<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Юрисдикция и киберправо on Arpokrat</title>
    <link>https://arpokrat.com/ru/blog/jurisdiction/</link>
    <description>Recent content in Юрисдикция и киберправо on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Fri, 19 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/ru/blog/jurisdiction/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Data Act против CLOUD Act: кто на самом деле контролирует ваши данные в облаке?</title>
      <link>https://arpokrat.com/ru/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;На протяжении многих лет мир руководствовался простым допущением: у данных есть физическое место нахождения. Если они хранились на сервере в Дублине, на них распространялось ирландское и европейское право. Это допущение рухнуло в 2018 году, когда США приняли CLOUD Act — закон, предоставляющий американским властям доступ к данным, находящимся под контролем американских компаний, вне зависимости от того, где именно эти данные физически хранятся в мире. Несколько лет спустя Брюссель ответил собственным защитным механизмом: Data Act, ныне полностью вступивший в силу, который призван ограничить экстерриториальный доступ властей третьих стран к данным, хранящимся в Европейском союзе.&lt;/p&gt;
&lt;p&gt;Ниже — что на самом деле предусматривают оба документа, где они вступают в прямое противоречие и почему единственной по-настоящему надёжной защитой в условиях этого конфликта остаётся техническая невозможность доступа.&lt;/p&gt;
&lt;h2 id=&#34;американский-cloud-act-доступ-основанный-на-контроле-а-не-на-местонахождении&#34;&gt;Американский CLOUD Act: доступ, основанный на контроле, а не на местонахождении&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), принятый в марте 2018 года, внёс изменения в американское законодательство, добавив &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Этот раздел обязывает любого поставщика услуг электронной связи или удалённой вычислительной обработки данных сохранять, резервировать или раскрывать содержимое коммуникаций и любые относящиеся к ним записи, если эти данные находятся в его владении, хранении или под его контролем, &lt;strong&gt;независимо от того, находятся ли эти данные внутри или за пределами Соединённых Штатов&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Именно эта последняя оговорка меняет всё. Критерием становится не физическое местонахождение сервера, а контроль, который материнская компания осуществляет над своими дочерними структурами. Американская компания, эксплуатирующая центры обработки данных в Европе, остаётся обязанной исполнять американские запросы, даже если данные хранятся исключительно на европейской территории.&lt;/p&gt;
&lt;h2 id=&#34;европейский-data-act-правовой-барьер-против-экстерриториального-доступа&#34;&gt;Европейский Data Act: правовой барьер против экстерриториального доступа&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Регламент (ЕС) 2023/2854&lt;/strong&gt;, известный как Data Act, вступил в силу 11 января 2024 года и применяется в полном объёме с 12 сентября 2025 года, причём отдельные положения вводятся поэтапно вплоть до 2026 и 2027 годов. Его &lt;strong&gt;статья 32&lt;/strong&gt; непосредственно регулирует вопрос международного государственного доступа к данным.&lt;/p&gt;
&lt;p&gt;Документ устанавливает чёткое правило: любое решение или судебное постановление органа власти или административного органа третьей страны, обязывающее поставщика услуг обработки данных передать или предоставить доступ к неперсональным данным, хранящимся в Европейском союзе, &lt;strong&gt;признаётся и подлежит исполнению только при наличии международного соглашения&lt;/strong&gt; — например, договора о взаимной правовой помощи (MLA), действующего между запрашивающей страной и Союзом либо между этой страной и соответствующим государством-членом.&lt;/p&gt;
&lt;p&gt;При отсутствии такого соглашения статья 32 допускает второй путь, однако в строго ограниченных условиях: иностранное решение может быть исполнено лишь в том случае, если правовая система третьей страны требует, чтобы запрос был мотивирован, соразмерен и достаточно конкретен — например, устанавливал чёткую связь с определёнными лицами или конкретными правонарушениями, — а мотивированные возражения адресата могут быть рассмотрены компетентным судом этой третьей страны.&lt;/p&gt;
&lt;h2 id=&#34;прямое-правовое-столкновение&#34;&gt;Прямое правовое столкновение&lt;/h2&gt;
&lt;p&gt;Проблема очевидна: CLOUD Act требует раскрытия данных на основании контроля материнской компании без каких-либо условий соразмерности, сопоставимых с требованиями европейского права. Data Act, напротив, обусловливает признание подобного запроса наличием международного соглашения или конкретных процессуальных гарантий. Американская компания, работающая в Европе и получившая от американских властей требование передать данные, хранящиеся в ЕС, оказывается зажатой между двумя взаимоисключающими правовыми обязательствами: выполнить американский ордер, нарушив право Союза, или соблюсти Data Act, рискуя столкнуться с последствиями отказа в США.&lt;/p&gt;
&lt;p&gt;Это противоречие не является теоретическим. Оно уже задокументировано Судом справедливости Европейского союза (CJEU) в двух основополагающих решениях — &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) и &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). В решении по делу Schrems II CJEU констатировал, что американское наблюдение, осуществляемое в рамках &lt;strong&gt;Раздела 702 FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) и &lt;strong&gt;Исполнительного приказа 12333&lt;/strong&gt;, не отвечает минимальным гарантиям, предусмотренным правом Союза в соответствии с принципом соразмерности, и потому не может считаться ограниченным тем, что строго необходимо. Суд также указал на отсутствие эффективных средств судебной защиты для затронутых лиц из ЕС, что нарушает статью 47 Хартии основных прав. Это решение аннулировало механизм Privacy Shield, ранее регулировавший трансатлантическую передачу данных между ЕС и США.&lt;/p&gt;
&lt;h2 id=&#34;структурный-риск-harvest-now-decrypt-later&#34;&gt;Структурный риск: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Помимо коллизии юрисдикций, данным, хранящимся в инфраструктурах, подпадающих под действие американского права, угрожает более коварная опасность — стратегия &lt;a href=&#34;https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;
 (HNDL). Её суть заключается в том, что спецслужба или враждебный государственный актор перехватывает и накапливает уже сегодня зашифрованные данные в ожидании достаточных квантовых вычислительных мощностей, которые позволят расшифровать их в будущем.&lt;/p&gt;
&lt;p&gt;Эта стратегия превращает любую длительную зависимость от американской облачной инфраструктуры в отложенный долг безопасности: то, что сегодня является конфиденциальным, может стать читаемым через десять или пятнадцать лет — без каких-либо дополнительных действий со стороны атакующего, лишь с течением времени.&lt;/p&gt;
