[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"technologies":3,"\u002Fblog\u002Fencryption-explained":167,"team-members":2020,"blog-topics":2363,"mdc--8floov-key":2404,"glossary":2522},[4,10,15,21,26,32,38,43,48,53,58,63,68,73,77,82,87,92,97,103,108,113,118,123,128,133,138,143,147,152,157,162],{"title":5,"description":6,"slug":7,"category":8,"icon":9},"Android","Каждое наше приложение выходит и на Android — платформенные API, фоновое выполнение, разрешения и требования магазина вместе с ними.","android","framework","logos:android-icon",{"title":11,"description":12,"slug":13,"category":8,"icon":14},"Angular","Фронтенд-фреймворк, в котором мы работаем, когда продукт уже на Angular, — строгая структура, подходящая большим долгоживущим приложениям.","angular","logos:angular-icon",{"title":16,"description":17,"slug":18,"category":19,"icon":20},"Dart","Язык, на котором написано каждое наше Flutter-приложение, — строгая null safety, полноценный pattern matching и компиляция в нативный код и веб.","dart","language","logos:dart",{"title":22,"description":23,"slug":24,"category":8,"icon":25},"Django","Python-фреймворк, который мы берём, когда продукту нужны админка, аутентификация и модель данных в первый же день, а не самописный сервис.","django","logos:django-icon",{"title":27,"description":28,"slug":29,"category":30,"icon":31},"Docker","Каждый наш сервис поставляется в виде контейнера, поэтому на ноутбуке, в CI и в продакшене работает один и тот же артефакт, а не три разных.","docker","infrastructure","logos:docker-icon",{"title":33,"description":34,"slug":35,"category":36,"icon":37},"Fastlane","Автоматизация релизов в нашей мобильной разработке — подпись, сборки и загрузка в сторы идут из CI, а не с ноутбука одного инженера в день релиза.","fastlane","tools","logos:fastlane",{"title":39,"description":40,"slug":41,"category":8,"icon":42},"Flutter","Наш основной мобильный стек с 2018 года — одна кодовая база на Dart для iOS, Android, веба и десктопа без отдельной команды под каждую платформу.","flutter","logos:flutter",{"title":44,"description":45,"slug":46,"category":36,"icon":47},"Git","Все проекты, к которым мы прикасаемся, живут в Git — ревью пул-реквестов, CI на каждой ветке и история, понятная и спустя месяцы.","git","logos:git-icon",{"title":49,"description":50,"slug":51,"category":19,"icon":52},"Go","Наш бэкенд-язык для real-time API и сервисов под нагрузкой — маленькие бинарники, быстрая сборка и конкурентность, которая остаётся читаемой.","go","logos:gopher",{"title":54,"description":55,"slug":56,"category":30,"icon":57},"Google Cloud","Облако, в котором работают наши продакшен-нагрузки, — управляемый Kubernetes, хранилище и сеть без серверов, которые надо обслуживать руками.","gcp","logos:google-cloud",{"title":59,"description":60,"slug":61,"category":36,"icon":62},"Gradle","Система сборки, через которую проходит каждый Android-релиз, — флейворы, конфигурации подписи и вся обвязка зависимостей под Flutter-приложением.","gradle","logos:gradle",{"title":64,"description":65,"slug":66,"category":30,"icon":67},"Helm","Так мы упаковываем деплой в Kubernetes — сервис, конфигурация, секреты и ingress как одна версионируемая единица, которую можно выкатить и откатить.","helm","logos:helm",{"title":69,"description":70,"slug":71,"category":19,"icon":72},"Kotlin","То, что мы берём, когда Flutter-приложению нужен настоящий Android под ним, — platform channels, фоновые задачи и интеграции с нативными SDK.","kotlin","logos:kotlin-icon",{"title":74,"description":75,"slug":76,"category":8,"icon":72},"Kotlin Multiplatform","Общая бизнес-логика для iOS и Android, а нативный интерфейс у каждой платформы свой, — альтернатива, когда Flutter не подходит.","kmp",{"title":78,"description":79,"slug":80,"category":30,"icon":81},"Kubernetes","Так мы запускаем сервисы в продакшене — деплой в Helm-чартах, откатываемые выкатки и масштабирование, для которого не нужен человек в три ночи.","kubernetes","logos:kubernetes",{"title":83,"description":84,"slug":85,"category":30,"icon":86},"NATS","Лёгкий обмен сообщениями между сервисами — publish\u002Fsubscribe и request\u002Freply без эксплуатационного веса полноценного кластера брокера.","nats","logos:nats-icon",{"title":88,"description":89,"slug":90,"category":8,"icon":91},"Nuxt","Vue с серверным рендерингом, роутингом и SEO из коробки — так мы делаем сайты и веб-приложения, которые должны быстро грузиться и