<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Метадані on Arpokrat</title>
    <link>https://arpokrat.com/uk/blog/tags/metadata/</link>
    <description>Recent content in Метадані on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>uk</language><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/uk/blog/tags/metadata/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Порівняння зашифрованих месенджерів 2026: шифрування вже не вирішує</title>
      <link>https://arpokrat.com/uk/blog/encrypted-messaging-apps-comparison-2026/</link>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/encrypted-messaging-apps-comparison-2026/</guid>
      <description>&lt;p&gt;Відкрийте WhatsApp, Telegram, Signal, Messenger, Google Messages. Усі ці застосунки сьогодні десь у своєму інтерфейсі показують ту саму обіцянку: наскрізне шифрування. Формула стала стандартним комерційним аргументом, так само як «без зобовʼязань» у мобільного оператора. Вона вже нічого не розрізняє, саме тому, що стала правдивою майже скрізь.&lt;/p&gt;
&lt;p&gt;І все ж ці застосунки не схожі один на одного ні в чому. Один вимагає вашого номера телефону і передає правосуддю список людей, у чиїх контактах ви є. Інший буквально нічого про вас не знає, навіть того, що обліковий запис існує. Між ними близько пʼятнадцяти проєктів роблять дуже різний вибір, і жоден із них не пояснює його чітко на своїй головній сторінці.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Наскрізне шифрування&lt;/strong&gt; означає, що вміст ваших повідомлень нечитабельний для посередника, який їх переносить. Це важливе здобуття, і применшувати його було б абсурдно. Але воно нічого не каже про те, що цей самий посередник дізнається поза вмістом: що ви писали, кому, о котрій годині, з якої IP-адреси, як часто, у яких групах, з яким номером телефону, привʼязаним до вашої цивільної особи.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Шифрування захищає те, що ви кажете. Воно не захищає сам факт, що ви це сказали, ані кому, ані коли, ані звідки.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ця стаття не встановлює рейтингу. Не існує найкращого месенджера в абсолютному сенсі, бо не існує узагальненого супротивника. Цей матеріал пропонує спершу сітку із семи критеріїв, яка дозволяє оцінити будь-який застосунок, зокрема й ті, яких іще немає, потім чесну картку на кожен із чотирнадцяти відібраних застосунків і, нарешті, рекомендації за профілем загрози. Кожна картка містить рубрику про те, чого застосунок не захищає, без винятку, включно з нашим.&lt;/p&gt;
&lt;h2 id=&#34;зміст&#34;&gt;Зміст&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#criteres&#34;&gt;Сім критеріїв, які заміняють шифрування&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#critere-chiffrement&#34;&gt;Наскрізне шифрування, здобуток, який більше нічого не розрізняє&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-metadonnees&#34;&gt;Метадані, тобто те, що сервіс знає, не читаючи ваших повідомлень&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-identifiant&#34;&gt;Обовʼязковий ідентифікатор, номер, адреса або нічого&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-audit&#34;&gt;Відкритий код і незалежний аудит, два поняття, які час перестати плутати&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-juridiction&#34;&gt;Юрисдикція та CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-perennite&#34;&gt;Тривкість проєкту, критерій, на який ніхто не дивиться&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-pratique&#34;&gt;Практичність, повноцінний критерій безпеки&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#grand-public&#34;&gt;Масові месенджери&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#whatsapp&#34;&gt;WhatsApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telegram&#34;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#standard&#34;&gt;Фактичний стандарт&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#signal&#34;&gt;Signal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#molly&#34;&gt;Molly&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-numero&#34;&gt;Месенджери без номера телефону&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#session&#34;&gt;Session&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#threema&#34;&gt;Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#wire&#34;&gt;Wire&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#element-matrix&#34;&gt;Element і протокол Matrix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-identifiant&#34;&gt;Месенджери взагалі без ідентифікатора&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#simplex&#34;&gt;SimpleX Chat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#arpokrat&#34;&gt;Arpokrat Messenger&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#briar&#34;&gt;Briar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#cwtch&#34;&gt;Cwtch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#convergence&#34;&gt;Конвергенція 2026 року, месенджер стає гаманцем&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#radar&#34;&gt;Radar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#zerion&#34;&gt;Zerion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tableau&#34;&gt;Зведена таблиця&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#profils&#34;&gt;Який месенджер для якого профілю&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#choix-arpokrat&#34;&gt;Що ми обрали в Arpokrat і чому&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#conclusion&#34;&gt;Висновок&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sources&#34;&gt;Джерела&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;criteres&#34;&gt;Сім критеріїв, які заміняють шифрування&lt;/h2&gt;
&lt;p&gt;Цей розділ найважливіший у статті. Якщо ви прочитаєте лише один, прочитайте цей: він дозволить вам самостійно оцінити будь-який месенджер, зокрема й ті, що вийдуть після публікації цього тексту.&lt;/p&gt;
&lt;h3 id=&#34;critere-chiffrement&#34;&gt;Наскрізне шифрування, здобуток, який більше нічого не розрізняє&lt;/h3&gt;
&lt;p&gt;Протокол Signal, опублікований 2013 року і формально проаналізований дослідниками криптографії відтоді, став фактичним стандартом. WhatsApp використовує його з 2016 року, Google Messages використовує, Messenger використовує. Криптографічна дискусія щодо вмісту розмов віч-на-віч здебільшого закрита.&lt;/p&gt;
&lt;p&gt;Питання, які лишаються корисними, стосуються вже не наявності шифрування, а його умов. Воно ввімкнене за замовчуванням чи його треба просити? Воно охоплює групи чи лише обміни між двома? Воно охоплює резервні копії, чи ті йдуть відкритим текстом до Google та Apple? Чи існує &lt;strong&gt;пряма секретність&lt;/strong&gt;, тобто регулярна ротація ключів, яка гарантує, що компрометація ключа сьогодні не дає доступу до вчорашніх повідомлень?&lt;/p&gt;
&lt;p&gt;Ці питання ще розрізняють. А наявність слова «зашифровано» на маркетинговій сторінці не розрізняє нічого.&lt;/p&gt;
&lt;h3 id=&#34;critere-metadonnees&#34;&gt;Метадані, тобто те, що сервіс знає, не читаючи ваших повідомлень&lt;/h3&gt;
&lt;p&gt;У травні 2014 року під час публічної дискусії в Університеті Джонса Гопкінса з правником Девідом Коулом колишній директор АНБ і ЦРУ Майкл Гейден вимовив фразу, що стала славнозвісною. Коул щойно процитував колишнього юридичного радника АНБ Стюарта Бейкера, за словами якого «метадані розповідають вам абсолютно все про життя людини, і якщо їх достатньо, вміст вам насправді не потрібен». Гейден відповів схвально: «Ми вбиваємо людей на підставі метаданих.» Він одразу додав, що не це робили американські програми внутрішнього збору, і це уточнення слід навести заради чесності. Воно нічого не змінює по суті: найвищий посадовець американської розвідки публічно підтвердив, що метаданих досить для смертельних рішень.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Метаданими&lt;/strong&gt; в месенджері називають усе, що не є вмістом: хто кому пише, о котрій годині, з якої IP-адреси, з якою частотою, у яких групах, з яким розміром файлу. Щоб відтворити звʼязок між журналістом і джерелом, не треба читати їхнє листування. Досить помітити, що вони почали писати одне одному за три дні до публікації розслідування. Те саме міркування стосується адвоката і його клієнта, лікаря і пацієнта, працівника і профспілки, двох людей, які не хочуть, щоб про їхні стосунки знали.&lt;/p&gt;
&lt;p&gt;Отже, сервіс може бути бездоганним щодо шифрування вмісту і цілком прозорим щодо всього іншого. Це навіть найпоширеніша ситуація. Ми детально розібрали в іншому місці, як це саме міркування застосовується до інших пасивних сигналів повсякдення, зокрема в нашій статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/&#34;&gt;постійне відстеження місця розташування телефону&lt;/a&gt; і в нашому аналізі системи &lt;a href=&#34;https://arpokrat.com/uk/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace від Leonardo&lt;/a&gt;, яка відтворює маршрути і звʼязки лише з ідентифікаторів Bluetooth, перехоплених мимохідь.&lt;/p&gt;
&lt;p&gt;Гарне питання до будь-якого постачальника: що залишиться на ваших серверах, якщо суддя вилучить їх завтра вранці?&lt;/p&gt;
&lt;h3 id=&#34;critere-identifiant&#34;&gt;Обовʼязковий ідентифікатор, номер, адреса або нічого&lt;/h3&gt;
&lt;p&gt;Це найконкретніший і найбільш недооцінений критерій. Співіснують три моделі.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Номер телефону.&lt;/strong&gt; У більшості країн він привʼязаний до документа, що посвідчує особу. Він унікальний, тривалий і вже присутній у контактах сотень людей. Вимагати номер означає привʼязати кожен обліковий запис до цивільної особи і зробити виявлення соціального графа тривіальним: досить порівняти списки контактів. Номер також є добре відомим слабким місцем автентифікації, як ми показали в нашій статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/2fa-sms-vs-yubikey-hardware-keys/&#34;&gt;двофакторну автентифікацію через SMS&lt;/a&gt;: вдала підміна SIM-картки краде не лише код, вона краде особу в месенджері.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Адреса електронної пошти або випадковий ідентифікатор.&lt;/strong&gt; Краще, бо одноразова адреса коштує кілька секунд, а випадковий ідентифікатор нічого не каже. Проте він лишається тривалим ідентифікатором на боці сервера, тобто зачіпкою для кореляції сесій у часі.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Жодного ідентифікатора.&lt;/strong&gt; Це найновіша і найрідкісніша модель. Немає взагалі жодного облікового запису, жодного каталогу, жодної постійної адреси. Ви існуєте як набір криптографічних ключів на своєму пристрої, і з вами звʼязуються через одноразове посилання-запрошення. Нічого вводити, нічому витікати, нічого корелювати.&lt;/p&gt;
&lt;h3 id=&#34;critere-audit&#34;&gt;Відкритий код і незалежний аудит, два поняття, які час перестати плутати&lt;/h3&gt;
&lt;p&gt;Це дві різні речі, і час перестати подавати їх разом.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Відкритий код&lt;/strong&gt; означає, що код можна прочитати. Це необхідна умова довіри, а не доказ безпеки. Коду ніхто не читає, хіба випадково. Серйозні вразливості роками виживали в дуже помітних вільних проєктах.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Незалежний аудит&lt;/strong&gt; означає, що третя сторона, якій платять за пошук вразливостей, шукала і опублікувала те, що знайшла. Це незрівнянно сильніше і незрівнянно рідше, бо коштує дорого.&lt;/p&gt;
&lt;p&gt;Далі слід розрізняти два види аудиту. &lt;strong&gt;Огляд криптографічного дизайну&lt;/strong&gt; перевіряє, чи добре продуманий протокол на папері. &lt;strong&gt;Аудит реалізації&lt;/strong&gt; перевіряє, чи справді код робить те, що заявляє протокол. Обидва корисні, вони доводять різне, і проєкт може мати перший без другого.&lt;/p&gt;
&lt;p&gt;Випадок Threema чудово ілюструє сенс такого підходу. 2022 року троє дослідників з ETH у Цюриху знайшли сім атак на її протокол, у трьох різних моделях загрози, і повідомили про них розробника. Threema відповіла новим протоколом Ibex, опублікованим наприкінці листопада 2022 року. Закритий і неаудитований застосунок ніколи не пережив би цього епізоду, що аж ніяк не означало б, що він безпечніший.&lt;/p&gt;
&lt;h3 id=&#34;critere-juridiction&#34;&gt;Юрисдикція та CLOUD Act&lt;/h3&gt;
&lt;p&gt;Місце реєстрації компанії визначає, які уряди можуть її примусити. Це критерій юридичний, а не технічний, і він вирішальний.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt;, ухвалений у Сполучених Штатах 2018 року, розвʼязує питання, поставлене справою Microsoft Ireland: чи може американська компанія відмовитися видати листи, що зберігаються на ірландському сервері? Законодавець відповів заперечно. Текст зобовʼязує постачальників під американською юрисдикцією передавати дані, які вони контролюють, незалежно від місця зберігання. Сервер у Франкфурті, яким керує американська компанія, лишається досяжним для американської вимоги. Постачальник може заперечити, якщо запит суперечить іноземному праву, але заперечення лишається процедурою, а не щитом.&lt;/p&gt;
&lt;p&gt;Практичний наслідок простий: розміщувати в Європі недостатньо, якщо хостер, материнська компанія або холдинг підпадають під американське право. Питання, яке треба ставити, не «де ваші сервери», а «хто може вас юридично примусити і на якій підставі».&lt;/p&gt;
