GrapheneOS กำลังย้ายออกจากฝรั่งเศสเนื่องจากความกังวลด้านความปลอดภัยและกฎหมาย รวมถึงแรงกดดันจากรัฐบาลสำหรับประตูลับการเข้ารหัสลับ นี่คือสิ่งที่เกิดขึ้นและเหตุผลที่เรื่องนี้มีความสำคัญ

เกิดอะไรขึ้นกับ GrapheneOS ในฝรั่งเศส?

เมื่อวันที่ 24 พฤศจิกายน 2025 GrapheneOS ประกาศบน X(หน้าต่างใหม่) ว่าได้ลบออกเซิร์ฟเวอร์ที่ใช้งานอยู่ทั้งหมดออกจากฝรั่งเศส และอยู่ในขั้นตอนการยุติความสัมพันธ์กับ OVHcloud ซึ่งเป็นผู้ให้บริการโฮสติ้ง “ฝรั่งเศสไม่ใช่ประเทศที่ปลอดภัยสำหรับโครงการความเป็นส่วนตัวแบบโอเพนซอร์ส” ทีมงานกล่าว พร้อมชี้ให้เห็นถึงสิ่งที่อธิบายว่าเป็นความคาดหวังของทางการฝรั่งเศสในการสร้างประตูลับการเข้ารหัสลับ

การตัดสินใจนี้เกิดขึ้นในขณะที่ฝรั่งเศสกลายเป็นหนึ่งในผู้สนับสนุนอย่างแข็งขันที่สุดต่อข้อเสนอกฎหมาย EU Chat Control ซึ่งมีจุดมุ่งหมายเพื่อบังคับให้แพลตฟอร์มออนไลน์และบริการส่งข้อความทำการสแกนแชทส่วนตัว รูปภาพ และสื่อต่างๆ โดยอัตโนมัติ เพื่อหาเนื้อหาการล่วงละเมิดทางเพศเด็ก (CSAM) และเนื้อหาล่อลวงเด็ก ในเดือนมีนาคม สมัชชาแห่งชาติฝรั่งเศส ปฏิเสธข้อเสนอ(หน้าต่างใหม่) ที่จะกำหนดให้บริการสื่อสารที่ปลอดภัยอย่าง Signal ต้องลดประสิทธิภาพหรือลบออกการเข้ารหัสลับจากต้นทางถึงปลายทาง

การเข้ารหัสลับจากต้นทางถึงปลายทาง (E2EE) หมายความว่ามีเพียงผู้ส่งและผู้รับเท่านั้นที่สามารถอ่านเนื้อหาของข้อความได้ ไม่ใช่ผู้ให้บริการหรือบุคคลที่สามอื่นๆ รวมถึงหน่วยงานของรัฐหรืออาชญากรไซเบอร์

นอกเหนือจากประตูลับการเข้ารหัสลับแล้ว ยังมีคำถามเพิ่มขึ้นเรื่อยๆ ว่าบริษัท OVHcloud ของฝรั่งเศสจะสามารถรับประกันอธิปไตยของข้อมูลได้หรือไม่ ศาลแคนาดา(หน้าต่างใหม่)พยายามบังคับให้บริษัทส่งมอบข้อมูลลูกค้าที่จัดเก็บไว้บนเซิร์ฟเวอร์ยุโรปโดยใช้บริษัทในเครือของแคนาดา ซึ่งเป็นการเลี่ยงช่องทางทางกฎหมายตามปกติระหว่างรัฐบาลได้อย่างมีประสิทธิภาพ

GrapheneOS คืออะไรและทำไมคนถึงเลือกใช้?

GrapheneOS เป็นระบบปฏิบัติการแบบโอเพนซอร์สที่ไม่แสวงหาผลกำไรและอิงตาม Android ซึ่งใช้โดยผู้คนจำนวนมากที่ต้องการความเป็นส่วนตัว ความปลอดภัย และการควบคุมที่ดีขึ้น ต่อไปนี้คือเหตุผลบางส่วนที่ผู้คนชอบระบบนี้มากกว่า Android ของ Google:

