<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Шифрування on Arpokrat</title>
    <link>https://arpokrat.com/uk/blog/tags/encryption/</link>
    <description>Recent content in Шифрування on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>uk</language><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/uk/blog/tags/encryption/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Порівняння зашифрованих месенджерів 2026: шифрування вже не вирішує</title>
      <link>https://arpokrat.com/uk/blog/encrypted-messaging-apps-comparison-2026/</link>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/encrypted-messaging-apps-comparison-2026/</guid>
      <description>&lt;p&gt;Відкрийте WhatsApp, Telegram, Signal, Messenger, Google Messages. Усі ці застосунки сьогодні десь у своєму інтерфейсі показують ту саму обіцянку: наскрізне шифрування. Формула стала стандартним комерційним аргументом, так само як «без зобовʼязань» у мобільного оператора. Вона вже нічого не розрізняє, саме тому, що стала правдивою майже скрізь.&lt;/p&gt;
&lt;p&gt;І все ж ці застосунки не схожі один на одного ні в чому. Один вимагає вашого номера телефону і передає правосуддю список людей, у чиїх контактах ви є. Інший буквально нічого про вас не знає, навіть того, що обліковий запис існує. Між ними близько пʼятнадцяти проєктів роблять дуже різний вибір, і жоден із них не пояснює його чітко на своїй головній сторінці.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Наскрізне шифрування&lt;/strong&gt; означає, що вміст ваших повідомлень нечитабельний для посередника, який їх переносить. Це важливе здобуття, і применшувати його було б абсурдно. Але воно нічого не каже про те, що цей самий посередник дізнається поза вмістом: що ви писали, кому, о котрій годині, з якої IP-адреси, як часто, у яких групах, з яким номером телефону, привʼязаним до вашої цивільної особи.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Шифрування захищає те, що ви кажете. Воно не захищає сам факт, що ви це сказали, ані кому, ані коли, ані звідки.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ця стаття не встановлює рейтингу. Не існує найкращого месенджера в абсолютному сенсі, бо не існує узагальненого супротивника. Цей матеріал пропонує спершу сітку із семи критеріїв, яка дозволяє оцінити будь-який застосунок, зокрема й ті, яких іще немає, потім чесну картку на кожен із чотирнадцяти відібраних застосунків і, нарешті, рекомендації за профілем загрози. Кожна картка містить рубрику про те, чого застосунок не захищає, без винятку, включно з нашим.&lt;/p&gt;
&lt;h2 id=&#34;зміст&#34;&gt;Зміст&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#criteres&#34;&gt;Сім критеріїв, які заміняють шифрування&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#critere-chiffrement&#34;&gt;Наскрізне шифрування, здобуток, який більше нічого не розрізняє&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-metadonnees&#34;&gt;Метадані, тобто те, що сервіс знає, не читаючи ваших повідомлень&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-identifiant&#34;&gt;Обовʼязковий ідентифікатор, номер, адреса або нічого&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-audit&#34;&gt;Відкритий код і незалежний аудит, два поняття, які час перестати плутати&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-juridiction&#34;&gt;Юрисдикція та CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-perennite&#34;&gt;Тривкість проєкту, критерій, на який ніхто не дивиться&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-pratique&#34;&gt;Практичність, повноцінний критерій безпеки&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#grand-public&#34;&gt;Масові месенджери&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#whatsapp&#34;&gt;WhatsApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telegram&#34;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#standard&#34;&gt;Фактичний стандарт&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#signal&#34;&gt;Signal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#molly&#34;&gt;Molly&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-numero&#34;&gt;Месенджери без номера телефону&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#session&#34;&gt;Session&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#threema&#34;&gt;Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#wire&#34;&gt;Wire&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#element-matrix&#34;&gt;Element і протокол Matrix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-identifiant&#34;&gt;Месенджери взагалі без ідентифікатора&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#simplex&#34;&gt;SimpleX Chat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#arpokrat&#34;&gt;Arpokrat Messenger&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#briar&#34;&gt;Briar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#cwtch&#34;&gt;Cwtch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#convergence&#34;&gt;Конвергенція 2026 року, месенджер стає гаманцем&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#radar&#34;&gt;Radar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#zerion&#34;&gt;Zerion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tableau&#34;&gt;Зведена таблиця&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#profils&#34;&gt;Який месенджер для якого профілю&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#choix-arpokrat&#34;&gt;Що ми обрали в Arpokrat і чому&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#conclusion&#34;&gt;Висновок&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sources&#34;&gt;Джерела&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;criteres&#34;&gt;Сім критеріїв, які заміняють шифрування&lt;/h2&gt;
&lt;p&gt;Цей розділ найважливіший у статті. Якщо ви прочитаєте лише один, прочитайте цей: він дозволить вам самостійно оцінити будь-який месенджер, зокрема й ті, що вийдуть після публікації цього тексту.&lt;/p&gt;
&lt;h3 id=&#34;critere-chiffrement&#34;&gt;Наскрізне шифрування, здобуток, який більше нічого не розрізняє&lt;/h3&gt;
&lt;p&gt;Протокол Signal, опублікований 2013 року і формально проаналізований дослідниками криптографії відтоді, став фактичним стандартом. WhatsApp використовує його з 2016 року, Google Messages використовує, Messenger використовує. Криптографічна дискусія щодо вмісту розмов віч-на-віч здебільшого закрита.&lt;/p&gt;
&lt;p&gt;Питання, які лишаються корисними, стосуються вже не наявності шифрування, а його умов. Воно ввімкнене за замовчуванням чи його треба просити? Воно охоплює групи чи лише обміни між двома? Воно охоплює резервні копії, чи ті йдуть відкритим текстом до Google та Apple? Чи існує &lt;strong&gt;пряма секретність&lt;/strong&gt;, тобто регулярна ротація ключів, яка гарантує, що компрометація ключа сьогодні не дає доступу до вчорашніх повідомлень?&lt;/p&gt;
&lt;p&gt;Ці питання ще розрізняють. А наявність слова «зашифровано» на маркетинговій сторінці не розрізняє нічого.&lt;/p&gt;
&lt;h3 id=&#34;critere-metadonnees&#34;&gt;Метадані, тобто те, що сервіс знає, не читаючи ваших повідомлень&lt;/h3&gt;
&lt;p&gt;У травні 2014 року під час публічної дискусії в Університеті Джонса Гопкінса з правником Девідом Коулом колишній директор АНБ і ЦРУ Майкл Гейден вимовив фразу, що стала славнозвісною. Коул щойно процитував колишнього юридичного радника АНБ Стюарта Бейкера, за словами якого «метадані розповідають вам абсолютно все про життя людини, і якщо їх достатньо, вміст вам насправді не потрібен». Гейден відповів схвально: «Ми вбиваємо людей на підставі метаданих.» Він одразу додав, що не це робили американські програми внутрішнього збору, і це уточнення слід навести заради чесності. Воно нічого не змінює по суті: найвищий посадовець американської розвідки публічно підтвердив, що метаданих досить для смертельних рішень.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Метаданими&lt;/strong&gt; в месенджері називають усе, що не є вмістом: хто кому пише, о котрій годині, з якої IP-адреси, з якою частотою, у яких групах, з яким розміром файлу. Щоб відтворити звʼязок між журналістом і джерелом, не треба читати їхнє листування. Досить помітити, що вони почали писати одне одному за три дні до публікації розслідування. Те саме міркування стосується адвоката і його клієнта, лікаря і пацієнта, працівника і профспілки, двох людей, які не хочуть, щоб про їхні стосунки знали.&lt;/p&gt;
&lt;p&gt;Отже, сервіс може бути бездоганним щодо шифрування вмісту і цілком прозорим щодо всього іншого. Це навіть найпоширеніша ситуація. Ми детально розібрали в іншому місці, як це саме міркування застосовується до інших пасивних сигналів повсякдення, зокрема в нашій статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/&#34;&gt;постійне відстеження місця розташування телефону&lt;/a&gt; і в нашому аналізі системи &lt;a href=&#34;https://arpokrat.com/uk/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace від Leonardo&lt;/a&gt;, яка відтворює маршрути і звʼязки лише з ідентифікаторів Bluetooth, перехоплених мимохідь.&lt;/p&gt;
&lt;p&gt;Гарне питання до будь-якого постачальника: що залишиться на ваших серверах, якщо суддя вилучить їх завтра вранці?&lt;/p&gt;
&lt;h3 id=&#34;critere-identifiant&#34;&gt;Обовʼязковий ідентифікатор, номер, адреса або нічого&lt;/h3&gt;
&lt;p&gt;Це найконкретніший і найбільш недооцінений критерій. Співіснують три моделі.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Номер телефону.&lt;/strong&gt; У більшості країн він привʼязаний до документа, що посвідчує особу. Він унікальний, тривалий і вже присутній у контактах сотень людей. Вимагати номер означає привʼязати кожен обліковий запис до цивільної особи і зробити виявлення соціального графа тривіальним: досить порівняти списки контактів. Номер також є добре відомим слабким місцем автентифікації, як ми показали в нашій статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/2fa-sms-vs-yubikey-hardware-keys/&#34;&gt;двофакторну автентифікацію через SMS&lt;/a&gt;: вдала підміна SIM-картки краде не лише код, вона краде особу в месенджері.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Адреса електронної пошти або випадковий ідентифікатор.&lt;/strong&gt; Краще, бо одноразова адреса коштує кілька секунд, а випадковий ідентифікатор нічого не каже. Проте він лишається тривалим ідентифікатором на боці сервера, тобто зачіпкою для кореляції сесій у часі.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Жодного ідентифікатора.&lt;/strong&gt; Це найновіша і найрідкісніша модель. Немає взагалі жодного облікового запису, жодного каталогу, жодної постійної адреси. Ви існуєте як набір криптографічних ключів на своєму пристрої, і з вами звʼязуються через одноразове посилання-запрошення. Нічого вводити, нічому витікати, нічого корелювати.&lt;/p&gt;
&lt;h3 id=&#34;critere-audit&#34;&gt;Відкритий код і незалежний аудит, два поняття, які час перестати плутати&lt;/h3&gt;
