Свобода, которой нет на пергаменте
Каждое Четвёртое июля страна перечисляет свободы: слова, печати, собраний, право не селить солдат у себя в доме. Есть одна, которой на пергаменте нет, потому что в 1776 году её не нужно было записывать: свобода строить инструменты собственной приватности. Выковать замок. Запечатать письмо воском, по которому видно, вскрывали ли его. Написать на языке, понятном машине, инструкцию, которая удерживает разговор между двумя людьми и больше никем.
В 1776 году это была свобода ремесленника, и она подразумевалась сама собой. В 2026 году инструменты приватности — это программы, программы пишут разработчики, а разработчиков можно арестовать. Так что свобода, которая раньше подразумевалась, теперь сама оказалась под судом — не свобода вести частный разговор, которую десятилетие работы над шифрованием в основном обеспечило, а свобода сделать ту вещь, которая позволяет его вести, и отдать её даром, не отвечая за преступление постороннего.
Начнём с победы: однажды страна на этот вопрос уже ответила.
Прецедент, который победил, — и насколько узко
В начале 1990-х правительство Соединённых Штатов относило стойкое шифрование к оружию. Опубликовать исходный код шифра означало, по мнению правительства, экспортировать боеприпас; шифрование стояло в United States Munitions List рядом с винтовками и боеголовками. Аспирант-математик из Беркли по имени Дэниел Бернстайн написал систему шифрования, которую назвал Snuffle, и, когда он попытался опубликовать исходный код и объясняющую его статью, ему сообщили, что сперва придётся зарегистрироваться торговцем оружием и получить экспортную лицензию Госдепартамента. Заручившись поддержкой Electronic Frontier Foundation и Синди Кон в качестве ведущего адвоката, Бернстайн подал иск.
Он выиграл, и формулировки стоит сохранить. В 1999 году коллегия Апелляционного суда девятого округа постановила, что исходный код — это речь, защищённая Первой поправкой, написав: "cryptographers use source code to express their scientific ideas in much the same way that mathematicians use equations or economists use graphs" — криптографы используют исходный код, чтобы выражать свои научные идеи, во многом так же, как математики используют уравнения, а экономисты — графики. Судья окружного суда Мэрилин Холл Пейтел сформулировала это ещё проще: "like music and mathematical equations, computer language is just that, language, and it communicates information" — подобно музыке и математическим уравнениям, компьютерный язык есть именно язык, и он передаёт информацию. Вместе с родственным решением по делу Junger v. Daley, где Апелляционный суд шестого округа в 2000 году признал исходный код "an expressive means for the exchange of information and ideas", выразительным средством обмена информацией и идеями, и с тихим крахом трёхлетнего расследования большого жюри в отношении Фила Циммермана за выпуск PGP эти дела выиграли первые Крипто-войны. Они — правовое основание гражданской стойкой криптографии: HTTPS, PGP, Signal, того самого шифрования, которое не смогла сломать кампания Евросоюза Chat Control, когда Совет снял вопрос с голосования прошлой осенью.
Но о победе нужно говорить честно, потому что вся история — в её точной форме. Прославленное решение девятого округа было отменено: правительство добилось пересмотра полным составом суда, который отозвал решение коллегии, а затем администрация смягчила экспортные правила и лишила дело предмета. Самая цитируемая фраза в истории доктрины «код — это речь» живёт в отозванном решении. Устойчивый прецедент — Junger. Да и сама свобода родилась не столько из судебного приказа, сколько из политического выбора: переписывания экспортных правил Министерством торговли в январе 2000 года. Что одна администрация ослабила, другая может затянуть обратно.
Ещё важнее вот что: суды защитили свободу публиковать код как высказывание. Они никогда не признавали речью всякое действие, совершённое с помощью программы. Вы можете написать шифр, выложить его и преподавать его — это защищено. А вправе ли вы запускать сервис, эксплуатировать инструмент или брать комиссию, пока посторонние перегоняют через него ценность, — на этот вопрос Крипто-войны так и не ответили. И именно этот шов государство разрабатывало весь 2026 год.
