# Безопасность без наблюдения: инженерные альтернативы когнитивному мониторингу

## Статус русской исследовательской редакции

**Код источника:** КС-03  
**Редакция включения:** 4.0.0  
**Размер поступившего источника:** 53197 байтов  
**Контрольный отпечаток поступившего источника:** 98080325308743894449933732178400224385070353315974601365939659736647359613404  

Это самостоятельная русская исследовательская редакция. Она сохраняет структуру вопроса, основные различения, модели, таблицы, доказательную логику и практические предложения поступившего доклада. Она не объявляется построчным переводом и не подменяет исходник. Ссылка или контрольный отпечаток подтверждают происхождение файла, но не доказывают истинность каждого утверждения.

## Исполнительная оценка

Централизованный журнал запросов часто оправдывается безопасностью, хотя его наличие создаёт отдельную систему риска: утечку, внутреннее злоупотребление, судебное изъятие, продажу, смену цели и последующее обучение модели на частной интеллектуальной жизни. Политика обещает осторожность, но сама архитектура сохраняет возможность злоупотребления.

Инженерная альтернатива начинается с разделения функций. Один узел может знать сетевой адрес, но не содержание; другой — обработать зашифрованный запрос, не зная отправителя; третья сторона — подтвердить возрастной порог, не раскрывая имя и дату рождения. Локальная проверка может распознать известный вредный файл, не отправляя все остальные файлы на сервер. Агрегированная статистика может показать частоту сбоя, не создавая историю конкретного пользователя.

Ключевой критерий закупки и регулирования прост: если защитная цель достижима без хранения личности и истории запросов, сбор этих данных не является технической необходимостью. Поставщик обязан доказать, почему менее наблюдательная схема не работает.

## Оперативная карта

- Составить модель угроз: государственное требование, внутренний сотрудник, взлом, поглощение компании, смена политики, повторное использование и вывод о личности.
- Разделить сеть, содержание, право доступа, оплату и аналитику так, чтобы одна сторона не видела полный поведенческий граф.
- Использовать локальную или краткоживущую обработку, частный поиск по базе, пересечение множеств, доказательства без раскрытия и распределённое агрегирование.
- Оценивать не наличие модной технологии, а остаточную связь: кто всё ещё может соединить человека, запрос, решение и время.

## Модель угроз когнитивного журнала

| Источник риска | Что получает при централизованном хранении | Архитектурный ответ |
| :--- | :--- | :--- |
| Государственное или судебное требование | Многолетнюю историю вопросов, чтения, связей и внутренних сомнений. | Не владеть данными, разделять роли, хранить только адресно и кратко при законном основании. |
| Внутренний сотрудник | Поиск по именам, состояниям здоровья, политике, отношениям и уязвимостям. | Минимальные полномочия, отсутствие открытого текста, неизменяемый журнал доступа, разделение ключей. |
| Взлом | Единый массив идентичности, содержания и времени. | Шифрование, отсутствие центральной связи, краткоживущие состояния, независимые узлы. |
| Поглощение или смена политики | Новый владелец получает старые данные для новой цели. | Целевая изоляция, технически обеспеченное удаление, запрет повторного применения. |
| Автоматический вывод | Неочевидные запросы превращаются в психологический или политический профиль. | Не хранить последовательности; агрегировать без человека; запрет неблагоприятного применения. |