&lt;p&gt;Це дві різні речі, і час перестати подавати їх разом.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Відкритий код&lt;/strong&gt; означає, що код можна прочитати. Це необхідна умова довіри, а не доказ безпеки. Коду ніхто не читає, хіба випадково. Серйозні вразливості роками виживали в дуже помітних вільних проєктах.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Незалежний аудит&lt;/strong&gt; означає, що третя сторона, якій платять за пошук вразливостей, шукала і опублікувала те, що знайшла. Це незрівнянно сильніше і незрівнянно рідше, бо коштує дорого.&lt;/p&gt;
&lt;p&gt;Далі слід розрізняти два види аудиту. &lt;strong&gt;Огляд криптографічного дизайну&lt;/strong&gt; перевіряє, чи добре продуманий протокол на папері. &lt;strong&gt;Аудит реалізації&lt;/strong&gt; перевіряє, чи справді код робить те, що заявляє протокол. Обидва корисні, вони доводять різне, і проєкт може мати перший без другого.&lt;/p&gt;
&lt;p&gt;Випадок Threema чудово ілюструє сенс такого підходу. 2022 року троє дослідників з ETH у Цюриху знайшли сім атак на її протокол, у трьох різних моделях загрози, і повідомили про них розробника. Threema відповіла новим протоколом Ibex, опублікованим наприкінці листопада 2022 року. Закритий і неаудитований застосунок ніколи не пережив би цього епізоду, що аж ніяк не означало б, що він безпечніший.&lt;/p&gt;
&lt;h3 id=&#34;critere-juridiction&#34;&gt;Юрисдикція та CLOUD Act&lt;/h3&gt;
&lt;p&gt;Місце реєстрації компанії визначає, які уряди можуть її примусити. Це критерій юридичний, а не технічний, і він вирішальний.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt;, ухвалений у Сполучених Штатах 2018 року, розвʼязує питання, поставлене справою Microsoft Ireland: чи може американська компанія відмовитися видати листи, що зберігаються на ірландському сервері? Законодавець відповів заперечно. Текст зобовʼязує постачальників під американською юрисдикцією передавати дані, які вони контролюють, незалежно від місця зберігання. Сервер у Франкфурті, яким керує американська компанія, лишається досяжним для американської вимоги. Постачальник може заперечити, якщо запит суперечить іноземному праву, але заперечення лишається процедурою, а не щитом.&lt;/p&gt;
&lt;p&gt;Практичний наслідок простий: розміщувати в Європі недостатньо, якщо хостер, материнська компанія або холдинг підпадають під американське право. Питання, яке треба ставити, не «де ваші сервери», а «хто може вас юридично примусити і на якій підставі».&lt;/p&gt;
&lt;p&gt;Слід додати два уточнення. По-перше, захисна юрисдикція нічого не дає, якщо сервіс усе одно тримає придатні для використання дані: найкращий захист полягає в тому, щоб не мати чого видавати. По-друге, ворожа юрисдикція не засуджує сервіс, який структурно нічого не знає. Signal американський і ніколи не міг видати нічого, крім двох міток часу.&lt;/p&gt;
&lt;h3 id=&#34;critere-perennite&#34;&gt;Тривкість проєкту, критерій, на який ніхто не дивиться&lt;/h3&gt;
&lt;p&gt;Дуже добре спроєктований месенджер, який зникає за вісімнадцять місяців, залишає вас із непридатною адресною книгою і, часто, втраченою історією. Цей критерій ніколи не зʼявляється в порівняннях. 2026 рік зробив його неминучим.&lt;/p&gt;
&lt;p&gt;У квітні 2026 року Session Technology Foundation публічно оголосила, що зібрала лише близько 65 000 доларів пожертв, що їй потрібно приблизно мільйон доларів на рік для роботи і що її коштів не вистачить далі липня. Усіх працівників звільнили, розробку зупинили. У Session понад мільйон активних користувачів на місяць. У червні фонд оголосив, що проєкт врятували пожертви тисяч користувачів, здебільшого невеликими сумами, і що він відновлює роботу з командою з трьох розробників під керівництвом архітектора програмного забезпечення Джейсона Райнлендера.&lt;/p&gt;
&lt;p&gt;Через три тижні, 9 липня 2026 року, проєкт Briar опублікував схоже повідомлення: розглянувши припинення роботи, він переходить у режим підтримки, тобто лише виправлення безпеки та помилок, без розробки нових функцій, через брак сталого фінансування.&lt;/p&gt;
&lt;p&gt;Два знакові проєкти, дві різні економічні моделі, той самий рік, той самий глухий кут. Отже, питання, яке слід поставити перед вибором месенджера, тепер таке: хто платить, скільки і як довго? Фонд, що живе з пожертв, компанія, що продає ліцензії, дотований університетський проєкт і волонтерське спільнотне програмне забезпечення мають різну очікувану тривалість життя, і це жодним чином не повʼязано з якістю їхньої криптографії.&lt;/p&gt;
&lt;h3 id=&#34;critere-pratique&#34;&gt;Практичність, повноцінний критерій безпеки&lt;/h3&gt;
&lt;p&gt;Цей останній критерій пуристи часто трактують зневажливо. Це помилка.&lt;/p&gt;
&lt;p&gt;Месенджер, який ваші співрозмовники відмовляються встановлювати, не захищає нікого, бо розмова відбудеться деінде, відкритим текстом. Месенджер, чиї сповіщення не доходять, штовхає користувачів назад до WhatsApp для термінових обмінів. Месенджер, який вимагає, щоб обидві особи були підключені в ту саму мить, не годиться для звичайного листування між двома часовими поясами.&lt;/p&gt;
&lt;p&gt;Реальна безпека системи визначається її реальним використанням, а не технічним описом. Модель, трохи менш чиста, якою ваші контакти справді користуються, захищає більше, ніж досконала модель, якою користуєтеся тільки ви.&lt;/p&gt;
&lt;h2 id=&#34;grand-public&#34;&gt;Масові месенджери&lt;/h2&gt;
&lt;h3 id=&#34;whatsapp&#34;&gt;WhatsApp&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://www.whatsapp.com&#34;&gt;WhatsApp&lt;/a&gt; лишається найпоширенішим месенджером у світі. Він належить Meta, він безкоштовний, а його економічна модель спирається на рекламну екосистему групи і на послуги для бізнесу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Вміст повідомлень, протоколом Signal, з 2016 року. Ця реалізація серйозна, і це треба сказати чітко: вміст ваших розмов у WhatsApp для Meta нечитабельний. Наскрізно зашифровані резервні копії існують і їх варто увімкнути, бо за замовчуванням вони вимкнені. Застосунок надзвичайно надійний, доступний скрізь, і ваші контакти вже його мають.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Усього решти. За простою вимогою Meta повідомляє дані абонента: назву облікового запису, дату створення, останнє підключення, IP-адресу, адресу електронної пошти. За ордером на обшук компанія надає список контактів особи, щодо якої ведеться справа, а також список інших користувачів WhatsApp, у чиїх контактах ця особа є. Іншими словами, соціальний граф видається в обидва боки. Збережені метадані охоплюють мітки часу, ідентифікатори відправника й одержувача, статуси доставки, склад груп та його зміни. Згідно з оприлюдненим документом ФБР, WhatsApp здатний видавати певні метадані цільового користувача кожні пʼятнадцять хвилин у межах стеження в реальному часі. Нарешті, номер телефону обовʼязковий, а Meta підпадає під CLOUD Act.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для всіх, як звичайний канал спілкування, щодо якого приймають, що граф звʼязків відомий Meta і може бути переданий судовому органу.&lt;/p&gt;
&lt;h3 id=&#34;telegram&#34;&gt;Telegram&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://telegram.org&#34;&gt;Telegram&lt;/a&gt; часто відносять до безпечних месенджерів. Це непорозуміння, яке варто розвіяти без агресії, бо Telegram чудовий у тому, що він робить насправді.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Для звичайного використання не більше, ніж класичний онлайн-сервіс. Звичайні розмови, звані хмарними чатами, зашифровані між клієнтом і сервером, а потім зберігаються зашифрованими на боці Telegram, який має засоби їх прочитати. Наскрізне шифрування доступне лише в &lt;strong&gt;таємних чатах&lt;/strong&gt;, які не ввімкнені за замовчуванням, обмежені обмінами між двома, лишаються привʼязаними до початкового пристрою і не синхронізуються. Натомість Telegram чудово робить масові групи, канали мовлення, обмін великими файлами і присутність на кількох пристроях. Це чудова мережа публікації, і саме так її слід оцінювати.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Вмісту звичайних розмов від самого сервісу, номера телефону, IP-адреси. Позиція компанії змінилася у вересні 2024 року, після арешту Павла Дурова у Франції: Telegram відтепер передає номери та IP-адреси користувачів, на яких надійшли скарги, у відповідь на дійсні законні запити, тоді як попереднє зобовʼязання обмежувало такі передачі справами про тероризм. Опубліковані за 2024 рік цифри відображають зміну масштабу: близько 900 задоволених запитів у Сполучених Штатах щодо 2253 користувачів, 14 641 в Індії щодо 23 535 користувачів, 142 у Великій Британії. Група до того ж зареєстрована на Британських Віргінських островах і керується з Дубая, і непрозорість цієї структури сама по собі є даними для аналізу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для публічного поширення, широких спільнот, моніторингу новин. Не для розмови, яка має лишитися конфіденційною від самого сервісу.&lt;/p&gt;
&lt;h2 id=&#34;standard&#34;&gt;Фактичний стандарт&lt;/h2&gt;
&lt;h3 id=&#34;signal&#34;&gt;Signal&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org&#34;&gt;Signal&lt;/a&gt; слугує еталоном, і ця стаття ставиться до нього саме так. Його видає Signal Foundation, американська неприбуткова організація, що фінансується з пожертв і з початкового внеску Браяна Ектона.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Вміст, протоколом, який сам винайшов і який слугує галузі еталоном. Але передусім, і саме це його вирізняє, усе інше: конфіденційне виявлення контактів, запечатаного відправника, систематичну мінімізацію збережених даних. Доказ не декларативний, він судовий. Signal публікує свої відповіді на вимоги на окремій сторінці, і ці відповіді всі схожі: організація може надати лише мітку часу створення облікового запису і дату останнього підключення. У справі, розглянутій судом Округу Колумбія, правосуддя запитало абонентські дані щодо тридцяти семи номерів телефонів. Відповідь була такою самою. Це єдина публічна історія опору вимогам такої якості в усьому цьому порівнянні, і вона варта більше за будь-яку маркетингову обіцянку.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Номер телефону лишається обовʼязковим при реєстрації у 2026 році. Імена користувачів, запроваджені 2024 року, дозволяють більше не повідомляти свій номер контактам, що є справжнім поступом, але не скасовують вимоги при створенні облікового запису. Публічні напрацювання вказують, що Signal вивчає реєстрацію без номера, можливо, підкріплену разовим платежем для обмеження зловживань, але на момент написання цих рядків вона недоступна. Signal до того ж підпадає під американське право, отже, під CLOUD Act: захист походить не з юрисдикції, він походить із того, що видавати нічого. Нарешті, інфраструктура централізована, а екосистема закрита для сторонніх клієнтів, і до цього ми повертаємося далі.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Приблизно для всіх. Це найкраще на ринку співвідношення між захистом і реальним поширенням, і це рекомендація за замовчуванням, коли номер телефону не є проблемою у вашій моделі загрози.&lt;/p&gt;
