德國起草法律要求所有通訊服務和雲端服務都必須採用端對端加密服務(E2EE)
德國聯邦數位化和交通部(BMDV) 正在起草一項新法案,該法案要求未來為德國用戶提供的即時通訊工具和雲端服務都必須採用端對端加密(E2EE) 來確保安全性和隱私性。 (端對端加密可確保只有訊息雙方能夠解密訊息,無論是中間人或服務提供者都無法獲知通訊特定內容)
在歐洲隱私保護方面德國一直處於領先地位,此次醞釀這個新法案也是如此,因為歐洲其他國家都在考慮禁止使用E2EE 或保留後門。
德國這項法案涵蓋電子郵件、即時通訊工具以及雲端服務類,其本質目的就是希望所有用戶日常主要使用的通訊工具都已經採用高強度加密方式,確保不會被中間人劫持或竊取。
如果法案最終通過的話,德國將有可能成為全球第一個將加密權納入國家級法律的國家,而引入加密權的計劃也得到了極大的認可,特別是在安全專家和網路活動人士中。
由於該法案最初是由網路活動人士提出的,所以裡面的一些細節也比較全面,例如為什麼要採用端對端加密:雖然端對端加密已經成為行業標準,但個別訊息服務不使用端對端加密或僅將其用於某些功能,沒有技術限制證明這是合理的。既然沒有技術限制就應該全部提供。
這項法案通過的機率應該非常高,因為目前德國主要政黨都比較支持加密權,最終這項草案將在2025 年4 月交給德意志聯邦共和國議會(德國聯邦議員、主要立法機構) 審議,所以明年這時候就能看到結果了。
需要注意的是本文標題以及正文提到的雲端服務指的均是基於網路服務提供即時通訊服務的供應商,也就是這些通訊工具的開發商(也包括電子郵件提供者)。