&lt;p&gt;Слід додати два уточнення. По-перше, захисна юрисдикція нічого не дає, якщо сервіс усе одно тримає придатні для використання дані: найкращий захист полягає в тому, щоб не мати чого видавати. По-друге, ворожа юрисдикція не засуджує сервіс, який структурно нічого не знає. Signal американський і ніколи не міг видати нічого, крім двох міток часу.&lt;/p&gt;
&lt;h3 id=&#34;critere-perennite&#34;&gt;Тривкість проєкту, критерій, на який ніхто не дивиться&lt;/h3&gt;
&lt;p&gt;Дуже добре спроєктований месенджер, який зникає за вісімнадцять місяців, залишає вас із непридатною адресною книгою і, часто, втраченою історією. Цей критерій ніколи не зʼявляється в порівняннях. 2026 рік зробив його неминучим.&lt;/p&gt;
&lt;p&gt;У квітні 2026 року Session Technology Foundation публічно оголосила, що зібрала лише близько 65 000 доларів пожертв, що їй потрібно приблизно мільйон доларів на рік для роботи і що її коштів не вистачить далі липня. Усіх працівників звільнили, розробку зупинили. У Session понад мільйон активних користувачів на місяць. У червні фонд оголосив, що проєкт врятували пожертви тисяч користувачів, здебільшого невеликими сумами, і що він відновлює роботу з командою з трьох розробників під керівництвом архітектора програмного забезпечення Джейсона Райнлендера.&lt;/p&gt;
&lt;p&gt;Через три тижні, 9 липня 2026 року, проєкт Briar опублікував схоже повідомлення: розглянувши припинення роботи, він переходить у режим підтримки, тобто лише виправлення безпеки та помилок, без розробки нових функцій, через брак сталого фінансування.&lt;/p&gt;
&lt;p&gt;Два знакові проєкти, дві різні економічні моделі, той самий рік, той самий глухий кут. Отже, питання, яке слід поставити перед вибором месенджера, тепер таке: хто платить, скільки і як довго? Фонд, що живе з пожертв, компанія, що продає ліцензії, дотований університетський проєкт і волонтерське спільнотне програмне забезпечення мають різну очікувану тривалість життя, і це жодним чином не повʼязано з якістю їхньої криптографії.&lt;/p&gt;
&lt;h3 id=&#34;critere-pratique&#34;&gt;Практичність, повноцінний критерій безпеки&lt;/h3&gt;
&lt;p&gt;Цей останній критерій пуристи часто трактують зневажливо. Це помилка.&lt;/p&gt;
&lt;p&gt;Месенджер, який ваші співрозмовники відмовляються встановлювати, не захищає нікого, бо розмова відбудеться деінде, відкритим текстом. Месенджер, чиї сповіщення не доходять, штовхає користувачів назад до WhatsApp для термінових обмінів. Месенджер, який вимагає, щоб обидві особи були підключені в ту саму мить, не годиться для звичайного листування між двома часовими поясами.&lt;/p&gt;
&lt;p&gt;Реальна безпека системи визначається її реальним використанням, а не технічним описом. Модель, трохи менш чиста, якою ваші контакти справді користуються, захищає більше, ніж досконала модель, якою користуєтеся тільки ви.&lt;/p&gt;
&lt;h2 id=&#34;grand-public&#34;&gt;Масові месенджери&lt;/h2&gt;
&lt;h3 id=&#34;whatsapp&#34;&gt;WhatsApp&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://www.whatsapp.com&#34;&gt;WhatsApp&lt;/a&gt; лишається найпоширенішим месенджером у світі. Він належить Meta, він безкоштовний, а його економічна модель спирається на рекламну екосистему групи і на послуги для бізнесу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Вміст повідомлень, протоколом Signal, з 2016 року. Ця реалізація серйозна, і це треба сказати чітко: вміст ваших розмов у WhatsApp для Meta нечитабельний. Наскрізно зашифровані резервні копії існують і їх варто увімкнути, бо за замовчуванням вони вимкнені. Застосунок надзвичайно надійний, доступний скрізь, і ваші контакти вже його мають.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Усього решти. За простою вимогою Meta повідомляє дані абонента: назву облікового запису, дату створення, останнє підключення, IP-адресу, адресу електронної пошти. За ордером на обшук компанія надає список контактів особи, щодо якої ведеться справа, а також список інших користувачів WhatsApp, у чиїх контактах ця особа є. Іншими словами, соціальний граф видається в обидва боки. Збережені метадані охоплюють мітки часу, ідентифікатори відправника й одержувача, статуси доставки, склад груп та його зміни. Згідно з оприлюдненим документом ФБР, WhatsApp здатний видавати певні метадані цільового користувача кожні пʼятнадцять хвилин у межах стеження в реальному часі. Нарешті, номер телефону обовʼязковий, а Meta підпадає під CLOUD Act.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для всіх, як звичайний канал спілкування, щодо якого приймають, що граф звʼязків відомий Meta і може бути переданий судовому органу.&lt;/p&gt;
&lt;h3 id=&#34;telegram&#34;&gt;Telegram&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://telegram.org&#34;&gt;Telegram&lt;/a&gt; часто відносять до безпечних месенджерів. Це непорозуміння, яке варто розвіяти без агресії, бо Telegram чудовий у тому, що він робить насправді.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Для звичайного використання не більше, ніж класичний онлайн-сервіс. Звичайні розмови, звані хмарними чатами, зашифровані між клієнтом і сервером, а потім зберігаються зашифрованими на боці Telegram, який має засоби їх прочитати. Наскрізне шифрування доступне лише в &lt;strong&gt;таємних чатах&lt;/strong&gt;, які не ввімкнені за замовчуванням, обмежені обмінами між двома, лишаються привʼязаними до початкового пристрою і не синхронізуються. Натомість Telegram чудово робить масові групи, канали мовлення, обмін великими файлами і присутність на кількох пристроях. Це чудова мережа публікації, і саме так її слід оцінювати.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Вмісту звичайних розмов від самого сервісу, номера телефону, IP-адреси. Позиція компанії змінилася у вересні 2024 року, після арешту Павла Дурова у Франції: Telegram відтепер передає номери та IP-адреси користувачів, на яких надійшли скарги, у відповідь на дійсні законні запити, тоді як попереднє зобовʼязання обмежувало такі передачі справами про тероризм. Опубліковані за 2024 рік цифри відображають зміну масштабу: близько 900 задоволених запитів у Сполучених Штатах щодо 2253 користувачів, 14 641 в Індії щодо 23 535 користувачів, 142 у Великій Британії. Група до того ж зареєстрована на Британських Віргінських островах і керується з Дубая, і непрозорість цієї структури сама по собі є даними для аналізу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для публічного поширення, широких спільнот, моніторингу новин. Не для розмови, яка має лишитися конфіденційною від самого сервісу.&lt;/p&gt;
&lt;h2 id=&#34;standard&#34;&gt;Фактичний стандарт&lt;/h2&gt;
&lt;h3 id=&#34;signal&#34;&gt;Signal&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org&#34;&gt;Signal&lt;/a&gt; слугує еталоном, і ця стаття ставиться до нього саме так. Його видає Signal Foundation, американська неприбуткова організація, що фінансується з пожертв і з початкового внеску Браяна Ектона.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Вміст, протоколом, який сам винайшов і який слугує галузі еталоном. Але передусім, і саме це його вирізняє, усе інше: конфіденційне виявлення контактів, запечатаного відправника, систематичну мінімізацію збережених даних. Доказ не декларативний, він судовий. Signal публікує свої відповіді на вимоги на окремій сторінці, і ці відповіді всі схожі: організація може надати лише мітку часу створення облікового запису і дату останнього підключення. У справі, розглянутій судом Округу Колумбія, правосуддя запитало абонентські дані щодо тридцяти семи номерів телефонів. Відповідь була такою самою. Це єдина публічна історія опору вимогам такої якості в усьому цьому порівнянні, і вона варта більше за будь-яку маркетингову обіцянку.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Номер телефону лишається обовʼязковим при реєстрації у 2026 році. Імена користувачів, запроваджені 2024 року, дозволяють більше не повідомляти свій номер контактам, що є справжнім поступом, але не скасовують вимоги при створенні облікового запису. Публічні напрацювання вказують, що Signal вивчає реєстрацію без номера, можливо, підкріплену разовим платежем для обмеження зловживань, але на момент написання цих рядків вона недоступна. Signal до того ж підпадає під американське право, отже, під CLOUD Act: захист походить не з юрисдикції, він походить із того, що видавати нічого. Нарешті, інфраструктура централізована, а екосистема закрита для сторонніх клієнтів, і до цього ми повертаємося далі.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Приблизно для всіх. Це найкраще на ринку співвідношення між захистом і реальним поширенням, і це рекомендація за замовчуванням, коли номер телефону не є проблемою у вашій моделі загрози.&lt;/p&gt;
&lt;h3 id=&#34;molly&#34;&gt;Molly&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://molly.im&#34;&gt;Molly&lt;/a&gt; є посиленим форком Signal для Android. Він не змінює ні протокол, ні мережу, ні модель ідентифікатора: він посилює клієнт.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Те, чого Signal не захищає на боці пристрою. Molly шифрує локальну базу даних за парольною фразою, що блокує весь застосунок, і при блокуванні затирає оперативну памʼять випадковими даними, щоб протистояти криміналістичному аналізу після вилучення. Він також дозволяє спрямовувати трафік через SOCKS-проксі або Tor. Варіант Molly-FOSS прибирає пропрієтарні компоненти Google. Усього цього офіційний клієнт не робить.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Усього, що стосується сервера. Molly використовує сервери Signal, отже, вимагає номер телефону і успадковує рівно той самий профіль метаданих і ту саму юрисдикцію. Він існує лише на Android. І він працює в мережі Signal з терпимості фонду, а не з його формального дозволу, що вже роки минає без інцидентів.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для користувача Signal на Android, чия модель загрози включає фізичне вилучення телефону: журналіст у поїздці, активістка, адвокат, який перетинає кордон.&lt;/p&gt;
&lt;h2 id=&#34;sans-numero&#34;&gt;Месенджери без номера телефону&lt;/h2&gt;
&lt;h3 id=&#34;session&#34;&gt;Session&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://getsession.org&#34;&gt;Session&lt;/a&gt; зробив радикальну ставку: прибрати номер і пошту. При реєстрації застосунок генерує випадковий ідентифікатор облікового запису, і більше нічого не питає. Проєкт веде Session Technology Foundation, фонд за швейцарським правом.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Особу при реєстрації та IP-адресу. Повідомлення проходять децентралізованою мережею вузлів із цибулевою маршрутизацією, тож жоден сервер не знає одночасно джерела і призначення. Код клієнтів для Android, iOS і компʼютера був предметом аудиту, опублікованого французькою компанією Quarkslab, яка виявила сім проблем на Android, сім на iOS і дві в компʼютерному клієнті, здебільшого відтоді виправлених. Застосунок доступний на всіх платформах і виглядає як звичайний месенджер, що в цій категорії не дрібниця.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Session прибрав пряму секретність 2021 року, посилаючись на проблеми зі стабільністю своєї децентралізованої архітектури. Конкретно, компрометація довготривалого ключа розкриває минулі повідомлення. Фонд оголосив у грудні 2025 року протокол V2, який повертає пряму секретність і додає постквантовий обмін ключами на основі ML-KEM, але цей протокол не був завершений на момент написання. І передусім тут важко важить критерій тривкості: проєкт був за кілька тижнів від закриття у 2026 році і працює тепер із трьома розробниками на понад мільйон користувачів.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для того, хто хоче обійтися без номера телефону, не змінюючи своїх звичок, і приймає нинішню відсутність прямої секретності.&lt;/p&gt;
&lt;h3 id=&#34;threema&#34;&gt;Threema&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://threema.ch&#34;&gt;Threema&lt;/a&gt; є швейцарською компанією, яка продає свій застосунок. Це єдиний платний гравець у цьому порівнянні, і саме це робить її модель зрозумілою.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що вона справді захищає.&lt;/strong&gt; Особу і юрисдикцію. При встановленні застосунок генерує випадковий Threema ID. Номер телефону та адреса пошти необовʼязкові й потрібні лише для того, щоб вас знайшли ваші контакти, і ніщо не змушує це вмикати. Сервери належать компанії й розташовані в сертифікованому за ISO 27001 центрі обробки даних у Цюриху, під швейцарським правом, поза CLOUD Act. Вихідний код опубліковано, а відтворювані збірки доступні на Android, що дозволяє перевірити, чи відповідає поширюваний застосунок коду. Threema замовила аудит своїх мобільних застосунків у Cure53 в жовтні 2020 року, а потім свого компʼютерного застосунку в січні 2024 року. Протокол Ibex, ухвалений наприкінці 2022 року, став предметом формального доведення безпеки, опублікованого німецькими дослідниками 2023 року.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого вона не захищає.&lt;/strong&gt; Ціна, близько шести євро разовою покупкою, є реальною перешкодою для поширення серед ваших близьких і головним практичним гальмом. Епізод ETH Цюриха 2022 року до того ж нагадує, що навіть серйозний гравець може роками мати вразливий протокол: сім знайдених атак, повністю перероблений протокол. Нарешті, ідентифікатор Threema лишається тривалим ідентифікатором на боці сервера, а це не модель узагалі без ідентифікатора.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого вона призначена.&lt;/strong&gt; Для європейської компанії, юридичної фірми, установи або приватної особи, яка радше заплатить за продукт, ніж залежатиме від пожертв, і хоче чіткої швейцарської юрисдикції.&lt;/p&gt;