&lt;h3 id=&#34;molly&#34;&gt;Molly&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://molly.im&#34;&gt;Molly&lt;/a&gt; є посиленим форком Signal для Android. Він не змінює ні протокол, ні мережу, ні модель ідентифікатора: він посилює клієнт.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Те, чого Signal не захищає на боці пристрою. Molly шифрує локальну базу даних за парольною фразою, що блокує весь застосунок, і при блокуванні затирає оперативну памʼять випадковими даними, щоб протистояти криміналістичному аналізу після вилучення. Він також дозволяє спрямовувати трафік через SOCKS-проксі або Tor. Варіант Molly-FOSS прибирає пропрієтарні компоненти Google. Усього цього офіційний клієнт не робить.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Усього, що стосується сервера. Molly використовує сервери Signal, отже, вимагає номер телефону і успадковує рівно той самий профіль метаданих і ту саму юрисдикцію. Він існує лише на Android. І він працює в мережі Signal з терпимості фонду, а не з його формального дозволу, що вже роки минає без інцидентів.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для користувача Signal на Android, чия модель загрози включає фізичне вилучення телефону: журналіст у поїздці, активістка, адвокат, який перетинає кордон.&lt;/p&gt;
&lt;h2 id=&#34;sans-numero&#34;&gt;Месенджери без номера телефону&lt;/h2&gt;
&lt;h3 id=&#34;session&#34;&gt;Session&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://getsession.org&#34;&gt;Session&lt;/a&gt; зробив радикальну ставку: прибрати номер і пошту. При реєстрації застосунок генерує випадковий ідентифікатор облікового запису, і більше нічого не питає. Проєкт веде Session Technology Foundation, фонд за швейцарським правом.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Особу при реєстрації та IP-адресу. Повідомлення проходять децентралізованою мережею вузлів із цибулевою маршрутизацією, тож жоден сервер не знає одночасно джерела і призначення. Код клієнтів для Android, iOS і компʼютера був предметом аудиту, опублікованого французькою компанією Quarkslab, яка виявила сім проблем на Android, сім на iOS і дві в компʼютерному клієнті, здебільшого відтоді виправлених. Застосунок доступний на всіх платформах і виглядає як звичайний месенджер, що в цій категорії не дрібниця.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Session прибрав пряму секретність 2021 року, посилаючись на проблеми зі стабільністю своєї децентралізованої архітектури. Конкретно, компрометація довготривалого ключа розкриває минулі повідомлення. Фонд оголосив у грудні 2025 року протокол V2, який повертає пряму секретність і додає постквантовий обмін ключами на основі ML-KEM, але цей протокол не був завершений на момент написання. І передусім тут важко важить критерій тривкості: проєкт був за кілька тижнів від закриття у 2026 році і працює тепер із трьома розробниками на понад мільйон користувачів.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для того, хто хоче обійтися без номера телефону, не змінюючи своїх звичок, і приймає нинішню відсутність прямої секретності.&lt;/p&gt;
&lt;h3 id=&#34;threema&#34;&gt;Threema&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://threema.ch&#34;&gt;Threema&lt;/a&gt; є швейцарською компанією, яка продає свій застосунок. Це єдиний платний гравець у цьому порівнянні, і саме це робить її модель зрозумілою.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що вона справді захищає.&lt;/strong&gt; Особу і юрисдикцію. При встановленні застосунок генерує випадковий Threema ID. Номер телефону та адреса пошти необовʼязкові й потрібні лише для того, щоб вас знайшли ваші контакти, і ніщо не змушує це вмикати. Сервери належать компанії й розташовані в сертифікованому за ISO 27001 центрі обробки даних у Цюриху, під швейцарським правом, поза CLOUD Act. Вихідний код опубліковано, а відтворювані збірки доступні на Android, що дозволяє перевірити, чи відповідає поширюваний застосунок коду. Threema замовила аудит своїх мобільних застосунків у Cure53 в жовтні 2020 року, а потім свого компʼютерного застосунку в січні 2024 року. Протокол Ibex, ухвалений наприкінці 2022 року, став предметом формального доведення безпеки, опублікованого німецькими дослідниками 2023 року.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого вона не захищає.&lt;/strong&gt; Ціна, близько шести євро разовою покупкою, є реальною перешкодою для поширення серед ваших близьких і головним практичним гальмом. Епізод ETH Цюриха 2022 року до того ж нагадує, що навіть серйозний гравець може роками мати вразливий протокол: сім знайдених атак, повністю перероблений протокол. Нарешті, ідентифікатор Threema лишається тривалим ідентифікатором на боці сервера, а це не модель узагалі без ідентифікатора.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого вона призначена.&lt;/strong&gt; Для європейської компанії, юридичної фірми, установи або приватної особи, яка радше заплатить за продукт, ніж залежатиме від пожертв, і хоче чіткої швейцарської юрисдикції.&lt;/p&gt;
&lt;h3 id=&#34;wire&#34;&gt;Wire&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://wire.com&#34;&gt;Wire&lt;/a&gt; сильно змінив свою природу. Народившись як масовий месенджер, він переорієнтувався на організації, компанії та державний сектор.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Вміст, протоколом Proteus, а потім MLS, стандартом групового обміну повідомленнями IETF, одним із перших серйозних реалізаторів якого був Wire. Реєстрація відбувається через пошту, що дозволяє уникнути номера телефону. Аудити публічні: Kudelski Security та X41 D-Sec опублікували огляд реалізації протоколу 2017 року, а потім прикладні аудити клієнтів для iOS, Android і вебу 2018 року.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Метадані, які Wire зберігає відкритим текстом на боці сервера. Цей момент розробник ніколи не приховував, і його регулярно критикували. Юридична структура також складна: операційна діяльність належить Wire Swiss GmbH у Швейцарії, холдинг групи заснований у Берліні, і розробник стверджує, що понад 90 % капіталу належить європейським інституційним інвесторам, але 2019 року в Делаварі було створено американську структуру. Цю складність варто зрозуміти, перш ніж обирати Wire для чутливого використання.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для організації, якій потрібна відповідна нормам зашифрована співпраця з комерційною підтримкою і централізованим адмініструванням, більше, ніж для окремої людини, що шукає анонімності.&lt;/p&gt;
&lt;h3 id=&#34;element-matrix&#34;&gt;Element і протокол Matrix&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://element.io&#34;&gt;Element&lt;/a&gt; слугує головним клієнтом &lt;strong&gt;Matrix&lt;/strong&gt;, відкритого і федеративного протоколу. Модель відрізняється від усіх інших у цьому порівнянні: будь-хто може розмістити власний сервер, і сервери спілкуються між собою так, як це роблять поштові сервери.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Автономію. Організація може розмістити свій сервер, контролювати свою інфраструктуру, не залежати від жодного розробника і лишатися досяжною з решти мережі. Це єдина модель у цьому порівнянні, що дає таке поєднання, і саме тому її обрали кілька європейських адміністрацій. Наскрізне шифрування повідомлень запроваджено.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Метадані, і це структурно. Адміністратор вашого сервера бачить, хто з ким говорить, коли і в яких кімнатах. Метадані кімнати, назва, тема та інші події стану, зберігаються відкритим текстом на сервері. Element працює над шифруванням цих подій стану, але у вересні 2025 року функція була ще експериментальною і доступною лише в лабораторних опціях. Федерація погіршує проблему: історія кімнати реплікується на сервери-учасники, які її зберігають. Розробник до того ж продає шлюз, призначений фільтрувати федерацію, щоб обмежити ці витоки, і це корисне визнання.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для організації, яка хоче суверенітету над своєю інфраструктурою і чиїм супротивником не є її власний системний адміністратор. Не для людини, яка прагне приховати свої звʼязки.&lt;/p&gt;
&lt;h2 id=&#34;sans-identifiant&#34;&gt;Месенджери взагалі без ідентифікатора&lt;/h2&gt;
&lt;p&gt;Це найновіша категорія. Принцип полягає не в тому, щоб приховати ідентифікатор, а в тому, щоб його не створювати.&lt;/p&gt;
&lt;h3 id=&#34;simplex&#34;&gt;SimpleX Chat&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://simplex.chat&#34;&gt;SimpleX Chat&lt;/a&gt; став першою мережею обміну повідомленнями без ідентифікатора користувача, зокрема й випадкового. Це справжній концептуальний поступ, і саме так його слід подавати.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Соціальний граф, за самою побудовою. Немає облікового запису, немає каталогу, немає постійної адреси. Кожна розмова спирається на односпрямовані черги, розміщені на різних ретрансляторах: те, що ви надсилаєте, іде через чергу на одному ретрансляторі, відповіді повертаються іншою чергою на іншому ретрансляторі, тож жоден ретранслятор не бачить обох кінців. Ретранслятори сліпі, вони не знають ні відправника, ні одержувача. Проєкт опублікував два незалежні аудити, виконані Trail of Bits: оцінку безпеки реалізації в листопаді 2022 року, а потім огляд криптографічного дизайну протоколів у жовтні 2024 року, включно з формальною верифікацією протоколу узгодження черг, із висновком про три проблеми середньої тяжкості й одну низької, усі важкі для експлуатації. Протокол додає постквантовий шар до подвійного храповика. Ретранслятори можна розміщувати самостійно, клієнти існують на Android, iOS і компʼютері, а розробник, SimpleX Chat Ltd, зареєстрований у Британії з жовтня 2021 року.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Дві речі варто сказати. По-перше, хостинг за замовчуванням: ретранслятори, які веде проєкт, працюють в одного постачальника, Linode, дочірньої компанії американської Akamai, у її європейських центрах обробки даних у Лондоні, Франкфурті та Стокгольмі. Користувач, який не вмикає Tor і не змінює ретрансляторів, отже, залежить від інфраструктури, якою керує американська компанія, що знову повертає CLOUD Act у картину. Тема публічно задокументована в репозиторії проєкту. По-друге, користувацький досвід лишається вимогливим: щоб встановити зʼєднання, потрібен обмін посиланням або QR-кодом, надійність сповіщень на iOS довго була слабким місцем, а масштабування великих груп досі є будівельним майданчиком. Фінансування, нарешті, тепер спирається на пайове краудфандингове залучення, розпочате в серпні 2026 року.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для того, хто хоче модель без ідентифікатора з найкращим доступним сьогодні рівнем зовнішньої перевірки й приймає технічнішу роботу з ним.&lt;/p&gt;