  • ไม่มีการเก็บรวบรวมข้อมูลในเบื้องหลัง การติดตามในตัวของ Google หรือระบบส่งข้อมูลทางไกล telemetry ซึ่งหมายความว่าอุปกรณ์จะไม่ส่งข้อมูลการใช้งาน การวินิจฉัย หรือข้อมูลพฤติกรรมไปยัง Google หรือพาร์ทเนอร์
  • ปิดใช้งานรหัสโฆษณา Advertising ID เป็นค่าเริ่มต้น รหัสโฆษณาคือตัวระบุที่ไม่ซ้ำกันซึ่ง Android กำหนดให้กับอุปกรณ์ เพื่อให้นักการตลาดสามารถติดตามเพื่อแสดงโฆษณาที่กำหนดเป้าหมายได้
  • ไม่มีแอปขยะ bloatware เช่น แอปที่ติดตั้งโดยผู้ผลิตหรือผู้ให้บริการเครือข่าย
  • ไม่มีแอปที่บังคับติดตั้ง ซึ่งไม่สามารถถอนการติดตั้งได้ เช่น Google Assistant หรือ Gemini
  • ไม่มีการแจ้งเตือนเพื่อผูกขาดของ Google เช่น การแจ้งเตือนที่ขึ้นอย่างต่อเนื่องเพื่อเชิญชวนให้ใช้บริการของ Google นอกจากนี้ยังสามารถใช้ GrapheneOS ได้โดยไม่ต้องมีบัญชี Google
  • ไม่มีการผสานรวมระบบคลาวด์เป็นค่าเริ่มต้น เช่น การสำรองข้อมูล Google Photos โดยอัตโนมัติ
  • การควบคุมการอนุญาตความเป็นส่วนตัวขั้นสูง เช่น การป้องกันการโจมตีแบบ zero-day ที่ดียิ่งขึ้น
  • กฎความปลอดภัยที่เข้มงวดยิ่งขึ้น ในการควบคุมลักษณะการทำงานของแอป เช่น การสร้างกล่องทราย sandboxing ที่ป้องกันไม่ให้แอปเข้าถึงข้อมูลของแอปอื่นหรือทรัพยากรระบบโดยไม่ได้รับอนุญาตอย่างชัดเจน

ทำไมประตูลับการเข้ารหัสลับจึงเป็นอันตราย

GrapheneOS ปกป้องอุปกรณ์เคลื่อนที่โดยใช้การเข้ารหัสแบบทั้งดิสก์ full-disk encryption เพื่อรักษาความปลอดภัยของข้อมูลทั้งหมด รวมถึงข้อมูลเมตา เช่น ชื่อไฟล์และประทับเวลา ประตูลับการเข้ารหัสลับจะหมายถึงการเพิ่มวิธีการลับที่เจ้าหน้าที่บังคับใช้กฎหมายสามารถใช้เพื่อปลดล็อกข้อมูลที่เข้ารหัสโดยไม่ต้องมีความยินยอม ใส่ PIN หรือสแกนใบหน้า

ปัญหาของประตูลับการเข้ารหัสลับคือ เมื่อมีขึ้นมาแล้ว ก็อาจถูกค้นพบ นำไปใช้ในทางที่ผิด หรือถูกแสวงหาประโยชน์โดยใครก็ตามที่พบเจอมัน รวมถึงอาชญากรไซเบอร์ด้วย ซึ่งจะทำให้ทุกคนตกอยู่ในความเสี่ยง ไม่ใช่แค่ผู้ที่ตกเป็นเป้าหมายของการสืบสวนเท่านั้น นี่คือเหตุผลที่ผู้สนับสนุนความเป็นส่วนตัวคัดค้านเรื่องนี้มาโดยตลอด

ทำไม GrapheneOS จึงกล่าวว่าประตูลับนั้นเป็นไปไม่ได้ในทางเทคนิค

ตามข้อมูลของ GrapheneOS ความคิดเห็นสาธารณะล่าสุดและบันทึกข้อความภายในที่เผยแพร่ในหมู่เจ้าหน้าที่บังคับใช้กฎหมายของฝรั่งเศส รวมถึงคำเตือนให้ปฏิบัติกับอุปกรณ์ Google Pixel ในฐานะ “น่าสงสัยอย่างยิ่ง” และข้อมูลที่โครงการระบุว่าเป็นข้อมูลที่บิดเบือนเกี่ยวกับ GrapheneOS

