GrapheneOS đang rời khỏi Pháp do các lo ngại về pháp lý và bảo mật, bao gồm cả áp lực từ chính phủ yêu cầu thiết lập cửa sau mã hóa. Dưới đây là những gì đã xảy ra và lý do điều này lại quan trọng.
Điều gì đã xảy ra với GrapheneOS ở Pháp?
Vào ngày 24 tháng 11 năm 2025, GrapheneOS đã thông báo trên X(cửa sổ mới) rằng họ đã xóa tất cả máy chủ đang hoạt động khỏi Pháp và đang trong quá trình chấm dứt mối quan hệ với nhà cung cấp dịch vụ lưu trữ OVHcloud. “Pháp không phải là một quốc gia an toàn cho các dự án quyền riêng tư mã nguồn mở,” đội ngũ này cho biết, đồng thời chỉ ra những gì họ mô tả là kỳ vọng của chính quyền Pháp đối với các cửa sau mã hóa.
Quyết định này được đưa ra khi Pháp trở thành một trong những quốc gia ủng hộ mạnh mẽ nhất dự luật đề xuất Kiểm soát Trò chuyện của EU, vốn nhằm mục đích buộc các nền tảng trực tuyến và dịch vụ nhắn tin phải tự động quét các cuộc trò chuyện riêng tư, hình ảnh và phương tiện truyền thông để tìm kiếm tài liệu lạm dụng tình dục trẻ em (CSAM) và nội dung dụ dỗ. Vào tháng 3, Quốc hội Pháp đã bác bỏ một đề xuất(cửa sổ mới) yêu cầu các dịch vụ liên lạc an toàn như Signal phải làm yếu đi hoặc xóa bỏ mã hóa đầu cuối.
Mã hóa đầu cuối (E2EE) có nghĩa là chỉ người gửi và người nhận mới có thể đọc nội dung của một thư — nhà cung cấp dịch vụ hoặc các bên thứ ba khác, bao gồm cả các cơ quan chính phủ hoặc tội phạm mạng, đều không thể đọc được.
Ngoài các cửa sau mã hóa, ngày càng có nhiều câu hỏi đặt ra về việc liệu công ty Pháp OVHcloud có thể đảm bảo chủ quyền dữ liệu hay không. Một tòa án Canada(cửa sổ mới) đã cố gắng buộc công ty này phải bàn giao dữ liệu khách hàng được lưu trữ trên các máy chủ châu Âu bằng cách sử dụng công ty con tại Canada của mình — về mặt hiệu quả là bỏ qua các kênh pháp lý thông thường giữa các chính phủ.
GrapheneOS là gì và tại sao mọi người lại sử dụng nó?
GrapheneOS là một hệ điều hành phi lợi nhuận, mã nguồn mở và dựa trên Android, được nhiều người tìm kiếm quyền riêng tư, bảo mật và quyền kiểm soát tốt hơn tin dùng. Dưới đây là một số lý do tại sao mọi người thích nó hơn Android của Google:
- Không thu thập dữ liệu ngầm, không tích hợp tính năng theo dõi hoặc đo lường từ xa của Google. Điều này có nghĩa là thiết bị không gửi dữ liệu sử dụng, chẩn đoán hoặc thông tin hành vi đến Google hoặc các đối tác.
- Vô hiệu hóa ID quảng cáo theo mặc định. ID quảng cáo là một mã nhận dạng duy nhất được gán cho thiết bị bởi Android, cho phép các nhà tiếp thị theo dõi người dùng để hiển thị quảng cáo nhắm mục tiêu.
- Không có phần mềm rác (bloatware), chẳng hạn như các ứng dụng do nhà sản xuất hoặc nhà mạng cài đặt sẵn.
- Không bắt buộc sử dụng các ứng dụng không thể gỡ cài đặt, chẳng hạn như Google Assistant hoặc Gemini.
- Không có lời nhắc ràng buộc của Google, chẳng hạn như các thông báo liên tục khuyến khích sử dụng các dịch vụ của Google. Người dùng cũng có thể sử dụng GrapheneOS mà không cần tài khoản Google.
- Không tích hợp đám mây mặc định, chẳng hạn như sao lưu Google Photos tự động.
- Kiểm soát quyền truy cập quyền riêng tư nâng cao, chẳng hạn như bảo vệ tốt hơn trước các lỗ hổng zero-day.
- Các quy tắc bảo mật nghiêm ngặt hơn kiểm soát cách các ứng dụng hoạt động, chẳng hạn như cơ chế hộp cát (sandboxing) ngăn các ứng dụng truy cập dữ liệu của ứng dụng khác hoặc tài nguyên hệ thống mà không có sự cho phép rõ ràng.