&lt;h3 id=&#34;arpokrat&#34;&gt;Arpokrat Messenger&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/messenger&#34;&gt;Arpokrat Messenger&lt;/a&gt; випускаємо ми самі, і ця картка дотримується тієї самої сітки, що й інші. Почати треба з того, щоб сказати це без манівців: &lt;strong&gt;Arpokrat Messenger є форком SimpleX&lt;/strong&gt;. Описана вище архітектура, відсутність ідентифікаторів, односпрямовані черги, сліпі ретранслятори, належить не нам, а SimpleX. Ми не стверджуємо, що поліпшили її з криптографічного боку, ми віддаємо їй належне, точно так, як це прямо робить &lt;a href=&#34;https://arpokrat.com/uk/protocol/&#34;&gt;наша сторінка про протокол&lt;/a&gt;. Це та сама позиція, якої ми дотримуємося щодо ArpokratOS стосовно GrapheneOS.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Те, що захищає SimpleX, плюс низку експлуатаційних і продуктових рішень. Ретранслятори, якими ми керуємо, розподілені між пʼятьма юрисдикціями, обраними за їхнім правом: Швейцарією, Ісландією, Панамою, Малайзією та Маврикієм, жодна з них не американська, а інфраструктура не спирається на жодного американського гіперскейлера, ні Amazon Web Services, ні Google Cloud, ні Microsoft Azure, ні Cloudflare. Повідомлення в очікуванні живуть лише в оперативній памʼяті, файл підкачки вимкнено, вимкнення живлення стирає все, а маніфести публікації підписуються на машині Qubes OS, ізольованій від мережі. Tor вмикається однією кнопкою, без стороннього застосунку, і лишається вимкненим за замовчуванням. Режим інкогніто призначає окремий профіль для кожного контакту, включно з відображуваним іменем і ретранслятором, що унеможливлює звʼязати професійне і приватне життя. Ретранслятори може самостійно розмістити будь-хто, бо програмне забезпечення відкрите. Клієнти публікуються під ліцензією AGPLv3. Некастодіальний гаманець працює з Bitcoin, Ethereum, Monero, Polygon, Solana і Tron, причому ключі ніколи не залишають пристрій, а підтримка Zcash оголошена, але досі недоступна. Вбудований Swap працює як агрегатор, який порівнює пропозиції незалежних постачальників, оцінюючи кожного від A до D за рівнем необхідної перевірки особи, від A за відсутність KYC до D за обовʼязковий KYC, причому кошти проходять безпосередньо між користувачем і обраним постачальником. Наскільки нам відомо, жоден інший месенджер такої оцінки не пропонує. Розробником, нарешті, є ідентифікована комерційна структура, Arpokrat GmbH, зареєстрована в Цугу у Швейцарії, з публічною поштовою адресою, warrant canary, підписаним у PGP і поновлюваним у вікні дійсності в шістдесят днів, і зобовʼязанням відповіді підтримки протягом 24 годин. Застосунок безкоштовний, без реклами.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; І саме тут треба бути точними, бо це єдиний спосіб лишатися вірогідними в усьому іншому.&lt;/p&gt;
&lt;p&gt;Arpokrat Messenger досі не має &lt;strong&gt;жодного незалежного криптографічного аудиту, опублікованого на його імʼя&lt;/strong&gt;. У SimpleX їх два. Отже, базовий протокол аудитований, наша реалізація та наша експлуатація аудиту не проходили, а це не те саме, як пояснено вище в цій статті.&lt;/p&gt;
&lt;p&gt;Arpokrat не має &lt;strong&gt;жодної публічної історії опору судовим вимогам&lt;/strong&gt;. У Signal вона є, перевірювана, розтягнута на роки. Warrant canary лишається серйозним зобовʼязанням, але не судовим прецедентом.&lt;/p&gt;
&lt;p&gt;Застосунок сьогодні існує лише на &lt;strong&gt;Android&lt;/strong&gt;. Версії для iOS, Linux, macOS і Windows оголошені, але недоступні. Для тих, хто листується з користувачами iPhone, це негайна перешкода, і обійти її неможливо.&lt;/p&gt;
&lt;p&gt;Мережа, нарешті, молода і мала. Кількість користувачів не робить безпеки, але робить доступність ваших кореспондентів, і це законний критерій, який ми самі обстоювали вище.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для того, хто хоче архітектуру без ідентифікатора, не відмовляючись від звичного користування, і хто віддає перевагу ідентифікованій комерційній структурі перед спільнотним проєктом, чиє фінансування може урватися. Позиція, яку ми обстоюємо, полягає не в тому, що це «найприватніший» месенджер; вона вужча і чесніша: найпридатніший до використання серед архітектур без ідентифікатора, з асинхронною моделлю, якої архітектури «рівний до рівного» не пропонують, з екосистемою і комерційною підтримкою.&lt;/p&gt;
&lt;h3 id=&#34;briar&#34;&gt;Briar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://briarproject.org&#34;&gt;Briar&lt;/a&gt; лишається, ймовірно, найбезкомпроміснішим проєктом у цьому списку. Тут взагалі немає сервера: повідомлення йдуть прямо з одного пристрою на інший через Tor, а за відсутності зʼєднання через Wi-Fi або Bluetooth між пристроями поблизу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Усе, що залежить від інфраструктури, оскільки її немає. Нічого вилучати, нічого вимагати, немає оператора, якого можна примусити. Офлайновий сітчастий режим справді працює при відключенні інтернету, що робить Briar еталонним інструментом для блекаутів і демонстрацій. Код аудитувала Cure53 у березні 2017 року, з дванадцятьма виявленими і виправленими проблемами. Проєкт вільний, а його задум є авторитетним. Briar Mailbox, окремий застосунок, який встановлюється на запасний пристрій з Android, залишений увімкненим, дозволяє отримувати повідомлення, поки основний телефон офлайн, що частково відповідає на головне обмеження моделі «рівний до рівного».&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Зручності користування, а віднині й напрямку самого проєкту. Споживання батареї високе, робота у фоні на Android нерівна, бракує резервної копії облікового запису і вкладень, а додавання контакту марудне. Версії для iOS не існує. Компʼютерна версія лишається в бета-стані, остання з них 0.6.5-beta, опублікована 20 лютого 2026 року. І передусім, оголошення від 9 липня 2026 року переводить проєкт у режим підтримки: виправлення безпеки та помилок, без розробки функцій. Проєкт уточнює, що чутки про повне закриття застарілі, але амбіція явно призупинена.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для зони відключення інтернету, демонстрації, умов цензури або невеликої групи, яка приймає обмеження в обмін на цілковиту відсутність інфраструктури.&lt;/p&gt;
&lt;h3 id=&#34;cwtch&#34;&gt;Cwtch&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://cwtch.im&#34;&gt;Cwtch&lt;/a&gt; розробляє Open Privacy Research Society, канадська неприбуткова організація, заснована у Ванкувері. Проєкт прямо націлений на групове спілкування, стійке до метаданих.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Метадані, зокрема й у групі, а це і є складна задача. Зʼєднання йдуть через onion-сервіси Tor v3, а сервери, які передають групові розмови, спроєктовані як принципово ненадійні: вони не мають дізнаватися нічого. Версія 1.13, опублікована у вересні 2023 року, позначила вихід із довгої альфа- і бета-фази, і проєкт дійшов до версії 1.15.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Тривкості, знову ж таки. Організація живе переважно з індивідуальних пожертв і публічно повторювала це кілька разів. Версії для iOS не існує. Темп розробки лишається темпом маленької команди, а екосистема користувачів дуже вузька. Ми не знайшли опублікованого зовнішнього аудиту, рівноцінного аудитам SimpleX чи Briar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для активістської або дослідницької групи, якій потрібні колективні розмови, стійкі до метаданих, і чиї учасники технічно впевнені.&lt;/p&gt;
&lt;h2 id=&#34;convergence&#34;&gt;Конвергенція 2026 року, месенджер стає гаманцем&lt;/h2&gt;
&lt;p&gt;Ось найцікавіше спостереження цього року, і, наскільки нам відомо, ніхто ще не формулював його саме так.&lt;/p&gt;
&lt;p&gt;У 2026 році три форки трьох різних протоколів, розроблені трьома не повʼязаними між собою командами, мали одну й ту саму інтуїцію в один і той самий момент: інтегрувати некастодіальний гаманець у зашифрований месенджер. Radar виріс із Signal і додав Bitcoin через Lightning. Zerion походить від Briar і додав Bitcoin та Monero. Arpokrat Messenger виріс із SimpleX і додав багатоланцюговий гаманець з агрегатором свопів.&lt;/p&gt;
&lt;p&gt;Три протилежні технічні основи, один і той самий висновок. Це не випадковість, це ознака того, що дві потреби, які досі опрацьовували окремо, сходяться. Надіслати гроші й надіслати повідомлення ставлять ту саму проблему: посередника, який знає обидва кінці. Відповідь, побудована для повідомлень, тобто шифрування вмісту й мінімізація метаданих, збігається саме з тим, чого шукають користувачі криптовалют. А месенджер лишається єдиним місцем, де одержувача вже знаєш.&lt;/p&gt;
&lt;p&gt;Проте ці три підходи дуже різні, і порівняння повчальне.&lt;/p&gt;
&lt;h3 id=&#34;radar&#34;&gt;Radar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://radar.chat&#34;&gt;Radar&lt;/a&gt; було запущено 7 липня 2026 року командою Cake Wallet під окремою структурою, Radar Chat, Inc., яку очолює її засновник Вікрант Шарма. Це форк Signal, безкоштовний, з відкритим кодом, доступний на iOS і Android. Гаманець некастодіальний, із фразою відновлення з дванадцяти слів і зашифрованими резервними копіями. Платіжний рівень заслуговує на уточнення, бо джерела кажуть різне. Сайт Radar описує гаманець Bitcoin, що спирається на мережу Lightning, призначає кожному обліковому запису адресу Lightning і більше нічого не згадує. Кілька статей, що вийшли в липні 2026 року, натомість зазначають, що базова механіка спирається на Spark, мережу Bitcoin другого рівня, інтегровану через SDK Breez, і тоді переказ між двома користувачами Radar здійснюється зі Spark на Spark менш ніж за секунду. Обидві версії не виключають одна одну, оскільки документація Breez описує SDK, який підтримує Spark і Lightning разом, включно з адресами Lightning і рахунками bolt11. За браком публічного підтвердження від самого розробника ми тримаємося того, що можна перевірити на його власному сайті: некастодіальні платежі Bitcoin, досяжні через мережу Lightning.&lt;/p&gt;
&lt;p&gt;Найпримітніший вибір лежить в іншому місці. Radar не є окремою мережею: до нього підключаються своїм &lt;strong&gt;наявним обліковим записом Signal&lt;/strong&gt;, і контакти, розмови, групи та імʼя користувача переходять разом. Це конкурентна перевага Radar, і це водночас його головне відкрите питання.&lt;/p&gt;
&lt;p&gt;Ця сумісність означає, що Radar успадковує модель Signal цілком: номер телефону лишається ідентифікатором, PIN-код Signal керує відновленням облікового запису, а отже, за замовчуванням, і доступом до ключів гаманця, які Radar шифрує в обліковому записі Signal, а задіяна інфраструктура належить Signal Foundation, під американською юрисдикцією.&lt;/p&gt;