&lt;h3 id=&#34;wire&#34;&gt;Wire&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://wire.com&#34;&gt;Wire&lt;/a&gt; сильно змінив свою природу. Народившись як масовий месенджер, він переорієнтувався на організації, компанії та державний сектор.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Вміст, протоколом Proteus, а потім MLS, стандартом групового обміну повідомленнями IETF, одним із перших серйозних реалізаторів якого був Wire. Реєстрація відбувається через пошту, що дозволяє уникнути номера телефону. Аудити публічні: Kudelski Security та X41 D-Sec опублікували огляд реалізації протоколу 2017 року, а потім прикладні аудити клієнтів для iOS, Android і вебу 2018 року.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Метадані, які Wire зберігає відкритим текстом на боці сервера. Цей момент розробник ніколи не приховував, і його регулярно критикували. Юридична структура також складна: операційна діяльність належить Wire Swiss GmbH у Швейцарії, холдинг групи заснований у Берліні, і розробник стверджує, що понад 90 % капіталу належить європейським інституційним інвесторам, але 2019 року в Делаварі було створено американську структуру. Цю складність варто зрозуміти, перш ніж обирати Wire для чутливого використання.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для організації, якій потрібна відповідна нормам зашифрована співпраця з комерційною підтримкою і централізованим адмініструванням, більше, ніж для окремої людини, що шукає анонімності.&lt;/p&gt;
&lt;h3 id=&#34;element-matrix&#34;&gt;Element і протокол Matrix&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://element.io&#34;&gt;Element&lt;/a&gt; слугує головним клієнтом &lt;strong&gt;Matrix&lt;/strong&gt;, відкритого і федеративного протоколу. Модель відрізняється від усіх інших у цьому порівнянні: будь-хто може розмістити власний сервер, і сервери спілкуються між собою так, як це роблять поштові сервери.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Автономію. Організація може розмістити свій сервер, контролювати свою інфраструктуру, не залежати від жодного розробника і лишатися досяжною з решти мережі. Це єдина модель у цьому порівнянні, що дає таке поєднання, і саме тому її обрали кілька європейських адміністрацій. Наскрізне шифрування повідомлень запроваджено.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Метадані, і це структурно. Адміністратор вашого сервера бачить, хто з ким говорить, коли і в яких кімнатах. Метадані кімнати, назва, тема та інші події стану, зберігаються відкритим текстом на сервері. Element працює над шифруванням цих подій стану, але у вересні 2025 року функція була ще експериментальною і доступною лише в лабораторних опціях. Федерація погіршує проблему: історія кімнати реплікується на сервери-учасники, які її зберігають. Розробник до того ж продає шлюз, призначений фільтрувати федерацію, щоб обмежити ці витоки, і це корисне визнання.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для організації, яка хоче суверенітету над своєю інфраструктурою і чиїм супротивником не є її власний системний адміністратор. Не для людини, яка прагне приховати свої звʼязки.&lt;/p&gt;
&lt;h2 id=&#34;sans-identifiant&#34;&gt;Месенджери взагалі без ідентифікатора&lt;/h2&gt;
&lt;p&gt;Це найновіша категорія. Принцип полягає не в тому, щоб приховати ідентифікатор, а в тому, щоб його не створювати.&lt;/p&gt;
&lt;h3 id=&#34;simplex&#34;&gt;SimpleX Chat&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://simplex.chat&#34;&gt;SimpleX Chat&lt;/a&gt; став першою мережею обміну повідомленнями без ідентифікатора користувача, зокрема й випадкового. Це справжній концептуальний поступ, і саме так його слід подавати.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Соціальний граф, за самою побудовою. Немає облікового запису, немає каталогу, немає постійної адреси. Кожна розмова спирається на односпрямовані черги, розміщені на різних ретрансляторах: те, що ви надсилаєте, іде через чергу на одному ретрансляторі, відповіді повертаються іншою чергою на іншому ретрансляторі, тож жоден ретранслятор не бачить обох кінців. Ретранслятори сліпі, вони не знають ні відправника, ні одержувача. Проєкт опублікував два незалежні аудити, виконані Trail of Bits: оцінку безпеки реалізації в листопаді 2022 року, а потім огляд криптографічного дизайну протоколів у жовтні 2024 року, включно з формальною верифікацією протоколу узгодження черг, із висновком про три проблеми середньої тяжкості й одну низької, усі важкі для експлуатації. Протокол додає постквантовий шар до подвійного храповика. Ретранслятори можна розміщувати самостійно, клієнти існують на Android, iOS і компʼютері, а розробник, SimpleX Chat Ltd, зареєстрований у Британії з жовтня 2021 року.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Дві речі варто сказати. По-перше, хостинг за замовчуванням: ретранслятори, які веде проєкт, працюють в одного постачальника, Linode, дочірньої компанії американської Akamai, у її європейських центрах обробки даних у Лондоні, Франкфурті та Стокгольмі. Користувач, який не вмикає Tor і не змінює ретрансляторів, отже, залежить від інфраструктури, якою керує американська компанія, що знову повертає CLOUD Act у картину. Тема публічно задокументована в репозиторії проєкту. По-друге, користувацький досвід лишається вимогливим: щоб встановити зʼєднання, потрібен обмін посиланням або QR-кодом, надійність сповіщень на iOS довго була слабким місцем, а масштабування великих груп досі є будівельним майданчиком. Фінансування, нарешті, тепер спирається на пайове краудфандингове залучення, розпочате в серпні 2026 року.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для того, хто хоче модель без ідентифікатора з найкращим доступним сьогодні рівнем зовнішньої перевірки й приймає технічнішу роботу з ним.&lt;/p&gt;
&lt;h3 id=&#34;arpokrat&#34;&gt;Arpokrat Messenger&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/messenger&#34;&gt;Arpokrat Messenger&lt;/a&gt; випускаємо ми самі, і ця картка дотримується тієї самої сітки, що й інші. Почати треба з того, щоб сказати це без манівців: &lt;strong&gt;Arpokrat Messenger є форком SimpleX&lt;/strong&gt;. Описана вище архітектура, відсутність ідентифікаторів, односпрямовані черги, сліпі ретранслятори, належить не нам, а SimpleX. Ми не стверджуємо, що поліпшили її з криптографічного боку, ми віддаємо їй належне, точно так, як це прямо робить &lt;a href=&#34;https://arpokrat.com/uk/protocol/&#34;&gt;наша сторінка про протокол&lt;/a&gt;. Це та сама позиція, якої ми дотримуємося щодо ArpokratOS стосовно GrapheneOS.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Те, що захищає SimpleX, плюс низку експлуатаційних і продуктових рішень. Ретранслятори, якими ми керуємо, розподілені між пʼятьма юрисдикціями, обраними за їхнім правом: Швейцарією, Ісландією, Панамою, Малайзією та Маврикієм, жодна з них не американська, а інфраструктура не спирається на жодного американського гіперскейлера, ні Amazon Web Services, ні Google Cloud, ні Microsoft Azure, ні Cloudflare. Повідомлення в очікуванні живуть лише в оперативній памʼяті, файл підкачки вимкнено, вимкнення живлення стирає все, а маніфести публікації підписуються на машині Qubes OS, ізольованій від мережі. Tor вмикається однією кнопкою, без стороннього застосунку, і лишається вимкненим за замовчуванням. Режим інкогніто призначає окремий профіль для кожного контакту, включно з відображуваним іменем і ретранслятором, що унеможливлює звʼязати професійне і приватне життя. Ретранслятори може самостійно розмістити будь-хто, бо програмне забезпечення відкрите. Клієнти публікуються під ліцензією AGPLv3. Некастодіальний гаманець працює з Bitcoin, Ethereum, Monero, Polygon, Solana і Tron, причому ключі ніколи не залишають пристрій, а підтримка Zcash оголошена, але досі недоступна. Вбудований Swap працює як агрегатор, який порівнює пропозиції незалежних постачальників, оцінюючи кожного від A до D за рівнем необхідної перевірки особи, від A за відсутність KYC до D за обовʼязковий KYC, причому кошти проходять безпосередньо між користувачем і обраним постачальником. Наскільки нам відомо, жоден інший месенджер такої оцінки не пропонує. Розробником, нарешті, є ідентифікована комерційна структура, Arpokrat GmbH, зареєстрована в Цугу у Швейцарії, з публічною поштовою адресою, warrant canary, підписаним у PGP і поновлюваним у вікні дійсності в шістдесят днів, і зобовʼязанням відповіді підтримки протягом 24 годин. Застосунок безкоштовний, без реклами.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; І саме тут треба бути точними, бо це єдиний спосіб лишатися вірогідними в усьому іншому.&lt;/p&gt;
&lt;p&gt;Arpokrat Messenger досі не має &lt;strong&gt;жодного незалежного криптографічного аудиту, опублікованого на його імʼя&lt;/strong&gt;. У SimpleX їх два. Отже, базовий протокол аудитований, наша реалізація та наша експлуатація аудиту не проходили, а це не те саме, як пояснено вище в цій статті.&lt;/p&gt;
&lt;p&gt;Arpokrat не має &lt;strong&gt;жодної публічної історії опору судовим вимогам&lt;/strong&gt;. У Signal вона є, перевірювана, розтягнута на роки. Warrant canary лишається серйозним зобовʼязанням, але не судовим прецедентом.&lt;/p&gt;
&lt;p&gt;Застосунок сьогодні існує лише на &lt;strong&gt;Android&lt;/strong&gt;. Версії для iOS, Linux, macOS і Windows оголошені, але недоступні. Для тих, хто листується з користувачами iPhone, це негайна перешкода, і обійти її неможливо.&lt;/p&gt;
&lt;p&gt;Мережа, нарешті, молода і мала. Кількість користувачів не робить безпеки, але робить доступність ваших кореспондентів, і це законний критерій, який ми самі обстоювали вище.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для того, хто хоче архітектуру без ідентифікатора, не відмовляючись від звичного користування, і хто віддає перевагу ідентифікованій комерційній структурі перед спільнотним проєктом, чиє фінансування може урватися. Позиція, яку ми обстоюємо, полягає не в тому, що це «найприватніший» месенджер; вона вужча і чесніша: найпридатніший до використання серед архітектур без ідентифікатора, з асинхронною моделлю, якої архітектури «рівний до рівного» не пропонують, з екосистемою і комерційною підтримкою.&lt;/p&gt;
&lt;h3 id=&#34;briar&#34;&gt;Briar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://briarproject.org&#34;&gt;Briar&lt;/a&gt; лишається, ймовірно, найбезкомпроміснішим проєктом у цьому списку. Тут взагалі немає сервера: повідомлення йдуть прямо з одного пристрою на інший через Tor, а за відсутності зʼєднання через Wi-Fi або Bluetooth між пристроями поблизу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Усе, що залежить від інфраструктури, оскільки її немає. Нічого вилучати, нічого вимагати, немає оператора, якого можна примусити. Офлайновий сітчастий режим справді працює при відключенні інтернету, що робить Briar еталонним інструментом для блекаутів і демонстрацій. Код аудитувала Cure53 у березні 2017 року, з дванадцятьма виявленими і виправленими проблемами. Проєкт вільний, а його задум є авторитетним. Briar Mailbox, окремий застосунок, який встановлюється на запасний пристрій з Android, залишений увімкненим, дозволяє отримувати повідомлення, поки основний телефон офлайн, що частково відповідає на головне обмеження моделі «рівний до рівного».&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Зручності користування, а віднині й напрямку самого проєкту. Споживання батареї високе, робота у фоні на Android нерівна, бракує резервної копії облікового запису і вкладень, а додавання контакту марудне. Версії для iOS не існує. Компʼютерна версія лишається в бета-стані, остання з них 0.6.5-beta, опублікована 20 лютого 2026 року. І передусім, оголошення від 9 липня 2026 року переводить проєкт у режим підтримки: виправлення безпеки та помилок, без розробки функцій. Проєкт уточнює, що чутки про повне закриття застарілі, але амбіція явно призупинена.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для зони відключення інтернету, демонстрації, умов цензури або невеликої групи, яка приймає обмеження в обмін на цілковиту відсутність інфраструктури.&lt;/p&gt;
&lt;h3 id=&#34;cwtch&#34;&gt;Cwtch&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://cwtch.im&#34;&gt;Cwtch&lt;/a&gt; розробляє Open Privacy Research Society, канадська неприбуткова організація, заснована у Ванкувері. Проєкт прямо націлений на групове спілкування, стійке до метаданих.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Що він справді захищає.&lt;/strong&gt; Метадані, зокрема й у групі, а це і є складна задача. Зʼєднання йдуть через onion-сервіси Tor v3, а сервери, які передають групові розмови, спроєктовані як принципово ненадійні: вони не мають дізнаватися нічого. Версія 1.13, опублікована у вересні 2023 року, позначила вихід із довгої альфа- і бета-фази, і проєкт дійшов до версії 1.15.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Чого він не захищає.&lt;/strong&gt; Тривкості, знову ж таки. Організація живе переважно з індивідуальних пожертв і публічно повторювала це кілька разів. Версії для iOS не існує. Темп розробки лишається темпом маленької команди, а екосистема користувачів дуже вузька. Ми не знайшли опублікованого зовнішнього аудиту, рівноцінного аудитам SimpleX чи Briar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для кого він призначений.&lt;/strong&gt; Для активістської або дослідницької групи, якій потрібні колективні розмови, стійкі до метаданих, і чиї учасники технічно впевнені.&lt;/p&gt;
&lt;h2 id=&#34;convergence&#34;&gt;Конвергенція 2026 року, месенджер стає гаманцем&lt;/h2&gt;