GrapheneOS อธิบายว่า ต่อให้ต้องการ การนำประตูลับการเข้ารหัสลับมาใช้ก็เป็นไปไม่ได้ในทางเทคนิคเนื่องจากองค์ประกอบความปลอดภัยของฮาร์ดแวร์โทรศัพท์ ซึ่งบังคับใช้ห่วงโซ่แห่งความน่าเชื่อถืออย่างเข้มงวด เฉพาะเฟิร์มแวร์ที่ได้รับการลงชื่ออย่างถูกต้องเท่านั้นที่ได้รับอนุญาตให้ทำงาน และการดัดแปลงที่ไม่ได้รับอนุญาตจะทำให้อุปกรณ์ไม่ผ่านการตรวจสอบความถูกต้อง นอกจากนี้ การป้องกันที่บังคับใช้โดยฮาร์ดแวร์จะจำกัดจำนวนครั้งในการพยายามปลดล็อกและเพิ่มการหน่วงเวลาระหว่างการพยายามแต่ละครั้ง เพื่อป้องกันการโจมตีแบบสุ่มรหัสผ่าน brute-force

GrapheneOS ไม่ใช่รายเดียวที่ปฏิเสธที่จะสร้างประตูลับการเข้ารหัสลับ

บริษัทเทคโนโลยีรายใหญ่ก็เผชิญกับแรงกดดันให้ลดความปลอดภัยของการเข้ารหัสลับเช่นกัน และต่างก็ปฏิเสธ ต่อไปนี้คือตัวอย่างล่าสุดสองสามข้อ:

  • ในปี 2023 เมื่อสหราชอาณาจักรกำลังผลักดันร่างกฎหมายความปลอดภัยออนไลน์ Online Safety Bill ทาง Signal กล่าว(หน้าต่างใหม่)ว่า ยินดีที่จะปิดบริการในเขตอำนาจศาลที่ทรยศต่อความไว้วางใจของผู้ใช้ ดีกว่าปฏิบัติตามกฎหมายที่จะนำประตูลับหรือคุณสมบัติที่เปิดใช้งานการสอดส่องเข้ามาใช้
  • ในปี 2025 รัฐบาลสหราชอาณาจักร ได้บีบบังคับให้ Apple ต้องเลือกระหว่างการสร้างช่องโหว่ลับเพื่อถอดรหัสผ่านประตูหลัง backdoor กับการลบออกการเข้ารหัสลับจากต้นทางถึงปลายทางสำหรับบริการบางอย่าง Apple เลือกที่จะเพิกถอน Advanced Data Protection (ADP) — ซึ่งเป็นคุณสมบัติที่ขยายการเข้ารหัสลับจากต้นทางถึงปลายทางไปยังบริการ iCloud หลายอย่าง รวมถึงการสำรองข้อมูล รูปภาพ โน้ต และไฟล์ — แทนที่จะยอมให้รูปแบบความปลอดภัยถูกโจมตี หลังจากนั้น Apple ได้ยื่นคำร้องคัดค้านทางกฎหมายต่อข้อเรียกร้องของรัฐบาลสหราชอาณาจักร

เมื่อรัฐบาลทำให้ความเป็นส่วนตัวอ่อนแอลง ประชาชนต้องเป็นผู้จ่ายราคาของความสูญเสียนั้น

จุดยืนของฝรั่งเศสในการต่อต้านบริษัทที่ให้ความสำคัญกับความเป็นส่วนตัวเป็นอันดับแรก และโครงการ โอเพนซอร์ส ส่งข้อความในวงกว้างว่า: ให้ดำเนินงานที่นี่และให้สิทธิ์เข้าถึงข้อมูลแก่เรา หรือไม่ก็ออกไป

เมื่อแพลตฟอร์มที่ปลอดภัยอย่าง GrapheneOS เลือกที่จะยืนหยัดอย่างมั่นคงโดยยึดมั่นในหลักการด้านความปลอดภัยและถอนโครงสร้างพื้นฐานออกจากประเทศ ผู้คนที่เป็นผู้ใช้บริการจะสูญเสียการเข้าถึงเครื่องมือที่ออกแบบมาเพื่อปกป้องจากการละเมิดข้อมูล การละเมิดข้อมูล การโจรกรรมข้อมูลระบุตัวตน และการเซ็นเซอร์ของรัฐในที่สุด

ที่ Proton การเข้ารหัสลับที่แข็งแกร่งและความเป็นส่วนตัวออนไลน์เป็นรากฐานสำคัญของภารกิจ จะไม่สามารถให้บริการอีเมลที่ปลอดภัย, V(หน้าต่างใหม่)P(หน้าต่างใหม่)N(หน้าต่างใหม่), พื้นที่จัดเก็บคลาวด์ หรือโปรแกรมจัดการรหัสผ่านแก่ชุมชนได้เลยหากไม่มีสิ่งเหล่านี้