&lt;p&gt;Далі слід поставити питання про тривкість цієї конструкції, не стверджуючи його як факт. Signal історично відмовляв стороннім клієнтам у використанні своїх серверів: 2016 року проєкт LibreSignal було покинуто після того, як Моксі Марлінспайк дав зрозуміти, що не хоче, аби форк використовував ані імʼя, ані сервери Signal, і до того ж виключив будь-яку майбутню федерацію. Фонд зберігає технічну змогу заблокувати сторонній клієнт за його підписом. Донині він цього не зробив, а Molly користується мережею роками без інцидентів, і на цей прецедент команда Radar прямо посилається. Radar до того ж робить щомісячний внесок до Signal Foundation і планує збільшувати його зі своїм зростанням. Отже, ніщо не вказує, що Radar заблокують. Але продукт, чий доступ до мережі залежить від тривалої терпимості третьої сторони, несе структурний ризик, якого не несуть ні SimpleX, ні Briar, і користувач заслуговує знати про це, перш ніж розміщувати там кошти.&lt;/p&gt;
&lt;h3 id=&#34;zerion&#34;&gt;Zerion&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://zerion.chat&#34;&gt;Zerion&lt;/a&gt; походить від Briar, побудований на транспортному протоколі Bramble й опублікований під GPL v3, і проєкт чітко зазначає, що не є ані афілійованим із проєктом Briar, ані схваленим ним. Він існує лише на Android.&lt;/p&gt;
&lt;p&gt;Треба віддати йому належне, бо кілька речей він робить надзвичайно добре. Увесь трафік іде через Tor, без винятку: ваш пристрій будує ланцюг із трьох стрибків, пристрій вашого кореспондента будує інший, і обидва зустрічаються на ретрансляторі зустрічі, тобто шість стрибків загалом і жодного розкриття IP-адреси. Кожне повідомлення захищене постквантовим обміном ключами на основі ML-KEM-768. Версія 3.0 додала офлайнову сітку через Bluetooth, яка передає індивідуальні й групові повідомлення через сусідні телефони, причому кожен ретранслятор несе лише зашифрований матеріал, а також необовʼязковий транспорт I2P. Посилений режим відмовляється запускатися на скомпрометованому пристрої, під зневаджувачем або з фреймворками перехоплення. Починаючи з версії 3.0.4, зашифроване сховище може містити некастодіальні гаманці Bitcoin і Monero, ключі яких генеруються на пристрої, захищені власним паролем, із відтворюваними збірками із заморожених джерел і опублікованими відбитками.&lt;/p&gt;
&lt;p&gt;Обмеження структурне, і проєкт його не приховує: його документація чорним по білому зазначає, що повідомлення доставляється лише тоді, коли обидва пристрої онлайн і підключені до Tor, і що жоден сервер не зберігає його тим часом на тривалі офлайнові періоди. Іншими словами, аналога Briar Mailbox не існує. Це вирішальний технічний момент, і саме він відділяє модель «рівний до рівного» від моделі &lt;strong&gt;store and forward&lt;/strong&gt;, у якій сліпий ретранслятор зберігає зашифроване повідомлення, доки одержувач не прийде по нього. Для звичайного листування між двома людьми, які не підключені одночасно, різниця не теоретична, вона вирішує використання.&lt;/p&gt;
&lt;p&gt;Друге питання лишається відкритим, і ми формулюємо його як питання, оскільки не знайшли жодного публічного вимірювання: якою є реальна якість аудіо- та відеодзвінків «рівний до рівного» на архітектурі з шести стрибків Tor? Оголошені технічні рішення серйозні, Opus, H.264, шифрування AES-256-GCM і доповнені кадри, а дзвінки вимкнені за замовчуванням. Але Tor не спроєктований під низьку затримку, і за браком опублікованих вимірювань ні розробник, ні ми не можемо стверджувати, що досвід порівнянний зі звичайним дзвінком.&lt;/p&gt;
&lt;p&gt;Нарешті, ми не знайшли опублікованого незалежного аудиту для Zerion.&lt;/p&gt;
&lt;p&gt;У порівнянні ці три підходи окреслюють три чіткі компроміси. Radar обирає негайне поширення ціною залежності від третьої сторони і збереження номера телефону. Zerion обирає максимум мережевої стійкості ціною доставлюваності та доступності на iPhone. Arpokrat обирає асинхронну модель і юрисдикційний розподіл ціною історії та аудиту, яких іще немає. Жоден із цих трьох компромісів не є абсурдним, і жоден не безкоштовний.&lt;/p&gt;
&lt;h2 id=&#34;tableau&#34;&gt;Зведена таблиця&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Застосунок&lt;/th&gt;
					&lt;th&gt;Обовʼязковий ідентифікатор&lt;/th&gt;
					&lt;th&gt;Юрисдикція і хостинг&lt;/th&gt;
					&lt;th&gt;Метадані на боці сервера&lt;/th&gt;
					&lt;th&gt;Опублікований зовнішній аудит&lt;/th&gt;
					&lt;th&gt;Офлайнова доставка&lt;/th&gt;
					&lt;th&gt;Код&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;WhatsApp&lt;/td&gt;
					&lt;td&gt;Номер телефону&lt;/td&gt;
					&lt;td&gt;Сполучені Штати (Meta), CLOUD Act&lt;/td&gt;
					&lt;td&gt;Розлогі, граф контактів видається за ордером&lt;/td&gt;
					&lt;td&gt;Ні для сервісу&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Закритий клієнт&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Telegram&lt;/td&gt;
					&lt;td&gt;Номер телефону&lt;/td&gt;
					&lt;td&gt;Британські Віргінські острови, керівництво в Дубаї&lt;/td&gt;
					&lt;td&gt;Розлогі, хмарні чати читабельні для сервісу&lt;/td&gt;
					&lt;td&gt;Ні&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий клієнт, закритий сервер&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Signal&lt;/td&gt;
					&lt;td&gt;Номер телефону&lt;/td&gt;
					&lt;td&gt;Сполучені Штати, CLOUD Act&lt;/td&gt;
					&lt;td&gt;Дві мітки часу, публічна судова історія&lt;/td&gt;
					&lt;td&gt;Протокол формально проаналізовано&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Molly&lt;/td&gt;
					&lt;td&gt;Номер (обліковий запис Signal)&lt;/td&gt;
					&lt;td&gt;Сервери Signal, Сполучені Штати&lt;/td&gt;
					&lt;td&gt;Ідентичні Signal&lt;/td&gt;
					&lt;td&gt;Успадковано від Signal&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Session&lt;/td&gt;
					&lt;td&gt;Немає, випадковий ідентифікатор&lt;/td&gt;
					&lt;td&gt;Швейцарія, децентралізована мережа вузлів&lt;/td&gt;
					&lt;td&gt;Мінімальні, досі без прямої секретності&lt;/td&gt;
					&lt;td&gt;Так, Quarkslab&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Threema&lt;/td&gt;
					&lt;td&gt;Немає, Threema ID&lt;/td&gt;
					&lt;td&gt;Швейцарія, сервери в Цюриху&lt;/td&gt;
					&lt;td&gt;Мінімальні&lt;/td&gt;
					&lt;td&gt;Так, Cure53 і ETH Цюриха&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий, платний&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Wire&lt;/td&gt;
					&lt;td&gt;Пошта або номер&lt;/td&gt;
					&lt;td&gt;Швейцарія і Німеччина, американська структура в Делаварі&lt;/td&gt;
					&lt;td&gt;Зберігаються відкрито&lt;/td&gt;
					&lt;td&gt;Так, Kudelski і X41&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Element / Matrix&lt;/td&gt;
					&lt;td&gt;Залежно від сервера, часто пошта&lt;/td&gt;
					&lt;td&gt;Вашого хостера&lt;/td&gt;
					&lt;td&gt;Видимі серверу, стан кімнат відкритий&lt;/td&gt;
					&lt;td&gt;Аудити опубліковано щодо протоколу&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SimpleX Chat&lt;/td&gt;
					&lt;td&gt;Немає, без ідентифікатора&lt;/td&gt;
					&lt;td&gt;Велика Британія, стандартні ретранслятори в Linode і Akamai&lt;/td&gt;
					&lt;td&gt;Кореляція одним ретранслятором неможлива&lt;/td&gt;
					&lt;td&gt;Так, два аудити Trail of Bits&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arpokrat Messenger&lt;/td&gt;
					&lt;td&gt;Немає, без ідентифікатора&lt;/td&gt;
					&lt;td&gt;Швейцарія (Цуг), ретранслятори у пʼятьох неамериканських юрисдикціях&lt;/td&gt;
					&lt;td&gt;Сліпі ретранслятори, лише оперативна памʼять&lt;/td&gt;
					&lt;td&gt;Досі ні&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий, AGPLv3&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Briar&lt;/td&gt;
					&lt;td&gt;Немає, без ідентифікатора&lt;/td&gt;
					&lt;td&gt;Жодної, без сервера&lt;/td&gt;
					&lt;td&gt;Жодних, нічого вилучати&lt;/td&gt;
					&lt;td&gt;Так, Cure53 у 2017&lt;/td&gt;
					&lt;td&gt;Через Briar Mailbox&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cwtch&lt;/td&gt;
					&lt;td&gt;Немає, без ідентифікатора&lt;/td&gt;
					&lt;td&gt;Канада для організації, сервери ненадійні за задумом&lt;/td&gt;
					&lt;td&gt;Стійкість до групових метаданих&lt;/td&gt;
					&lt;td&gt;Не виявлено&lt;/td&gt;
					&lt;td&gt;Часткова&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Radar&lt;/td&gt;
					&lt;td&gt;Номер (обліковий запис Signal)&lt;/td&gt;
					&lt;td&gt;Сервери Signal, Сполучені Штати&lt;/td&gt;
					&lt;td&gt;Ідентичні Signal&lt;/td&gt;
					&lt;td&gt;Не виявлено&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zerion&lt;/td&gt;
					&lt;td&gt;Немає, без ідентифікатора&lt;/td&gt;
					&lt;td&gt;Жодної, без сервера&lt;/td&gt;
					&lt;td&gt;Жодних, усе йде через Tor&lt;/td&gt;
					&lt;td&gt;Не виявлено&lt;/td&gt;
					&lt;td&gt;Ні, обидва пристрої мають бути онлайн&lt;/td&gt;
					&lt;td&gt;Відкритий, GPL v3&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;profils&#34;&gt;Який месенджер для якого профілю&lt;/h2&gt;
&lt;p&gt;Переможця немає, є ситуації.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для родини і близьких.&lt;/strong&gt; Signal, без вагань. Це єдиний вибір, який поєднує серйозний захист із реальним шансом, що ваші співрозмовники його встановлять. Якщо вам заважає номер телефону, увімкніть імʼя користувача, щоб його не повідомляти. Якщо ваші близькі категорично відмовляються рухатися, увімкніть принаймні наскрізно зашифровані резервні копії в WhatsApp: це не той самий захист, але це справжній і безкоштовний поступ.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для журналіста з джерелами.&lt;/strong&gt; Проблема не у вмісті, а у звʼязку. Архітектура без ідентифікатора тут єдина послідовна відповідь: SimpleX Chat або Arpokrat Messenger, з увімкненим Tor і окремим профілем на кожне джерело. Якщо ваше джерело вже користується Signal і відмовляється встановлювати щось інше, користуйтеся Signal, а не нічим, з окремим номером, який вас не ідентифікує, і Molly на Android, щоб захистити сам пристрій на випадок вилучення.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для керівника або юридичного радника.&lt;/strong&gt; Визначальним критерієм є юрисдикція, а не анонімність. Threema для фірми чи невеликої структури, з чітким рахунком і швейцарськими серверами. Самостійно розміщений Element для організації, яка має технічну команду і хоче суверенітету над своєю інфраструктурою, памʼятаючи, що адміністратор сервера бачить метадані. Wire для організації, яка хоче комерційний продукт для співпраці, після вивчення її структури власності.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для зони відключення інтернету або цензури.&lt;/strong&gt; Briar, бо сітчастий режим через Bluetooth і Wi-Fi працює взагалі без інфраструктури, і Zerion з тих самих причин із новішою офлайновою сіткою. Це дві єдині справжні відповіді, коли супротивником є сама мережа. Передбачте Briar Mailbox, якщо ваше листування має пережити тривалі офлайнові періоди.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для тих, хто щодня має справу з криптою.&lt;/strong&gt; Це єдиний профіль, для якого конвергенція 2026 року щось змінює. Radar, якщо ви користуєтеся Bitcoin і ваше коло вже в Signal, з прийняттям залежності від інфраструктури Signal і номера телефону. Zerion, якщо ви хочете Bitcoin і Monero з максимумом мережевої стійкості, а ваші кореспонденти на Android і часто онлайн. Arpokrat Messenger, якщо вам потрібні кілька ланцюгів, асинхронна доступність і змога порівнювати постачальників свопів за їхньою вимогою KYC.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для тих, хто хоче максимум без компромісів у користуванні.&lt;/strong&gt; Такої категорії не існує, і це чесний висновок цього порівняння. Теоретичний максимум забезпечують Briar або Zerion, і платять за нього доставлюваністю, батареєю і відсутністю iPhone. Найсприятливіший сьогодні компроміс, якщо ваші кореспонденти на Android, полягає в архітектурі без ідентифікатора в режимі store and forward, SimpleX Chat або Arpokrat Messenger, з увімкненим Tor. Якщо вам треба включити користувачів iPhone, SimpleX Chat сьогодні єдиний із цієї родини, хто покриває обидві платформи. Arpokrat Messenger, доступний на Android, розробляється для iOS і для настільних платформ, без оголошеної дати доступності.&lt;/p&gt;
