КИБЕРБЕЗОПАСНОСТЬ

Discord включил сквозное шифрование для всех звонков и видео

Discord перевел голосовые и видеозвонки на E2EE по умолчанию. Это меняет требования к приватности, клиентам и архитектуре мессенджеров.

✍️ Редакция iTech News | 20.05.2026 | ⏱ 4 мин | 👁 3 | Источник: BleepingComputer
Discord включил сквозное шифрование для всех звонков и видео

Discord включил шифрование звонков Discord и видеосвязи по умолчанию для всех пользователей, кроме формата Stage Channels. Для платформы с 690 млн зарегистрированных аккаунтов и более чем 200 млн активных пользователей в месяц это не косметическая доработка, а заметный сдвиг в том, как крупные коммуникационные сервисы теперь обязаны обращаться с приватностью.

О полном запуске компания объявила после того, как завершила внедрение еще в марте и несколько месяцев гоняла систему в боевых масштабах, сообщает BleepingComputer. За это время Discord убедился, что можно не только оставить низкую задержку, но и постепенно убирать клиентский код, который раньше поддерживал незашифрованный fallback. Перевод на E2EE затронул личные звонки, групповые DM, голосовые каналы и трансляции Go Live. Исключением остались только Stage Channels, что логично: это скорее публичная сцена, чем приватный разговор.

Технически история интереснее, чем обычное «мы добавили шифрование». Discord расширил свой открытый протокол DAVE, чтобы он работал везде, где вообще живет клиент платформы: на десктопе, мобильных устройствах, в браузере, на PlayStation, Xbox и в SDK. Базой для этого стали WebRTC encoded transforms, Messaging Layer Security для масштабируемого обмена групповыми ключами и эфемерные ключи идентичности. Переводя на человеческий: сервису нужно было сделать так, чтобы защита не ломалась, когда в разговор посреди созвона влетают новые участники, и чтобы это не превращало звонок в слайд-шоу с задержкой в полсекунды.

Для разработчиков и архитекторов коммуникационных продуктов здесь важен не сам факт E2EE, а цена внедрения. Discord прямо признает, что довести DAVE до всех поддерживаемых платформ было сложно, особенно если учитывать требования к задержке и совместимости. Показательный эпизод связан с Firefox: вместо очередного обходного костыля или урезания поддержки инженеры Discord работали вместе с Mozilla, чтобы устранить проблему на стороне совместимости. Это хороший маркер зрелости. Когда продукт выходит на сотни миллионов пользователей, «поддерживается почти везде» уже не считается поддержкой.

Контекст у этой новости тоже прозрачный. DAVE Discord представил еще в сентябре 2024 года, тогда протокол запускался при участии и аудите Trail of Bits. С самого начала речь шла не о модной галочке в пресс-релизе, а о попытке закрыть старую претензию к платформе, которая давно стала больше, чем голосовой чат для геймеров. Discord используют команды разработчиков, игровые студии, creator-сообщества, стартапы и распределенные рабочие группы. Если такой сервис хочет всерьез говорить о доверии, защита голоса и видео по умолчанию уже не опция, а санитарный минимум.

При этом Discord не обещает магии там, где архитектура к ней не готова. На текстовые сообщения E2EE пока распространять не планируют. Причина приземленная и потому убедительная: текстовая часть платформы изначально строилась вокруг предположения, что сообщения не зашифрованы end-to-end. Переделать это задним числом на продукте такого масштаба значит не просто заменить один модуль на другой, а пересмотреть хранение, поиск, модерацию, синхронизацию и массу клиентской логики. Иными словами, шифрование звонков Discord компания смогла раскатать почти незаметно для пользователя, а вот с текстом такой трюк уже не пройдет.

Для бизнеса и IT-команд вывод простой. Во-первых, приватность в 2026 году все чаще включают по умолчанию, а не прячут в настройках для самых настойчивых. Во-вторых, даже большие платформы начинают отказываться от незашифрованных fallback-сценариев, потому что именно они обычно становятся самой неловкой частью всей модели безопасности. В-третьих, история Discord показывает, что открытый протокол и внешний аудит перестают быть экзотикой даже для массовых продуктов. Это полезный сигнал для тех, кто строит собственные голосовые сервисы, корпоративные коммуникации или SDK для встроенных звонков: рынок уже подталкивает к тому, чтобы объяснять не только наличие E2EE, но и его реальное поведение на всех клиентах.

Следующий вопрос для отрасли звучит неприятно, но честно: если шифрование звонков Discord стало стандартом для голоса и видео без заметного удара по UX, сколько еще крупных платформ будут объяснять отсутствие такой защиты сложностью внедрения, а не собственными продуктовыми компромиссами? На этом фоне особенно интересно, кто первым рискнет пройти тот же путь и для текстовых коммуникаций, где технический долг обычно прячется куда глубже, чем в звонках.

Поделиться: Telegram X LinkedIn