&lt;p&gt;Ось найцікавіше спостереження цього року, і, наскільки нам відомо, ніхто ще не формулював його саме так.&lt;/p&gt;
&lt;p&gt;У 2026 році три форки трьох різних протоколів, розроблені трьома не повʼязаними між собою командами, мали одну й ту саму інтуїцію в один і той самий момент: інтегрувати некастодіальний гаманець у зашифрований месенджер. Radar виріс із Signal і додав Bitcoin через Lightning. Zerion походить від Briar і додав Bitcoin та Monero. Arpokrat Messenger виріс із SimpleX і додав багатоланцюговий гаманець з агрегатором свопів.&lt;/p&gt;
&lt;p&gt;Три протилежні технічні основи, один і той самий висновок. Це не випадковість, це ознака того, що дві потреби, які досі опрацьовували окремо, сходяться. Надіслати гроші й надіслати повідомлення ставлять ту саму проблему: посередника, який знає обидва кінці. Відповідь, побудована для повідомлень, тобто шифрування вмісту й мінімізація метаданих, збігається саме з тим, чого шукають користувачі криптовалют. А месенджер лишається єдиним місцем, де одержувача вже знаєш.&lt;/p&gt;
&lt;p&gt;Проте ці три підходи дуже різні, і порівняння повчальне.&lt;/p&gt;
&lt;h3 id=&#34;radar&#34;&gt;Radar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://radar.chat&#34;&gt;Radar&lt;/a&gt; було запущено 7 липня 2026 року командою Cake Wallet під окремою структурою, Radar Chat, Inc., яку очолює її засновник Вікрант Шарма. Це форк Signal, безкоштовний, з відкритим кодом, доступний на iOS і Android. Гаманець некастодіальний, із фразою відновлення з дванадцяти слів і зашифрованими резервними копіями. Платіжний рівень заслуговує на уточнення, бо джерела кажуть різне. Сайт Radar описує гаманець Bitcoin, що спирається на мережу Lightning, призначає кожному обліковому запису адресу Lightning і більше нічого не згадує. Кілька статей, що вийшли в липні 2026 року, натомість зазначають, що базова механіка спирається на Spark, мережу Bitcoin другого рівня, інтегровану через SDK Breez, і тоді переказ між двома користувачами Radar здійснюється зі Spark на Spark менш ніж за секунду. Обидві версії не виключають одна одну, оскільки документація Breez описує SDK, який підтримує Spark і Lightning разом, включно з адресами Lightning і рахунками bolt11. За браком публічного підтвердження від самого розробника ми тримаємося того, що можна перевірити на його власному сайті: некастодіальні платежі Bitcoin, досяжні через мережу Lightning.&lt;/p&gt;
&lt;p&gt;Найпримітніший вибір лежить в іншому місці. Radar не є окремою мережею: до нього підключаються своїм &lt;strong&gt;наявним обліковим записом Signal&lt;/strong&gt;, і контакти, розмови, групи та імʼя користувача переходять разом. Це конкурентна перевага Radar, і це водночас його головне відкрите питання.&lt;/p&gt;
&lt;p&gt;Ця сумісність означає, що Radar успадковує модель Signal цілком: номер телефону лишається ідентифікатором, PIN-код Signal керує відновленням облікового запису, а отже, за замовчуванням, і доступом до ключів гаманця, які Radar шифрує в обліковому записі Signal, а задіяна інфраструктура належить Signal Foundation, під американською юрисдикцією.&lt;/p&gt;
&lt;p&gt;Далі слід поставити питання про тривкість цієї конструкції, не стверджуючи його як факт. Signal історично відмовляв стороннім клієнтам у використанні своїх серверів: 2016 року проєкт LibreSignal було покинуто після того, як Моксі Марлінспайк дав зрозуміти, що не хоче, аби форк використовував ані імʼя, ані сервери Signal, і до того ж виключив будь-яку майбутню федерацію. Фонд зберігає технічну змогу заблокувати сторонній клієнт за його підписом. Донині він цього не зробив, а Molly користується мережею роками без інцидентів, і на цей прецедент команда Radar прямо посилається. Radar до того ж робить щомісячний внесок до Signal Foundation і планує збільшувати його зі своїм зростанням. Отже, ніщо не вказує, що Radar заблокують. Але продукт, чий доступ до мережі залежить від тривалої терпимості третьої сторони, несе структурний ризик, якого не несуть ні SimpleX, ні Briar, і користувач заслуговує знати про це, перш ніж розміщувати там кошти.&lt;/p&gt;
&lt;h3 id=&#34;zerion&#34;&gt;Zerion&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://zerion.chat&#34;&gt;Zerion&lt;/a&gt; походить від Briar, побудований на транспортному протоколі Bramble й опублікований під GPL v3, і проєкт чітко зазначає, що не є ані афілійованим із проєктом Briar, ані схваленим ним. Він існує лише на Android.&lt;/p&gt;
&lt;p&gt;Треба віддати йому належне, бо кілька речей він робить надзвичайно добре. Увесь трафік іде через Tor, без винятку: ваш пристрій будує ланцюг із трьох стрибків, пристрій вашого кореспондента будує інший, і обидва зустрічаються на ретрансляторі зустрічі, тобто шість стрибків загалом і жодного розкриття IP-адреси. Кожне повідомлення захищене постквантовим обміном ключами на основі ML-KEM-768. Версія 3.0 додала офлайнову сітку через Bluetooth, яка передає індивідуальні й групові повідомлення через сусідні телефони, причому кожен ретранслятор несе лише зашифрований матеріал, а також необовʼязковий транспорт I2P. Посилений режим відмовляється запускатися на скомпрометованому пристрої, під зневаджувачем або з фреймворками перехоплення. Починаючи з версії 3.0.4, зашифроване сховище може містити некастодіальні гаманці Bitcoin і Monero, ключі яких генеруються на пристрої, захищені власним паролем, із відтворюваними збірками із заморожених джерел і опублікованими відбитками.&lt;/p&gt;
&lt;p&gt;Обмеження структурне, і проєкт його не приховує: його документація чорним по білому зазначає, що повідомлення доставляється лише тоді, коли обидва пристрої онлайн і підключені до Tor, і що жоден сервер не зберігає його тим часом на тривалі офлайнові періоди. Іншими словами, аналога Briar Mailbox не існує. Це вирішальний технічний момент, і саме він відділяє модель «рівний до рівного» від моделі &lt;strong&gt;store and forward&lt;/strong&gt;, у якій сліпий ретранслятор зберігає зашифроване повідомлення, доки одержувач не прийде по нього. Для звичайного листування між двома людьми, які не підключені одночасно, різниця не теоретична, вона вирішує використання.&lt;/p&gt;
&lt;p&gt;Друге питання лишається відкритим, і ми формулюємо його як питання, оскільки не знайшли жодного публічного вимірювання: якою є реальна якість аудіо- та відеодзвінків «рівний до рівного» на архітектурі з шести стрибків Tor? Оголошені технічні рішення серйозні, Opus, H.264, шифрування AES-256-GCM і доповнені кадри, а дзвінки вимкнені за замовчуванням. Але Tor не спроєктований під низьку затримку, і за браком опублікованих вимірювань ні розробник, ні ми не можемо стверджувати, що досвід порівнянний зі звичайним дзвінком.&lt;/p&gt;
&lt;p&gt;Нарешті, ми не знайшли опублікованого незалежного аудиту для Zerion.&lt;/p&gt;
&lt;p&gt;У порівнянні ці три підходи окреслюють три чіткі компроміси. Radar обирає негайне поширення ціною залежності від третьої сторони і збереження номера телефону. Zerion обирає максимум мережевої стійкості ціною доставлюваності та доступності на iPhone. Arpokrat обирає асинхронну модель і юрисдикційний розподіл ціною історії та аудиту, яких іще немає. Жоден із цих трьох компромісів не є абсурдним, і жоден не безкоштовний.&lt;/p&gt;
&lt;h2 id=&#34;tableau&#34;&gt;Зведена таблиця&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Застосунок&lt;/th&gt;
					&lt;th&gt;Обовʼязковий ідентифікатор&lt;/th&gt;
					&lt;th&gt;Юрисдикція і хостинг&lt;/th&gt;
					&lt;th&gt;Метадані на боці сервера&lt;/th&gt;
					&lt;th&gt;Опублікований зовнішній аудит&lt;/th&gt;
					&lt;th&gt;Офлайнова доставка&lt;/th&gt;
					&lt;th&gt;Код&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;WhatsApp&lt;/td&gt;
					&lt;td&gt;Номер телефону&lt;/td&gt;
					&lt;td&gt;Сполучені Штати (Meta), CLOUD Act&lt;/td&gt;
					&lt;td&gt;Розлогі, граф контактів видається за ордером&lt;/td&gt;
					&lt;td&gt;Ні для сервісу&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Закритий клієнт&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Telegram&lt;/td&gt;
					&lt;td&gt;Номер телефону&lt;/td&gt;
					&lt;td&gt;Британські Віргінські острови, керівництво в Дубаї&lt;/td&gt;
					&lt;td&gt;Розлогі, хмарні чати читабельні для сервісу&lt;/td&gt;
					&lt;td&gt;Ні&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий клієнт, закритий сервер&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Signal&lt;/td&gt;
					&lt;td&gt;Номер телефону&lt;/td&gt;
					&lt;td&gt;Сполучені Штати, CLOUD Act&lt;/td&gt;
					&lt;td&gt;Дві мітки часу, публічна судова історія&lt;/td&gt;
					&lt;td&gt;Протокол формально проаналізовано&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Molly&lt;/td&gt;
					&lt;td&gt;Номер (обліковий запис Signal)&lt;/td&gt;
					&lt;td&gt;Сервери Signal, Сполучені Штати&lt;/td&gt;
					&lt;td&gt;Ідентичні Signal&lt;/td&gt;
					&lt;td&gt;Успадковано від Signal&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Session&lt;/td&gt;
					&lt;td&gt;Немає, випадковий ідентифікатор&lt;/td&gt;
					&lt;td&gt;Швейцарія, децентралізована мережа вузлів&lt;/td&gt;
					&lt;td&gt;Мінімальні, досі без прямої секретності&lt;/td&gt;
					&lt;td&gt;Так, Quarkslab&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Threema&lt;/td&gt;
					&lt;td&gt;Немає, Threema ID&lt;/td&gt;
					&lt;td&gt;Швейцарія, сервери в Цюриху&lt;/td&gt;
					&lt;td&gt;Мінімальні&lt;/td&gt;
					&lt;td&gt;Так, Cure53 і ETH Цюриха&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий, платний&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Wire&lt;/td&gt;
					&lt;td&gt;Пошта або номер&lt;/td&gt;
					&lt;td&gt;Швейцарія і Німеччина, американська структура в Делаварі&lt;/td&gt;
					&lt;td&gt;Зберігаються відкрито&lt;/td&gt;
					&lt;td&gt;Так, Kudelski і X41&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Element / Matrix&lt;/td&gt;
					&lt;td&gt;Залежно від сервера, часто пошта&lt;/td&gt;
					&lt;td&gt;Вашого хостера&lt;/td&gt;
					&lt;td&gt;Видимі серверу, стан кімнат відкритий&lt;/td&gt;
					&lt;td&gt;Аудити опубліковано щодо протоколу&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SimpleX Chat&lt;/td&gt;
					&lt;td&gt;Немає, без ідентифікатора&lt;/td&gt;
					&lt;td&gt;Велика Британія, стандартні ретранслятори в Linode і Akamai&lt;/td&gt;
					&lt;td&gt;Кореляція одним ретранслятором неможлива&lt;/td&gt;
					&lt;td&gt;Так, два аудити Trail of Bits&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arpokrat Messenger&lt;/td&gt;
					&lt;td&gt;Немає, без ідентифікатора&lt;/td&gt;
					&lt;td&gt;Швейцарія (Цуг), ретранслятори у пʼятьох неамериканських юрисдикціях&lt;/td&gt;
					&lt;td&gt;Сліпі ретранслятори, лише оперативна памʼять&lt;/td&gt;
					&lt;td&gt;Досі ні&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий, AGPLv3&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Briar&lt;/td&gt;
					&lt;td&gt;Немає, без ідентифікатора&lt;/td&gt;
					&lt;td&gt;Жодної, без сервера&lt;/td&gt;
					&lt;td&gt;Жодних, нічого вилучати&lt;/td&gt;
					&lt;td&gt;Так, Cure53 у 2017&lt;/td&gt;
					&lt;td&gt;Через Briar Mailbox&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cwtch&lt;/td&gt;
					&lt;td&gt;Немає, без ідентифікатора&lt;/td&gt;
					&lt;td&gt;Канада для організації, сервери ненадійні за задумом&lt;/td&gt;
					&lt;td&gt;Стійкість до групових метаданих&lt;/td&gt;
					&lt;td&gt;Не виявлено&lt;/td&gt;
					&lt;td&gt;Часткова&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Radar&lt;/td&gt;
					&lt;td&gt;Номер (обліковий запис Signal)&lt;/td&gt;
					&lt;td&gt;Сервери Signal, Сполучені Штати&lt;/td&gt;
					&lt;td&gt;Ідентичні Signal&lt;/td&gt;
					&lt;td&gt;Не виявлено&lt;/td&gt;
					&lt;td&gt;Так&lt;/td&gt;
					&lt;td&gt;Відкритий&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zerion&lt;/td&gt;
					&lt;td&gt;Немає, без ідентифікатора&lt;/td&gt;
					&lt;td&gt;Жодної, без сервера&lt;/td&gt;
					&lt;td&gt;Жодних, усе йде через Tor&lt;/td&gt;
					&lt;td&gt;Не виявлено&lt;/td&gt;
					&lt;td&gt;Ні, обидва пристрої мають бути онлайн&lt;/td&gt;
					&lt;td&gt;Відкритий, GPL v3&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;profils&#34;&gt;Який месенджер для якого профілю&lt;/h2&gt;
