Общество и политика Jul 14, 2026 at 15:447В закладки

Спецификация кошелька ЕС для проверки возраста de facto требует официальной мобильной ОС. Криптографическая безопасность против интероперабельности — но европейская система идентификации закрепляется в бетоне с зависимостью от дуополии иностранных ОС.
Простыми словами. Дискуссия #19 в репозитории eu-digital-identity-wallet (14 июля 2026 года) документирует, что спецификация европейского «кошелька» для проверки возраста, на который будут опираться несколько государств-членов, де-факто требует официальной мобильной ОС — Android или iOS. Никакой совместимости с альтернативными ОС, такими как GrapheneOS, или с настольными системами не предусмотрено.
Тема кажется технической, но имеет ярко выраженный политический характер. «Кошелек», позиционируемый как «нейтральный инструмент» для применения новых правил проверки возраста в интернете (включая объявленные ЕС меры для социальных сетей для несовершеннолетних), опирается на механизмы материальной аттестации, доступные только в двух коммерческих ОС. Авторы спецификации признают компромисс: криптографическая надёжность аттестации важнее интероперабельности.
Практический результат: невозможно подтвердить возраст онлайн с помощью стандартного компьютера или альтернативного смартфона. Европейский гражданин без смартфона (доля таких людей значительна в некоторых странах, особенно среди пожилых) де-факто исключается из услуг с проверкой возраста. Пользователи GrapheneOS или настольного Linux также оказываются в числе исключённых.
Существует три возможных интерпретации происходящего. Первая — это техническое ограничение, которое можно преодолеть в среднесрочной перспективе (расширение протокола). Вторая — это скрытый выбор в пользу ОС-дуополии, что укрепляет позиции Apple и Google в момент, когда DMA как раз нацелен на их ограничение. Третья — это цена за сильную аттестацию: без сертифицированного TEE невозможно гарантировать, что токен возраста не подделан.
Под капотом — спецификация опирается на примитивы типа Play Integrity API (Android) и App Attest (iOS). Эти примитивы подтверждают, что приложение работает на неизменённой ОС и на аппаратном обеспечении, валидированном Google или Apple. Без них вся криптографическая конструкция рушится: токен возраста может быть подделан. Аппаратно-защищённые аналогичные примитивы существуют в расширенном FIDO2, но они пока не стандартизированы и не развёрнуты в масштабах Европы.
Что дальше. Борьба разворачивается вокруг названия технического стандарта, но суть вопроса макроэкономическая: европейская инфраструктура идентификации закрепляется за иностранным ОС-дуополием как зависимость. Для регуляторов ЕС есть два варианта: расширить спецификацию (дорого, долгий срок) или принять зависимость (политически сложно в эпоху DMA). Для стартапов в сфере идентификации, рассчитывавших на «аппаратно-независимый» кошелёк, это потеря 12–18 месяцев. Стоит следить за реакцией Комиссии, а также за позициями Франции (которая продвигает суверенный стек через FranceConnect+) и Германии.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Войдите, чтобы участвовать в обсуждении.
Encore une façon de verrouiller le marché. Et la vie privée, dans tout ça ?
C'est une marche vers l'exclusion numérique. Et ceux qui utilisent d'autres systèmes ou appareils ?
Pourquoi s'enfermer dans des OS propriétaires ? Ça limite la liberté des utilisateurs.
Peut-être que c'est temporaire pour la sécurité, mais à long terme, il faudrait des standards ouverts.
Risque de sécurité avec un seul point de défaillance en dépendant de deux OS ?
En excluant les autres OS, on marginalise les utilisateurs qui ne veulent pas d'Android ou iOS. C'est une forme de discrimination technologique.
Pourquoi ne pas privilégier des standards ouverts plutôt que de dépendre de deux OS privés ?
Encore une fois, on privilégie la facilité au détriment de l'inclusion. Et ceux qui ont des vieux appareils ou d'autres systèmes d'exploitation ?