17 aprilie 2023
De obicei, când anunțăm aici la ce lucrăm, este vorba despre funcții sau produse noi pe care le creăm. Astăzi scriem despre o evoluție îngrijorătoare din Regatul Unit al Marii Britanii despre care toată lumea trebuie să știe.
În prezent, guvernul britanic are în vedere o nouă lege care va permite forțarea companiilor de tehnologie să renunțe la criptarea integrală în cadrul serviciilor de mesaje private. Legea ar putea conferi unui demnitar neales puterea de a submina confidențialitatea a miliarde de persoane din întreaga lume.
Credem că nicio companie, niciun guvern și nicio persoană nu ar trebui să aibă puterea de a vă citi mesajele personale și vom continua să apărăm tehnologia de criptare. Ne alăturăm cu mândrie altor companii de tehnologie din domeniul nostru care se împotrivesc adoptării părților controversate din această lege care ar reduce siguranța persoanelor din Regatul Unit și din întreaga lume.
—
Ne adresăm tuturor celor preocupați de siguranță și confidențialitate pe internet.
În calitate de furnizor de servicii de comunicare criptate integral, solicităm guvernului britanic să abordeze riscurile pe care proiectul de lege privind siguranța online le prezintă pentru confidențialitatea și siguranța tuturor. Nu este prea târziu să se asigure armonizarea proiectului de lege cu intenția declarată a guvernului de a proteja criptarea integrală și respectarea drepturilor umane la confidențialitate.
În întreaga lume, companiile, persoanele fizice și guvernele se confruntă cu amenințări permanente din cauza fraudei online, a înșelătoriilor și a furtului de date. Persoanele rău intenționate și statele ostile sfidează în mod regulat securitatea infrastructurii noastre esențiale. Criptarea integrală este una dintre cele mai puternice metode de apărare împotriva acestor amenințări și, pe măsură ce instituții vitale devin tot mai dependente de tehnologiile de internet pentru desfășurarea operațiunilor de bază, miza nu a fost niciodată mai mare.
În forma actuală, proiectul de lege ar putea distruge criptarea integrală deschizând calea către o supraveghere nediscriminatorie, generală și de rutină a mesajelor personale ale prietenilor, membrilor familiei, angajaților, directorilor, jurnaliștilor, activiștilor pentru drepturile omului și chiar ale politicienilor, ceea ce ar submina în mod fundamental posibilitatea tuturor de a comunica în mod securizat.
Proiectul de lege nu oferă nicio protecție explicită pentru criptare și, dacă este pus în aplicare așa cum este redactat, ar putea împuternici OFCOM să încerce să impună scanarea proactivă a mesajelor private în cadrul serviciilor de comunicații criptate integral, anulând astfel scopul criptării integrale și compromițând confidențialitatea tuturor utilizatorilor.
Pe scurt, proiectul de lege constituie o amenințare fără precedent la adresa confidențialității, a siguranței și a securității fiecărui cetățean din Regatul Unit și a persoanelor cu care acestea comunică în întreaga lume, încurajând totodată guvernele ostile care ar putea încerca să elaboreze legi similare.
Susținătorii spun că apreciază importanța criptării și a confidențialității, declarând totodată că este posibil să supraveghezi mesajele tuturor fără a submina criptarea integrală. Adevărul este că acest lucru nu este posibil.
Nu suntem singurii care împărtășesc îngrijorarea cu privire la proiectul de lege din Regatul Unit. Organizația Națiunilor Unite a avertizat că eforturile guvernului britanic de a impune cerințe de tip „backdoor” constituie „o schimbare de paradigmă care ridică o serie de probleme serioase cu potențiale consecințe grave”.
Chiar și guvernul britanic a recunoscut riscurile pe care textul de lege le prezintă pentru confidențialitate, dar a declarat că „intenția” sa nu este ca proiectul de lege să fie interpretat în acest fel.
Furnizorii globali de produse și servicii criptate integral nu pot reduce nivelul de securitate a produselor și serviciilor lor pentru a se conforma anumitor guverne. Nu poate exista un „internet britanic” sau o versiune de criptare integrală specifică pentru Regatul Unit.
Guvernul britanic trebuie să refacă de urgență proiectul de lege, revizuindu-l astfel încât să încurajeze companiile să ofere locuitorilor săi un nivel mai ridicat de confidențialitate și securitate și nu unul mai scăzut. Reducerea nivelului de criptare, subminarea confidențialității și introducerea supravegherii în masă a comunicărilor private ale oamenilor nu reprezintă calea care trebuie urmată.
Semnat de cei cărora le pasă de menținerea securității conversațiilor noastre:
Matthew Hodgson, CEO, Element
Alex Linton, Director, OPTF/Session
Meredith Whittaker, Președinte, Signal
Martin Blatter, CEO, Threema
Ofir Eyal, CEO, Viber
Will Cathcart, Director Departament WhatsApp la Meta
Alan Duric, CTO, Wire