&lt;p&gt;Переможця немає, є ситуації.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для родини і близьких.&lt;/strong&gt; Signal, без вагань. Це єдиний вибір, який поєднує серйозний захист із реальним шансом, що ваші співрозмовники його встановлять. Якщо вам заважає номер телефону, увімкніть імʼя користувача, щоб його не повідомляти. Якщо ваші близькі категорично відмовляються рухатися, увімкніть принаймні наскрізно зашифровані резервні копії в WhatsApp: це не той самий захист, але це справжній і безкоштовний поступ.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для журналіста з джерелами.&lt;/strong&gt; Проблема не у вмісті, а у звʼязку. Архітектура без ідентифікатора тут єдина послідовна відповідь: SimpleX Chat або Arpokrat Messenger, з увімкненим Tor і окремим профілем на кожне джерело. Якщо ваше джерело вже користується Signal і відмовляється встановлювати щось інше, користуйтеся Signal, а не нічим, з окремим номером, який вас не ідентифікує, і Molly на Android, щоб захистити сам пристрій на випадок вилучення.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для керівника або юридичного радника.&lt;/strong&gt; Визначальним критерієм є юрисдикція, а не анонімність. Threema для фірми чи невеликої структури, з чітким рахунком і швейцарськими серверами. Самостійно розміщений Element для організації, яка має технічну команду і хоче суверенітету над своєю інфраструктурою, памʼятаючи, що адміністратор сервера бачить метадані. Wire для організації, яка хоче комерційний продукт для співпраці, після вивчення її структури власності.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для зони відключення інтернету або цензури.&lt;/strong&gt; Briar, бо сітчастий режим через Bluetooth і Wi-Fi працює взагалі без інфраструктури, і Zerion з тих самих причин із новішою офлайновою сіткою. Це дві єдині справжні відповіді, коли супротивником є сама мережа. Передбачте Briar Mailbox, якщо ваше листування має пережити тривалі офлайнові періоди.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для тих, хто щодня має справу з криптою.&lt;/strong&gt; Це єдиний профіль, для якого конвергенція 2026 року щось змінює. Radar, якщо ви користуєтеся Bitcoin і ваше коло вже в Signal, з прийняттям залежності від інфраструктури Signal і номера телефону. Zerion, якщо ви хочете Bitcoin і Monero з максимумом мережевої стійкості, а ваші кореспонденти на Android і часто онлайн. Arpokrat Messenger, якщо вам потрібні кілька ланцюгів, асинхронна доступність і змога порівнювати постачальників свопів за їхньою вимогою KYC.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Для тих, хто хоче максимум без компромісів у користуванні.&lt;/strong&gt; Такої категорії не існує, і це чесний висновок цього порівняння. Теоретичний максимум забезпечують Briar або Zerion, і платять за нього доставлюваністю, батареєю і відсутністю iPhone. Найсприятливіший сьогодні компроміс, якщо ваші кореспонденти на Android, полягає в архітектурі без ідентифікатора в режимі store and forward, SimpleX Chat або Arpokrat Messenger, з увімкненим Tor. Якщо вам треба включити користувачів iPhone, SimpleX Chat сьогодні єдиний із цієї родини, хто покриває обидві платформи. Arpokrat Messenger, доступний на Android, розробляється для iOS і для настільних платформ, без оголошеної дати доступності.&lt;/p&gt;
&lt;h2 id=&#34;choix-arpokrat&#34;&gt;Що ми обрали в Arpokrat і чому&lt;/h2&gt;
&lt;p&gt;Цей розділ не є переліком аргументів, це пояснення компромісів, зокрема й тих, яких ми не зробили.&lt;/p&gt;
&lt;p&gt;Ми вийшли з SimpleX замість писати власний протокол. Причина проста: протокол захищеного обміну повідомленнями має цінність лише тоді, коли його перевірили, а новий протокол за визначенням не має за собою жодної перевірки. У SimpleX є публічна специфікація, публічний код і два аудити Trail of Bits. Винайти власну криптографію дозволило б нам зробити кращу маркетингову сторінку і гірший месенджер.&lt;/p&gt;
&lt;p&gt;Ми обрали модель store and forward замість «рівний до рівного». Це явний компроміс проти теоретичного максимуму. Сліпий ретранслятор, який зберігає зашифроване повідомлення до його отримання, додає ще один елемент інфраструктури, отже, ще одну поверхню. Натомість повідомлення вирушає, коли ви його пишете, і надходить, коли ваш кореспондент підключається, а це умова нормального листування. Критерій практичності, обстоюваний на початку цієї статті, не є фігурою мовлення: ми застосували його до самих себе.&lt;/p&gt;
&lt;p&gt;Ми розподілили ретранслятори між пʼятьма юрисдикціями поза Сполученими Штатами і виключили американських гіперскейлерів, не з пози, а тому, що CLOUD Act працює, примушуючи американського постачальника щодо даних, які той контролює. Сліпий ретранслятор, який нічого не зберігає на диску, має мало що видавати; сліпий ретранслятор, до якого не дотягнеться жоден американський припис, має ще менше. Обидва заходи додаються один до одного, жоден не замінює інший.&lt;/p&gt;
&lt;p&gt;Ми інтегрували гаманець і агрегатор свопів, бо та сама людина, яка не хоче, щоб посередник знав її співрозмовників, зазвичай не хоче й того, щоб посередник знав її транзакції. Оцінка постачальників свопів від A до D за їхньою вимогою перевірки особи випливає з тієї самої логіки: ми не вирішуємо за користувача, який рівень конфіденційності він хоче оплатити, ми даємо йому інформацію, щоб зважити.&lt;/p&gt;
&lt;p&gt;Те, чого ми ще не зробили, нарешті, заслуговує бути сказаним у цьому ж розділі. У нас немає незалежного аудиту, опублікованого на наше імʼя. У нас немає історії опублікованих судових вимог, лише warrant canary. Ми ще не на iOS. Ці три прогалини реальні, вони задокументовані в нашій картці вище, і жодна з них не закривається пресрелізом.&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Правильне питання не «який месенджер найкращий». Воно не має відповіді, бо поставлене неправильно. Правильне питання таке: від кого ви захищаєтеся?&lt;/p&gt;
&lt;p&gt;Від рекламодавця, який хоче профілювати ваші інтереси, годяться майже всі застосунки цього порівняння. Від насильника-партнера, який має доступ до вашого телефону, питання в локальному блокуванні й стиранні памʼяті, і Molly відповідає краще за Threema. Від судової вимоги у вашій країні питання в юрисдикції і в тому, що сервіс зберігає. Від супротивника, який прагне встановити, що ви з кимось говорили, єдина відповідь полягає в архітектурі, яка цієї інформації не створює. А від супротивника, здатного відрізати мережу, єдина відповідь полягає в тому, щоб не залежати від неї.&lt;/p&gt;
&lt;p&gt;Жоден застосунок не відповідає на всі ці загрози одразу, і ті, що це стверджують, першими заслуговують на вашу недовіру. 2026 рік показав, що шифрування стало легкою частиною. Складними лишаються метадані, юрисдикція і здатність проєкту існувати ще за два роки. Session був за кілька тижнів від зникнення, Briar урізав свої амбіції, і ці дві події кажуть про реальний стан галузі більше, ніж будь-яке порівняння криптографічних примітивів.&lt;/p&gt;
&lt;p&gt;Отже, обирайте залежно від свого супротивника, а не залежно від рейтингу. І памʼятайте, що найкращий інструмент у світі нічого не вартий, якщо розмова закінчиться деінде, бо ваш співрозмовник не захотів його встановити.&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;Джерела&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://signal.org/bigbrother/district-of-columbia/&#34;&gt;Signal, Government Requests, District of Columbia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/10311/michael-hayden-kill-people-based-metadata/&#34;&gt;Just Security, Michael Hayden, We Kill People Based on Metadata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.congress.gov/crs-product/R45173&#34;&gt;Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/session-avoids-shutdown-as-community-donations-save-the-project/&#34;&gt;CyberInsider, Session avoids shutdown as community donations save the project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/news/2026-maintenance-mode/&#34;&gt;Briar, Briar is in maintenance mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20241014-simplex-network-v6-1-security-review-better-calls-user-experience.html&#34;&gt;SimpleX, Cryptographic design review by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20221108-simplex-chat-v4.2-security-audit-new-website.html&#34;&gt;SimpleX, Security assessment by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://getsession.org/blog/session-code-audit&#34;&gt;Session, Code audit published by Quarkslab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.privacyguides.org/news/2025/12/03/session-messenger-adds-pfs-pqe-and-other-improvements/&#34;&gt;Privacy Guides, Session messenger adds PFS, PQE and other improvements&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://inf.ethz.ch/news-and-events/spotlights/infk-news-channel/2023/01/threema.html&#34;&gt;ETH Zurich, Vulnerabilities in secure messenger Threema discovered&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.usenix.org/system/files/usenixsecurity23-paterson.pdf&#34;&gt;USENIX Security 2023, Three Lessons From Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/raw/BRP-01-report.pdf&#34;&gt;Cure53, Pentest Report Briar Project App and Protocol&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wire.com/en/blog/independent-security-audit-2017/&#34;&gt;Wire, Independent security audit of the protocol implementation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://element.io/blog/hiding-room-metadata-from-servers/&#34;&gt;Element, Hiding room metadata from servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://therecord.media/telegram-shares-ip-addresses-enforcement&#34;&gt;The Record, Telegram says it will share phone numbers and IP addresses with authorities&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://freedom.press/digisec/blog/telegrams-compliance-with-data-requests-skyrockets/&#34;&gt;Freedom of the Press Foundation, Telegram&amp;rsquo;s compliance with data requests skyrockets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/79549/we-now-know-what-information-the-fbi-can-obtain-from-encrypted-messaging-apps/&#34;&gt;Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cryptobriefing.com/radar-chat-signal-fork-bitcoin-lightning/&#34;&gt;Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://sdk-doc-spark.breez.technology/&#34;&gt;Breez, SDK Spark, documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://lwn.net/Articles/687294/&#34;&gt;LWN, The perils of federated protocols&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zerion.chat/faq.html&#34;&gt;Zerion, User Guide and FAQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>SignalTrace: Європа експортує стеження, якого не дозволяє собі</title>
      <link>https://arpokrat.com/uk/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Сірий седан проїжджає під автострадною рамкою на швидкості 110 км/год. Камера на щоглі зчитує номер, ставить позначку часу, зберігає його. Нічого нового: такі пристрої існують уже двадцять років і встановлені десятками тисяч як у Північній Америці, так і в Європі.&lt;/p&gt;
&lt;p&gt;Але якщо ця рамка отримала модуль, який італійська група Leonardo продає з червня 2026 року, вона щойно зафіксувала ще дещо. iPhone водія. Бездротові навушники пасажирки. Розумний годинник на панелі приладів. Автомагнітолу. Підключений брелок у бардачку. Датчики тиску всіх чотирьох шин. Перепустку, що залишилася в піджаку. І, якщо ззаду спить собака, його ідентифікаційний чип.&lt;/p&gt;
&lt;p&gt;Десяток ідентифікаторів, номер, позиція, час. Повторіть це на кожній рамці мережі, і ви вже стежите не за автомобілем: ви стежите за людьми і знаєте, з ким вони пересуваються.&lt;/p&gt;
&lt;h2 id=&#34;що-пристрій-робить-насправді&#34;&gt;Що пристрій робить насправді&lt;/h2&gt;
&lt;p&gt;Продукт називається &lt;strong&gt;SignalTrace&lt;/strong&gt;. Його продає Leonardo US Cyber and Security Solutions, і він доповнює лінійку &lt;strong&gt;ELSAG&lt;/strong&gt;, одну з найпоширеніших ліній автоматичних зчитувачів номерних знаків на американському ринку. Про його існування 8 червня 2026 року повідомив Джозеф Кокс у &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; на основі продуктової специфікації виробника.&lt;/p&gt;
&lt;p&gt;Вирішальний момент вміщається в одне речення: &lt;strong&gt;йдеться не про нові камери&lt;/strong&gt;. SignalTrace є радіодатчиком, доданим до вже встановлених зчитувачів номерів. Щогла не змінюється, розташування не змінюється, силует обладнання при дорозі не змінюється. Змінюється те, що це обладнання слухає.&lt;/p&gt;
&lt;p&gt;Датчик записує ідентифікатори, які у відкритому вигляді транслюють протоколи Bluetooth, Wi-Fi і RFID пристроїв, що перебувають в автомобілі. Технічний момент, який часто розуміють хибно: жоден пристрій не зламують і жодну вразливість не використовують. Пристрій Bluetooth або Wi-Fi постійно надсилає кадри виявлення, бо ці протоколи так задумані. Ваші навушники оголошують свою присутність, щоб телефон їх знайшов, а сам телефон опитує довколишній ефір у пошуках знайомих мереж. Ці випромінювання публічні за побудовою, і їх чує будь-який приймач у зоні дії.&lt;/p&gt;
&lt;p&gt;Leonardo, до речі, уточнює, що система працює &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;зі зчитувачем номерів або без нього&lt;/a&gt;, зокрема й у приміщеннях, і розпізнає автомобіль, номер якого закрито або знято.&lt;/p&gt;
&lt;p&gt;Ось справжня політична тема: дообладнання вже наявної техніки. Встановлення нової мережі камер запускає голосування, обговорення, іноді судовий процес. Додавання електронної плати в уже погоджений корпус не запускає нічого. Спроможність стеження змінює свою природу без публічної дискусії, бо матеріально немає нічого нового, що можна побачити.&lt;/p&gt;
&lt;h2 id=&#34;від-автомобіля-до-особи-і-від-особи-до-групи&#34;&gt;Від автомобіля до особи, і від особи до групи&lt;/h2&gt;
&lt;p&gt;Зчитувач номерів відповідає на одне питання: де був цей автомобіль. SignalTrace додає ще два: хто в ньому був і з ким.&lt;/p&gt;
&lt;p&gt;Leonardo цього не приховує, це аргумент продажу. Система формує те, що документація називає &lt;strong&gt;електронним відбитком&lt;/strong&gt;, набір ідентифікаторів, які «часто випромінюються разом». Приклад виробника промовистий: у цілому місті лише один автомобіль поєднає iPhone 13rev2, автомагнітолу Audi, навушники Bose, годинник Garmin, шукач ключів і номер ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Продукт не обмежується стеженням за автомобілями. Він автоматично створює граф зв&amp;rsquo;язків між людьми, без того щоб хтось мусив висловити бодай найменшу підозру.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Саме тут відбувається якісний стрибок. Співвідносячи пристрої, які регулярно подорожують разом, система механічно вибудовує соціальний граф. Два телефони, що зустрічаються щоранку в одному автомобілі, означають спільні поїздки або стосунки, які жодна зі сторін не хоче оприлюднювати. П&amp;rsquo;ятдесят пристроїв, зафіксованих в одному місці в один час, означають зібрання: демонстрація, богослужіння, профспілкові збори або черга перед клінікою.&lt;/p&gt;