&lt;h2 id=&#34;choix-arpokrat&#34;&gt;Що ми обрали в Arpokrat і чому&lt;/h2&gt;
&lt;p&gt;Цей розділ не є переліком аргументів, це пояснення компромісів, зокрема й тих, яких ми не зробили.&lt;/p&gt;
&lt;p&gt;Ми вийшли з SimpleX замість писати власний протокол. Причина проста: протокол захищеного обміну повідомленнями має цінність лише тоді, коли його перевірили, а новий протокол за визначенням не має за собою жодної перевірки. У SimpleX є публічна специфікація, публічний код і два аудити Trail of Bits. Винайти власну криптографію дозволило б нам зробити кращу маркетингову сторінку і гірший месенджер.&lt;/p&gt;
&lt;p&gt;Ми обрали модель store and forward замість «рівний до рівного». Це явний компроміс проти теоретичного максимуму. Сліпий ретранслятор, який зберігає зашифроване повідомлення до його отримання, додає ще один елемент інфраструктури, отже, ще одну поверхню. Натомість повідомлення вирушає, коли ви його пишете, і надходить, коли ваш кореспондент підключається, а це умова нормального листування. Критерій практичності, обстоюваний на початку цієї статті, не є фігурою мовлення: ми застосували його до самих себе.&lt;/p&gt;
&lt;p&gt;Ми розподілили ретранслятори між пʼятьма юрисдикціями поза Сполученими Штатами і виключили американських гіперскейлерів, не з пози, а тому, що CLOUD Act працює, примушуючи американського постачальника щодо даних, які той контролює. Сліпий ретранслятор, який нічого не зберігає на диску, має мало що видавати; сліпий ретранслятор, до якого не дотягнеться жоден американський припис, має ще менше. Обидва заходи додаються один до одного, жоден не замінює інший.&lt;/p&gt;
&lt;p&gt;Ми інтегрували гаманець і агрегатор свопів, бо та сама людина, яка не хоче, щоб посередник знав її співрозмовників, зазвичай не хоче й того, щоб посередник знав її транзакції. Оцінка постачальників свопів від A до D за їхньою вимогою перевірки особи випливає з тієї самої логіки: ми не вирішуємо за користувача, який рівень конфіденційності він хоче оплатити, ми даємо йому інформацію, щоб зважити.&lt;/p&gt;
&lt;p&gt;Те, чого ми ще не зробили, нарешті, заслуговує бути сказаним у цьому ж розділі. У нас немає незалежного аудиту, опублікованого на наше імʼя. У нас немає історії опублікованих судових вимог, лише warrant canary. Ми ще не на iOS. Ці три прогалини реальні, вони задокументовані в нашій картці вище, і жодна з них не закривається пресрелізом.&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Правильне питання не «який месенджер найкращий». Воно не має відповіді, бо поставлене неправильно. Правильне питання таке: від кого ви захищаєтеся?&lt;/p&gt;
&lt;p&gt;Від рекламодавця, який хоче профілювати ваші інтереси, годяться майже всі застосунки цього порівняння. Від насильника-партнера, який має доступ до вашого телефону, питання в локальному блокуванні й стиранні памʼяті, і Molly відповідає краще за Threema. Від судової вимоги у вашій країні питання в юрисдикції і в тому, що сервіс зберігає. Від супротивника, який прагне встановити, що ви з кимось говорили, єдина відповідь полягає в архітектурі, яка цієї інформації не створює. А від супротивника, здатного відрізати мережу, єдина відповідь полягає в тому, щоб не залежати від неї.&lt;/p&gt;
&lt;p&gt;Жоден застосунок не відповідає на всі ці загрози одразу, і ті, що це стверджують, першими заслуговують на вашу недовіру. 2026 рік показав, що шифрування стало легкою частиною. Складними лишаються метадані, юрисдикція і здатність проєкту існувати ще за два роки. Session був за кілька тижнів від зникнення, Briar урізав свої амбіції, і ці дві події кажуть про реальний стан галузі більше, ніж будь-яке порівняння криптографічних примітивів.&lt;/p&gt;
&lt;p&gt;Отже, обирайте залежно від свого супротивника, а не залежно від рейтингу. І памʼятайте, що найкращий інструмент у світі нічого не вартий, якщо розмова закінчиться деінде, бо ваш співрозмовник не захотів його встановити.&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;Джерела&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://signal.org/bigbrother/district-of-columbia/&#34;&gt;Signal, Government Requests, District of Columbia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/10311/michael-hayden-kill-people-based-metadata/&#34;&gt;Just Security, Michael Hayden, We Kill People Based on Metadata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.congress.gov/crs-product/R45173&#34;&gt;Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/session-avoids-shutdown-as-community-donations-save-the-project/&#34;&gt;CyberInsider, Session avoids shutdown as community donations save the project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/news/2026-maintenance-mode/&#34;&gt;Briar, Briar is in maintenance mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20241014-simplex-network-v6-1-security-review-better-calls-user-experience.html&#34;&gt;SimpleX, Cryptographic design review by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20221108-simplex-chat-v4.2-security-audit-new-website.html&#34;&gt;SimpleX, Security assessment by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://getsession.org/blog/session-code-audit&#34;&gt;Session, Code audit published by Quarkslab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.privacyguides.org/news/2025/12/03/session-messenger-adds-pfs-pqe-and-other-improvements/&#34;&gt;Privacy Guides, Session messenger adds PFS, PQE and other improvements&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://inf.ethz.ch/news-and-events/spotlights/infk-news-channel/2023/01/threema.html&#34;&gt;ETH Zurich, Vulnerabilities in secure messenger Threema discovered&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.usenix.org/system/files/usenixsecurity23-paterson.pdf&#34;&gt;USENIX Security 2023, Three Lessons From Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/raw/BRP-01-report.pdf&#34;&gt;Cure53, Pentest Report Briar Project App and Protocol&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wire.com/en/blog/independent-security-audit-2017/&#34;&gt;Wire, Independent security audit of the protocol implementation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://element.io/blog/hiding-room-metadata-from-servers/&#34;&gt;Element, Hiding room metadata from servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://therecord.media/telegram-shares-ip-addresses-enforcement&#34;&gt;The Record, Telegram says it will share phone numbers and IP addresses with authorities&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://freedom.press/digisec/blog/telegrams-compliance-with-data-requests-skyrockets/&#34;&gt;Freedom of the Press Foundation, Telegram&amp;rsquo;s compliance with data requests skyrockets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/79549/we-now-know-what-information-the-fbi-can-obtain-from-encrypted-messaging-apps/&#34;&gt;Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cryptobriefing.com/radar-chat-signal-fork-bitcoin-lightning/&#34;&gt;Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://sdk-doc-spark.breez.technology/&#34;&gt;Breez, SDK Spark, documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://lwn.net/Articles/687294/&#34;&gt;LWN, The perils of federated protocols&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zerion.chat/faq.html&#34;&gt;Zerion, User Guide and FAQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Кінець конфіденційності? Бекдори, Online Safety Act та відповідь суверенних екосистем</title>
      <link>https://arpokrat.com/uk/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Лондон став епіцентром глобальної битви за майбутнє цифрової конфіденційності. З ухваленням закону &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) та нещодавніми пропозиціями щодо перегляду закону &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — прозваного його критиками «Хартією шпигунів» —, британський уряд привласнює собі право нав&amp;rsquo;язувати зобов&amp;rsquo;язання зі стеження в самому серці приватних комунікацій. Переломним моментом стала влада, надана регулятору OFCOM, вимагати від платформ впровадження «акредитованої технології» для виявлення матеріалів, що містять сексуальне насильство над дітьми (CSEA), або тероризму, в тому числі всередині &lt;a href=&#34;https://arpokrat.com/uk/messenger&#34;&gt;комунікацій з наскрізним шифруванням&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Для великих цифрових платформ послання Вестмінстера є недвозначним: або вони сприяють доступу держави до своїх інфраструктур, або стикаються зі штрафами в розмірі до 10% від їхнього світового доходу. Реакція була миттєвою: такі сервіси, як Signal та WhatsApp, публічно пригрозили піти з британського ринку, відмовившись ставити під загрозу безпеку своїх користувачів заради задоволення однієї єдиної юрисдикції. Технічний аргумент важко оскаржити: не існує майстер-ключа, зарезервованого лише для легітимних суб&amp;rsquo;єктів. Відкриті двері для правоохоронних органів за своєю конструкцією є відкритими дверима для кіберзлочинців та іноземних спецслужб.&lt;/p&gt;
