«Signal для коллаб-приложений»: ветераны Signal хотят зашифровать всё
Encrypted Spaces — «протокол Signal для коллаб-приложений»: open-source библиотека, дающая сквозное шифрование Slack, Google Docs, Discord через zero-knowledge proofs. Серверы обновляют документы, не видя содержимого.
Команда разработчиков, включая со-создателя протокола Signal, строит Encrypted Spaces — open-source инфраструктуру, которая приносит сквозное шифрование (E2E) в коллаборативные приложения вроде Slack, Google Docs и Discord. Идея в том, чтобы данные команд перестали лежать в облаках в открытом виде — и это резонирует с темой, которая весь год всплывает в арбитраже: безопасность чувствительных данных.
Как это работает
Encrypted Spaces — не отдельное приложение, а платформа для разработчиков. Система использует zero-knowledge proofs: центральные серверы обновляют пользователей о версиях документа, не получая доступа к незашифрованным данным. Формула проекта — «проверяемое, зашифрованное, недоверенное хранилище». Мэтт Грин (профессор Johns Hopkins) описывает это как «протокол Signal для коллаборативных приложений», а ценность библиотеки — так: «используешь её — и наследуешь всю безопасность бесплатно».
В команде — Нора Трэпп (Applied Social Media Lab в Гарварде, экс-техлид Signal Foundation), Мэтт Грин, контрибьюторы из Microsoft и Гарварда. Статус — Research Preview, код на GitHub, демо-приложение Spaces вышло в июне 2026.
Зачем это
Проект бьёт по рискам централизованных облаков: «exposure, потеря контроля и самоцензура». Формулировка команды: «Для журналистов, активистов, пациентов и социальных служб эти риски не теоретические — они определяют, что можно безопасно сказать, чем поделиться, что построить». Среди существующих альтернатив — Proton, Fileverse, CryptPad, но Encrypted Spaces позиционируется как переиспользуемая библиотека, а не готовое приложение.
Что это значит для арбитража
Для тех, кто работает с чувствительными данными — аккаунты, токены, клиентские базы, командные доступы, — это тренд в нужную сторону. Весь год сквозной темой шла безопасность: взлом ИИ-поддержки Meta, агенты с постоянным доступом к данным. E2E-шифрование коллаб-инструментов — ответ на тот же риск с другой стороны: данные нельзя увести, если сервер их не видит.
Трезво: это пока Research Preview, инфраструктура для разработчиков, а не готовый продукт «включил и поехал». Прямо сейчас внедрять нечего. Но направление отметить стоит: если ваши рабочие процессы завязаны на Slack/Docs с чувствительными доступами, движение к шифрованию «поверх» привычных инструментов — то, за чем имеет смысл следить.
Материалы по теме
Вставить свои 5 копеек: