
Європейські цифрові ID-гаманці залежать від сервісів безпеки Google і Apple
Аналіз Waag показує, що європейські гаманці цифрової ідентифікації покладаються на Google Play Integrity та атестацію пристроїв Apple, прив'язуючи публічну інфраструктуру до політик приватних платформ і порушуючи DMA.
Проблема: гаманці залежать від атестації
Європейські уряди розгортають гаманці цифрової ідентифікації, за допомогою яких громадяни користуватимуться послугами та підтверджуватимуть вік онлайн. За аналізом дослідницької організації Waag, у цьому процесі є серйозна вада: гаманці покладаються на сервіси безпеки Google і Apple — Google Play Integrity API та Managed Device Attestation від Apple. Ці механізми віддаленої атестації мають підтверджувати, що застосунок гаманця працює на незміненому обладнанні. Вбудовуючи їх у публічну інфраструктуру, Європа ризикує зробити суспільство залежним від приватних компаній і водночас працювати на їхні корпоративні інтереси.
Play Integrity API — безкоштовне програмне забезпечення, яке Google пропонує розробникам, щоб перевіряти, чи працює застосунок на справжньому сертифікованому пристрої Android. Водночас воно перевіряє, чи працює на пристрої ліцензована Google версія Android, і розглядає неліцензовані альтернативи як потенційний ризик. Google використовує Play Store як джерело істини: перевіряється і те, чи застосунок змінено, і те, чи встановлено його саме з Play Store. У результаті сервіс виключає операційні системи, не ліцензовані Google, заохочує встановлення з Play Store і вимагає входу в обліковий запис Google — що Waag називає явним порушенням Закону про цифрові ринки (DMA).
Відкрита альтернатива існує, але її ігнорують
Відкритіша альтернатива вже існує, але залишається поза увагою: Hardware Attestation API в Android, який забезпечує апаратні перевірки безпеки, не нав'язуючи політику екосистеми Google.
Розробники гаманців у Нідерландах та Італії вже впровадили Play Integrity, через що користувачі «дегуглізованих» систем, як-от /e/OS і GrapheneOS, можуть втратити доступ до цих послуг. Так уряди фактично стають виконавцями політики приватної платформи, що суперечить заявленій меті Європи будувати цифрову публічну інфраструктуру на засадах відкритості, інклюзивності та технологічного суверенітету.
Розрізнені підходи та публічна відповідальність
Частина проблеми — в управлінні процесом проєктування гаманців. ЄС дає загальну технічну рамку, Architecture Reference Framework, яка не вимагає від урядів використовувати атестацію Google, але рекомендує її. Італія витлумачила рекомендацію як обов'язкову, тоді як Швейцарія спирається на механізм атестації Android і відмовилася від Play Integrity через занепокоєння щодо захисту даних, суверенітету даних і свободи вибору. Нідерланди та Італія використовують Play Integrity безумовно.
Автори вважають, що якщо Європа справді прагне цифрової автономії, їй слід повністю вилучити атестацію Google і Apple з Architecture Reference Framework і зобов'язати використовувати відкриті апаратні механізми атестації — приклад Швейцарії показує, що альтернативи є. Оскільки гаманці — це публічна інфраструктура, їхній дизайн має бути предметом громадської участі та звітності: громадяни й розробники висловлюють занепокоєння в національних репозиторіях, але ці канали охоплюють лише вузьку технічну аудиторію.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.