&lt;h2 id=&#34;бізнес-модель-великих-платформ-структурна-перешкода-для-zero-knowledge&#34;&gt;Бізнес-модель великих платформ: структурна перешкода для Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Опір великих платформ впровадженню шифрування типу Zero-Knowledge пояснюється не технічною нездатністю, а фундаментальною економічною несумісністю. Компанії на кшталт Alphabet і Meta спираються на моделі монетизації, засновані на систематичному зборі поведінкових даних. Ця модель, до речі, неявно визнається Законом про цифрові ринки (DMA) Європейського Союзу, який класифікує цих «воротарів» (&lt;em&gt;gatekeepers&lt;/em&gt;) як організації, чиє домінуюче становище підживлюється саме накопиченням даних у безпрецедентних масштабах. Для цих гравців впровадження архітектури Zero-Knowledge означало б позбавлення їхніх рекламних систем безперервної ідентифікації користувачів, яка є їхнім паливом. Таким чином, це не технічний вибір, а компроміс між конфіденційністю користувачів та життєздатністю їхньої бізнес-моделі.&lt;/p&gt;
&lt;h2 id=&#34;стратегічний-ризик-загроза-harvest-now-decrypt-later&#34;&gt;Стратегічний ризик: загроза «Harvest Now, Decrypt Later»&lt;/h2&gt;
&lt;p&gt;Крім дебатів про конфіденційність, ослаблення шифрування піднімає питання національної безпеки зовсім іншого масштабу. Стратегія, відома як &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;, полягає в тому, що державні супротивники вже сьогодні перехоплюють і зберігають величезні обсяги зашифрованих повідомлень в очікуванні майбутніх можливостей квантового розшифрування. Ослаблюючи поточні стандарти шифрування, британська законодавча база об&amp;rsquo;єктивно сприяє проведенню операцій такого типу проти урядових, дипломатичних або промислових комунікацій.&lt;/p&gt;
&lt;p&gt;Саме в цьому контексті дефіциту довіри екосистеми, подібні до Arpokrat, набувають експлуатаційної значущості. Працюючи в рамках Федерального закону Швейцарії про захист даних (FADP), з архітектурою, яка не збирає жодних цивільних ідентифікаторів, Arpokrat пропонує технічний розрив з інфраструктурами, що підпадають під британську юрисдикцію — гарантуючи, що система залишається глухою до приписів, передбачених OSA.&lt;/p&gt;
&lt;h2 id=&#34;конфлікт-норм-osa-та-ipa-проти-європейського-права&#34;&gt;Конфлікт норм: OSA та IPA проти європейського права&lt;/h2&gt;
&lt;p&gt;Юридичний аналіз нових прерогатив британської держави виявляє пряме зіткнення з основами європейського права щодо захисту даних та конфіденційності зв&amp;rsquo;язку.&lt;/p&gt;
&lt;h3 id=&#34;osa-проти-заборони-на-загальне-стеження&#34;&gt;OSA проти заборони на загальне стеження&lt;/h3&gt;
&lt;p&gt;Стаття 121 OSA вводить для OFCOM можливість видавати приписи, що примушують платформи впроваджувати сканування на боці клієнта (&lt;em&gt;client-side scanning&lt;/em&gt;). Цей захід прямо суперечить принципу, що випливає з європейського права і включений до судової практики Суду Європейського Союзу (CJEU), який забороняє загальні зобов&amp;rsquo;язання зі стеження. Нав&amp;rsquo;язуючи «вразливість за дизайном» (vulnerability by design), це також ставить компанії в ситуацію подвійного примусу: послаблюючи свою безпеку для виконання державного мандата, вони не виконують своє зобов&amp;rsquo;язання щодо забезпечення рівня безпеки, відповідного обробці, як це закріплено в статті 32 GDPR.&lt;/p&gt;
&lt;h3 id=&#34;директива-eprivacy-та-конфіденційність-комунікацій&#34;&gt;Директива ePrivacy та конфіденційність комунікацій&lt;/h3&gt;
&lt;p&gt;Сканування приватних повідомлень прямо суперечить статті 5, абзац 1 Директиви 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), яка зобов&amp;rsquo;язує держави-члени гарантувати конфіденційність електронних комунікацій і забороняє будь-які форми перехоплення або стеження без явної згоди відповідних користувачів.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-та-блокування-оновлень-безпеки&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; та блокування оновлень безпеки&lt;/h3&gt;
&lt;p&gt;В рамках режиму IPA 2016 британський уряд тепер має намір використовувати Повідомлення про технічні можливості (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) для блокування оновлень безпеки до їх розгортання. Цей механізм створює нерозв&amp;rsquo;язний конфлікт із зобов&amp;rsquo;язанням, встановленим статтею 32 GDPR, щодо забезпечення безперервної безпеки систем обробки — зобов&amp;rsquo;язанням, яке вимагає саме здатності застосовувати виправлення (patches) без зволікання або зовнішнього втручання.&lt;/p&gt;
&lt;h2 id=&#34;ризики-комплаєнсу-для-компаній-що-працюють-в-європі&#34;&gt;Ризики комплаєнсу для компаній, що працюють в Європі&lt;/h2&gt;
&lt;p&gt;Перегляди IPA спрямовані на те, щоб змусити компанії повідомляти британський уряд про будь-які технічні зміни, що впливають на безпеку, до їх впровадження, надаючи йому таким чином право вето на розробку продуктів. Це втручання створює значну правову нестабільність для постачальників, що працюють на європейському ринку: відповідність Великобританії європейському праву — і без того крихка — може бути поставлена під сумнів, якщо Великобританія більше не гарантуватиме захист, по суті еквівалентний захисту GDPR. Отже, передача даних до Великобританії в цих нових рамках, ймовірно, піддасть компанії санкціям відповідно до GDPR.&lt;/p&gt;
&lt;h2 id=&#34;захист-через-технічну-неможливість-принцип-zero-knowledge-як-правовий-щит&#34;&gt;Захист через технічну неможливість: принцип Zero-Knowledge як правовий щит&lt;/h2&gt;
&lt;p&gt;Міжнародна судова практика, консолідована рішеннями &lt;em&gt;Schrems I&lt;/em&gt; та &lt;em&gt;Schrems II&lt;/em&gt; Суду ЄС, встановила визначальний принцип: єдиним надійним захистом від непропорційного стеження є технічна неможливість доступу до даних. Архітектури Zero-Knowledge застосовують цей принцип у трьох рівнях захисту:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Відсутність зберігання:&lt;/strong&gt; оскільки платформа не зберігає ключі розшифрування, будь-який припис сканувати повідомлення є технічно нездійсненним;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Суверенітет операційної системи:&lt;/strong&gt; контроль над &lt;a href=&#34;https://arpokrat.com/uk/os&#34;&gt;ArpokratOS&lt;/a&gt; усуває телеметрію, яка живить збір розвідданих на рівні пристрою;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Швейцарська юрисдикційна прив&amp;rsquo;язка:&lt;/strong&gt; розміщуючи свою інфраструктуру у Швейцарії, Arpokrat працює в правовому режимі, що вимагає індивідуалізованих і мотивованих запитів про взаємну правову допомогу, нейтралізуючи автоматизоване виконання масових сканувань, передбачених OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Положення OSA та перегляди IPA становлять загрозу не лише для конфіденційності приватних осіб: вони є порушенням правової визначеності для всіх європейських даних, що проходять через інфраструктури, які підпадають під британську юрисдикцію. Узаконюючи ослаблення шифрування в ім&amp;rsquo;я громадської безпеки, Лондон парадоксальним чином піддає своїх союзників і торгових партнерів ризикам промислового і державного шпигунства, які архітектури Zero-Knowledge якраз і покликані запобігати.&lt;/p&gt;
&lt;p&gt;Цілісність професійних та інституційних комунікацій тепер вимагає структурної відповіді: переходу до децентралізованих екосистем, що гарантують цифровий суверенітет, від рівня коду до юрисдикційної прив&amp;rsquo;язки.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Пароль та Ентропія: Наука, що стоїть за вашою безпекою</title>
      <link>https://arpokrat.com/uk/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Ваш пароль повинен містити 8 символів, велику літеру, малу літеру, цифру та спеціальний символ. »&lt;/p&gt;
&lt;p&gt;Ми всі знаємо це правило. І тим не менш, у кібербезпеці це називається &amp;ldquo;театром безпеки&amp;rdquo;. Пароль на кшталт &lt;code&gt;P@ssw0rd1!&lt;/code&gt; дотримується всіх цих правил. Але це поширене слово з передбачуваними замінами, і саме такі паролі програми для злому пробують першими.&lt;/p&gt;
&lt;p&gt;Справжня безпека ґрунтується не на довільних візуальних правилах, а на невблаганній математичній реальності: &lt;strong&gt;ентропії&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;ентропія-за-клодом-шенноном&#34;&gt;Ентропія за Клодом Шенноном&lt;/h2&gt;
&lt;p&gt;Щоб зрозуміти силу пароля, потрібно звернутися до Клода Шеннона, батька теорії інформації. Ентропія вимірює ступінь невизначеності або непередбачуваності інформації.&lt;/p&gt;
&lt;p&gt;Застосована до паролів, ентропія обчислюється в &lt;strong&gt;бітах&lt;/strong&gt;. Чим більша кількість бітів, тим більш непередбачуваним є пароль для комп&amp;rsquo;ютера. Спрощена формула ентропії (E) випадково згенерованого пароля:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; — це &lt;strong&gt;довжина&lt;/strong&gt; пароля.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; — це &lt;strong&gt;розмір пулу символів&lt;/strong&gt; (26 для малих літер, 62 з великими літерами та цифрами, 94 з усіма друкованими символами). Чотири набори символів нашого генератора дають 91, бо в його наборі символів 29 знаків.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Збільшення розміру пулу (додавання символів) збільшує ентропію, але збільшення довжини (додавання символів) збільшує її набагато кардинальніше. &lt;strong&gt;Однак довжина перемагає складність лише за однієї умови: пароль має бути згенерований абсолютно випадково.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;брутфорс-проти-словникової-атаки&#34;&gt;Брутфорс проти Словникової атаки&lt;/h2&gt;
&lt;p&gt;Якщо ви використовуєте слова або передбачувані структури, правило простої довжини руйнується.&lt;/p&gt;
&lt;p&gt;Хакерські програми не перебирають усі комбінації літер одну за одною (це називається &lt;strong&gt;Брутфорс&lt;/strong&gt; або &lt;strong&gt;Brute Force&lt;/strong&gt;). Вони використовують величезні списки реальних паролів з минулих витоків даних, а також поширені слова й фрази. Це &lt;strong&gt;Словникова атака (Dictionary Attack)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Якщо ваш пароль довгий, але складається зі словникових слів або передбачуваних замін, його реальна ентропія різко нижча за його теоретичну математичну ентропію.&lt;/p&gt;
