
#EncryptedSpaces #ZeroKnowledgeProofs #Signal #EndToEndEncryption #Privacy