## Технологии разделения

| Механизм | Что разделяет | Где полезен | Остаточный риск |
| :--- | :--- | :--- | :--- |
| Скрытое перенаправление запросов | Сетевой адрес и открытое содержание. | Поиск, проверка угроз, получение конфигурации. | Сговор посредника и обработчика, временная корреляция. |
| Частное получение записи | Выбранную запись и знание сервера о выборе. | Проверка списка, справочник, безопасный поиск. | Стоимость вычислений, размер ответа, метаданные сеанса. |
| Частное пересечение множеств | Совпадения и все несовпадающие элементы. | Проверка утёкших паролей, известных образцов, списков риска. | Качество исходного списка и ложные совпадения. |
| Избирательное раскрытие признака | Требуемый признак и полную личность. | Возраст, лицензия, членство, право на доступ. | Связуемость повторных показов и контроль издателя удостоверения. |
| Анонимное ограничение частоты | Право выполнить ограниченное число действий и постоянное имя. | Защита от автоматизированного потока и массового злоупотребления. | Повторная выдача, сговор проверяющих, продажа токенов. |
| Распределённое агрегирование | Общую статистику и вклад конкретного устройства. | Сбои, производительность, частота событий, общественная метрика. | Малые группы, неверные параметры шума, повторные запросы. |
| Защищённая среда исполнения | Данные в работе и администратора инфраструктуры. | Удалённое выполнение чувствительных вычислений. | Доверие к аппаратуре, побочные каналы, проверка конфигурации. |

## Применение к конкретным задачам

| Задача | Наблюдательная схема | Менее ограничительная схема |
| :--- | :--- | :--- |
| Известные незаконные изображения | Сканирование всех файлов с отчётом на сервер. | Локальное сопоставление известных образцов; отчёт только при подтверждённом совпадении и процедуре пересмотра. |
| Вредоносное программное обеспечение | Передача списка всех посещений и загрузок. | Анонимный запрос к базе угроз или локальный подписанный перечень. |
| Мошенничество и автоматизированный поток | Постоянный отпечаток устройства и единый профиль. | Краткоживущий сеанс, анонимное ограничение частоты, доказательство редкого полномочия. |
| Возрастной порог | Документ, лицо, имя, адрес и история посещений в одной базе. | Отдельный проверяющий выдаёт краткоживущий признак «порог достигнут» без знания страницы. |
| Диагностика и аналитика | Полные журналы действий каждого человека. | Локальное сведение, распределённая сумма, минимальный набор полей, случайная выборка с коротким сроком. |
| Защита модели ИИ | Хранение всех запросов под гражданской личностью. | Оценка способности модели, изоляция инструментов, анонимная частота, частная обработка сигнала риска. |

## Пять эталонных схем

- Анонимная проверка безопасности: клиент шифрует запрос для обработчика и передаёт через посредника, который не видит содержания.
- Локальная классификация без отчёта по умолчанию: решение остаётся на устройстве, а человек контролирует дальнейшее действие.
- Разделённое доказательство возраста: издатель знает личность, сайт видит только подписанный порог, ни одна сторона не видит всю цепь.
- Агрегированная телеметрия без истории пользователя: сервер получает только сумму достаточного числа вкладов.
- Ограничение опасной способности без постоянной личности: право на конкретный инструмент выдаётся отдельно от обычного режима исследования.

## Требования закупки

- Поставщик перечисляет каждое поле данных, получателя, срок и повторное применение.
- По умолчанию не создаётся идентифицируемая история запросов.
- Функции безопасности и коммерческая аналитика физически и организационно разделены.
- Подтверждается работа режима без хранения, а не только наличие заявления в политике.
- Есть независимая проверка удаления, ключей, аппаратной конфигурации и журналов доступа.
- При смене владельца данные не переходят автоматически к новой цели.
- Пользователь может получить уведомление, обжаловать ложный сигнал и очистить нижележащие записи.

## Командные выводы

- НЕ СОБИРАЙ ТО, ЧЕМ НЕ ДОЛЖЕН ВЛАДЕТЬ.
- РАЗДЕЛЯЙ ЛИЧНОСТЬ И СОДЕРЖАНИЕ ДО ПЕРЕДАЧИ ЗАПРОСА.
- ПРОВЕРЯЙ ИЗВЕСТНЫЙ ВРЕД ЛОКАЛЬНО, КОГДА ЭТО ВОЗМОЖНО.
- ИЗМЕРЯЙ СОВОКУПНОСТЬ БЕЗ СОЗДАНИЯ ИСТОРИИ ЧЕЛОВЕКА.
- ДОКАЗАТЕЛЬСТВО ПРИЗНАКА НЕ ДОЛЖНО ПРЕВРАЩАТЬСЯ В РАСКРЫТИЕ ЛИЧНОСТИ.
- КАЖДАЯ ВРЕМЕННАЯ ЗАПИСЬ ИМЕЕТ АВТОМАТИЧЕСКОЕ ПРЕКРАЩЕНИЕ И ПРОВЕРЯЕМОЕ УДАЛЕНИЕ.