&lt;h2 id=&#34;почему-только-техническая-невозможность-является-подлинной-гарантией&#34;&gt;Почему только техническая невозможность является подлинной гарантией&lt;/h2&gt;
&lt;p&gt;Правовой анализ приводит к выводу, который разделяют многие эксперты в области комплаенса: сколь бы прочным ни был правовой каркас Data Act, он остаётся текстом, который геополитические расстановки сил и дипломатическое давление способны обходить, затягивать или переосмыслять. Единственная защита, не зависящая ни от каких будущих переговоров, — это &lt;strong&gt;техническая невозможность исполнения&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Архитектура &lt;strong&gt;zero knowledge&lt;/strong&gt;, при которой поставщик услуг никогда не владеет и не хранит ключи дешифрования, делает любой запрос о выдаче данных фактически неисполнимым. Невозможно быть принуждённым передать то, чем ты никогда не владел.&lt;/p&gt;
&lt;p&gt;Именно эта логика лежит в основе таких экосистем, как &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Юрисдикционная нейтрализация&lt;/strong&gt;: инфраструктура размещена в Швейцарии, под действием Федерального закона о защите данных (LPD/FADP), за пределами прямого экстерриториального действия CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Отсутствие хранения&lt;/strong&gt;: архитектура zero knowledge лишает поставщика какой-либо возможности передать ключи или содержимое, которыми он никогда не располагал&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Сокращение идентификационного следа&lt;/strong&gt;: отказ от обязательной регистрации по номеру телефона или адресу электронной почты — идентификаторов, которые слежка на основе Раздела 702 FISA легко отслеживает, — превращает пользователя из идентифицируемого абонента в анонимный криптографический ключ&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;цепочка-хранения-не-заканчивается-шифрованием-сообщений&#34;&gt;Цепочка хранения не заканчивается шифрованием сообщений&lt;/h2&gt;
&lt;p&gt;Аспект, который нередко недооценивается в комплаенс-анализе: недостаточно шифровать содержимое коммуникаций, если лежащая в основе операционная система — будь то Android или iOS — продолжает собирать метаданные или телеметрию на уровне ядра, направляя их на серверы, находящиеся в американской юрисдикции. Защита конфиденциальности требует полного закрытия всей цепочки хранения — от содержимого до самой аппаратной инфраструктуры.&lt;/p&gt;
&lt;p&gt;Именно поэтому цифровой суверенитет предполагает и осмысленный выбор операционной системы, а не только мессенджеров. Разгуглённые системы, в которых такие модули, как Bluetooth или геолокация GNSS, могут быть отключены непосредственно на уровне ядра, устраняют физические векторы атаки, которые никакое прикладное шифрование не способно компенсировать.&lt;/p&gt;
&lt;h2 id=&#34;постквантовая-криптография-горизонт-который-уже-наступает&#34;&gt;Постквантовая криптография: горизонт, который уже наступает&lt;/h2&gt;
&lt;p&gt;Перед лицом угрозы, которую представляет стратегия HNDL, принятие стандартов постквантовой криптографии (PQC) становится необходимостью для всех, кто стремится обеспечить долгосрочную конфиденциальность чувствительных данных — будь то коммерческая тайна, деловая переписка или медицинские данные. Шифрование, признанное сегодня надёжным по классическим стандартам, не гарантирует устойчивости к квантовым вычислительным возможностям, которые ожидаются в ближайшие пятнадцать лет.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Противостояние Data Act и CLOUD Act отражает более глубокую реальность: цифровой суверенитет больше нельзя выстраивать исключительно на законодательных текстах, сколь бы прочными они ни были. Он требует закрытия всей цепочки хранения на каждом уровне — от протокола шифрования до юрисдикции размещения, включая саму операционную систему. Именно этот многоуровневый подход, а не доверие, опирающееся на единственную нормативную базу, определяет сегодня подлинный цифровой суверенитет по замыслу.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Monero и Zcash под запретом в Европе с 2027 года: что меняет регламент AMLR</title>
      <link>https://arpokrat.com/ru/blog/monero-zcash-banned-eu-amlr-2027/</link>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/monero-zcash-banned-eu-amlr-2027/</guid>
      <description>&lt;p&gt;Monero и Zcash запрещены в Европе — это теперь свершившийся факт. С июля 2027 года Европейский союз закрывает институциональный доступ к криптовалютам с повышенной конфиденциальностью посредством нового антиотмывочного регламента &lt;strong&gt;AMLR&lt;/strong&gt;. Ниже — что конкретно предусматривает этот документ, какова роль новой европейской надзорной структуры &lt;strong&gt;AMLA&lt;/strong&gt;, уполномоченной обеспечить его исполнение, и что это реально означает для каждого, кто владеет privacy coins.&lt;/p&gt;
&lt;h2 id=&#34;amlr-и-amla-два-разных-документа-которые-не-стоит-путать&#34;&gt;AMLR и AMLA: два разных документа, которые не стоит путать&lt;/h2&gt;
&lt;p&gt;Прежде чем перейти к деталям, необходимо внести ясность — эти две аббревиатуры обозначают разные вещи, которые специализированная пресса нередко смешивает:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;AMLR&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Regulation&lt;/em&gt;) — это &lt;strong&gt;сам законодательный текст&lt;/strong&gt;: Регламент (ЕС) 2024/1624, определяющий правила — запрет анонимных счетов, пороги верификации, порядок обращения с privacy coins. Это «что».&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AMLA&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Authority&lt;/em&gt;) — это &lt;strong&gt;новый европейский надзорный орган&lt;/strong&gt;, созданный отдельным регламентом, принятым в тот же день, — Регламентом (ЕС) 2024/1620. Его задача — непосредственно контролировать применение AMLR, прежде всего в отношении крупнейших поставщиков услуг в сфере крипто-активов (CASP), действующих в нескольких государствах-членах. Это «кто осуществляет надзор».&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Подводя итог: AMLR устанавливает правила, AMLA следит за их соблюдением. Оба документа образуют единый европейский законодательный пакет по противодействию отмыванию денег и финансированию терроризма.&lt;/p&gt;
&lt;h2 id=&#34;что-именно-предусматривает-регламент-amlr&#34;&gt;Что именно предусматривает регламент AMLR&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Регламент (ЕС) 2024/1624&lt;/strong&gt; был принят Европейским парламентом и Советом 31 мая 2024 года, а затем опубликован в Официальном журнале Европейского союза 19 июня 2024 года. Его &lt;strong&gt;Глава VIII (статьи 79–80)&lt;/strong&gt;, озаглавленная &lt;em&gt;«Меры по снижению рисков, связанных с анонимными инструментами»&lt;/em&gt;, и в особенности &lt;strong&gt;статья 79&lt;/strong&gt; («Анонимные счета, именные акции и варранты на предъявителя»), устанавливает, что кредитные учреждения, финансовые организации и &lt;strong&gt;поставщики услуг в сфере крипто-активов (CASP)&lt;/strong&gt; отныне лишены права вести анонимные счета или предлагать продукты, обеспечивающие анонимизацию транзакций.&lt;/p&gt;