&lt;p&gt;У таблиці нижче діє одне правило: 100 мільярдів спроб на секунду, швидкість, яку &lt;a href=&#34;https://arpokrat.com/uk/password-generator/&#34;&gt;сторінка нашого генератора&lt;/a&gt; припускає для офлайн-атаки на швидкий хеш. Час наведено в середньому (половина всіх варіантів) і округлено в менший бік за тією самою формулою, що й на цій сторінці. Найшвидший шлях для кожного пароля виділено жирним:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Пароль&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Ентропія, якби кожен символ був випадковим&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Брутфорс (у середньому)&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Словникова атака (наша оцінка)&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;56 біт (11 символів, малі літери та цифри)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;7 днів&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Менше секунди&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;58 біт (9 символів, усі чотири набори)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;24 дні&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Менше секунди&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;133 біти (28 символів, малі літери та пробіл)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Більше, ніж 1 трильйон років&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;1 хвилина&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;78 біт (12 символів, усі чотири набори)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;51 тисяча років&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Короткого шляху немає&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Стовпець словника — це оцінка. Вона припускає, що здогадки зловмисника повторюють структуру кожного пароля і що кожне базове слово входить до 1 000 найпоширеніших:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;password123&lt;/code&gt;: одне поширене слово і три цифри. Це 1 000 × 1 000, близько мільйона здогадок.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;: одне поширене слово, з великою літерою чи без, кожна &amp;ldquo;e&amp;rdquo; замінена на &amp;ldquo;3&amp;rdquo; чи ні, потім будь-який суфікс із трьох символів. Це близько 7 мільярдів здогадок.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;: чотири поширені слова. Комікс xkcd, який прославив цю фразу, нараховує 44 біти для чотирьох слів зі списку з 2 048 слів. За тієї самої швидкості це в середньому 88 секунд, з округленням у менший бік 1 хвилина.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;: ні слова, ні шаблону, тому найшвидший шлях — брутфорс.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ці оцінки виходять з того, що пароль зловмиснику невідомий. Кожен пароль у цій статті тепер публічний, тож кожному з них місце у словнику. Опублікований пароль — це спалений пароль.&lt;/p&gt;
&lt;h3 id=&#34;ілюзія-leetspeak-та-правила-мутації&#34;&gt;Ілюзія Leetspeak та правила мутації&lt;/h3&gt;
&lt;p&gt;Візьмемо приклад &lt;code&gt;S3cr3t!99&lt;/code&gt;. Візуально він здається складним і надійним. Проте це просто словникове слово &amp;ldquo;secret&amp;rdquo;, де букви &amp;rsquo;e&amp;rsquo; були замінені на &amp;lsquo;3&amp;rsquo;, до якого додано дуже поширений суфікс (&lt;code&gt;!99&lt;/code&gt;). Це називається &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Проти атаки за словником цей пароль протримається менше секунди, а не 24 дні, як можна було б подумати з його довжини. Сучасні програми для злому (такі як Hashcat) не задовольняються тестуванням статичних списків слів; вони автоматично застосовують &lt;strong&gt;правила мутації&lt;/strong&gt;. Вони візьмуть кожне слово зі свого словника, протестують усі можливі комбінації leetspeak, змінять регістр і додадуть роки або символи. Leetspeak дає помилкове відчуття безпеки.&lt;/p&gt;
&lt;h2 id=&#34;трюк-зі-зміщенням-клавіатури-keyboard-shift&#34;&gt;Трюк зі зміщенням клавіатури (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Щоб ускладнити фразу, яка легко запам&amp;rsquo;ятовується, дехто використовує трюк зі зміщенням розкладки клавіатури. Наприклад, ви запам&amp;rsquo;ятовуєте фразу на кшталт &lt;code&gt;my-cat&lt;/code&gt;. Але в момент набору ви кладете пальці на фізичну клавіатуру QWERTY, тоді як ваша операційна система налаштована на AZERTY (французьку).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Задумане слово:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Набраний результат:&lt;/strong&gt; &lt;code&gt;,y)cqt&lt;/code&gt; (Клавіша &amp;rsquo;m&amp;rsquo; стає &amp;lsquo;,&amp;rsquo;; &amp;lsquo;-&amp;rsquo; стає &amp;lsquo;)&amp;rsquo;; &amp;lsquo;a&amp;rsquo; стає &amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Чи хороша це ідея в OPSEC? Ні, цього методу недостатньо, якщо він використовується окремо.&lt;/strong&gt; Як і leetspeak, зміна розкладки — це фіксована заміна: зловмисник, який її підозрює, просто застосовує ту саму відповідність до кожної здогадки. В OPSEC це безпека через неясність (security by obscurity): це затримає хакера-аматора, але не зупинить цілеспрямовану та добре оснащену атаку.&lt;/p&gt;
&lt;p&gt;У поєднанні з паролем, який уже надійний (наприклад, з довгою випадковою парольною фразою), &lt;strong&gt;цей прийом додає небагато&lt;/strong&gt;. Навіть якщо зловмисник перебере тисячу пар розкладок, це додасть менше 10 біт, оскільки log2(1 000) ≈ 9,97. Стійкість, як і раніше, забезпечує парольна фраза в основі.&lt;/p&gt;
&lt;h2 id=&#34;створення-майстер-пароля-250-біт&#34;&gt;Створення майстер-пароля (~250 біт)&lt;/h2&gt;
&lt;p&gt;Якщо списки слів, leetspeak і трюки з набором мають свої межі, як створити майстер-пароль, що прослужить довго? Наш генератор уже оцінює 80 біт як &amp;ldquo;Надійний&amp;rdquo;, а 100 біт як &amp;ldquo;Дуже надійний&amp;rdquo;. Для майстер-пароля, розрахованого на десятиліття, ця стаття цілиться значно вище: приблизно в &lt;strong&gt;250 біт ентропії&lt;/strong&gt;. Квантовий розділ нижче пояснює чому, і чого цей запас не дає.&lt;/p&gt;
&lt;p&gt;Залежно від ваших потреб є два способи досягти цього:&lt;/p&gt;
&lt;h3 id=&#34;1-випадкові-символи-для-менеджера-паролів&#34;&gt;1. Випадкові символи (для менеджера паролів)&lt;/h3&gt;
&lt;p&gt;Рядок символів, згенерований повністю випадково, без шаблону, який могла б використати машина:
&lt;code&gt;8}8,_$-p)M&amp;amp;n,XvUCT0o+.5hDE6P^w6b@U-evS0&lt;/code&gt;
&lt;em&gt;39 символів, випадково вибраних із 91 символу нашого генератора; генератор показує для них &amp;ldquo;≈ Кількість бітів: 253&amp;rdquo;. Рядок вибрано для цієї статті, тож тепер він публічний. Ніколи його не використовуйте.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-випадкова-парольна-фраза-для-пароля-який-ви-запамятовуєте&#34;&gt;2. Випадкова парольна фраза (для пароля, який ви запам&amp;rsquo;ятовуєте)&lt;/h3&gt;
&lt;p&gt;Випадкові слова запам&amp;rsquo;ятати легше, ніж випадкові символи. Кожне слово зі списку EFF на 7 776 слів додає близько 12,9 біта, тож ентропію визначає кількість слів. 12 слів дають &amp;ldquo;≈ Кількість бітів: 155&amp;rdquo;, значно вище за поріг &amp;ldquo;Дуже надійний&amp;rdquo; нашого генератора. Звичайні слова перевищують 250 біт лише за 20 слів.&lt;/p&gt;
&lt;p&gt;Наш генератор зупиняється на 12 словах. Щоб перевищити 250 біт меншою кількістю слів, позначте &amp;ldquo;Випадкова цифра після кожного слова&amp;rdquo; і виберіть роздільник &amp;ldquo;Цифра + Символ&amp;rdquo;. Тоді 11 слів дають &amp;ldquo;≈ Кількість бітів: 260&amp;rdquo;:
&lt;code&gt;depletion78$sporting14~overlap11&amp;gt;macaw86&amp;gt;paced95,paramedic41}blot41$flagstone07;uncanny92/broadways77#say2&lt;/code&gt;
&lt;em&gt;Вибрано випадково для цієї статті, саме з цими налаштуваннями. Опублікований пароль — це спалений пароль: ніколи не використовуйте ні цей, ні будь-який інший приклад, який ви прочитали. Враховується лише те, що вибрано випадково. Велика літера в кожному слові нічого не додає, а слова, які ви обираєте самі, набагато слабші за випадкові.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;квантова-загроза-алгоритм-гровера&#34;&gt;Квантова загроза: Алгоритм Гровера&lt;/h2&gt;
&lt;p&gt;Навіщо прагнути до 250 бітів, коли 128 біт вже сьогодні блокують суперкомп&amp;rsquo;ютери? Відповідь криється в перспективі появи великих квантових комп&amp;rsquo;ютерів.&lt;/p&gt;
&lt;p&gt;У криптографії алгоритм Гровера дозволяє квантовому комп&amp;rsquo;ютеру виконувати пошук у несортованій базі даних набагато швидше, ніж класичному комп&amp;rsquo;ютеру. Конкретно, Гровер &lt;strong&gt;ефективно знижує рівень безпеки&lt;/strong&gt; симетричного ключа або пароля вдвічі.&lt;/p&gt;
&lt;p&gt;Проти квантового комп&amp;rsquo;ютера, що запускає алгоритм Гровера, пароль з ентропією 128 біт теоретично забезпечив би опір, еквівалентний лише 64 бітам. Це значно тонший запас.&lt;/p&gt;
&lt;p&gt;Подвоєння ентропії зберігає запас: близько 256 біт усе ще залишать близько 128 біт проти алгоритму Гровера. Звідси й ціль у 250 біт у цій статті. Це запобіжний захід, який обирає ця стаття, а не число, взяте з якогось стандарту.&lt;/p&gt;
&lt;p&gt;Цей запас має межі. Прискорення Гровера квадратичне, а не безмежне. Кожен його крок однаково має обчислювати хеш пароля сайту, причому на квантовому комп&amp;rsquo;ютері, достатньо великому, щоб його виконати. Для порівняння: за 100 мільярдів спроб на секунду, які припускає сторінка нашого генератора, середній перебір 100 біт уже триває щонайменше 200 мільярдів років.&lt;/p&gt;
&lt;p&gt;Ця логіка нагадує &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;: викрадену базу хешів паролів можна зберегти сьогодні й атакувати пізніше, потужнішими машинами. Більший запас підвищує планку проти цього. Це не постійна гарантія.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-створіть-власний&#34;&gt;Arpokrat Password Generator: Створіть власний&lt;/h2&gt;
&lt;p&gt;Не залишайте безпеку ваших доступів на волю випадку. Наш безкоштовний генератор створює випадкові паролі та парольні фрази. Для кожного він показує ентропію в бітах і середній час, який зайняв би перебір.&lt;/p&gt;
&lt;p&gt;Він лише генерує: пароль, яким ви вже користуєтеся, він не оцінює. Для описаної вище цілі у 250 біт оберіть пароль із 39 символів з усіма чотирма наборами символів. Генератор покаже для нього &amp;ldquo;≈ Кількість бітів: 253&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/uk/password-generator/&#34;&gt;Arpokrat Password Generator&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Він працює у вашому браузері. Те, що він генерує, ніколи не надсилається і не зберігається.&lt;/p&gt;
&lt;h2 id=&#34;остання-слабка-ланка-повторне-використання-та-управління-доступом&#34;&gt;Остання слабка ланка: Повторне використання та управління доступом&lt;/h2&gt;
&lt;p&gt;Математична ентропія не захищає від людської помилки. 250-бітний пароль втрачає свою цінність, щойно він потрапляє в мережу, якщо він повторно використовується на декількох сайтах (атака, що називається &lt;em&gt;Credential Stuffing&lt;/em&gt;), або якщо він не захищений другим фактором автентифікації (2FA).&lt;/p&gt;
&lt;p&gt;Золоте правило цифрової гігієни — вам потрібно запам&amp;rsquo;ятати &lt;strong&gt;лише один єдиний пароль&lt;/strong&gt;: ваш 250-бітний майстер-пароль (випадкова парольна фраза, як описано вище). Усі ваші інші доступи (банки, соціальні мережі, сервери) повинні використовувати унікальні випадкові паролі, згенеровані спеціально для них.&lt;/p&gt;
&lt;p&gt;Щоб зберігати всі ці паролі, які неможливо запам&amp;rsquo;ятати, використовуйте &lt;strong&gt;менеджер паролів&lt;/strong&gt;. Оберіть такий, що шифрує ваше сховище на вашому пристрої перед синхронізацією (це часто називають Zero-Knowledge), бажано такий, що має відкритий код і проходить незалежний аудит.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>