## Связи внутри корпуса война.com

- [Безопасность без наблюдения](../../периметр.html#безопасность)
- [Анонимный запрос](../../анонимный-запрос.html)
- [Локальный ИИ](../../локальный-ии.html)
- [Проверка храповика](../../периметр.html#храповик)

## Адреса, сохранённые из поступившего источника

Адреса ниже приведены как линии происхождения. Наличие адреса не означает, что его текущее содержимое было проверено в редакции сайта.

1. https://epic.org/documents/carpenter-v-united-states-2/
2. https://supreme.justia.com/cases/federal/us/585/16-402/
3. https://digitalcommons.liberty.edu/cgi/viewcontent.cgi?article=1280&context=lu_law_review
4. https://www.everycrsreport.com/reports/RL34197.html
5. https://www.reddit.com/r/BuyFromEU/comments/1rlt3eo/protonmail_provides_fbi_with_information_to/
6. https://http.dev/ohttp
7. https://cfp.pass-the-salt.org/pts2026/talk/B8AN9M/
8. https://en.wikipedia.org/wiki/Oblivious_HTTP
9. https://datatracker.ietf.org/doc/draft-ietf-hpke-hpke/
10. https://www.ietf.org/archive/id/draft-ietf-hpke-hpke-03.html
11. https://ietf-wg-ppm.github.io/draft-ietf-ppm-dap/draft-ietf-ppm-dap.html
12. https://thomasvanlaere.com/posts/2026/06/azure-confidential-inferencing-with-oblivious-http/
13. https://www.rfc-editor.org/info/rfc9614/
14. https://www.usenix.org/system/files/sec21summer_kulshrestha.pdf
15. https://par.nsf.gov/servlets/purl/10332077
16. https://www.semanticscholar.org/paper/OnionPIR%3A-Response-Efficient-Single-Server-PIR-Mughees-Chen/ae22d1db35a6f8b8463a1fc2a61b839ccadc7c9f
17. https://ethz.ch/content/dam/ethz/special-interest/infk/inst-infsec/appliedcrypto/education/theses/semester-project_sophia-artioli.pdf
18. https://www.emerald.com/atsip/article/12/1/1/1331466/Federated-Analytics-A-Survey
19. https://engineering.fb.com/2023/08/08/security/how-meta-is-improving-password-security-and-preserving-privacy/
20. https://d2j16w31g89z0j.cloudfront.net/site/ictc2025/abs/D10-1.pdf
21. https://www.bu.edu/riscs/2021/08/10/apple-csam/
22. https://datatracker.ietf.org/doc/html/draft-ietf-oauth-selective-disclosure-jwt
23. https://www.ietf.org/archive/id/draft-ietf-oauth-selective-disclosure-jwt-08.html
24. https://mojoauth.com/blog/jwts-are-now-outdated-meet-selective-disclosure-rfc-9901
25. https://www.gataca.io/resources/blog/ssi-essentials-which-selective-disclosure-protocol-will-succeed/
26. https://blog.worldline.tech/2024/05/14/bbs-plus-credentials.html
27. https://github.com/eu-digital-identity-wallet/eudi-doc-architecture-and-reference-framework/discussions/211
28. https://publikationen.bibliothek.kit.edu/1000182104/160651221
29. https://arxiv.org/html/2502.02520v2
30. https://www.techrxiv.org/doi/pdf/10.36227/techrxiv.176118722.22701360
31. https://www.rfc-editor.org/info/rfc9576/
32. https://datatracker.ietf.org/doc/draft-ietf-privacypass-arc-crypto/
33. https://moq-wg.github.io/privacy-pass/draft-ietf-moq-privacy-pass-auth.html
34. https://privacypass.github.io/faq/
35. https://developers.cloudflare.com/privacy-pass/