Две свободы в одном инструменте
Инструменту приватности нужны две свободы, а движение потратило своё десятилетие на защиту одной.
Первая — свобода публиковать: написать алгоритм и выпустить его как высказывание. Бернстайн и Юнгер её выиграли, и она в основном надёжна. Ни один американский суд не признает преступлением публикацию исходного кода шифра.
Вторая — свобода запускать: развернуть инструмент, вести сервис и дать людям им пользоваться так, чтобы автор не отвечал за то, что они делают. Эта свобода никогда не была выиграна прямо, и в 2026 году она теряется. Потому что государство усвоило урок Крипто-войн: не пытайся запретить математику — она высказывание, и её защищают суды. Преследуй человека, который её развернул, по закону, написанному для банков. Переопредели преступление как поведение с кодом, и Бернстайн в зал суда вообще не войдёт.
Проследите за этим приёмом трижды.
Контракт они остановить не смогли
Tornado Cash — не компания. Это набор автономных неизменяемых смарт-контрактов, работающих в Ethereum: код, который не держит средств пользователей, не имеет оператора и, будучи однажды развёрнут, не может быть изменён или выключен теми, кто его написал, — не больше, чем автор руководства по вскрытию замков может дотянуться до чужой кражи со взломом. Это не декоративная деталь: по ней высказался федеральный апелляционный суд. В ноябре 2024 года в деле Van Loon v. Department of the Treasury Апелляционный суд пятого округа постановил, что неизменяемые контракты Tornado Cash не являются "property", имуществом, которым кто-либо может владеть или которое может контролировать, и что Минфин, наложив на них санкции, тем самым превысил свои полномочия. В марте 2025 года Минфин исключил протокол из санкционного списка.
И всё же в то же самое время Министерство юстиции отдало сооснователя протокола под суд. В августе 2025 года манхэттенские присяжные признали Романа Шторма виновным в сговоре с целью ведения нелицензированного бизнеса по переводу денег — пункт, по которому грозит пять лет, — но не смогли прийти к согласию по двум тяжким обвинениям, сговору с целью отмывания денег и с целью нарушения санкций, каждое из которых предусматривает до двадцати лет. Шторм подал ходатайство об оправдании. В марте 2026 года обвинение попросило заново рассмотреть «зависшие» пункты, предложив начать в октябре. На апрельском заседании судья Кэтрин Полк Файлла жёстко надавила на обвинение: когда его юрист заявил, что даже обслуживание законопослушных пользователей может быть отмыванием денег — потому что чистые деньги помогают миксеру лучше прятать грязные, — она оборвала его: «У вас получалось лучше, пока вы не начали говорить». К этому Четвёртому июля она не вынесла решения, дата повторного процесса не назначена, а Шторм на свободе под залогом.
Защита по Первой поправке — что Шторм опубликовал защищённый код — была заявлена до процесса и отклонена. Судья Файлла постановила, что функциональная способность кода не является защищённым высказыванием, и запретила обеим сторонам вообще упоминать Первую поправку перед присяжными. Вот он, шов: не «этого нельзя публиковать», где государство проиграло бы, а «вы это запустили, вы передавали ценность», что обходит Бернстайна стороной.
Честность требует сказать и трудную часть, потому что мученик здесь не безупречный. Обвинение утверждает, что через Tornado Cash прошло более миллиарда долларов преступных доходов; криминалистическая фирма Elliptic оценила установленные незаконные средства примерно в 1,5 млрд долларов из порядка 7 млрд общего объёма — около пятой части. Северокорейская Lazarus Group прогнала через миксер 455 млн долларов, украденных с моста Ronin. Шторм и его сооснователи вывели более 12 млн долларов. Миксер концентрирует преступность сильнее, чем браузер, — это честная часть, и признать её нужно прямо. Но концентрация — факт о пользователях, а не основание сажать автора. Теория, по которой осуждают Шторма, не останавливается на злоумышленниках: она возлагает на разработчика уголовную ответственность за функциональное использование кода общего назначения, который он не мог выключить. По этой логике создатель любой технологии двойного назначения отвечает за худшего своего пользователя. Вопрос никогда не в том, используется ли инструмент приватности хоть когда-нибудь для преступления: так используется всякий полезный инструмент. Вопрос в том, преследуем ли мы за это создателя. Двести лет ответом было «нет».