&lt;p&gt;Документ явно нацелен на две отдельные, но взаимосвязанные категории:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Анонимные счета&lt;/strong&gt; — банковские, платёжные или криптовалютные. Данное правило приводит криптосектор в соответствие с ограничениями, уже существовавшими для анонимных банковских счетов, именных ценных бумаг на предъявителя и анонимных сейфов.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;«Криптовалюты с функцией анонимизации»&lt;/strong&gt; (&lt;em&gt;anonymity-enhancing coins&lt;/em&gt;) — общий термин, используемый регламентом для обозначения активов, применяющих продвинутые криптографические методы, делающие денежные потоки неотслеживаемыми. &lt;strong&gt;Важное уточнение&lt;/strong&gt;: юридический текст не называет ни один токен по имени. Широко разделяемая в среде специалистов по комплаенсу и отрасли интерпретация — в частности, &lt;em&gt;AML Handbook&lt;/em&gt; Европейской криптоинициативы (EUCI) — относит к этой категории Monero (XMR), Zcash (ZEC) и Dash (DASH). Это согласующееся с определением регламента толкование, однако речь идёт об отраслевой интерпретации, а не об именном перечне, закреплённом в законе.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Регламент является частью более широкого пакета наряду с &lt;strong&gt;MiCA&lt;/strong&gt; (&lt;em&gt;Markets in Crypto-Assets&lt;/em&gt;), действующим с 2024–2025 годов и уже побудившим многочисленные платформы (Kraken — ещё в октябре 2024 года, а затем и десятки других) превентивно убрать Monero со своих европейских рынков.&lt;/p&gt;
&lt;h2 id=&#34;ключевая-дата-июль-2027-года&#34;&gt;Ключевая дата: июль 2027 года&lt;/h2&gt;
&lt;p&gt;Дата вступления AMLR в полную силу закреплена. Большинство специализированных источников сходятся на &lt;strong&gt;10 июля 2027 года&lt;/strong&gt; как окончательном сроке полного применения. С этой даты биржи и кастодиальные сервисы крипто-активов не смогут работать ни с анонимными счетами, ни с privacy coins.&lt;/p&gt;
&lt;p&gt;До наступления этого срока регламент уже вводит ряд усиленных обязательств:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Обязательная верификация личности&lt;/strong&gt; для любой разовой крипто-транзакции на сумму свыше 1 000 евро — порог, существенно сниженный по сравнению с действующими практиками большинства платформ&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Усиленный контроль&lt;/strong&gt; в отношении самостоятельно управляемых кошельков (&lt;em&gt;self-custody&lt;/em&gt;): при переводе средств между регулируемой платформой и личным кошельком CASP будет обязан собирать информацию об источнике и назначении средств и как минимум верифицировать личность владельца внешнего кошелька&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Запрет анонимных наличных платежей&lt;/strong&gt; на сумму свыше 3 000 евро — в той же логике распространения требований идентификации на все анонимные финансовые инструменты&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;почему-брюссель-запрещает-monero-и-zcash-на-регулируемых-платформах&#34;&gt;Почему Брюссель запрещает Monero и Zcash на регулируемых платформах&lt;/h2&gt;
&lt;p&gt;В своём &lt;em&gt;AML Handbook&lt;/em&gt; EUCI резюмирует логику, лежащую в основе документа: анонимность крипто-активов создаёт значительные риски их использования в преступных целях, препятствуя отслеживаемости транзакций и затрудняя выявление подозрительной активности.&lt;/p&gt;
&lt;p&gt;Именно этот же аргумент уже привёл Японию, Южную Корею и &lt;a href=&#34;https://arpokrat.com/ru/blog/philippines-bans-privacy-coins-monero-zcash/&#34;&gt;совсем недавно Филиппины&lt;/a&gt;
 к исключению privacy coins из своих регулируемых платформ — постепенное выравнивание развитых юрисдикций с требованиями FATF (ГАФИ). Закрепив этот запрет в регламенте, непосредственно применимом во всех 27 государствах-членах, Европейский союз придаёт данной тенденции юридический вес и эффект распространения («Brussels Effect»), значительно превосходящий по значимости отдельные национальные решения.&lt;/p&gt;
&lt;h2 id=&#34;что-не-запрещено--важный-нюанс&#34;&gt;Что НЕ запрещено — важный нюанс&lt;/h2&gt;
&lt;p&gt;Ряд юридических анализов сходится в одном ключевом выводе: &lt;strong&gt;AMLR не криминализирует индивидуальное владение privacy coins и не запрещает транзакции между равноправными участниками за пределами регулируемых платформ.&lt;/strong&gt; Самостоятельно управляемые кошельки как таковые не запрещены — они подпадают под усиленный контроль лишь в случае взаимодействия с платформой, подпадающей под регулирование.&lt;/p&gt;
&lt;p&gt;AMLR закрывает &lt;strong&gt;институциональные точки доступа&lt;/strong&gt;: покупку, продажу, внесение и вывод privacy coins через регулируемый CASP в Европейском союзе. Частное владение и децентрализованные обмены на данный момент остаются вне прямого действия запрета — схема, идентичная уже наблюдавшейся на Филиппинах.&lt;/p&gt;
&lt;h2 id=&#34;что-это-практически-означает-для-держателей-xmr-и-zec&#34;&gt;Что это практически означает для держателей XMR и ZEC&lt;/h2&gt;
&lt;p&gt;Если вы в настоящее время держите privacy coins на регулируемой бирже в Европейском союзе:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;До июля 2027 года&lt;/strong&gt; эти платформы будут обязаны прекратить поддержку данных активов или перестать принимать новые депозиты в них&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Переводы на личные кошельки&lt;/strong&gt; с этих же платформ будут подвергаться усиленной проверке личности даже до наступления окончательного срока&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Любая крипто-транзакция свыше 1 000 евро&lt;/strong&gt;, независимо от того, касается ли она privacy coins, потребует полной идентификации&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Критики документа, в том числе в самой криптоиндустрии, указывают на структурный риск: закрывая регулируемые каналы, не запрещая технически сами активы, регламент механически вытесняет держателей privacy coins на менее прозрачные рынки и нерегулируемые платформы — прямо противоположный результат той отслеживаемости, которую декларирует Брюссель.&lt;/p&gt;
&lt;h2 id=&#34;подготовиться-до-срока-2027-года&#34;&gt;Подготовиться до срока 2027 года&lt;/h2&gt;
