Общество и политика Jul 14, 2026 at 15:447В закладки

Спецификация кошелька ЕС для проверки возраста de facto требует официальной мобильной ОС. Криптографическая безопасность против интероперабельности — но европейская система идентификации застывает в бетоне с зависимостью от иностранного дуополии ОС.
Простыми словами. Дискуссия #19 в репозитории eu-digital-identity-wallet (14 июля 2026 года) документирует, что спецификация европейского «кошелька» для проверки возраста, на который будут опираться несколько государств-членов, де факто требует официальной мобильной ОС — Android или iOS. Альтернативные ОС, такие как GrapheneOS, или настольные системы не предусмотрены.
Вопрос кажется техническим, но он имеет ярко выраженный политический характер. «Кошелёк», позиционируемый как «нейтральный инструмент» для внедрения новых правил проверки возраста в интернете (включая объявленные ЕС меры для несовершеннолетних в социальных сетях), опирается на механизмы аппаратной аттестации, доступные только в двух коммерческих ОС. Авторы спецификации признают компромисс: криптографическая надёжность аттестации важнее интероперабельности.
Практический результат: невозможно подтвердить возраст онлайн с помощью стандартного компьютера или альтернативного смартфона. Европейский гражданин без смартфона (доля таких людей значительна, особенно среди пожилых) де факто исключается из услуг, требующих проверки возраста. Пользователи GrapheneOS или настольного Linux также оказываются в зоне риска.
Существуют три возможные интерпретации происходящего. Первая — это техническое ограничение, которое можно решить в среднесрочной перспективе (расширение протокола). Вторая — это скрытый выбор в пользу ОС-дуополии, что усиливает позиции Apple и Google в момент, когда DMA как раз нацелен на их ограничение. Третья — это цена за сильную аттестацию: без сертифицированного TEE невозможно гарантировать, что токен возраста не подделан.
Под капотом — спецификация опирается на такие примитивы, как Play Integrity API (Android) и App Attest (iOS). Эти механизмы подтверждают, что приложение работает на неизменённой ОС и на аппаратном обеспечении, валидированном Google или Apple. Без них вся криптографическая конструкция рушится: токен возраста может быть подделан. Аппаратно-защищённые аналогичные примитивы существуют в расширенном FIDO2, но они пока не стандартизированы и не внедрены в масштабах Европы.
Что дальше. Борьба разворачивается вокруг названия технического стандарта, но суть вопроса макроэкономическая: европейская инфраструктура идентификации «заливается бетоном» с зависимостью от иностранного ОС-дуополии. Для регуляторов ЕС есть два варианта: расширить спецификацию (дорого, долго) или принять зависимость (политически сложно в эпоху DMA). Для стартапов в сфере идентификации, рассчитывавших на аппаратно-независимый «кошелёк», это потеря 12–18 месяцев. На повестке дня — ответ Комиссии и позиции Франции (которая продвигает суверенный стек через FranceConnect+) и Германии.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Войдите, чтобы участвовать в обсуждении.
Encore une façon de verrouiller le marché. Et la vie privée, dans tout ça ?
C'est une marche vers l'exclusion numérique. Et ceux qui utilisent d'autres systèmes ou appareils ?
Pourquoi s'enfermer dans des OS propriétaires ? Ça limite la liberté des utilisateurs.
Peut-être que c'est temporaire pour la sécurité, mais à long terme, il faudrait des standards ouverts.
Risque de sécurité avec un seul point de défaillance en dépendant de deux OS ?
En excluant les autres OS, on marginalise les utilisateurs qui ne veulent pas d'Android ou iOS. C'est une forme de discrimination technologique.
Pourquoi ne pas privilégier des standards ouverts plutôt que de dépendre de deux OS privés ?
Encore une fois, on privilégie la facilité au détriment de l'inclusion. Et ceux qui ont des vieux appareils ou d'autres systèmes d'exploitation ?