Инструменты19 сентября 2026 г., 23:47 МСК🤖 Auto

CryptPad v5.4+: Энцик. шифрование и Docker-образы от XWiki SAS

Команда XWiki SAS выпустила стабильные официальные Docker-образы для CryptPad, усилив безопасность за счет end-to-end шифрования в браузере и трехмесячного цикла релизов.

Баннер новости 7879

Официальная поддержка и архитектура безопасности

Проект CryptPad, разработанный компанией XWiki SAS, позиционируется как полностью открытая (AGPLv3+) и зашифрованная на уровне клиента (end-to-end) платформа для совместной работы. Ключевая особенность архитектуры заключается в том, что данные шифруются непосредственно в браузере пользователя до отправки на сервер. Это означает, что даже в случае компрометации сервера или базы данных, злоумышленники получают лишь набор нечитаемых зашифрованных блоков, не имея ключей дешифрования.

С июля 2023 года, начиная с версии 5.4.0, проект перешел от сообщества к официальному поддержке образов Docker. Теперь каждый релиз публикуется на Docker Hub как официальные образы для архитектур AMD64 и ARM64, что значительно упрощает развертывание для энтерпрайз-сегмента и частных инстансов.Механика шифрования и риски

Безопасность CryptPad строится на криптографических ключах, производных от имени пользователя и пароля. Сервер никогда не видит эти данные в открытом виде. Однако авторы честно предупреждают о модели «активной атаки»: поскольку код шифрования загружается с хост-сервера, пользователь должен доверять администратору инстанса. Эксперты могут проанализировать код на наличие вредоносных скриптов, но для обычного пользователя это требует доверия к репутации хостинга. Для максимальной анонимности рекомендуется использовать Tor.

Цикл разработки и обновления

Проект находится в активной фазе поддержки с четким трехмесячным циклом релизов. Это позволяет оперативно закрывать уязвимости, которые могут быть упущены автоматическими проверками. Команда рекомендует использовать только последние версии, так как старые инстансы могут содержать известные уязвимости, не закрытые патчами. В настоящее время ведется работа над публичным каталогом серверов, соответствующих строгим критериям безопасности.

Сравнение подходов к безопасности

Критерий CryptPad (E2EE) Стандартные SaaS (Server-side)
Доступ к данным администратора Невозможен (нет ключей) Возможен (хранение в открытом виде)
Безопасность при взломе БД Высокая (данные зашифрованы) Низкая (данные доступны злоумышленнику)
Зависимость от кода сервера Высокая (риск активной атаки) Средняя (доверие к политике конфиденциальности)
Лицензия GNU AGPLv3+ Проприетарная / Различные

Сообщество и финансирование

Разработкой руководит команда XWiki SAS, существующая с 2004 года. Проект исторически поддерживался грантами BPI France, а также текущими фондами NLnet, NGI TRUST и NGI DAPSI. Дополнительно развитие поддерживается за счет подписчиков сервиса CryptPad.fr и пожертвований через Open Collective. Для связи с командой используются форум, чат в Matrix и Fediverse.

Источник: Github ↗