&lt;p&gt;С горизонтом, обозначенным 2027 годом, переход не является немедленным — однако он уже начался. Платформы уже корректируют свои предложения в предвидении требований комплаенса, и окно для обмена или консолидации позиций в privacy coins без зависимости от инфраструктур, подпадающих под эту юрисдикцию, сокращается с каждым месяцем.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/ru/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 позволяет обменивать Monero, Zcash и все криптовалюты с повышенной конфиденциальностью без регистрации, без сбора персональных данных и без зависимости от регулируемого CASP, подпадающего под действие AMLR. Платформа доступна как через clearnet, так и через наш адрес .onion, что гарантирует: ваша возможность обменивать эти активы не зависит ни от какой юрисдикции, способной в любой момент закрыть точки доступа.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;AMLR подтверждает тенденцию, которая уже не вызывает особых сомнений: регулируемые крипторынки и финансовая конфиденциальность становятся — юрисдикция за юрисдикцией — структурно несовместимыми. Вопрос уже не в том, распространится ли эта тенденция на все развитые экономики, а в том, сколько времени после 2027 года останется для обмена приватных активов за пределами каналов, которым более не будет позволено к ним прикасаться.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Филиппины запрещают Monero и Zcash на регулируемых платформах: сигнал глобальной тенденции</title>
      <link>https://arpokrat.com/ru/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;Центральный банк Филиппин нанёс серьёзный удар по криптовалютам с расширенной конфиденциальностью. Под предлогом соответствия международным стандартам борьбы с отмыванием денег это решение иллюстрирует регуляторную динамику, которая выходит далеко за пределы одной страны — и которая должна насторожить любого, кто владеет или использует такие активы, как Monero или Zcash.&lt;/p&gt;
&lt;h2 id=&#34;что-говорит-меморандум&#34;&gt;Что говорит меморандум&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP), центральный банк страны, утвердила &lt;strong&gt;Меморандум M-2026-023&lt;/strong&gt;, подписанный заместителем управляющего Лин Хавьер. Документ обязывает всех лицензированных поставщиков услуг в сфере виртуальных активов (VASP) прекратить листинг и поддержку «виртуальных активов с функцией анонимизации». Меморандум не называет конкретные токены, однако целевая категория однозначно охватывает Monero, Zcash и Dash — криптовалюты, разработанные для того, чтобы максимально затруднить или сделать невозможным отслеживание транзакций.&lt;/p&gt;
&lt;p&gt;Меры вступили в силу &lt;strong&gt;немедленно&lt;/strong&gt;, без переходного периода. Помимо простого удаления этих активов с платформ, VASP теперь обязаны оценивать каждый листинговый токен по шести критериям соответствия: благонадёжность эмитента, зрелость рынка, сценарии использования, прозрачность и безопасность, ликвидность и резервы, правовое соответствие. Они также должны установить внутренние пороговые значения, автоматически инициирующие делистинг актива, если он перестаёт соответствовать этим критериям.&lt;/p&gt;
&lt;h2 id=&#34;что-это-конкретно-меняет&#34;&gt;Что это конкретно меняет&lt;/h2&gt;
&lt;p&gt;Меморандум не криминализирует частное владение Monero или Zcash, а также одноранговые переводы, осуществляемые вне регулируемых платформ. Исчезает институциональный доступ: регулируемые шлюзы входа и выхода (покупка, продажа, пополнение, вывод на лицензированной платформе) больше не смогут работать с этими активами.&lt;/p&gt;
&lt;p&gt;На практике, если вы хранили privacy coins на филиппинской платформе, лицензированной BSP — в частности Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank или UnionBank — вам необходимо перевести их в личный кошелёк или конвертировать до того, как платформа будет вынуждена их удалить.&lt;/p&gt;
&lt;p&gt;При более чем 16 миллионах пользователей криптовалют в стране это решение окажет значительное влияние на внутренний рынок, хотя его воздействие на мировой курс XMR или ZEC должно остаться ограниченным — Филиппины составляют лишь незначительную долю глобальной ликвидности этих активов.&lt;/p&gt;
&lt;h2 id=&#34;выравнивание-с-fatf-как-универсальное-обоснование&#34;&gt;Выравнивание с FATF как универсальное обоснование&lt;/h2&gt;
&lt;p&gt;BSP обосновывает своё решение явным соответствием стандартам &lt;strong&gt;ФАТФ (FATF)&lt;/strong&gt; — международной организации, определяющей правила борьбы с отмыванием денег и финансированием терроризма. Поддерживать хорошие отношения с FATF — не опция для большинства центральных банков: низкий рейтинг может отрезать целую страну от международных финансовых систем.&lt;/p&gt;
&lt;p&gt;Именно это же обоснование уже привело Европейский союз, Японию и Южную Корею к постепенному исключению privacy coins с их регулируемых платформ в последние годы. Решение Филиппин — не единичный случай: это подтверждение фактического стандарта, который становится всеобщим. Если юрисдикция хочет функционировать на международно признанном крипторынке, активам с расширенной конфиденциальностью в ней больше нет места.&lt;/p&gt;
&lt;h2 id=&#34;противоречие-которое-никто-по-настоящему-не-разрешает&#34;&gt;Противоречие, которое никто по-настоящему не разрешает&lt;/h2&gt;
&lt;p&gt;Показательно, что даже сторонники этого решения признают законность тех целей, которые оно стремится ограничить. Руководитель криптонаправления GCash, одной из крупнейших финтех-компаний страны, прямо признал, что Monero и Zcash «существуют по законным причинам» и что конфиденциальность является «базовой ценностью криптовалют: способностью совершать транзакции без слежки». Тем не менее он поддержал эту меру, считая, что Филиппины — страна, в значительной мере зависящая от потоков денежных переводов — не могут позиционировать себя как надёжная финансовая инфраструктура, при этом допуская свободное обращение анонимизирующих активов.&lt;/p&gt;
&lt;p&gt;Это противоречие не разрешено — оно просто разрешается в пользу регуляторной логики: объёмы денежных переводов и международная репутация всякий раз перевешивают аргумент в пользу законной конфиденциальности, когда встаёт вопрос о выборе.&lt;/p&gt;
&lt;h2 id=&#34;логическое-следствие-переход-к-самостоятельному-хранению&#34;&gt;Логическое следствие: переход к самостоятельному хранению&lt;/h2&gt;
&lt;p&gt;Схема, повторяющаяся от одной юрисдикции к другой, теперь поддаётся чёткому прочтению. Закономерность почти всегда одна и та же: финансовая конфиденциальность остаётся законной на индивидуальном уровне, но постепенно становится невозможной для реализации через институциональные каналы. Самостоятельное хранение (self-custody) пока не является мишенью — однако каждая новая юрисдикция, следующая этой модели, ещё немного сужает пространство, в котором эти активы могут обращаться без регуляторной блокировки.&lt;/p&gt;
&lt;p&gt;Мы подробно рассмотрели техническое устройство этих блокчейнов и причины, по которым они стали приоритетной мишенью для регуляторов, в нашем &lt;a href=&#34;https://arpokrat.com/ru/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;полном руководстве по анонимным блокчейнам&lt;/a&gt;
 — кольцевые подписи, zk-SNARKs и реальные ограничения этих технологий.&lt;/p&gt;
&lt;h2 id=&#34;обмен-за-пределами-закрывающихся-каналов&#34;&gt;Обмен за пределами закрывающихся каналов&lt;/h2&gt;