Меморандум, который прокуроры проигнорировали
Если дело Шторма спорное, то дело Samourai — более чистое.
Samourai Wallet проектировался некастодиальным: ключи оставались у пользователей, а программа была устроена так, чтобы никогда не брать чужие монеты на хранение. Два спорных его элемента — Whirlpool, который перемешивал монеты пользователей, разрывая цепочку отслеживания, и Ricochet, добавлявший промежуточные переходы, чтобы запутать след. Основатели, Кеонн Родригес и Уильям Хилл, были арестованы в апреле 2024 года, в июле 2025 года признали вину по единственному пункту — сговор с целью ведения нелицензированного бизнеса по переводу денег — и в ноябре прошлого года получили приговор: Родригес пять лет, максимум по закону, Хилл — четыре. Теория обвинения: координатор Whirlpool функционально контролировал и заново передавал ценность, а оба сознательно заигрывали с преступными пользователями; защита говорит, что кошелёк был строго некастодиальным и вполне законным. Поскольку оба признали вину, ни один суд так и не решил, кто прав. Два разработчика, написавших и выпустивших программу приватности, сидят в тюрьме, а центральный правовой вопрос так и не получил ответа.
Они сидят вопреки собственной письменной политике Министерства юстиции. В апреле 2025 года заместитель генерального прокурора Тодд Бланш выпустил меморандум под названием "Ending Regulation By Prosecution", «Конец регулированию через уголовное преследование», распустил группу по крипто-правоприменению и прямо заявил, что Министерство "will no longer target virtual currency exchanges, mixing and tumbling services, and offline wallets for the acts of their end users" — больше не будет преследовать биржи виртуальных валют, сервисы микширования и перемешивания и офлайновые кошельки за действия их конечных пользователей. А затем продолжило их преследовать. Дела Шторма и Samourai катились дальше; обвинение сообщило суду, что будет добиваться осуждения Шторма невзирая ни на что. И сидят они вопреки собственному разъяснению Минфина, действующему с 2019 года, что поставщик некастодиального программного кошелька вообще не является денежным передатчиком. Государство перешагнуло и через свой меморандум, и через свой свод правил, опершись на одно слово — willful, «умышленно», — и утверждая, что именно эти разработчики знали, кто пользуется их инструментом. Тихая гавань, которая испаряется всякий раз, когда так решит прокурор, тихой гаванью никогда не была.
То, что теперь так многие в Конгрессе считают, что закон нужно переписать, — мера того, насколько сместилась почва. В феврале 2026 года был внесён двухпартийный законопроект, Promoting Innovation in Blockchain Development Act, — поправка к закону о переводе денег, чтобы он охватывал только тех, кто действительно "exercise control over", осуществляет контроль над, средствами клиента; то есть чтобы восстановить различие между созданием инструмента и работой банка, которое прокуроры вычитали из закона. В 2026 году требуется двухпартийный акт Конгресса, чтобы заново сформулировать то, что Крипто-войны якобы урегулировали: написание кода не есть ведение бизнеса по переводу денег.
Законность — это не доступность
Третье применение приёма — финансовое, и зал суда ему вообще не нужен.
Никто не запрещал математику Monero или Zcash. Регуляторы поступили тише и действеннее: они перекрыли входы. По "travel rule", «правилу поездки» Группы разработки финансовых мер борьбы с отмыванием денег (FATF), ставшему законом более чем в пятидесяти юрисдикциях, регулируемая биржа обязана прикреплять к каждому переводу подтверждённые личности отправителя и получателя, что монета, спроектированная ради приватности, делает технически невозможным. И биржи ушли. По одному отраслевому подсчёту, примерно семьдесят три из них в течение 2025 года сняли с торгов ту или иную приватную монету; OKX, Binance и Kraken отказались от Monero ещё в 2024 году. Новый Регламент Евросоюза о борьбе с отмыванием денег идёт дальше, запрещая регулируемым учреждениям с 1 июля 2027 года вообще прикасаться к "anonymity-enhancing coins", монетам, усиливающим анонимность. Владеть этими монетами по-прежнему совершенно законно — частный перевод между двумя людьми на собственных кошельках прямо выведен из-под запрета. Но площадки, где обычный человек мог бы такую монету купить или продать, закрываются, одно комплаенс-решение за другим.