Tại sao các cửa sau mã hóa lại nguy hiểm
GrapheneOS bảo vệ các thiết bị di động bằng cách sử dụng tính năng mã hóa toàn bộ ổ đĩa để bảo mật tất cả dữ liệu, bao gồm cả siêu dữ liệu như tên tệp và dấu thời gian. Một cửa sau mã hóa đồng nghĩa với việc thêm một phương thức bí mật mà lực lượng thực thi pháp luật có thể sử dụng để mở khóa dữ liệu đã mã hóa mà không cần sự đồng ý, PIN hoặc khuôn mặt.
Vấn đề với cửa sau mã hóa là một khi đã tồn tại, nó có thể bị phát hiện, lạm dụng hoặc khai thác bởi bất kỳ ai tìm thấy nó, bao gồm cả tội phạm mạng. Điều này khiến tất cả mọi người gặp nguy hiểm, chứ không riêng những người là mục tiêu của một cuộc điều tra, đó là lý do tại sao các nhà hoạt động vì quyền riêng tư luôn liên tục phản đối điều này.
Tại sao GrapheneOS khẳng định việc tạo ra cửa sau là bất khả thi về mặt kỹ thuật
Theo GrapheneOS, các bình luận công khai gần đây và các bản ghi nhớ nội bộ lưu hành trong lực lượng thực thi pháp luật Pháp bao gồm các cảnh báo coi thiết bị Google Pixel là “rất đáng ngờ” và những gì dự án mô tả là thông tin sai lệch về GrapheneOS.
GrapheneOS giải thích rằng ngay cả khi muốn, việc đưa vào một cửa sau mã hóa là bất khả thi về mặt kỹ thuật do thành phần bảo mật phần cứng của điện thoại, giúp thực thi một chuỗi tin cậy nghiêm ngặt. Chỉ có chương trình cơ sở được ký hợp lệ mới được phép chạy và bất kỳ sửa đổi trái phép nào cũng sẽ khiến thiết bị không vượt qua được bước xác minh. Ngoài ra, các biện pháp bảo vệ thực thi bằng phần cứng giới hạn số lần thử mở khóa và tạo ra khoảng thời gian trễ giữa các lần thử đó, giúp ngăn chặn các cuộc tấn công brute-force.
GrapheneOS không đơn độc trong việc từ chối tạo ra các cửa sau mã hóa
Các công ty công nghệ lớn cũng phải đối mặt với áp lực làm yếu đi tính năng mã hóa và đã từ chối. Dưới đây là một số ví dụ gần đây:
- Vào năm 2023, khi Vương quốc Anh thúc đẩy Dự luật An toàn Trực tuyến, Signal cho biết(cửa sổ mới) rằng họ thà đóng cửa dịch vụ tại một khu vực tài phán phản bội lòng tin của người dùng còn hơn là tuân thủ một đạo luật đưa vào các cửa sau hoặc các tính năng hỗ trợ giám sát.
- Vào năm 2025, chính phủ Vương quốc Anh đã buộc Apple phải lựa chọn giữa việc tạo ra cửa sau mã hóa và việc xóa bỏ mã hóa đầu cuối đối với một số dịch vụ nhất định. Apple đã chọn rút lại tính năng Bảo vệ Dữ liệu Nâng cao (ADP) — một tính năng mở rộng mã hóa đầu cuối cho một số dịch vụ iCloud, bao gồm các bản sao lưu, ảnh, ghi chú và tệp — thay vì làm xâm phạm mô hình bảo mật của mình. Apple sau đó đã nộp đơn phản đối pháp lý đối với yêu cầu của chính phủ Vương quốc Anh.
Khi các chính phủ làm suy yếu quyền riêng tư, người dùng phải trả giá
Lập trường của Pháp chống lại các công ty ưu tiên quyền riêng tư và dự án mã nguồn mở gửi đi một thông điệp rộng lớn hơn: hoạt động ở đây và cho phép truy cập dữ liệu, hoặc rời đi.
Khi các nền tảng bảo mật như GrapheneOS chọn cách đứng vững với các nguyên tắc bảo mật của mình và rút cơ sở hạ tầng ra khỏi quốc gia đó, chính những người họ phục vụ cuối cùng sẽ mất đi quyền truy cập vào các công cụ được thiết kế để bảo vệ họ khỏi các vụ vi phạm dữ liệu, đánh cắp danh tính và sự kiểm duyệt của nhà nước.
Tại Proton, mã hóa mạnh mẽ và quyền riêng tư trực tuyến là nền tảng cho sứ mệnh. Sẽ không thể cung cấp cho cộng đồng email bảo mật, V(cửa sổ mới)P(cửa sổ mới)N(cửa sổ mới), lưu trữ đám mây, hoặc quản lý mật khẩu nếu không có chúng.