&lt;p&gt;По мере того как регулируемые платформы одна за другой уходят с рынка privacy coins, роль некастодиальных инфраструктур без сбора данных становится центральной для тех, кто хочет продолжать использовать эти активы, не завися от VASP, подчинённого юрисдикции, способной изменить политику в одночасье.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/ru/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 позволяет обменивать Monero, Zcash и все криптовалюты с расширенной конфиденциальностью без регистрации, без сбора IP-логов и без файлов cookie — независимо от того, заходите ли вы на платформу через clearnet или через наш адрес .onion. Ни одна юрисдикция не может изъять то, что мы никогда не собираем.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Это филиппинское решение, вероятно, не последнее в своём роде в этом году. Вопрос больше не в том, последуют ли другие страны тем же путём — недавняя история подсказывает, что да — а в том, сколько времени остаётся до того, как институциональный доступ к privacy coins станет исключением, а не нормой.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Конец конфиденциальности? Бэкдоры, Online Safety Act и ответ суверенных экосистем</title>
      <link>https://arpokrat.com/ru/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Лондон стал эпицентром глобальной битвы за будущее цифровой конфиденциальности. С принятием закона &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) и недавними предложениями по пересмотру закона &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — прозванного его критиками «Хартией шпионов» —, британское правительство присваивает себе право навязывать обязательства по слежке в самом сердце частных коммуникаций. Переломным моментом стала власть, предоставленная регулятору OFCOM, требовать от платформ внедрения «аккредитованной технологии» для обнаружения материалов, содержащих сексуальное насилие над детьми (CSEA), или терроризма, в том числе внутри &lt;a href=&#34;https://arpokrat.com/ru/messenger&#34;&gt;коммуникаций со сквозным шифрованием&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Для крупных цифровых платформ послание Вестминстера недвусмысленно: либо они способствуют доступу государства к своим инфраструктурам, либо сталкиваются со штрафами в размере до 10% от их мирового дохода. Реакция последовала незамедлительно: такие сервисы, как Signal и WhatsApp, публично пригрозили уйти с британского рынка, отказавшись ставить под угрозу безопасность своих пользователей ради удовлетворения одной единственной юрисдикции. Технический аргумент трудно оспорить: не существует мастер-ключа, зарезервированного только для легитимных субъектов. Открытая дверь для правоохранительных органов по своей конструкции является открытой дверью для киберпреступников и иностранных спецслужб.&lt;/p&gt;
&lt;h2 id=&#34;бизнес-модель-крупных-платформ-структурное-препятствие-для-zero-knowledge&#34;&gt;Бизнес-модель крупных платформ: структурное препятствие для Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Сопротивление крупных платформ внедрению шифрования типа Zero-Knowledge объясняется не технической неспособностью, а фундаментальной экономической несовместимостью. Компании вроде Alphabet и Meta опираются на модели монетизации, основанные на систематическом сборе поведенческих данных. Эта модель, кстати, неявно признается Законом о цифровых рынках (DMA) Европейского Союза, который классифицирует этих «привратников» (&lt;em&gt;gatekeepers&lt;/em&gt;) как организации, чье доминирующее положение подпитывается именно накоплением данных в беспрецедентных масштабах. Для этих игроков внедрение архитектуры Zero-Knowledge означало бы лишение их рекламных систем непрерывной идентификации пользователей, которая является их топливом. Таким образом, это не технический выбор, а компромисс между конфиденциальностью пользователей и жизнеспособностью их бизнес-модели.&lt;/p&gt;
&lt;h2 id=&#34;стратегический-риск-угроза-harvest-now-decrypt-later&#34;&gt;Стратегический риск: угроза «Harvest Now, Decrypt Later»&lt;/h2&gt;
&lt;p&gt;Помимо дебатов о конфиденциальности, ослабление шифрования поднимает вопрос национальной безопасности совершенно иного масштаба. Стратегия, известная как &lt;a href=&#34;https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;
, заключается в том, что государственные противники уже сегодня перехватывают и хранят огромные объемы зашифрованных сообщений в ожидании будущих возможностей квантовой расшифровки. Ослабляя текущие стандарты шифрования, британская законодательная база объективно способствует проведению операций такого типа против правительственных, дипломатических или промышленных коммуникаций.&lt;/p&gt;
&lt;p&gt;Именно в этом контексте дефицита доверия экосистемы, подобные Arpokrat, приобретают эксплуатационную значимость. Работая в рамках Федерального закона Швейцарии о защите данных (FADP), с архитектурой, которая не собирает никаких гражданских идентификаторов, Arpokrat предлагает технический разрыв с инфраструктурами, подпадающими под британскую юрисдикцию — гарантируя, что система остается глухой к предписаниям, предусмотренным OSA.&lt;/p&gt;
&lt;h2 id=&#34;конфликт-норм-osa-и-ipa-против-европейского-права&#34;&gt;Конфликт норм: OSA и IPA против европейского права&lt;/h2&gt;
&lt;p&gt;Юридический анализ новых прерогатив британского государства выявляет прямое столкновение с основами европейского права в отношении защиты данных и конфиденциальности связи.&lt;/p&gt;
&lt;h3 id=&#34;osa-против-запрета-на-всеобщую-слежку&#34;&gt;OSA против запрета на всеобщую слежку&lt;/h3&gt;
&lt;p&gt;Статья 121 OSA вводит для OFCOM возможность издавать предписания, принуждающие платформы внедрять сканирование на стороне клиента (&lt;em&gt;client-side scanning&lt;/em&gt;). Эта мера прямо противоречит принципу, вытекающему из европейского права и включенному в судебную практику Суда Европейского Союза (CJEU), который запрещает общие обязательства по слежке. Навязывая «уязвимость по дизайну» (vulnerability by design), это также ставит компании в ситуацию двойного принуждения: ослабляя свою безопасность для выполнения государственного мандата, они не выполняют свое обязательство по обеспечению уровня безопасности, соответствующего обработке, как это закреплено в статье 32 GDPR.&lt;/p&gt;
&lt;h3 id=&#34;директива-eprivacy-и-конфиденциальность-коммуникаций&#34;&gt;Директива ePrivacy и конфиденциальность коммуникаций&lt;/h3&gt;
&lt;p&gt;Сканирование личных сообщений прямо противоречит статье 5, абзац 1 Директивы 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), которая обязывает государства-члены гарантировать конфиденциальность электронных коммуникаций и запрещает любые формы перехвата или слежки без явного согласия соответствующих пользователей.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-и-блокировка-обновлений-безопасности&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; и блокировка обновлений безопасности&lt;/h3&gt;
