Корни — часто задаваемые вопросы (QA)
[TOC]
Почему я пересматриваю подход к сервисам?
Современные интернет-сервисы собирают данные о поведении пользователей, зачастую без прозрачного вознаграждения. Эти данные используются для обучения ИИ, таргетированной рекламы и прогнозирования поведения. Пользователь при этом не всегда имеет полный контроль над тем, как его данные применяются.
Кроме того, серверные сервисы требуют постоянной инфраструктуры: администрирование, мониторинг, обеспечение доступности. Это ограничивает как создателей ПО (масштабирование, затраты), так и пользователей (зависимость от чужой инфраструктуры).
Поэтому я для себя решил: новые проекты я строю не как централизованные сервисы, а как локальные приложения с открытыми форматами данных. Это сознательный архитектурный выбор.
Как снизить риски для приватности?
- Понимать, как работают механизмы отслеживания (например, fingerprinting браузера).
- По возможности использовать инструменты с меньшим уровнем сбора данных.
- Отдавать предпочтение локальным приложениям перед веб-сервисами, где это разумно.
Полностью избежать цифровых следов в современном мире сложно, но можно осознанно выбирать технологии, которые дают больше контроля.
Кому должны принадлежать Big Data?
Ответ: Данные о поведении человека должны принадлежать ему самому. Если корпорация хочет использовать эти данные, она должна получать явное согласие и, по возможности, предлагать справедливое вознаграждение.
В экосистеме Korni приложения могут вести локальный журнал использования (PRIVATE-часть контейнера), который не синхронизируется автоматически по сети. Другие лица могут получить доступ к этим данным только при прямом обращении к пользователю.
Kafka vs. Korni: почему ещё одна технология?
Kafka — мощный инструмент для потоковой обработки данных, но он:
- Требует развёртывания серверной инфраструктуры.
- Не предназначен для объединения журналов изменений от многих независимых пользователей.
- Не имеет встроенной поддержки цифровых подписей.
Korni решает другую задачу:
- Локальное хранение изменений в сжатых файлах.
- Структура файлов позволяет объединять наборы изменений от разных источников (например, через внешние средства синхронизации).
- Поддержка подписей для проверки авторства.
Шифрование: почему данные в контейнере не зашифрованы по умолчанию?
Korni хранит данные в открытом виде, потому что:
- Это локальное хранилище, и за его безопасность отвечает пользователь (шифрование диска, права доступа).
- Если вы хотите синхронизировать PUBLIC-часть с другими, шифрование должно быть на уровне приложения, чтобы вы могли контролировать круг лиц, имеющих доступ.
- Для конфиденциального обмена вы можете использовать дополнительное шифрование (например, на уровне файлов или отдельных записей).
Korni — это не блокчейн
Блокчейн решает задачу достижения консенсуса в среде, где участники не доверяют друг другу, и требует постоянной сети.
Korni решает другую задачу:
- Локальное управление данными с возможностью офлайн-работы.
- Отсутствие встроенных сетевых функций.
- Цифровые подписи для подтверждения авторства, но без глобального консенсуса.
Вы можете использовать Korni вместе с блокчейном, но это разные инструменты.
Почему Korni не содержит сетевых функций?
Это архитектурное решение, направленное на цифровой суверенитет пользователя:
- Приложения работают с локальными данными, и эту работу невозможно модерировать удалённо.
- Сетевая коммуникация сводится к внешней синхронизации файлов (через любые доступные средства).
- Вопросы, связанные с передачей данных, относятся к способам синхронизации, а не к самому фреймворку.
Юридически это означает, что Korni не является «организатором распространения информации» (ОРИ), так как не обеспечивает передачу сообщений между пользователями. Ответственность за выбор способа синхронизации лежит на пользователе.
Анонимность в системе
- Аккаунты в Korni по умолчанию анонимны (ключ не привязан к паспортным данным).
- Пользователь может по желанию удостоверить свой аккаунт через удостоверяющий центр.
- Способы синхронизации файлов могут оставлять цифровой след, поэтому полностью анонимный обмен требует дополнительных мер (например, использования Tor или I2P).
Какие риски остаются?
