Ghid
Alternativă la Chat Control: cum păstrați mesajele de business cu adevărat private
Dacă activitatea dumneavoastră stă pe confidențialitate (secret profesional, dosare medicale, date financiare, surse jurnalistice), dezbaterea din UE despre "Chat Control" nu e ceva abstract. Atinge exact miezul problemei: dacă discuțiile private rămân sau nu private. Ghidul ăsta explică ce e Chat Control, de ce contează pentru profesioniști și cum arată o alternativă cu adevărat privată.
Ce este "Chat Control"?
"Chat Control" e numele scurt folosit de campanii pentru Regulamentul CSA propus de UE (privind abuzul sexual asupra copiilor). Scopul declarat e oprirea răspândirii materialelor de abuz. Partea controversată e cum: variantele anterioare mergeau spre obligarea serviciilor de mesagerie să detecteze și să raporteze anumit conținut, inclusiv, potențial, scanând mesajele în aplicații criptate end-to-end, înainte de trimitere.
Politicul se tot schimbă. Regimuri voluntare și temporare au venit și au trecut, iar o variantă permanentă și obligatorie a fost dezbătută de mai multe ori în trilogurile UE. Direcția îi îngrijorează deopotrivă pe cercetătorii de securitate, pe autoritățile de protecția datelor și pe industrie, pentru că, odată ce un mecanism de scanare există, el poate fi extins.
De ce nu e destul "folosiți o aplicație criptată"
Criptarea end-to-end e necesară, dar nu suficientă. Cu o aplicație de consum nu controlați:
- Serverul. Infrastructura, metadatele și, în final, puterea de a schimba felul în care se comportă aplicația printr-o actualizare viitoare sunt la altcineva.
- Jurisdicția. Dacă furnizorul intră sub o obligație de scanare, protecția dumneavoastră ține doar cât ține voința lui (și posibilitatea legală) de a se opune.
- Aplicația de pe dispozitiv. Propunerile de scanare pe partea clientului țintesc exact stratul ăsta: aplicația de pe telefon, înainte de criptare.
Pentru o firmă, întrebarea care contează nu e "e criptat?". E "cine controlează sistemul și poate fi obligat să se uite înăuntru?"
Cum arată o alternativă reală la Chat Control
Poziția cea mai bună e aceea în care controlul îl are firma dumneavoastră, nu o platformă. În practică asta înseamnă trei lucruri:
- Infrastructură self-hosted. Serverul rulează pentru firma dumneavoastră, pe infrastructura pe care o alegeți, deci nicio platformă comună nu poate schimba regulile peste datele dumneavoastră.
- Criptare deschisă, auditată. Un protocol precum Matrix (Olm/Megolm) vă dă criptare end-to-end verificată independent, nu o cutie neagră.
- Jurisdicția pe care o alegeți. Găzduirea în afara regimurilor cu scanare obligatorie ține posibilitatea legală de a impune scanarea la distanță.
Cum abordează Sovryk problema
Sovryk e o platformă de comunicații self-hosted, criptată end-to-end, făcută pentru afacerile care trăiesc din confidențialitate. În loc să vă ceară să aveți încredere într-o platformă, vă dă platforma pe mână:
- Instanță dedicată pentru fiecare firmă: propriul server privat, găzduit opțional în afara țării.
- Construită pe Matrix: moștenește ani de verificare criptografică independentă, în loc să reinventeze roata.
- Spațiu de lucru complet: mesagerie criptată, apeluri audio și video, partajare de ecran și de fișiere, cu o consolă de administrare pentru echipă.
- Punere în funcțiune cu om lângă dumneavoastră: oamenii din firmă intră cu utilizator și parolă (fără număr de telefon, e-mailul e opțional), iar criptografia nu le stă în cale.
Confidențialitatea care depinde de decizia altcuiva de a nu scana nu e confidențialitate. Controlul e singura garanție reală.
Întrebări frecvente
Ce este Chat Control în UE?
E numele informal al Regulamentului CSA propus de UE, care, în diverse variante, ar obliga serviciile de mesagerie să detecteze și să raporteze anumit conținut, potențial inclusiv prin scanare în aplicații criptate end-to-end.
Chat Control strică criptarea end-to-end?
Scanarea pe partea clientului inspectează mesajele pe dispozitiv, înainte de criptare. Experții în securitate susțin, aproape unanim, că asta subminează chiar garanțiile pe care criptarea end-to-end ar trebui să le ofere.
E legal să-ți găzduiești singur infrastructura?
Da. Să îți rulezi propria infrastructură de comunicații e o decizie de business normală și legitimă, din același motiv pentru care organizațiile își rulează propriul server de e-mail sau de fișiere. Sovryk doar face lucrul ăsta practic.
Cât de repede putem începe?
Un demo rulează pe o instanță privată în aceeași zi. Mutarea firmei pe o instanță dedicată durează de obicei zile, nu luni.