Sari la conținut
00 UE CSAR / Chat Control

Nu putem scana ceea ce nu avem.

Poziția noastră față de propunerea de regulament UE de prevenire și combatere a abuzului sexual asupra copiilor (CSAR / Chat Control).

Propunerea cere furnizorilor de mesagerie să scaneze comunicațiile private. uOS produce texte cifrate pe care serverele noastre nu le pot citi. Acesta este întregul scop.

Nu putem scana ceea ce nu avem.

Propunerea de regulament UE privind prevenirea și combaterea abuzului sexual asupra copiilor — cunoscută în toată Europa ca UE Chat Control, sau formal CSAR (COM/2022/209) — ar cere furnizorilor de mesagerie să scaneze comunicațiile private pentru materiale cunoscute de abuz sexual asupra copiilor (CSAM) și să introducă măsuri de atenuare "eficiente și proporționale" împotriva riscului de ademenire.

Chat Control: următorul vot

Regulamentul CSAR permanent este încă în negociere. La următorul vot din UE se va decide dacă scanarea pe partea de client — Chat Control — devine obligatorie. uOS este construit pentru a nu fi afectat: ce nu putem decripta, nu putem scana.

uOS respinge această propunere în principiu și, mai important, nu se poate aplica arhitecturii noastre în practică. Nu putem scana ceea ce nu avem. Aceasta este întreaga situație.

Ce cere de fapt propunerea

În forma sa cea mai contestată, CSAR ar cere furnizorilor de mesagerie — inclusiv serviciilor criptat cap-la-cap — să:

  • Evalueze anual riscul ca serviciul lor să fie folosit pentru distribuirea de CSAM sau ademenire;
  • Implementeze măsuri de atenuare "eficiente și proporționale";
  • Execute "ordine de detectare" emise de o autoritate judiciară împotriva anumitor utilizatori sau grupuri;
  • Elimine conținutul CSAM raportat;
  • Raporteze conținutul detectat către EUROPOL sau autoritățile naționale de aplicare a legii;
  • Publice un raport anual de transparență.

Unde se află acest lucru — iulie 2026

La 9 iulie 2026, Parlamentul European a votat 314 împotrivă și 276 în favoarea prelungirii Chat Control 1.0 — și a trecut oricum. Votul a fost o a doua lectură, unde respingerea textului necesita majoritatea absolută a tuturor europarlamentarilor; oponenții nu au atins acest prag. Scanarea fără suspiciuni este, prin urmare, din nou legală în UE până în 2028 în cadrul cadrului voluntar, pe servicii precum Gmail, Messenger, Snapchat și Skype.

Regulamentul permanent — CSAR, sau "Chat Control 2.0" — este încă în negociere. Cinci runde de trilog au eșuat în a produce un acord; a cincea s-a prăbușit pe 29 iunie 2026 tocmai pe această chestiune a scanării fără suspiciuni. O a șasea rundă este așteptată sub președinția irlandeză, în jurul lunii septembrie 2026. Disputa centrală nu s-a mișcat: scanarea generalizată la discreția platformei, versus detectarea țintită ordonată de un judecător.

Restaurarea Chat Control 1.0 nu a soluționat problema — a eliminat stimulentul Consiliului de a face compromisuri asupra textului permanent. De aceea argumentul de mai jos contează mai mult acum, nu mai puțin.

De ce propunerea nu se poate aplica uOS

uOS este construit în jurul următoarelor fapte tehnice:

  1. Niciun text clar pe serverele noastre.Fiecare mesaj schimbat între utilizatorii uOS este criptat cap-la-cap cu XChaCha20-Poly1305, cu chei de sesiune derivate via HKDF-SHA256 dintr-un secret partajat schimbat prin ML-KEM-768 (FIPS 203). Serverele noastre doar retransmit cadre de text cifrat.
  2. Nicio cheie privată pe serverele noastre.Identitatea utilizatorului este generată client-side din secrete pe care doar utilizatorul le controlează, producând perechea de chei de semnare ML-DSA-65 și perechea de chei ML-KEM-768 local. Cheile private nu părăsesc niciodată memoria dispozitivului utilizatorului.
  3. Nicio dată persistentă pe dispozitivele utilizatorilor.Fiecare sesiune de browser pornește dintr-o stare ștearsă — IndexedDB, localStorage și cache-urile sunt curățate deliberat la pornire. Nu există stare pe dispozitiv de confiscat.
  4. Niciun metadata dincolo de rutarea transportului.Înregistrăm doar ceea ce este necesar pentru a redirecționa cadrul WebSocket: user_pub, platform_id, counter, timestamp. Nu înregistrăm corpuri de mesaje, grafuri de contacte sau hash-uri de conținut.

Nicio componentă a acestui stack nu poate fi modificată pentru a efectua scanarea conținutului fără a rupe confidențialitatea fiecărui utilizator de pe platformă. Propunerea cere imposibilul. Nu spunem asta ca sfidare — o spunem ca un fapt arhitectural.

Poziția noastră

  1. Nu vom implementa scanarea client-side.Carta UE (Articolele 7 și 8) și Convenția Europeană a Drepturilor Omului (Articolul 8) protejează comunicațiile private ca drept fundamental. Orice mecanism tehnic care permite scanarea conținutului înainte de criptare este o ușă din spate, indiferent de scopul declarat.
  2. Vom apăra faptul arhitectural în instanță.Susținem provocările existente la adresa CSAR în fața Curții de Justiție a Uniunii Europene și a curților constituționale naționale. Acolo unde un ordin ne cere să acționăm asupra unui conținut pe care nu îl putem citi, vom solicita controlul judecătoresc înainte de orice conformare.
  3. Vom publica ceea ce ni se cere.Vom publica un Raport de Transparență listând ordinele primite de la autorități, cele cu care ne-am conformat în limitele a ceea ce este tehnic executabil și cele pe care le-am contestat.
  4. Vom rămâne în Europa.Nu ne vom reloca offshore pentru a evita această dezbatere. Suveranitatea digitală europeană este apărată în cadrul instituțiilor europene, nu dintr-un exil elvețian sau islandez.
  5. Susținem restricționarea oricărei detectări la indivizi identificați de o autoritate judiciară.Aceasta este poziția Parlamentului și este singura versiune a CSAR compatibilă cu drepturile fundamentale. Serviciile a căror arhitectură face scanarea tehnic imposibilă ar trebui să fie explicit exceptate, prin construcție, nu printr-o derogare politică.

Ce înseamnă asta în limbaj simplu

Dacă un regulator vine la uOS și spune: "scanează-ți utilizatorii pentru CSAM" — răspundem: "nu putem, nu avem nimic de scanat."

Dacă regulatorul răspunde: "atunci părăsește Europa" — răspundem: "vom rămâne și vom contesta acel ordin."

Dacă regulatorul răspunde: "te vom amenda" — răspundem: "vom plăti amenda, dacă este legală și proporțională, și vom continua să ne apărăm poziția prin toate căile legale disponibile."

Nu putem fi forțați să scanăm. Nu putem fi forțați să punem uși din spate. Putem fi doar forțați să continuăm să fim un argument funcțional pentru suveranitatea digitală.

Gratuit pentru totdeauna

Gratuit pentru persoane fizice și familii. Pentru totdeauna.

Fără reclame, fără extragere de date, fără cronometru de încercare. Conturile individuale și de familie sunt gratuite — permanent. Organizațiile plătesc pe loc, și asta finanțează totul.

Solicitați contul Doar pe invitație în timp ce ne extindem