Kas iš tikrųjų yra užpakalinės durys
Geras šifravimas veikia kaip seifas, kurį atidaryti gali tik tu. Raktą laikai tu — ne programėlės kūrėjas, ne debesijos įmonė, niekas kitas. Tai ir yra visas pažadas: tavo privatūs dalykai lieka privatūs net nuo tų žmonių, kurie sukūrė tavo naudojamas priemones.
Užpakalinės durys šį pažadą sulaužo. Tai antras, slaptas įėjimas — kažkur paslėptas atsarginis raktas arba sąmoningai į spyną įdiegta silpna vieta. Sumanymas toks, kad „gerieji“ galėtų juo pasinaudoti, kai prireikia. Bėda ta, kad atsarginis raktas nežino, kas jį laiko.
Kodėl nerimauja saugumo ekspertai
Dauguma ekspertų sutinka su viena skaudžia tiesa: neįmanoma sukurti durų, pro kurias praeitų tik gerieji. Kai slaptas įėjimas jau egzistuoja, jį galima rasti, pavogti, nukopijuoti ar panaudoti piktam. Vienai valdžiai sukurtos užpakalinės durys tampa taikiniu ir nusikaltėliams, ir kitoms valdžioms. Nėra tokių užpakalinių durų, kurios liktų slaptos amžinai.
Tad nerimas paprastas. Užpakalinės durys atrakina ne vieną telefoną. Jos šiek tiek susilpnina visų šifravimą, nes seife dabar jau yra sąmoningai įdiegtas trūkumas.
Apple ir UK byla paprastais žodžiais
Tai ne vien teorija. 2025 m. pradžioje UK valdžia slapta įsakė Apple suteikti jai būdą pasiekti duomenis, saugomus stipriausio Apple privatumo nustatymo, vadinamo Advanced Data Protection. Šis nustatymas užrakina tavo iCloud duomenis šifravimu nuo galo iki galo, kad net Apple negalėtų jų skaityti.
Kad įvykdytų įsakymą, Apple būtų turėjusi susilpninti tą apsaugą — kitaip tariant, sukurti užpakalines duris. Apple atsisakė. Vietoj to ji išjungė Advanced Data Protection naujiems UK naudotojams, užuot ją sulaužiusi visiems.
Įsakymas turėjo likti slaptas. Apple ginčija jį UK tribunole, o 2026 m. rugsėjį abi pusės svarstė, ar valdžiai apskritai turėtų būti leidžiama įsakymą laikyti paslėptą. Visa byla gali būti išspręsta tik 2027 m. Bet jos esmė – klausimas, paliečiantis visus: ar valdžia gali priversti įmonę atrakinti privačius duomenis — ir jei gali, ar kieno nors duomenys apskritai privatūs?
Ką tai reiškia tau
Tau nereikia sekti kiekvieno teismo bylos posūkio. Naudinga pamoka yra apie tai, kaip vertinti privatumo priemonę. Paklausk, kas laiko raktą. Jei įmonė gali skaityti tavo duomenis, tada juos gali pasiekti ir tas, kuris tą įmonę paspaudžia — valdžia, teismas ar įsilaužęs užpuolikas.
Būtent todėl svarbus nulinio žinojimo dizainas: jis reiškia, kad kūrėjas negali skaityti tavo turinio, taigi nėra atsarginio rakto, kurį atiduoti, ir nieko, ką tyliai susilpninti. Tikra apsauga neturi slapto įėjimo. Jei priemonė turi užpakalines duris, ji nėra iš tikrųjų privati — nesvarbu, ką sako etiketė. Stiprus šifravimas šį pasirinkimą daro sąmoningai: jokio atsarginio rakto, niekam. Tai ne spraga, kurią reikia užtaisyti. Tai ir yra esmė.
Tai bendrojo pobūdžio švietimas, o ne teisinis ar saugumo patarimas. Aprašoma vykstanti teisinė byla, kurios detalės iš dalies slaptos ir gali keistis. Šifravimo įstatymai skiriasi tarp šalių ir laikui bėgant — tikrinkis dabartinius, patikimus šaltinius.