36. https://www.researchgate.net/publication/331656530_PA-CRT_Chinese_Remainder_Theorem_Based_Conditional_Privacy-Preserving_Authentication_Scheme_in_Vehicular_Ad-Hoc_Networks
37. https://www.researchgate.net/publication/340691606_Traceable_Monero_Anonymous_Cryptocurrency_with_Enhanced_Accountability
38. https://www.ietf.org/archive/id/draft-irtf-cfrg-vdaf-05.html
39. https://datatracker.ietf.org/doc/draft-ietf-ppm-dap/
40. https://www.ietf.org/archive/id/draft-mouris-cfrg-mastic-01.html
41. https://datatracker.ietf.org/doc/html/draft-ietf-ppm-dap-19
42. https://www.researchgate.net/publication/374355802_Verifiable_Distributed_Aggregation_Functions
43. https://divviup.org/blog/writing-dap-standards/
44. https://www.privacyguides.org/articles/2025/09/30/differential-privacy/
45. https://www.upgrad.com/blog/what-is-differential-privacy/
46. https://metricgate.com/docs/local-differential-privacy-mechanism/
47. https://security.apple.com/blog/private-cloud-compute/
48. https://security.apple.com/blog/pcc-security-research/
49. https://security.apple.com/documentation/private-cloud-compute/hardwarerootoftrust
50. https://arxiv.org/html/2409.03720v1
51. https://unmitigatedrisk.com/?m=202605
52. https://security.apple.com/documentation/private-cloud-compute
53. https://www.scribd.com/document/788492740/Blog-Security-Research-on-Private-Cloud-Compute-Apple-Security-Research
54. https://datadestruction.com/learn/ssd-architecture-and-nand-flash-why-erasing-an-ssd-is-not-like-erasing-a-hard-drive/
55. https://inventivehq.com/blog/nist-800-88-media-sanitization-complete-guide
56. https://univik.com/blog/securely-erase-ssd/
57. https://www.gazelle.com/thehorn/2022/04/26/how-to-erase-iphone-data/
58. https://www.bitraser.com/article/securely-wipe-an-encrypted-drive.php
59. https://www.scribd.com/document/519121401/Apple-s-CSAM-detection-mechanism
60. https://www.researchgate.net/publication/355233857_Bugs_in_our_Pockets_The_Risks_of_Client-Side_Scanning
61. https://academic.oup.com/cybersecurity/article/10/1/tyad020/7590463
62. https://www.internetsociety.org/resources/doc/2020/fact-sheet-client-side-scanning/
63. https://guardkids.org/investigations/apple-blind-spot
64. https://www.cnet.com/tech/services-and-software/apple-sued-over-csam-icloud-allegations/
65. https://github.com/cloudflare/privacypass-ts
66. https://arxiv.org/pdf/2605.05513
67. https://arxiv.org/html/2605.05513v1
68. https://www.w3.org/TR/vc-data-model-2.0/
69. https://d-nb.info/1373598131/34
70. https://arxiv.org/html/2208.11147v5
71. https://cdr.lib.unc.edu/downloads/3f462n75k?locale=en
72. https://par.nsf.gov/servlets/purl/10358606
73. https://huggingface.co/meta-llama/Llama-Guard-4-12B
74. https://arxiv.org/html/2608.17556
75. https://developer.nvidia.com/blog/deploying-accelerated-llama-3-2-from-the-edge-to-the-cloud/

## Граница уверенности

Ни одна из перечисленных технологий не устраняет риск автоматически. Оценка должна учитывать сговор сторон, метаданные, аппаратные побочные каналы, повторную связуемость, качество исходных списков и возможность изменения цели.