Это рыночная версия преследования инструмента, и она порождает право, которое выживает на бумаге и умирает на практике. Вы вправе законно владеть Monero — и не иметь возможности законно её приобрести нигде, где у вас есть банковский счёт. Законность — это не доступность. Поучительная кода — Zcash, приватная монета, которая растёт именно потому, что встроила в себя дверь: её "view keys", ключи просмотра, позволяют владельцу избирательно раскрыть транзакцию аудитору. Инструмент приватности, переживающий сжатие, — тот, который поставляется со способом для властей заглянуть внутрь; то есть комплаентная версия приватности по построению менее приватна. Такова сделка, которую теперь предлагают повсюду: приватность вам оставят, лишь бы она не была приватной от государства.
Преследовать инструмент, прощать накопление
Дело не в идеологии. Дело в том, куда государство направляет свою силу.
Пока государство весь последний год преследовало создателей инструментов, спроектированных так, чтобы данные вообще не нужно было собирать, хранители, собирающие всё подряд, теряли их в масштабе, которому нет современных аналогов, — и ни один из них не сидит на скамье подсудимых.
Орудием оказался один-единственный поставщик. С августа 2025 года вымогательская группа Clop эксплуатирует критическую уязвимость в Oracle E-Business Suite, обчищая организации, которые ею пользуются: Гарвард, Пенсильванский университет, Университет Финикса (почти 3,5 миллиона человек), Дартмут (номера социального страхования и банковские реквизиты), Washington Post, Logitech, Schneider Electric и десятки других. Этой весной вторая группа, ShinyHunters, использовала другую критическую уязвимость в Oracle PeopleSoft и, по подсчёту Google, скомпрометировала более трёхсот систем более чем в ста организациях, в основном университетах. Затем, в конце июня, в дикой природе начали эксплуатировать третью критическую уязвимость Oracle, и к 2 июля исследователи насчитывали более девятисот открытых систем Oracle, всё ещё доступных для атаки. Разгром в сводке утечек за одну неделю: 14,22 миллиона почтовых учётных записей у шести японских операторов; номера социального страхования и банковские данные сотрудников Nissan в четырёх странах; более девяти миллионов медицинских записей — имена, даты рождения, номера социального страхования, сведения о здоровье — у производителя медицинской техники Medtronic.
Теперь поставьте два реестра рядом. В одном разработчик, построивший инструмент, который не хранит ничего — ни чужих средств, ни приманки, ни базы, которую можно потерять, — и которому грозит от пяти до сорока пяти лет. В другом — учреждения, накопившие всё и не защитившие ничего, потерявшие идентификационные записи сотен миллионов людей. Этих хранителей ждут иски об утечках и штрафы регуляторов, как всегда, — но ни один руководитель не несёт личной уголовной угрозы, какая нависает над разработчиком некастодиального кошелька. Обвинений до сих пор не предъявлено никому. И очевидное возражение — что хранители сами жертвы чужого преступления, а за то, что тебя ограбили, в тюрьму не сажают, — справедливо, и на него есть ответ: халатность, выливающая наружу сто миллионов личностей, сама есть поведение, и куда менее опасную халатность мы криминализуем каждый день. Смысл не в том, что утечка равна работе миксера. Смысл в том, что личный уголовный риск вообще есть только на одной стороне этого реестра.