Полная неуязвимость невозможна. Риски связаны с:
- Ошибками в реализации приложений.
- Неосторожным поведением пользователя (раскрытие своих ключей, данных).
- Использованием синхронизации, которая может оставлять следы.
Моя задача — дать инструмент, а не гарантировать абсолютную безопасность при любом неосторожном использовании.
Что такое «информация» и «данные»? Почему это важно?
С юридической точки зрения:
- Данные — поток байтов, не имеющий встроенного смысла.
- Информация — осмысленные сведения, которые человек или приложение могут интерпретировать.
Файлы, которыми обмениваются пользователи, сами по себе являются данными. Смысл они приобретают только на уровне приложения. Системы передачи файлов не анализируют смысл данных (и не должны). Это различие важно для понимания, почему Korni не является «средством распространения информации» по смыслу ст. 2 149-ФЗ.
Должен ли интернет быть «по паспорту»?
Идентификация полезна в некоторых сценариях (госуслуги, банки, юридически значимые действия). Но для большинства повседневных задач (чтение новостей, общение, творчество) анонимность или псевдонимность — естественное право.
Korni поддерживает оба подхода:
- По умолчанию — анонимные ключи.
- По желанию — привязка к удостоверяющему центру.
Никто не должен быть принуждён к единой модели идентификации там, где она не требуется.
Сколько это стоит?
- Сам фреймворк Korni и все его базовые приложения распространяются бесплатно.
- В некоторых приложениях может быть ненавязчивая реклама (убирается за небольшое разовое пожертвование).
- Вы платите только за то, что считаете ценным (модели ИИ, курсы, поддержка разработки).
Моя цель — сделать интернет лучше и свободнее, а не заработать на ограничении доступа.
Раздел про ОРИ
1. Что значит «разработчик приложения не ОРИ»?
Если приложение на базе Korni:
- не содержит сетевого кода;
- работает только с локальными файлами;
- не запускает внешние синхронизаторы автоматически;
то само приложение не является ОРИ. Оно — всего лишь локальный инструмент для работы с данными.
2. Почему разработчик всё равно может быть в зоне риска?
Закон смотрит на результат, а не на архитектуру. Если:
- приложение предназначено для обмена данными с другими пользователями;
- пользователь с помощью этого приложения (и внешних инструментов) регулярно синхронизирует файлы с незнакомцами;
То, возможный, суд может признать разработчика приложения организатором распространения информации (ОРИ), даже если сетевые функции вынесены наружу. Аргумент: «Вы создали приложение, которое объективно используется для обмена, и не приняли мер, чтобы это предотвратить».
3. Честная формулировка (без лукавства)
Юридический статус приложений на базе Korni
Приложение, использующее фреймворк Korni и не содержащее встроенных сетевых функций, само по себе не является организатором распространения информации (ОРИ), так как оно не обеспечивает передачу сообщений между пользователями. Все сетевые операции выносятся на уровень внешней синхронизации файлов (rsync, Dropbox, флешки и т.д.), за выбор которой отвечает пользователь.
Однако разработчик приложения должен понимать: если его приложение предназначено для обмена данными с другими пользователями и он поощряет использование его с внешними синхронизаторами для этих целей, то в судебной практике возможно признание его «фактическим организатором» распространения информации. Рекомендуется:
- Чётко указывать в документации, что приложение не предназначено для обмена с незнакомцами.
- «Не предоставлять встроенных средств синхронизации, но допускается включение в приложение справочной информации о возможных способах синхронизации (инструкции) с обязательным предупреждением о личной ответственности пользователя и рисках обмена с незнакомцами».
- Предупреждать пользователей об их личной ответственности за выбор способа синхронизации и за содержание передаваемых данных.
Ответственность за модерирование контента не лежит на разработчике приложения, если он не имеет технической возможности его контролировать (отсутствие серверов, отсутствие доступа к ключам пользователей, отсутствие встроенной сети). Однако при поступлении официального уведомления о распространении запрещённой информации в конкретном экземпляре приложения разработчик должен оказать содействие в пределах своих технических возможностей (например, выпустить обновление с фильтрацией известных запрещённых ключей).
