Discord активира end-to-end криптиране по подразбиране за всички гласови и видео разговори

0
16

Discord изпълни едно от най-важните си обещания в областта на сигурността: всички гласови и видео разговори вече са защитени със end-to-end криптиране (E2EE) по подразбиране. Това означава, че съдържанието на разговорите не може да бъде достъпено от никого, включително самия Discord, се съобщава в официален блог пост на компанията.

Платформата използва отворения DAVE протокол, който беше разработван и внедряван в продължение на няколко години. Discord подчертава, че това е едно от най-мащабните и разнообразни внедрявания на E2EE в интернет, тъй като трябва да работи еднакво добре на компютри, телефони, браузъри, PlayStation, Xbox, ботове, приложения и дори през Social SDK.

Работата започва през 2023 г., когато компанията експериментира с криптиране на разговорите. През 2024 г. е представен протоколът DAVE, който е едновременно отворен, одитиран и създаден така, че да издържа на огромния мащаб на Discord. През 2025 г. криптирането достига до всички останали платформи, включително браузъри и конзоли, а през март 2026 г. миграцията е напълно завършена.

За да гарантира сигурността, от Discord направиха протокола и имплементацията му отворен код, проведоха външен одит чрез Trail of Bits, разшириха bug bounty програмата си, за да покрива DAVE, работиха директно с Mozilla за поправка на проблем във Firefox, вместо да заобикаля грешката.

Този подход показва, че компанията е избрала по-трудния, но правилен път, а именно да изгради криптиране, което може да бъде проверено и валидирано от общността.

От март 2026 г. всички гласови и видео разговори, в лични съобщения, групови лични съобщения, voice канали и Go Live, са E2EE по подразбиране. Единственото изключение са Stage каналите, които са предназначени за широки излъчвания, а не за лични разговори.

Прочетете още:  Майкрософт запушват 115 уязвимости с последния ъпдейт

Discord премахва и стария код за некриптирани fallback връзки. След като това бъде завършено, връщане към некриптирани разговори няма да е възможно.

Качеството на разговорите остава непроменено, криптирането работи прозрачно и не влияе на латентността или стабилността.

Компанията продължава да инвестира в DAVE и да поддържа активна програма за откриване на уязвимости. Засега няма планове за end-to-end криптиране на текстови съобщения, тъй като много функции на Discord разчитат на това текстът да не е криптиран от край до край. Преизграждането им би било огромно инженерно усилие.

Discord подчертава, че това е дългосрочен ангажимент, а не еднократен проект и че целта е устойчиво и проверимо подобряване на поверителността за всички потребители.