Новий рівень безпеки: наскрізне шифрування дзвінків у Discord

Новий рівень безпеки: наскрізне шифрування дзвінків у Discord

Discord оголосив про впровадження наскрізного шифрування (E2EE) для аудіо та відеодзвінків. Це означає, що відтепер приватність користувачів буде ще краще захищена під час спілкування на платформі. Оновлення вже доступне для мобільних та настільних версій програми.

Новий протокол шифрування, який отримав назву DAVE (Discord Audio & Video Encryption), був ретельно перевірений незалежною компанією Trail of Bits, що спеціалізується на кібербезпеці. Завдяки цьому користувачі можуть бути впевнені у безпеці своїх розмов. Шифрування працює таким чином, що ключі доступу генеруються для кожного дзвінка, і навіть сам Discord не має доступу до змісту розмов.

Як працює E2EE в Discord

Під час кожного аудіо- чи відеодзвінка створюються нові ключі шифрування, які змінюються щоразу, коли учасник приєднується або виходить з розмови. Це гарантує, що ніхто, крім учасників розмови, не зможе отримати доступ до її змісту. Важливо зазначити, що ключі шифрування створюються окремо для кожного дзвінка та кожної групи учасників, тож ніхто не може розшифрувати медіафайли, відправлені до приєднання до дзвінка або після виходу з нього.

Обмеження шифрування

Попри те, що наскрізне шифрування вже впроваджено для аудіо- та відеодзвінків, текстові повідомлення у приватних чатах (DM) не підлягають E2EE. Це рішення прийнято для того, щоб платформа могла продовжувати виконувати політику модерації контенту. Таким чином, текстові повідомлення залишаються під наглядом для забезпечення безпеки та дотримання правил спільноти.

Ще одне обмеження пов’язане з використанням шифрування у веб-версії Discord. Через особливості технології WebRTC, яку платформа використовує для передавання аудіо та відео в реальному часі, наскрізне шифрування не завжди доступне в браузерах. Для вирішення цієї проблеми Discord розробив спеціальні алгоритми для шифрування медіафайлів, але в деяких випадках можуть виникати труднощі з підтримкою E2EE під час дзвінків через браузер.

Що далі?

Discord планує розширити підтримку наскрізного шифрування на всі платформи, зокрема веб-версії та клієнти для різних операційних систем. Компанія очікує, що до наступного року всі дзвінки на платформі матимуть повну підтримку E2EE.

Безпека та конфіденційність даних користувачів є одним із пріоритетів Discord, особливо з огляду на те, що понад 200 мільйонів людей щомісяця користуються платформою. Запровадження E2EE для дзвінків підвищує рівень захисту приватності, зберігаючи при цьому зручність і швидкодію сервісу.

Незважаючи на впровадження E2EE для аудіо- та відеодзвінків, Discord продовжуватиме розвивати свої технології та політики модерації, щоб забезпечити безпечний простір для спілкування, зокрема в ігрових спільнотах та групах за інтересами. Компанія також активно працює над тим, щоб зробити процес переходу на новий протокол максимально простим для розробників і користувачів.

Запуск наскрізного шифрування на платформі є важливим кроком для Discord у забезпеченні більшої приватності та безпеки користувачів під час дзвінків.

Джерело: discord.com