Комиссия релеера на автономном контракте — это поведение, согласны. Но и складирование ста миллионов номеров социального страхования на непропатченном сервере — тоже. Граница между функциональным и выразительным, которую государство проводит против разработчиков приватности, реальна: суды проводят её со времён дел о расшифровке DVD 2001 года. Скандал не в том, что граница существует. Скандал в том, что она падает только на приватную сторону реестра.
Внутреннее зеркало
Ту же логику, помягче, можно наблюдать внутри «защитных» законов, вступивших в силу как раз 1 июля.
Некоторые из них — настоящие приобретения, и честность требует это признать: обновлённый закон Коннектикута о приватности теперь относит данные ваших мозговых волн и номера ваших государственных удостоверений к чувствительным и, впервые в практике, обязывает компании раскрывать, обучают ли они на ваших данных большие языковые модели; Верховный суд 29 июня в деле Chatrie постановил, что изъятие истории местоположений вашего телефона — это обыск по смыслу Четвёртой поправки. Здесь закон и конституция делают то, чего не могут инструменты на стороне пользователя.
Но взгляните на механику волны проверок возраста — и узор проступает снова. Интерес настоящий: защита несовершеннолетних — серьёзная забота, и Верховный суд в прошлом июне решением 6–3 благословил проверки возраста в деле Free Speech Coalition v. Paxton. Чего он не благословил, так это механизма: чтобы не пустить на платформу несовершеннолетних, надо проверить возраст у всех, а значит, каждый взрослый доказывает, кто он такой, чтобы добраться до законного высказывания, — сама анонимность переопределена как нарушение комплаенса. Показательно, куда бьёт отпор. За два дня до вступления в силу закона Небраски о проверке возраста в соцсетях федеральный судья приостановил его, признав, что он, вероятно, нарушает права пользователей и платформ по Первой поправке. Та же доктрина, которая сделала код речью в деле Бернстайна, теперь защищает право читателя прийти неопознанным. А в манхэттенском суде виден противоположный рефлекс: судья обязал OpenAI сохранять чаты, которые пользователи удалили, и передать сторонам спора двадцать миллионов обезличенных разговоров — минимизация данных наоборот, склад, разросшийся по решению суда. Когда хранитель сослался на приватность своих пользователей, он проиграл. Когда разработчик сослался на «код — это речь», он тоже проиграл. Сквозная линия держится: мелких участников, которые строят и читают, ставят под надзор; мегасклады повесткой заставляют расти.
Разработчики, которые уехали
У всего этого есть цена, не попадающая ни в один судебный реестр: тихая эмиграция целой отрасли.
В ноябре прошлого года GrapheneOS — укреплённая мобильная операционная система, одна из жемчужин мира открытого кода — вывела свои серверы из Франции и велела разработчикам не ездить в страну и не работать там. «Франция — небезопасная страна для открытых проектов приватности, — написал проект. — Там ждут бэкдоров в шифровании, а заодно и доступа к устройствам». Точные факты важны, и они режут глубже, чем резал бы запрет: Франция не объявляла GrapheneOS вне закона, а в марте 2025 года французское Национальное собрание, наоборот, отклонило предложенный бэкдор в шифровании. GrapheneOS всё равно ушла — превентивно, потому что климат вокруг стал достаточно пугающим, чтобы уход показался благоразумным. Вот и подсказка. Чтобы вытеснить проект приватности, не нужно объявлять его вне закона. Достаточно, чтобы его разработчики боялись поездок, а его инфраструктура боялась хозяина площадки. Охлаждающий эффект — не побочное следствие преследования создателей инструментов, а само следствие. Страна, которая считает авторство приватного софта заведомо подозрительным, теряет авторов — в анонимность, в другие юрисдикции, в молчание — и теряет их прежде, чем выиграет хоть одно дело.
Ответ, слой за слоем
Так что же на самом деле держится 4 июля 2026 года? Честный подсчёт делится ровно надвое.