&lt;p&gt;В рамках режима IPA 2016 британское правительство теперь намерено использовать уведомления о технических возможностях (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) для блокировки обновлений безопасности до их развертывания. Этот механизм создает неразрешимый конфликт с обязательством, установленным статьей 32 GDPR, по обеспечению непрерывной безопасности систем обработки — обязательством, которое требует именно способности применять исправления (patches) без промедления или внешнего вмешательства.&lt;/p&gt;
&lt;h2 id=&#34;риски-комплаенса-для-компаний-работающих-в-европе&#34;&gt;Риски комплаенса для компаний, работающих в Европе&lt;/h2&gt;
&lt;p&gt;Пересмотры IPA направлены на то, чтобы заставить компании уведомлять британское правительство о любых технических изменениях, влияющих на безопасность, до их внедрения, предоставляя ему таким образом право вето на разработку продуктов. Это вмешательство создает значительную правовую нестабильность для поставщиков, работающих на европейском рынке: соответствие Великобритании европейскому праву — и без того хрупкое — может быть поставлено под сомнение, если Великобритания больше не будет гарантировать защиту, по существу эквивалентную защите GDPR. Следовательно, передача данных в Великобританию в этих новых рамках, вероятно, подвергнет компании санкциям в соответствии с GDPR.&lt;/p&gt;
&lt;h2 id=&#34;защита-через-техническую-невозможность-принцип-zero-knowledge-как-правовой-щит&#34;&gt;Защита через техническую невозможность: принцип Zero-Knowledge как правовой щит&lt;/h2&gt;
&lt;p&gt;Международная судебная практика, консолидированная решениями &lt;em&gt;Schrems I&lt;/em&gt; и &lt;em&gt;Schrems II&lt;/em&gt; Суда ЕС, установила определяющий принцип: единственной надежной защитой от непропорциональной слежки является техническая невозможность доступа к данным. Архитектуры Zero-Knowledge применяют этот принцип в трех уровнях защиты:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Отсутствие хранения:&lt;/strong&gt; поскольку платформа не хранит ключи расшифровки, любое предписание сканировать сообщения технически невыполнимо;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Суверенитет операционной системы:&lt;/strong&gt; контроль над &lt;a href=&#34;https://arpokrat.com/ru/os&#34;&gt;ArpokratOS&lt;/a&gt;
 устраняет телеметрию, которая питает сбор разведданных на уровне устройства;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Швейцарская юрисдикционная привязка:&lt;/strong&gt; размещая свою инфраструктуру в Швейцарии, Arpokrat работает в правовом режиме, требующем индивидуализированных и мотивированных запросов о взаимной правовой помощи, нейтрализуя автоматизированное выполнение массовых сканирований, предусмотренных OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;заключение&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;Положения OSA и пересмотры IPA представляют собой угрозу не только для конфиденциальности частных лиц: они представляют собой нарушение правовой определенности для всех европейских данных, проходящих через инфраструктуры, подпадающие под британскую юрисдикцию. Узаконивая ослабление шифрования во имя общественной безопасности, Лондон парадоксальным образом подвергает своих союзников и торговых партнеров рискам промышленного и государственного шпионажа, которые архитектуры Zero-Knowledge как раз и призваны предотвращать.&lt;/p&gt;
&lt;p&gt;Целостность профессиональных и институциональных коммуникаций теперь требует структурного ответа: перехода к децентрализованным экосистемам, гарантирующим цифровой суверенитет, от уровня кода до юрисдикционной привязки.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: новый «суперкуки» телекоммуникационных компаний, угрожающий вашей конфиденциальности</title>
      <link>https://arpokrat.com/ru/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Запланированный отказ от сторонних куки (third-party cookies) в веб-браузерах спровоцировал настоящую гонку вооружений в индустрии таргетированной рекламы. Пока Google пытается навязать свои стандарты (такие как Privacy Sandbox), другой неожиданный игрок решил забрать свою долю пирога: &lt;strong&gt;ваш интернет-провайдер (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Так родился проект &lt;strong&gt;Utiq&lt;/strong&gt; (ранее известный как проект &lt;em&gt;TrustPid&lt;/em&gt;) — совместное предприятие, созданное европейскими телекоммуникационными гигантами. Продаваемый широкой публике как «прозрачное и этичное» решение, Utiq на самом деле представляет собой то, чего эксперты по кибербезопасности опасаются больше всего: «суперкуки», работающий на сетевом уровне.&lt;/p&gt;
&lt;h2 id=&#34;что-такое-utiq-и-как-это-работает&#34;&gt;Что такое Utiq и как это работает?&lt;/h2&gt;
&lt;p&gt;Традиционно отслеживание рекламы (куки) управляется вашим веб-браузером (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;
, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;
, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;
). Вы могли блокировать его с помощью расширений (таких как &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;
) или браузера, ориентированного на конфиденциальность (такого как &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;
).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq переносит проблему на шаг назад: на уровень вашего сетевого подключения.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Вот как закрывается ловушка:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Перехват на уровне сети:&lt;/strong&gt; Когда вы пользуетесь интернетом через мобильное соединение (4G/5G) или домашний роутер, Utiq использует ваш IP-адрес и данные вашей телекоммуникационной подписки для вашей идентификации.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Согласие (ложный выбор):&lt;/strong&gt; При переходе на сайт-партнер всплывающее окно (popup) запрашивает у вас согласие на активацию Utiq. Из-за усталости от баннеров куки (&lt;em&gt;Consent Fatigue&lt;/em&gt;) миллионы пользователей нажимают «Принять», не читая.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;«Network Signal»:&lt;/strong&gt; Как только согласие получено, Utiq напрямую связывается с вашим оператором связи. Последний генерирует уникальный псевдонимизированный идентификационный токен (сетевой сигнал), который затем передается рекламодателям.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Теперь вас можно отслеживать от сайта к сайту не по файлу, сохраненному на вашем компьютере, а через &lt;strong&gt;саму инфраструктуру, которая предоставляет вам доступ в интернет&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;почему-utiq--это-кошмар-для-конфиденциальности-opsec&#34;&gt;Почему Utiq — это кошмар для конфиденциальности (OPSEC)&lt;/h2&gt;