&lt;p&gt;Жоден із цих висновків не потребує доступу до змісту комунікації. Він виводиться з таблиці близькості, за замовчуванням, для всього населення, що пересувається, а не для визначених цілей. Це провина за асоціацією, вироблена промислово, ще до будь-якого розслідування. Том Боуман, юрист &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, підсумовує проблему на сторінках &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: те, що робить інструмент корисним для стеження за справжнім підозрюваним, робить його так само здатним стежити за всіма іншими водіями, жоден з яких не погоджувався на реєстрацію своїх пристроїв.&lt;/p&gt;
&lt;p&gt;Leonardo протиставляє два аргументи: система не розшифровує і не читає зміст комунікацій та сама по собі не ідентифікує осіб. Обидва твердження точні, і обидва не стосуються суті. Шуканою розвідданою ніколи не був зміст, вона в метаданих про місцеперебування, красномовніших за повідомлення. Що ж до ідентифікації, сам виробник визнає, що слідчий може пов&amp;rsquo;язати електронний підпис із номером, а потім через реєстри транспортних засобів вийти на власника.&lt;/p&gt;
&lt;h2 id=&#34;американське-право-написане-для-іншого&#34;&gt;Американське право, написане для іншого&lt;/h2&gt;
&lt;p&gt;У Сполучених Штатах існують закони штатів, що регулюють зчитувачі номерів, і деякі з них вимогливі щодо строків зберігання та цілей доступу. Але всі вони писалися навколо одного точного предмета: &lt;strong&gt;зображення номерного знака&lt;/strong&gt;. Жоден не передбачає зчитування ідентифікаторів особистих пристроїв тим самим обладнанням.&lt;/p&gt;
&lt;p&gt;Ця розбіжність створює не незаконність, а сіру зону, зручнішу для продавця. Поліцейська служба може стверджувати, не брешучи, що її програма зчитувачів номерів дозволена й відповідає праву, водночас збираючи відтепер у тому самому режимі дані цілком іншої природи. Leonardo до того ж має федеральні контракти зі Special Operations Command і General Services Administration, тобто закупівельний шлях, який значною мірою обходить місцеві погодження.&lt;/p&gt;
&lt;p&gt;Конституційна дискусія щойно зрушила, і тут потрібна точність, бо стан права змінився цього літа. У січні 2026 року федеральний суд Вірджинії вирішив у справі &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, що міська мережа камер Flock &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;не становить обшуку&lt;/a&gt; у розумінні четвертої поправки, оскільки не охоплює всіх пересувань мешканців. Рішення оскаржується в Четвертому окрузі, де вступила в справу &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Потім, 29 червня 2026 року, Верховний суд ухвалив рішення &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. П&amp;rsquo;ятьма голосами проти чотирьох, пером судді Кейган, він визнав, що отримання поліцією даних про місцеперебування телефона становить обшук, оскільки особа зберігає розумне очікування приватності щодо цих даних, навіть коли їх утримує третя сторона і навіть за короткий період. Рішення продовжує &lt;em&gt;Carpenter v. United States&lt;/em&gt; 2018 року і послаблює доктрину третьої сторони, як зазначив &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Точний обсяг дії &lt;em&gt;Chatrie&lt;/em&gt; щодо SignalTrace не вирішено, і стверджувати протилежне було б необачно: рішення стосується даних, витребуваних у Google, а не прямого зчитування поліцейським датчиком у публічному просторі. Але воно встановлює міркування, яке має значення, а саме що чутливість даних про місцеперебування не залежить від того, хто ними володіє.&lt;/p&gt;
&lt;h2 id=&#34;європейське-питання-яке-і-є-справжнім-питанням&#34;&gt;Європейське питання, яке і є справжнім питанням&lt;/h2&gt;
&lt;p&gt;Ось де справа стає незручною для Європи. Leonardo не американський постачальник, а італійська група, що котирується в Мілані, першим акціонером якої є італійське міністерство економіки і фінансів із приблизно 30 % капіталу та правом призначати більшість ради директорів. Італійська держава не є пасивним акціонером цього продукту.&lt;/p&gt;
&lt;h3 id=&#34;спершу-технічний-момент&#34;&gt;Спершу технічний момент&lt;/h3&gt;
&lt;p&gt;У європейському праві ідентифікатор пристрою є персональними даними. Це не доктринальна думка, а стала позиція наглядових органів. CNIL прямо розглядає MAC-адресу як таку у своїй доктрині щодо &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;систем вимірювання відвідуваності&lt;/a&gt; і допускає їх збирання в публічному просторі лише за вузьких умов: анонімізація протягом кількох хвилин із високим рівнем колізій між особами або надійна псевдонімізація з подальшим знищенням протягом двадцяти чотирьох годин, інакше згода стає обов&amp;rsquo;язковою. Та сама доктрина уточнює, що заклик до людей вимкнути Wi-Fi не є прийнятною формою заперечення.&lt;/p&gt;
&lt;p&gt;Суд Європейського Союзу 4 вересня 2025 року у справі &lt;em&gt;ЄІЗД проти ЄРО&lt;/em&gt; (C-413/23 P) уточнив, що персональний характер псевдонімізованих даних оцінюється з огляду на розумно доступні засоби повторної ідентифікації. Тут же володільцем є поліцейський орган, який має реєстри транспортних засобів. Засоби повторної ідентифікації не гіпотетичні, вони в сусідньому кабінеті.&lt;/p&gt;
&lt;h3 id=&#34;нюанс-який-змінює-все&#34;&gt;Нюанс, який змінює все&lt;/h3&gt;
&lt;p&gt;Було б хибно написати, що SignalTrace «був би незаконним у Європі», і читач-юрист одразу це помітив би. Обробка, здійснювана компетентним органом із метою запобігання та розслідування злочинів, не підпадає під GDPR. Вона підпадає під &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;директиву (ЄС) 2016/680&lt;/a&gt;, звану Поліцейською директивою, яку кожна держава-член імплементує окремо, у Франції розділом III закону про захист даних. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; нагадує, що цей режим автономний, із власними підставами правомірності та власними правами.&lt;/p&gt;
&lt;p&gt;Отже, правильне питання полягає не в абстрактній законності, а в умовах. За цього режиму такий пристрій вимагав би прямої національної правової підстави, визначених цілей, доведеної необхідності, обмеженого строку зберігання, оцінки впливу та незалежного контролю. У Франції зчитувачі номерів урегульовані саме так: статті L233-1 і L233-1-1 кодексу внутрішньої безпеки встановлюють вичерпний перелік правопорушень, які дають право на їх використання, а строк зберігання залишається одним із найкоротших у Союзі, п&amp;rsquo;ятнадцять днів за загальним правилом, навіть якщо сенатський законопроєкт прагне його подовжити.&lt;/p&gt;
&lt;p&gt;Це принципова відмінність від американської ситуації. У Сполучених Штатах закон регулює предмет, номерний знак, і мовчання про ідентифікатори пристроїв означає дозвіл. У Європі закон регулює цілі та категорії даних, і це мовчання означає радше заборону, за браком прямої правової підстави. Порожнеча, констатована за океаном, тут у такій самій формі не існує. Не тому, що Європа доброчесніша: її юридична техніка протилежна.&lt;/p&gt;
&lt;h3 id=&#34;чого-тоді-варта-охорона&#34;&gt;Чого тоді варта охорона&lt;/h3&gt;
&lt;p&gt;Залишається питання, задля якого написано цю статтю. Чого варта європейська регуляторна охорона, коли європейське підприємство, контрольоване державою-членом, продає за межі Європи спроможність, яку не могло б розгорнути вдома без нового закону?&lt;/p&gt;
&lt;p&gt;Заперечення заслуговують на серйозне ставлення. Промисловець не відповідає за правові рамки свого клієнта: американська влада вирішує, що дозволяє в себе. Продукт продають не диктатурі, а правовій державі з активним верховним судом, як щойно нагадало &lt;em&gt;Chatrie&lt;/em&gt;. І аргумент промислового суверенітету законний: якщо європейські групи заборонять собі ці ринки, їх займуть ізраїльські, американські або китайські постачальники, і стеження не відступить ані на метр, а Європа втратить свою технологічну базу.&lt;/p&gt;
&lt;p&gt;Ці аргументи прийнятні. Вони не відповідають на проблему.&lt;/p&gt;
&lt;p&gt;Насамперед тому, що Союз уже визнав: експорт засобів стеження не є звичайною торгівлею. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Регламент (ЄС) 2021/821&lt;/a&gt; про товари подвійного використання запровадив у статті 5 всеохопне застереження щодо засобів кіберстеження, бо законодавець визнав, що інструмент, законний у виробництві, може бути нелегітимним у пункті призначення. Його межа повчальна: воно спрацьовує за наявності ризику внутрішніх репресій або тяжких порушень прав людини, тобто категорій, придуманих для авторитарних режимів. Продаж американській муніципальній поліції до них не належить. Європейська сітка досліджує моральність клієнта, ніколи не досліджує природу проданої спроможності.&lt;/p&gt;
&lt;p&gt;Далі тому, що такий продукт не запас, який розпродають, а спроможність, яку підтримують: вона фінансує дослідження, готує інженерів, накопичує ноу-хау і створює встановлену базу. Того дня, коли великий теракт спонукає державу-члена вимагати цю спроможність, дискусія вже не точитиметься про доцільність її створення. Вона існуватиме, буде європейською, буде зрілою, а її постачальник буде частково державним. Аргумент «ми лише йдемо за ринком» стає тоді замкненим колом, оскільки внутрішній ринок буде підготовлено експортом.&lt;/p&gt;
&lt;p&gt;Ось чого варта регуляторна охорона в цьому сценарії: вона захищає європейців від застосувань, а не від існування засобів. Вона вирішує питання, хто має право натиснути кнопку, і залишає промисловості будувати його, продавати, вдосконалювати, а потім чекати.&lt;/p&gt;
&lt;h2 id=&#34;що-можна-зробити-не-розповідаючи-собі-казок&#34;&gt;Що можна зробити, не розповідаючи собі казок&lt;/h2&gt;
&lt;p&gt;Першою згаданою відповіддю завжди є рандомізація MAC-адреси. Вона заслуговує на чесний розгляд, без реклами й без приниження. Вона справжня і вона працює.&lt;/p&gt;
&lt;p&gt;Android від версії 10 та iOS від версії 14 за замовчуванням рандомізують MAC-адресу, що використовується у Wi-Fi, з окремою адресою для кожної мережі. У Bluetooth Low Energy сучасні пристрої транслюють розв&amp;rsquo;язувані приватні адреси, які періодично змінюються і можуть бути пов&amp;rsquo;язані зі справжнім пристроєм лише співрозмовником, який має ключ розв&amp;rsquo;язання.&lt;/p&gt;
&lt;p&gt;Її межі так само реальні.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Спарювання знову відчиняє двері.&lt;/strong&gt; Ключ розв&amp;rsquo;язання передається під час спарювання. Пристрій, уже спарений або явно схвалений, знаходить сталу ідентичність за змінною адресою. Механізм для цього й задумано.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Багато предметів нічого не рандомізують.&lt;/strong&gt; Датчики тиску в шинах, RFID-перепустки, ідентифікаційні чипи тварин, автомагнітоли та дешева периферія випромінюють сталі ідентифікатори. Специфікація Leonardo згадує саме ці категорії, і це не випадковість.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Рандомізацію можна вимкнути.&lt;/strong&gt; Її вимикають мережа за мережею, і часто вона вимкнена задля зручності, для MAC-фільтрації на домашньому маршрутизаторі або через корпоративну політику.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Група переживає ротацію ідентифікаторів.&lt;/strong&gt; Це найменш очевидний і найважливіший момент. SignalTrace шукає не ідентифікатор, а набір пристроїв, що подорожують разом. Якщо бодай один член групи випромінює сталий ідентифікатор, увесь набір лишається прив&amp;rsquo;язуваним, хоч якою була б дисципліна решти.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Найдієвіший захід залишається найнуднішим: не випромінювати. Це передбачає вимкнення Bluetooth і Wi-Fi на рівні системи, у налаштуваннях, а не з панелі швидкого доступу. Ця різниця не косметична, ми докладно описали її у статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/&#34;&gt;постійну геолокацію телефона&lt;/a&gt;: у більшості споживчих систем кнопка швидкої панелі обриває видиме спарювання, але лишає програмний стек живим, і аналіз близькості триває. Та стаття описувала сканування Bluetooth як теоретичний вектор. SignalTrace став його комерційним продуктом, каталогізованим і готовий до постачання.&lt;/p&gt;
&lt;p&gt;Треба залишатися чесним щодо результату: ці заходи зменшують поверхню вразливості, вони її не скасовують. Автомобіль лишається номерним знаком, а номерний знак лишається читабельним. Єдиний спосіб нічого не випромінювати полягає в тому, щоб нічого не носити, а це не є публічною політикою.&lt;/p&gt;
&lt;h2 id=&#34;що-це-говорить-про-наші-проєктні-рішення&#34;&gt;Що це говорить про наші проєктні рішення&lt;/h2&gt;
&lt;p&gt;В Arpokrat саме це міркування привело нас до того, щоб обробляти Bluetooth на рівні Core ArpokratOS, а не на рівні налаштувань. Перемикач в інтерфейсі задає лише користувацьке налаштування: оновлення, системний застосунок або служба геолокації можуть його обійти чи знову ввімкнути, і користувач цього не знатиме. Відсутній стек знову ввімкнути неможливо.&lt;/p&gt;