Где открытый стек выигрывает — конфиденциальность и маршрутизация. Слой содержания силён и становится сильнее. Signal по умолчанию даёт сквозное шифрование десяткам миллионов и укрепил свой «храповик» против завтрашней квантовой расшифровки; Tor и укреплённые мобильные сборки держат устройство и транспорт в порядке; GrapheneOS выходит за пределы железа Pixel на телефоны Motorola; одноранговый оверлей URnetwork ведёт трафик по устойчивому к цензуре и к DPI пути, который не привязывает транспорт к зарегистрированной личности; экранированный пул Zcash продолжает расти. Против противника, который хочет прочитать ваше сообщение или перекрыть ваш маршрут, всё это работает — и это ровно те инструменты, которые минимизируют то, что вообще может накопить любой хранитель. Каскад Oracle — довод в их пользу: нельзя потерять номер социального страхования, который вас никогда не просили собирать.
Где он кончается — разработчик и вход на рынок. Против противника, который хочет преследовать человека, написавшего или запустившего инструмент, или убрать с биржи то, что позволило бы вам им воспользоваться, тот же стек истончается почти до нуля. Нет клиентского примитива, который побеждает обвинение в переводе денег; шифрование не снимает обвинения с разработчика; одноранговый оверлей обходит сетевую блокировку, но не может обойти зал суда или отдел комплаенса. Этот рубеж защищается не кодом, потому что это не техническая задача. Он защищается — если вообще защищается — доводом, что публикация инструмента есть защищённое высказывание, законом вроде того самого блокчейн-законопроекта, восстанавливающего границу между созданием и эксплуатацией, и обществом, которое отказывается принять, что авторство приватности — преступление. Мы сильны ровно там, где организовались, — математика, протоколы, конфиденциальность сообщения, — и слабы ровно там, где нет.
Написано, а не совершено
Различие, которое отстаивает весь этот выпуск, старо, и когда-то страна его понимала. Тот, кто подделал ключ, — преступник; слесарь, который вёл занятие, — нет. Тот, кто отмывает деньги, — преступник; математик, опубликовавший шифр, — нет. Тот, кто грабит банк, — преступник; изготовитель шин для машины, на которой он скрылся, — нет. Написать и опубликовать инструмент — не то же самое, что совершить преступления, которые кто-то может с его помощью совершить, и всякая технология двойного назначения в истории, от печатного станка до перочинного ножа и сквозного шифрования, держится на том, что эта граница не падает.
4 июля 2026 года бой идёт именно за эту границу. Конфиденциальность мы умеем защищать — в этом году доказали снова. Свобода строить защиту — писать код, запускать инструмент и не отвечать за преступление постороннего — вот что теперь под судом, и эту свободу Четвёртая поправка сама по себе защитить не может, потому что речь не о том, что вправе обыскивать государство. Речь о том, что вправе создавать гражданин.
Инструмент был написан. Преступление, если оно было, совершил кто-то другой. Страна, которая больше не различает эти два действия, сохранит шифрование и потеряет шифровальщиков, — а вскоре потеряет и ту свободу, которую шифровальщики строили: свободу говорить, читать, объединяться и совершать сделки, не спрашивая сначала разрешения. Этой свободы на пергаменте нет. Защищать её всё равно придётся, и год для этого — нынешний.
Написать инструмент — не значит совершить преступление. Приватность — не преступление. В этом различии всё, и свобода писать инструменты свободного общества — та свобода, на отвоевание которой уйдёт следующее десятилетие.
URnetwork — одноранговый оверлей для устойчивого к цензуре транспорта, спроектированный так, чтобы противостоять глубокой инспекции пакетов на сетевом уровне; выпущенный в феврале 2026 года MCP-сервер позволяет агентным клиентам устанавливать VPN-сессии поверх однорангового оверлея, отделяя транспорт от уровня оператора. Его код открыт и поддаётся аудиту — опубликован ровно в том смысле, который этот выпуск и отстаивает: как защищённое высказывание. Это инструмент конфиденциальности и маршрутизации, честный насчёт своих пределов: он защищает то, что вы говорите, и то, как вы подключаетесь, и, как все такие инструменты, сам по себе не может отбить уголовное преследование того, кто его написал, — потому этот выпуск и утверждает, что свободу строить приватность нужно защищать в судах и законах, а не только в коде.
https://ur.io