&lt;p&gt;Эта инициатива создает серьезные проблемы для цифрового суверенитета и конфиденциальности ваших данных:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Отслеживание у источника:&lt;/strong&gt; В отличие от классических куки, вы не можете просто «очистить историю» или «удалить кэш», чтобы избавиться от Utiq. Идентификационный токен создается вашим провайдером.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Централизация профилей:&lt;/strong&gt; Операторы связи уже знают ваше имя, физический адрес, банковские реквизиты и местоположение в режиме реального времени. Связывая с этими данными историю вашего посещения веб-страниц через Utiq, они создают поведенческий профиль пугающей точности.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Уязвимость псевдонимизации:&lt;/strong&gt; Utiq защищается тем, что не передает ваше имя в открытом виде, заявляя об использовании «зашифрованных» токенов. Однако в мире кибербезопасности доказано, что псевдонимизация обратима. Сопоставление этих токенов с другими базами данных позволяет легко повторно идентифицировать человека.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;какие-операторы-используют-utiq&#34;&gt;Какие операторы используют Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq был основан альянсом четырех крупнейших европейских операторов. Если вы являетесь клиентом одного из них, ваше соединение уже потенциально «совместимо» с этим отслеживанием.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Совет OPSEC:&lt;/strong&gt; Хотя Utiq предлагает централизованный портал управления согласием (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;
) для отзыва доступа, лучшая защита остается технологической.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;подход-zero-trust-для-противодействия-utiq&#34;&gt;Подход Zero-Trust для противодействия Utiq&lt;/h2&gt;
&lt;p&gt;Философия цифрового суверенитета, продвигаемая такими экосистемами, как &lt;strong&gt;Arpokrat&lt;/strong&gt;, опирается на простой принцип: никогда не доверять сетевой инфраструктуре.&lt;/p&gt;
&lt;p&gt;Чтобы технически нейтрализовать системы типа Utiq, необходимо скрыть свой трафик от собственного интернет-провайдера:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Использование суверенного VPN:&lt;/strong&gt; Шифруя трафик сразу на выходе из вашего устройства, вы делаете так, что провайдер видит лишь нечитаемый поток данных, направленный к VPN-серверу. Он больше не может внедрять или считывать токены Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Сеть Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;
):&lt;/strong&gt; Луковая маршрутизация предотвращает любую сквозную идентификацию.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Шифрование DNS (DoH/DoT):&lt;/strong&gt; Не позволяет вашему оператору знать, какие сайты вы собираетесь посетить.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;В заключение, Utiq — это доказательство того, что интернет-провайдеры больше не хотят оставаться просто «трубами»; они стремятся стать брокерами данных. Шифрование трафика больше не является вопросом выбора, это абсолютная необходимость для сохранения вашей цифровой приватности.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Кричащая тишина: что такое Warrant Canary и почему его исчезновение должно вас беспокоить?</title>
      <link>https://arpokrat.com/ru/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Глубоко в угольных шахтах XIX века шахтеры брали с собой канареек в клетках. Эти маленькие птички, чрезвычайно чувствительные к токсичным газам, таким как угарный газ, погибали задолго до того, как шахтеры осознавали опасность. Таким образом, они служили безмолвной, но чрезвычайно эффективной системой раннего предупреждения.&lt;/p&gt;
&lt;p&gt;В нашем современном цифровом мире эта птичка возродилась в виде &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; (Свидетельства канарейки).&lt;/p&gt;
&lt;h2 id=&#34;что-такое-warrant-canary&#34;&gt;Что такое Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Это публичное заявление, регулярно публикуемое и обновляемое поставщиком услуг (мессенджером, VPN, хостингом), подтверждающее, что до этой точной даты он не получал никаких секретных юридических запросов, принуждающих его скомпрометировать данные своих пользователей — таких как американское &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; или ордер, выданный судом FISA.&lt;/p&gt;
&lt;p&gt;Вся тонкость — и серьезность — канарейки заключается в том, что происходит, когда она исчезает.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Если сервис, который каждый месяц публиковал уведомление &lt;em&gt;&amp;ldquo;Мы не получали никаких секретных ордеров&amp;rdquo;&lt;/em&gt;, внезапно перестает его обновлять, осведомленный пользователь делает очевидный вывод: &lt;strong&gt;канарейка мертва&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Компания стала объектом слежки, сопровождающейся &lt;strong&gt;постановлением о неразглашении&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), которое юридически запрещает ей раскрывать факт существования этого запроса. Не имея возможности сказать, что они скомпрометированы, они просто перестают говорить, что находятся в безопасности.&lt;/p&gt;
&lt;h2 id=&#34;эпоха-невидимой-слежки-и-обход-молчания&#34;&gt;Эпоха невидимой слежки и обход молчания&lt;/h2&gt;
&lt;p&gt;В эпоху, когда экстерриториальные законы, такие как &lt;strong&gt;CLOUD Act&lt;/strong&gt; и &lt;strong&gt;FISA&lt;/strong&gt; (Закон о надзоре за иностранными разведками), позволяют правительству США получать доступ к данным, хранящимся в компаниях, без уведомления целей, Warrant Canary является одним из немногих механизмов обхода этого принудительного молчания.&lt;/p&gt;
&lt;p&gt;С законом CLOUD Act географического барьера больше не существует: если данные находятся под &amp;ldquo;контролем&amp;rdquo; американской компании, правительство США заявляет о праве доступа к ним, даже если эти серверы физически расположены в Европе. Тогда канарейка становится последним предупреждающим сигналом перед тем, как цифровой суверенитет пользователя будет тихо принесен в жертву.&lt;/p&gt;
&lt;p&gt;Именно поэтому ключевые игроки в сфере &lt;em&gt;Privacy&lt;/em&gt; приняли этот инструмент в качестве стандарта прозрачности:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: Швейцарский сервис электронной почты и сообщений публикует отчет о прозрачности, включающий строгий Warrant Canary.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: Коллектив безопасной связи для активистов поддерживает одну из самых известных и контролируемых канареек в сети.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/ru/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: Наша собственная экосистема поддерживает публичный Warrant Canary, который криптографически обновляется, чтобы гарантировать абсолютную прозрачность для нашего сообщества.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;юридический-анализ-право-не-лгать&#34;&gt;Юридический анализ: Право не лгать&lt;/h2&gt;