&lt;p&gt;Проти зчитування на кшталт SignalTrace це, звісно, не робить пристрій невиявним, і ми цього не стверджуємо: телефон лишається в мобільній мережі, а інші предмети в автомобілі випромінюють самі по собі. Що це гарантує, так це те, що конкретний вектор випромінювання відсутній за побудовою, а не вимкнений на довірі. Це теза, яку ми обстоювали щодо &lt;a href=&#34;https://arpokrat.com/uk/blog/5g-location-data-privacy-law/&#34;&gt;5G і помилки цілі в праві&lt;/a&gt;: правовий захист зосереджується на доступі до даних, тоді як мав би стосуватися самого існування інфраструктури, що їх виробляє. SignalTrace є цьому ілюстрацією, з тією різницею, що ця інфраструктура будується в Європі.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Найпримітніше в цій справі не технічна спроможність, яку дослідники описували роками. Це метод розгортання.&lt;/p&gt;
&lt;p&gt;Не буде нової мережі камер, яку відкривають, не буде муніципального рішення, яке можна оскаржити, не буде публічної закупівлі, впізнаваної як зміна природи. Будуть модулі, додані до наявних щогл, за наявними контрактами, у вже дозволених програмах. Того дня, коли відкриється публічна дискусія, інфраструктура буде встановлена, амортизована і вбудована у слідчі процедури. Дискусія тоді точитиметься про умови доступу до бази, яка існує, і ніколи про доцільність її створення.&lt;/p&gt;
&lt;p&gt;Це звичайний порядок речей у сфері стеження, і він не випадковий. Лишається дізнатися, чи вважає Європа, що їй є що сказати, коли її власні промисловці, спираючись на її власні держави, будують цю інфраструктуру для інших. Європейське право ретельно впорядкувало відповідь на питання, хто може переглядати ці дані в нас. Воно ніколи не поставило питання, хто має право будувати цю машину.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Постійна геолокація: як телефон стежить за вами навіть тоді, коли ви впевнені, що це заблокували</title>
      <link>https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;У 2024 році двоє дослідників з Мерілендського університету багаторазово зверталися до сервісу позиціонування Apple за Wi-Fi, без жодних особливих привілеїв і без спеціалізованого обладнання, і за рік відтворили точне розташування понад двох мільярдів точок доступу Wi-Fi у світі. Їхня стаття &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt; показує, що дозволяє така мапа: відстежувати техніку, яка в&amp;rsquo;їжджає в Україну і виїжджає з неї, спостерігати за переміщенням населення після пожеж на Мауї, стежити за конкретною людиною через її домашній роутер.&lt;/p&gt;
&lt;p&gt;У жодному з цих пристроїв GPS не був увімкнений. Позиція надходила звідкись інде.&lt;/p&gt;
&lt;p&gt;Це найпоширеніша сліпа зона у питаннях мобільної приватності: переконання, що існує перемикач геолокації і що, вимкнувши його, телефон перестає знати, де він. Це переконання хибне на семи різних рівнях.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Геолокація не є функцією, яку телефон вмикає. Це властивість того, чим він є.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-тобто-найменш-проблемний-вектор&#34;&gt;GPS, тобто найменш проблемний вектор&lt;/h2&gt;
&lt;p&gt;Єдиний механізм, який усі можуть назвати, є водночас тим, що має турбувати вас найменше.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, узагальнений термін, що охоплює американський GPS, Galileo, ГЛОНАСС і BeiDou, працює через прослуховування. Супутники безперервно випромінюють сигнали з часовими мітками, приймач вловлює кілька з них і обчислює своє положення за різницею часу поширення. Звичайна точність на відкритій місцевості: три-п&amp;rsquo;ять метрів, у місті часто кілька десятків метрів, бо фасади відбивають сигнали.&lt;/p&gt;
&lt;p&gt;Вирішальним є те, що це обчислення &lt;strong&gt;пасивне&lt;/strong&gt;. Телефон нічого не випромінює в бік супутників, жоден супутниковий оператор не знає, що ви існуєте. Якби в грі був лише GNSS, вимкнення GPS було б достатньо.&lt;/p&gt;
&lt;p&gt;Проте є нюанс. Щоб пришвидшити перше обчислення, телефони використовують &lt;strong&gt;A-GPS&lt;/strong&gt;: вони завантажують супутникові ефемериди з сервера через протокол &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. Аби отримати правильні дані, телефон передає цьому серверу ідентифікатор комірки мережі, до якої він під&amp;rsquo;єднаний. Чистий GNSS вас не видає, а от прищеплений до нього прискорювач видає.&lt;/p&gt;
&lt;h2 id=&#34;мобільна-мережа-те-що-оператор-знає-за-побудовою&#34;&gt;Мобільна мережа: те, що оператор знає за побудовою&lt;/h2&gt;
&lt;p&gt;Щоб дзвінок міг до вас дійти, мережа має знати, в якій зоні ви перебуваєте. Це не опція, яку вмикають, це умова існування послуги. Ваш телефон постійно повідомляє про себе найближчій вежі, і ця реєстрація лишає слід на боці оператора. Жодного встановленого застосунку, жодного наданого дозволу: достатньо активної SIM-картки.&lt;/p&gt;
&lt;p&gt;Точність залежить від методу:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Лише ідентифікатор комірки&lt;/strong&gt;: від 200 метрів у щільній міській забудові до понад 30 кілометрів у сільській місцевості, де одна вежа покриває дуже великий радіус.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Збагачений Cell ID&lt;/strong&gt;, що додає сектор антени (більшість майданчиків поділені на три сектори по 120 градусів) і потужність сигналу: від 100 метрів до кількох кілометрів.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, що вимірює затримку сигналу туди й назад між телефоном і вежею: близько 550 метрів у GSM, приблизно 78 метрів у LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мультилатерація&lt;/strong&gt; за трьома чи більше вежами: від 50 до 300 метрів у міському LTE.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; змінює масштаб з двох сукупних причин. Спершу щільність: комірки 5G покривають значно менші радіуси, тож саме лише під&amp;rsquo;єднання вже є точною інформацією. Далі стандартизація: починаючи з Release 16, 3GPP містить власні сигнали позиціонування. Комерційні цілі — менш ніж 3 метри в приміщенні і менш ніж 10 метрів надворі для 80 % пристроїв, а &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; для деяких промислових застосувань опускається до сантиметрів.&lt;/p&gt;
&lt;p&gt;Отже, інфраструктура, яка вас з&amp;rsquo;єднує, стає системою позиціонування, зіставною за якістю з GPS, без жодної дії з вашого боку. Ці дані зберігаються за національними правилами і доступні органам влади за різними процедурами. Це та сама принципова дискусія, що й у випадку &lt;a href=&#34;https://arpokrat.com/uk/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;юрисдикції, застосовної до розміщених даних&lt;/a&gt;: технічний захист і правовий захист не збігаються.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-мапа-світу-складена-з-апаратних-адрес&#34;&gt;Wi-Fi: мапа світу, складена з апаратних адрес&lt;/h2&gt;
&lt;p&gt;Кожна точка доступу Wi-Fi постійно транслює унікальний апаратний ідентифікатор, &lt;strong&gt;BSSID&lt;/strong&gt;. Ці ідентифікатори незмінні й географічно стабільні: домашній роутер роками стоїть на одному місці.&lt;/p&gt;
&lt;p&gt;Apple, Google і кілька спеціалізованих гравців ведуть бази, що пов&amp;rsquo;язують кожен BSSID із координатами. Їх наповнюють телефони їхніх власних користувачів, які надсилають перелік видимих точок разом із позицією за GNSS. Далі операція обертається: телефон, що бачить чотири відомі точки, більше не потребує жодного супутника. У щільній міській забудові точність зазвичай сягає кількох десятків метрів, а в приміщеннях опускається ще нижче.&lt;/p&gt;
&lt;p&gt;Дві властивості роблять цей механізм важким для нейтралізації. По-перше, телефон &lt;strong&gt;сканує навіть тоді, коли Wi-Fi виглядає вимкненим&lt;/strong&gt;: починаючи з Android 4.3, система підтримує періодичне сканування, покликане покращити геолокацію, незалежно від перемикача у швидкій панелі. Ця поведінка залежить від окремого налаштування, схованого в службах геолокації, яке практично жоден користувач ніколи не відкривав.&lt;/p&gt;
&lt;p&gt;По-друге, базу можна опитувати ззовні. Саме цю прогалину використали Рай і Левін: інтерфейси позиціонування повертають не лише запитану позицію, а й позиції сусідніх точок доступу, що дає змогу збирати мапу, жодного разу фізично не наближаючись до цих місць.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-і-ble-вас-знаходять-телефони-інших-людей&#34;&gt;Bluetooth і BLE: вас знаходять телефони інших людей&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; додає шар близькості з дальністю від кількох до кількох десятків метрів, тобто з набагато тоншою деталізацією, ніж мобільна мережа. Співіснують два застосування. &lt;strong&gt;Комерційні маячки&lt;/strong&gt;, розміщені в магазинах, аеропортах чи торгових центрах, випромінюють ідентифікатор, який розпізнають застосунки в телефоні, і це показує, перед якою полицею ви зупинилися і на скільки часу. І &lt;strong&gt;спільні мережі геолокації&lt;/strong&gt;, взірцем яких є Find My від Apple, згодом перейнятий Google і Samsung.&lt;/p&gt;
&lt;p&gt;Другий механізм перевертає неявне припущення. Еталонний аналіз &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, опублікований у матеріалах PETS 2021 дослідниками Дармштадтського технічного університету, відтворив протокол Apple зворотною розробкою. Пристрій без з&amp;rsquo;єднання випромінює сигнал BLE, будь-який пристрій Apple поблизу його вловлює, додає власну позицію і передає її зашифрованою на сервери Apple, без відома як свого власника, так і власника знайденого пристрою.&lt;/p&gt;
&lt;p&gt;Наслідок структурний: пристрій без SIM-картки, без Wi-Fi, без жодного мережевого з&amp;rsquo;єднання лишається таким, що його можна знайти, аби лише поруч пройшов незнайомець із телефоном у кишені. Ваша ізоляція більше не залежить від ваших налаштувань, а від налаштувань перехожих.&lt;/p&gt;
&lt;h2 id=&#34;інерційні-датчики-локалізація-без-дозволу-на-геолокацію&#34;&gt;Інерційні датчики: локалізація без дозволу на геолокацію&lt;/h2&gt;
&lt;p&gt;Телефон містить акселерометр, гіроскоп, магнітометр і часто барометр. Ці датчики належать до категорії дозволів, відмінної від геолокації: застосунок може їх читати, жодного разу не спитавши, де ви.&lt;/p&gt;
&lt;p&gt;Дослідники з Прінстона довели це за допомогою &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. Їхній застосунок відштовхується від IP-адреси і часового поясу задля грубої позиції, а потім читає датчики: акселерометр дає профіль прискорення і гальмування, гіроскоп — послідовність поворотів, магнітометр — курс, барометр — зміни висоти. Нейронна мережа визначає спосіб пересування — пішки, автомобілем, потягом чи літаком, — і маршрут накладається на відкриті картографічні, висотні та метеорологічні дані. Результат: траєкторія з точністю, зіставною з GPS, без дозволу на геолокацію. Метод має межі, які автори документують, адже він не працює в зонах без доріг і погіршується на однорідних прямокутних планах, де багато маршрутів дають однаковий підпис. Він лишається доказом того, що відхилений дозвіл — це не зачинені двері.&lt;/p&gt;
&lt;p&gt;Барометр до того ж дає вимір, з яким GNSS дає раду погано, — вертикаль. Американські вимоги до екстрених викликів встановлюють точність до поверху плюс-мінус 3 метри для 80 % викликів із приміщень. Знати, на якому поверсі хтось перебуває, — це зовсім інше, ніж знати, у якому кварталі.&lt;/p&gt;
&lt;h2 id=&#34;ринок-даних-найбанальніший-вектор&#34;&gt;Ринок даних: найбанальніший вектор&lt;/h2&gt;
&lt;p&gt;Попередні механізми описують, як обчислюється позиція. Лишається дізнатися, куди вона йде, і саме тут розігрується основна частина щоденного ризику.&lt;/p&gt;
&lt;p&gt;Тисячі застосунків містять &lt;strong&gt;рекламні SDK&lt;/strong&gt;, програмні блоки від третіх сторін, які розробник додає, щоб монетизувати свою працю або виміряти аудиторію. Ці блоки успадковують дозволи застосунку-господаря: застосунок погоди, якому ваша позиція потрібна цілком законно, передає її гравцям, чиїх назв ви ніколи не читали. До цього додаються &lt;strong&gt;потоки рекламних аукціонів&lt;/strong&gt;, де ваша приблизна позиція розсилається десяткам потенційних покупців при кожному показі банера, зокрема й тим, хто нічого не купує і задовольняється прослуховуванням.&lt;/p&gt;
&lt;p&gt;Ця сировина живить цілу індустрію. Electronic Frontier Foundation задокументувала випадок &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, яка заявляла про мільярди точок даних щодо понад 250 мільйонів пристроїв, проданих місцевій поліції у США. Браян Кребс описав &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, продукт, що дозволяє окреслити багатокутник на мапі й переглянути історію пристроїв, які входили в цю зону та виходили з неї.&lt;/p&gt;
&lt;p&gt;Цей вектор не потребує жодного технічного подвигу, лише щоб хтось погодився заплатити. Ціна помірна.&lt;/p&gt;
&lt;h2 id=&#34;imsi-кетчери-активна-локалізація&#34;&gt;IMSI-кетчери: активна локалізація&lt;/h2&gt;
&lt;p&gt;Розглянуті досі механізми використовують нормальну роботу системи. Існує також активна локалізація, яку веде третя сторона, що втручається в мережу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IMSI-кетчер&lt;/strong&gt;, або симулятор базової станції, — це обладнання, яке видає себе за легітимну вежу. Телефони в зоні дії під&amp;rsquo;єднуються до нього, розкриваючи свій ідентифікатор абонента і свою присутність у вузько окресленому периметрі.&lt;/p&gt;
&lt;p&gt;5G мав зачинити ці двері, замінивши постійний ідентифікатор у відкритому вигляді на зашифрований — SUCI. Зачинення часткове. Роботи, представлені під назвою &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, документують атаки зв&amp;rsquo;язування, що дозволяють повторно корелювати сесії попри шифрування. Але головне: захист падає повністю, якщо зловмисник змушує пристрій перейти на попереднє покоління, зокрема 2G, автентифікація якого одностороння. Телефон із 5G лишається вразливим до атаки, задуманої для мережі 1990-х років, бо він досі погоджується туди спуститися.&lt;/p&gt;