Итак:
- Приложение без сети = не ОРИ само по себе.
- Ответственность за синхронизацию лежит на пользователе.
- Если разработчик приложений поощряет публичный обмен с незнакомцами, он входит в серую зону.
- Модерировать контент разработчик технически не может (нет доступа к чужим данным), и это защищает разработчика приложений.
Юридические границы для разработчиков приложений на базе Korni
Приложение, построенное на фреймворке Korni и не содержащее встроенных сетевых функций, само по себе не является организатором распространения информации (ОРИ), поскольку оно не обеспечивает передачу сообщений между пользователями. Все сетевые операции выполняются внешними инструментами по выбору пользователя.
Однако разработчик не должен вводить пользователей в заблуждение:
- Если приложение предназначено для обмена данными с незнакомцами, рекомендуется письменно предупредить пользователей об их личной ответственности.
- Разработчик не обязан модерировать контент, так как технически не имеет доступа к данным других пользователей (данные хранятся локально, ключи не передаются автору).
- При получении официального уведомления о распространении запрещённой информации через его приложение разработчик должен оказать разумное содействие (например, выпустить обновление для фильтрации по известным запрещённым ключам или хешам).
Таким образом, ответственность за выбор способа синхронизации и за содержание передаваемых данных лежит на пользователе. Разработчик освобождается от обязанностей ОРИ, но должен действовать добросовестно при получении официальных обращений.
Что касается вопроса “а можно в приложение встроить инструкцию как пользователю настроить синхронизацию”, то вот ответ:
Да, приложение может содержать инструкцию по настройке синхронизации. Это законно. Но есть граница: инструкция не должна быть призывом к нарушению закона и не должна рекомендовать заведомо противоправные способы.
раница проходит где то тут
| Что можно писать в инструкции | Что нельзя писать |
|---|---|
| «Для синхронизации папки с другим пользователем вы можете использовать rsync, Syncthing, Dropbox или передать файлы на флешке». | «Используйте анонимные сети, чтобы вас не поймали за распространением запрещёнки». |
| «Обсудите с получателем способ передачи, удобный вам обоим». | «Никто не сможет вас заблокировать, перекрыть доступа нет». |
| «Помните, что вы несёте ответственность за содержание передаваемых файлов». | «Пиратство — это хорошо». |
| «Для закрытой группы рекомендуем использовать шифрование канала и предварительную идентификацию участников». | «Скрывайте свои данные от государства». |
Вот как разработчик приложений может писать в своих инструкциях: чтобы они был юридически безопасными:
О рекомендациях по синхронизации
Приложение на базе Korni может содержать справочную информацию о возможных способах синхронизации файлов (например, rsync, Syncthing, облачные сервисы, флешки). Это не является «встроенным средством синхронизации» и не делает приложение ОРИ.
Важно, чтобы ваша инструкция:
- Не содержала призывов к нарушению закона.
- Не рекомендовала использовать синхронизацию с незнакомцами без предварительного согласования целей и проверки содержимого.
- Включала напоминание о личной ответственности пользователя за содержание передаваемых файлов (ст. 2.1 КоАП РФ, ст. 24 УК РФ).
Рекомендуемая формулировка в приложении:
«Вы можете синхронизировать эту папку с другими пользователями любым удобным вам способом. Помните, что вы несёте личную ответственность за содержание передаваемых файлов и за выбор способа синхронизации. Автор приложения не контролирует ваши действия и не может удалять данные на чужих устройствах. Использование синхронизации с незнакомцами может повлечь юридические риски, оцените их заранее.»
Такая инструкция не создаёт обязанностей ОРИ, но способствует добросовестному поведению пользователей.
Почему это безопасно
Вы не предоставляете средство синхронизации — вы даёте информацию. А информирование — не преступление (ст. 29 Конституции РФ гарантирует свободу информации, если она не содержит призывов к незаконным действиям).
Вы предупреждаете о рисках — это признак добросовестности, а не умысла.
Вы не рекомендуюте анонимные сети для обхода блокировок — остаётесь в нейтральном поле.
Вы напоминаете об ответственности — это сильный аргумент в суде: «Я предупреждал, что пользователь должен действовать законно».