&lt;p&gt;Само существование Warrant Canary опирается на один из самых захватывающих столпов конституционного права: доктрину &lt;em&gt;compelled speech&lt;/em&gt; (принудительной речи) и её столкновение с судебной тайной.&lt;/p&gt;
&lt;p&gt;Юридическая база опирается на простой принцип: &lt;strong&gt;если государство имеет право навязать вам молчание (через постановление о неразглашении), оно не имеет конституционного права заставлять вас лгать.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Согласно Первой поправке к Конституции США (и аналогичным принципам в Европе), правительство не может заставить компанию сделать фактически ложное заявление. Таким образом, когда компания удаляет свою канарейку, она не нарушает приказ о молчании — поскольку не объявляет открыто о получении ордера. Она просто реализует свое фундаментальное право перестать делать заявление, которое больше не является правдивым.&lt;/p&gt;
&lt;h3 id=&#34;конфликт-с-европейским-правом&#34;&gt;Конфликт с европейским правом&lt;/h3&gt;
&lt;p&gt;Актуальность канарейки сегодня усиливается &lt;strong&gt;статьей 32 Закона о данных (Регламент ЕС 2023/2854)&lt;/strong&gt;. Это положение обязывает провайдеров внедрять технические и юридические меры для предотвращения доступа к данным со стороны властей третьих стран, когда это противоречит европейскому праву. Смерть канарейки немедленно сигнализирует об этом конфликте законов: провайдера, вероятно, принуждают обойти европейские гарантии для удовлетворения иностранного ордера.&lt;/p&gt;
&lt;h2 id=&#34;подход-arpokrat-суверенитет-по-дизайну-by-design&#34;&gt;Подход Arpokrat: Суверенитет по дизайну (by design)&lt;/h2&gt;
&lt;p&gt;В экосистеме &lt;strong&gt;Arpokrat&lt;/strong&gt;, действующей под юрисдикцией швейцарского закона о защите данных (FADP), канарейка приобретает еще более мощное измерение. Она является частью целостного подхода к цифровому суверенитету: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Архитектура спроектирована таким образом, что компания создает &lt;strong&gt;техническую и математическую невозможность&lt;/strong&gt; выполнить приказ. Государство или спецслужба может выдать сколько угодно ордеров, ответ останется тем же: нет ни закрытых ключей, ни идентификаторов (Zero-ID), ни централизованных метаданных, которые можно было бы передать.&lt;/p&gt;
&lt;p&gt;В этом контексте канарейка больше не является просто предупреждением о компрометации; это постоянное публичное доказательство того, что инфраструктура осталась технически неуязвимой и верной своим принципам.&lt;/p&gt;
&lt;h2 id=&#34;заключение&#34;&gt;Заключение&lt;/h2&gt;
&lt;p&gt;В конечном итоге, Warrant Canary — это элемент &lt;strong&gt;юридической гибкости&lt;/strong&gt;, который дополняет криптографическую гибкость, необходимую для противостояния горизонту современных угроз (таких как постквантовые вычисления). В инфраструктуре, где данные суверенны по своей архитектуре, канарейка — это не просто птичка в шахте: это тихий страж вашей цифровой крепости.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Иллюзия суверенитета: дело Olvid и ловушка CLOUD Act</title>
      <link>https://arpokrat.com/ru/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ru/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Это объявление прозвучало как настоящий «крик о независимости» в коридорах Парижа: премьер-министр приказал правительству отказаться от WhatsApp и Signal в пользу Olvid, мессенджера, представленного как «отечественный». Цель была ясна: защитить государственные секреты от длинных рук иностранных спецслужб.&lt;/p&gt;
&lt;p&gt;Однако вскоре обнаружилась горькая ирония: сердце Olvid — его серверная инфраструктура — бьется внутри Amazon Web Services (AWS), американского гиганта.&lt;/p&gt;
&lt;p&gt;Широкой публике это кажется простой технической проблемой хостинга. Но для &lt;a href=&#34;https://arpokrat.com/ru/infrastructure&#34;&gt;архитекторов суверенной кибербезопасности&lt;/a&gt;
 это политическая уязвимость первого порядка.&lt;/p&gt;
&lt;h2 id=&#34;экстерриториальность-и-конфликт-суверенитетов&#34;&gt;Экстерриториальность и конфликт суверенитетов&lt;/h2&gt;
&lt;p&gt;Опираясь на инфраструктуру Amazon, Olvid автоматически попадает в орбиту американского &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Юридический анализ этого дела выявляет сценарий юрисдикционной незащищенности, который простое внедрение национального «приложения» совершенно не решает. Переломный момент кроется в концепции «контроль» против «локализации».&lt;/p&gt;
&lt;p&gt;CLOUD Act радикально изменил правовую парадигму, постановив, что физическое расположение сервера не имеет значения. Обязанность поставщика услуг (здесь AWS) сотрудничать вытекает исключительно из его юрисдикционной связи с США.&lt;/p&gt;
&lt;p&gt;Юридически это создает лобовой конфликт с GDPR. Суд ЕС уже установил, что законы США о слежке не обеспечивают уровень защиты, эквивалентный европейскому.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Цифровой суверенитет — это не атрибут программного обеспечения, а свойство целостности цепочки поставок данных.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;призрак-fisa-и-ложное-обещание-шифрования&#34;&gt;Призрак FISA и ложное обещание шифрования&lt;/h2&gt;
&lt;p&gt;Хуже того, эта зависимость от американской инфраструктуры помещает данные в тень &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Столкнувшись с этими угрозами, Olvid утверждает, что сквозное шифрование является достаточным щитом. С точки зрения инженерии конфиденциальности эта защита опасно частична.&lt;/p&gt;
&lt;p&gt;Даже если содержимое сообщения зашифровано, централизованная инфраструктура AWS раскрывает &lt;strong&gt;метаданные&lt;/strong&gt;. Знание того, &lt;em&gt;кто&lt;/em&gt; говорит с &lt;em&gt;кем&lt;/em&gt;, &lt;em&gt;когда&lt;/em&gt;, &lt;em&gt;как часто&lt;/em&gt; и &lt;em&gt;откуда&lt;/em&gt;, часто гораздо ценнее для иностранной разведки, чем само содержимое сообщения.&lt;/p&gt;
&lt;p&gt;Шифрование защищает текст, но централизованный сервер выдает сеть контактов.&lt;/p&gt;
&lt;h2 id=&#34;настоящая-опасность-еще-впереди&#34;&gt;Настоящая опасность еще впереди&lt;/h2&gt;
&lt;p&gt;Пока европейская инфраструктура зависит от организаций, подчиняющихся экстерриториальным законам, правовая безопасность наших коммуникаций останется чисто временной и иллюзорной.&lt;/p&gt;
&lt;p&gt;Национальная безопасность в XXI веке требует &lt;a href=&#34;https://arpokrat.com/ru/os&#34;&gt;полной независимости инфраструктуры и оборудования&lt;/a&gt;
. Стратегия &lt;em&gt;«Собери сейчас, расшифруй позже»&lt;/em&gt; — самая разрушительная угроза следующего десятилетия.&lt;/p&gt;
&lt;p&gt;Перехваченный сегодня государственный секрет — это не что иное, как математическая бомба замедленного действия.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Читайте продолжение нашего анализа в Части 2: &lt;a href=&#34;https://arpokrat.com/ru/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Бомба замедленного действия и императив Zero-Knowledge&lt;/a&gt;
)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>