&lt;h2 id=&#34;контрзаходи-та-їхня-реальна-дієвість&#34;&gt;Контрзаходи та їхня реальна дієвість&lt;/h2&gt;
&lt;p&gt;Кожен із наведених нижче заходів щось дає. Жоден не дає всього, і розрив між тим, що вони роблять, і тим, що їм приписують, породжує хибні рішення.&lt;/p&gt;
&lt;h3 id=&#34;режим-польоту&#34;&gt;Режим польоту&lt;/h3&gt;
&lt;p&gt;Режим польоту вимикає передавання стільникового модема, Wi-Fi і Bluetooth. Це справжній ефект, і це найкращий результат за таких малих зусиль.&lt;/p&gt;
&lt;p&gt;Чого він не робить: не зупиняє інерційні датчики, не видаляє вже закешовані позиції, які підуть при повторному з&amp;rsquo;єднанні, і на більшості пристроїв дозволяє окремо ввімкнути Wi-Fi або Bluetooth, не виходячи з нього. Він, зрештою, є програмним станом, а не відключенням живлення: його надійність залежить від цілісності системи, яка його застосовує.&lt;/p&gt;
&lt;p&gt;Недооцінена деталь: від&amp;rsquo;єднання від мережі та подальше повернення самі по собі є подіями з часовою міткою на боці оператора. Телефон, що зникає о 21-й в одній комірці й з&amp;rsquo;являється о 23-й в іншій, породив інформацію, а не тишу.&lt;/p&gt;
&lt;h3 id=&#34;рандомізація-mac-адреси&#34;&gt;Рандомізація MAC-адреси&lt;/h3&gt;
&lt;p&gt;Мобільні системи сьогодні під час сканування випромінюють випадкові MAC-адреси, щоб унеможливити відстеження з місця на місце. Намір добрий, результат неповний. Еталонні роботи, серед них &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, показують, що вмісту кадрів виявлення часто достатньо для повторної ідентифікації пристрою: кількість інформаційних елементів, їхні значення та порядок утворюють відбиток. До цього додаються послідовні номери, інкрементні й тому придатні для зчеплення, та часовий підпис, властивий кожній моделі. Деякі дослідження повідомляють про коректне відстеження половини пристроїв упродовж щонайменше двадцяти хвилин.&lt;/p&gt;
&lt;p&gt;Нарешті, концептуальна межа: рандомізація стосується лише фази виявлення. Щойно ви під&amp;rsquo;єднуєтеся до мережі, використовувана адреса для цієї мережі стала за задумом, аби з&amp;rsquo;єднання працювало. Кав&amp;rsquo;ярня, куди ви ходите щоранку, вас упізнає.&lt;/p&gt;
&lt;h3 id=&#34;справді-вимкнути-сканування&#34;&gt;Справді вимкнути сканування&lt;/h3&gt;
&lt;p&gt;Це найвигідніше і водночас найбільш ігнороване налаштування. В Android пошук Wi-Fi і пошук Bluetooth — це дві окремі опції, розташовані у службах геолокації, незалежні від перемикачів швидкої панелі. Доки вони активні, вимкнути Wi-Fi із панелі недостатньо: сканування триває.&lt;/p&gt;
&lt;p&gt;Їх вимкнення прибирає цілий шар збирання даних, а єдиною платою є трохи повільніше перше визначення позиції. Для більшості читачів це найкраще співвідношення докладених зусиль і здобутого результату.&lt;/p&gt;
&lt;h3 id=&#34;дозволи-застосунків&#34;&gt;Дозволи застосунків&lt;/h3&gt;
&lt;p&gt;Відкликати дозвіл на геолокацію в застосунків, яким він вочевидь не потрібен, лишається корисним, а сучасні системи пропонують три градації: разовий дозвіл, дозвіл, обмежений активним використанням, і &lt;strong&gt;приблизне місцеперебування&lt;/strong&gt;, що передає лише зону порядку кілометра.&lt;/p&gt;
&lt;p&gt;Проте це не захищає ні від SDK всередині застосунку, що має законну підставу для доступу до вашої позиції, ні від інерційних датчиків, ні від мережевих рівнів, які не проходять через жоден дозвіл.&lt;/p&gt;
&lt;h3 id=&#34;від-чого-vpn-не-захищає&#34;&gt;Від чого VPN не захищає&lt;/h3&gt;
&lt;p&gt;Момент, який слід прояснити, бо протилежне переконання дуже поширене: &lt;strong&gt;VPN не приховує вашого місцеперебування&lt;/strong&gt;. Він приховує вашу публічну IP-адресу, тож спотворює геолокацію за IP, яка в будь-якому разі є найгрубішим механізмом у переліку.&lt;/p&gt;
&lt;p&gt;VPN не торкається ні приймача GNSS, ні сканування Wi-Fi, ні Bluetooth, ні датчиків. Він нічого не змінює в тому, що знає ваш оператор, оскільки шифрований тунель проходить через його вежі, а під&amp;rsquo;єднання до комірки лишається йому видимим. Він не заважає застосунку з дозволом на геолокацію передати точні координати всередині тунелю. VPN захищає зміст і призначення ваших комунікацій у ненадійній мережі, і це вже чимало. Геолокація не входить до його периметра.&lt;/p&gt;
&lt;h3 id=&#34;фізичні-межі&#34;&gt;Фізичні межі&lt;/h3&gt;
&lt;p&gt;Чохол Фарадея працює буквально: він блокує передавання і приймання. Виймання акумулятора теж, там де це ще можливо. Окремий пристрій або просто залишений деінде телефон лишається найнадійнішим заходом.&lt;/p&gt;
&lt;p&gt;Ці рішення мають спільну ваду, якій треба подивитися в очі: вони створюють аномалію. Телефон, що мовчить дві години щовівторка ввечері, щось повідомляє. Проти супротивника, який аналізує шаблони, а не миттєві позиції, відсутність сама є даними.&lt;/p&gt;
&lt;h3 id=&#34;три-супротивники-три-стратегії&#34;&gt;Три супротивники, три стратегії&lt;/h3&gt;
&lt;p&gt;Це найважливіше розрізнення цієї статті і водночас те, яке читають найрідше.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Проти рекламодавця чи брокера даних&lt;/strong&gt; битву можна виграти. Дисципліна дозволів, вимкнення сканувань, система без пропрієтарних служб геолокації, скидання рекламного ідентифікатора: разом це дуже сильно скорочує зібраний обсяг. Цей супротивник шукає дешевий обсяг, а не саме ваш випадок.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Проти вашого оператора&lt;/strong&gt; жодна конфігурація не допоможе. Стільникова геолокація є умовою послуги. Єдині справжні змінні — правові, тобто те, що закон дозволяє зберігати і передавати, і матеріальні: який пристрій, яка SIM-картка, на чиє ім&amp;rsquo;я, увімкнена де.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Проти цілеспрямованого державного супротивника&lt;/strong&gt; міркування знову змінюється, адже він поєднує законний доступ до даних оператора, активну локалізацію симулятором базової станції, вимоги до платформ і, за потреби, компрометацію самого пристрою. Програмні контрзаходи зменшують поверхню, але реалістичною метою є не зникнення: нею є точне знання того, що лишається відкритим.&lt;/p&gt;
&lt;h2 id=&#34;підхід-arpokratos&#34;&gt;Підхід ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/uk/os/&#34;&gt;ArpokratOS&lt;/a&gt; відповідає на цей ландшафт вибором, що випливає з наведеного розрізнення: те, що має бути нейтралізоване, нейтралізують на рівні системи, а не в меню.&lt;/p&gt;
&lt;p&gt;Щодо &lt;strong&gt;GNSS&lt;/strong&gt; апаратний драйвер видалено. Пристрій поводиться так, ніби чипа не існує, — і для застосунків, і для самої системи. Відмінність від перемикача в налаштуваннях не косметична. Перемикач — це політика: її застосовує шар, який може обійти достатньо привілейований компонент, знову ввімкнути оновлення чи проігнорувати скомпрометована система. Видалення шляху коду знімає питання, бо вмикати вже нічого.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; опрацьовано на рівні Core, за тією самою логікою. Bluetooth, вимкнений у налаштуваннях, на багатьох пристроях насправді лишає програмний стек живим, щоб живити служби близькості та спільні мережі геолокації. Відсутній на рівні системи, він не може ні спілкуватися з магазинним маячком, ні брати участь у мережі типу Find My, ні бути поверхнею атаки без взаємодії.&lt;/p&gt;
&lt;p&gt;Треба чітко сказати, чого це не робить. &lt;strong&gt;ArpokratOS не робить телефон невиявним.&lt;/strong&gt; Доки SIM-картка активна, оператор знає комірку під&amp;rsquo;єднання, і жодна операційна система цього не змінить, навіть якщо весь трафік іде через Tor. Маршрутизація захищає зміст і призначення, а не радіогеометрію. Той, хто обіцяє невидимість, продає казку.&lt;/p&gt;
&lt;p&gt;Те, що дає така архітектура, скромніше: усунення прикладного шару та шару близькості, через які проходить переважна більшість реального збирання, і явна модель загроз для того, що лишається. Це те саме міркування, застосоване до вибору настільної системи, докладно викладене в нашому &lt;a href=&#34;https://arpokrat.com/uk/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;порівнянні операційних систем&lt;/a&gt;: корисне питання не в тому, чи інструмент захищає, а в тому, від чого він захищає і якою ціною.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Ця стаття не дає методу зникнути. Такого методу не існує, а тексти, що стверджують протилежне, породжують передусім хибну впевненість, небезпечнішу за відсутність захисту, бо вона штовхає на ризик.&lt;/p&gt;
&lt;p&gt;Мета полягала в тому, щоб замінити бінарне питання «чи можна мене знайти» на питання корисне: ким, з якою точністю, якою ціною для них і чи мене це обходить. Відповідь різна для журналіста, що захищає джерело, для керівника у відрядженні в чутливій юрисдикції, для адвоката, чиї зустрічі видають стратегію, і для приватної особи, якій прикро, що рекламодавець знає її звички.&lt;/p&gt;
&lt;p&gt;Утім, увагу має привертати не ефективність кожного з цих механізмів окремо, а те, що вони накладаються один на одний. Позиція з точністю до п&amp;rsquo;ятдесяти метрів не надто цікава. Позиція з точністю до п&amp;rsquo;ятдесяти метрів, щочверть години, протягом двох років, окреслює житло, місце роботи, віросповідання, стан здоров&amp;rsquo;я, роман, джерело інформації. Дані про місцеперебування — це ті метадані, які роблять читабельними всі інші, і саме тому вони дорого коштують.&lt;/p&gt;
&lt;h2 id=&#34;джерела&#34;&gt;Джерела&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Ілюзія суверенітету: справа Olvid та пастка CLOUD Act</title>
      <link>https://arpokrat.com/uk/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Це оголошення пролунало як справжній «крик незалежності» в коридорах Парижа: прем&amp;rsquo;єр-міністр наказав уряду відмовитися від WhatsApp та Signal на користь Olvid, месенджера, представленого як «вітчизняний». Мета була зрозумілою: захистити державні таємниці від іноземних спецслужб.&lt;/p&gt;
&lt;p&gt;Проте швидко виявилася гірка іронія: серце Olvid — його серверна інфраструктура — б&amp;rsquo;ється всередині Amazon Web Services (AWS), американського гіганта.&lt;/p&gt;
&lt;p&gt;Для широкого загалу це здається простою технічною проблемою хостингу. Але для &lt;a href=&#34;https://arpokrat.com/uk/infrastructure&#34;&gt;архітекторів суверенної кібербезпеки&lt;/a&gt; це політична вразливість першого порядку.&lt;/p&gt;
&lt;h2 id=&#34;екстериторіальність-і-конфлікт-суверенітетів&#34;&gt;Екстериторіальність і конфлікт суверенітетів&lt;/h2&gt;
&lt;p&gt;Покладаючись на інфраструктуру Amazon, Olvid автоматично потрапляє на орбіту американського закону &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Юридичний аналіз цієї справи виявляє сценарій юрисдикційної незахищеності, який просте впровадження національного «додатку» не вирішує. Переломний момент криється в концепції «контролю» проти «локалізації».&lt;/p&gt;
&lt;p&gt;CLOUD Act кардинально змінив правову парадигму, постановивши, що фізичне розташування сервера не має значення. Обов&amp;rsquo;язок постачальника послуг (тут AWS) співпрацювати випливає виключно з його юрисдикційного зв&amp;rsquo;язку зі США.&lt;/p&gt;
&lt;p&gt;Юридично це створює прямий конфлікт з GDPR. Суд ЄС вже встановив, що закони США про стеження не забезпечують рівень захисту, еквівалентний європейському.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Цифровий суверенітет — це не атрибут програмного забезпечення, а властивість цілісності ланцюга зберігання даних.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;привид-fisa-та-хибна-обіцянка-шифрування&#34;&gt;Привид FISA та хибна обіцянка шифрування&lt;/h2&gt;
&lt;p&gt;Гірше того, ця залежність від американської інфраструктури поміщає ці дані в тінь закону &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Зіткнувшись з цими загрозами, Olvid стверджує, що наскрізне шифрування є достатнім щитом. З точки зору інженерії конфіденційності, цей захист є небезпечно неповним.&lt;/p&gt;
&lt;p&gt;Навіть якщо вміст повідомлення зашифрований, централізована інфраструктура AWS розкриває &lt;strong&gt;метадані&lt;/strong&gt;. Знати, &lt;em&gt;хто&lt;/em&gt; розмовляє з &lt;em&gt;ким&lt;/em&gt;, &lt;em&gt;коли&lt;/em&gt;, &lt;em&gt;як часто&lt;/em&gt; та &lt;em&gt;звідки&lt;/em&gt;, часто набагато цінніше для розвідки, ніж сам вміст.&lt;/p&gt;
&lt;p&gt;Шифрування захищає текст, але централізований сервер видає мережу контактів.&lt;/p&gt;
&lt;h2 id=&#34;справжня-небезпека-ще-попереду&#34;&gt;Справжня небезпека ще попереду&lt;/h2&gt;
&lt;p&gt;Доки європейська інфраструктура залежатиме від організацій, що підпорядковуються екстериторіальним законам, правова безпека наших комунікацій залишатиметься ілюзорною.&lt;/p&gt;
&lt;p&gt;Національна безпека у 21 столітті вимагає &lt;a href=&#34;https://arpokrat.com/uk/os&#34;&gt;повної незалежності інфраструктури та обладнання&lt;/a&gt;. Стратегія &lt;em&gt;«Збери зараз, розшифруй потім»&lt;/em&gt; — найбільш руйнівна загроза наступного десятиліття.&lt;/p&gt;
&lt;p&gt;Перехоплена сьогодні державна таємниця — це не що інше, як математична бомба сповільненої дії.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Читайте решту нашого аналізу в Частині 2: &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Бомба сповільненої дії та імператив Zero-Knowledge&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>