индексироваться.","nuxt","logos:nuxt-icon",{"title":93,"description":94,"slug":95,"category":19,"icon":96},"PHP","Там, где PHP-бэкенд уже есть: дорабатываем его, интегрируемся с ним и делаем мобильные и веб-клиенты, которые он обслуживает.","php","logos:php",{"title":98,"description":99,"slug":100,"category":101,"icon":102},"PostgreSQL","Наша база данных по умолчанию — от проектирования схемы до настройки индексов мы берём её, если у продукта нет конкретной причины взять другую.","postgres","database","logos:postgresql",{"title":104,"description":105,"slug":106,"category":19,"icon":107},"Python","Наш язык для бэкендов, работы с данными и AI-интеграций — включая Python-биндинги, которые мы выпускаем к собственным инструментам на Rust.","python","logos:python",{"title":109,"description":110,"slug":111,"category":8,"icon":112},"React","Фронтенд-библиотека, в которой мы работаем, когда продукт уже на React, — компоненты, хуки и выросшая вокруг них экосистема.","react","logos:react",{"title":114,"description":115,"slug":116,"category":101,"icon":117},"Redis","Место для данных, которые должны быть быстрыми и которые не жалко пересчитать, — кэши, сессии, лимиты и очереди фоновых задач.","redis","logos:redis",{"title":119,"description":120,"slug":121,"category":19,"icon":122},"Ruby","Язык, на котором написана автоматизация наших мобильных релизов, — лейны Fastlane, кастомные действия и связка с CI, доставляющая сборки в сторы.","ruby","logos:ruby",{"title":124,"description":125,"slug":126,"category":19,"icon":127},"Rust","Куда мы идём, когда важны и скорость, и корректность, — рендеринг документов, CLI-инструменты и сервисы, которые обязаны оставаться быстрыми и предсказуемыми.","rust","simple-icons:rust",{"title":129,"description":130,"slug":131,"category":101,"icon":132},"SQLite","База данных, которая поставляется внутри приложения, — локальные кэши, offline-first хранилище и всё, что должно работать без сети.","sqlite","logos:sqlite",{"title":134,"description":135,"slug":136,"category":8,"icon":137},"Strapi","Headless CMS, к которой мы обращаемся, когда контент должны вести сами редакторы, — готовая админка и чистый API вместо самописных.","strapi","logos:strapi-icon",{"title":139,"description":140,"slug":141,"category":19,"icon":142},"Swift","То, что мы берём, когда Flutter-приложению нужен настоящий iOS под ним, — platform channels, интеграции нативных SDK, виджеты и App Clips.","swift","logos:swift",{"title":144,"description":145,"slug":146,"category":8,"icon":142},"SwiftUI","UI-фреймворк Apple, на котором мы делаем нативные поверхности, недоступные Flutter-приложению, — виджеты, App Clips и расширения.","swiftui",{"title":148,"description":149,"slug":150,"category":8,"icon":151},"Tailwind CSS","Так мы стилизуем весь фронтенд — утилитарные классы и дизайн-токены вместо таблицы стилей, которая только растёт и никогда не чистится.","tailwind","logos:tailwindcss-icon",{"title":153,"description":154,"slug":155,"category":19,"icon":156},"TypeScript","Стандарт для всего, что мы пишем для браузера и для Node-сервисов, — типы ловят ошибки интеграции раньше, чем код доходит до ревью.","typescript","logos:typescript-icon",{"title":158,"description":159,"slug":160,"category":8,"icon":161},"Vue","Наш фронтенд-фреймворк для админок, дашбордов мерчантов и веб-приложений, которые должны оставаться поддерживаемыми годами, а не спринтами.","vue","logos:vue",{"title":163,"description":164,"slug":165,"category":36,"icon":166},"Whisper","Открытая модель распознавания речи от OpenAI — движок транскрипции для голосового ввода, который работает и как бэкенд-сервис, и прямо на устройстве в приложении.","whisper","simple-icons:openai",{"id":168,"title":169,"author":170,"body":171,"description":2002,"extension":2003,"hero":2004,"meta":2007,"metaDescription":2008,"metaTitle":2009,"navigation":454,"ogDescription":2010,"path":2011,"seo":2012,"slug":2013,"stem":2014,"summary":2015,"timestamp":2016,"topic":2017,"updated":2018,"__hash__":2019},"blog_ru\u002Fblog\u002Fencryption-explained.md","Шифрование простыми словами: от AES до постквантовой криптографии и сквозного шифрования","nixan",{"type":172,"value":173,"toc":1964},"minimark",[174,184,189,192,195,212,215,219,222,227,233,236,278,284,288,291,294,351,354,389,404,407,410,486,490,493,497,508,512,515,518,548,552,555,609,612,683,686,690,697,701,704,708,764,771,775,817,821,824,909,912,916,927,931,938,941,967,970,1043,1050,1065,1069,1080,1083,1096,1099,1134,1137,1281,1284,1288,1295,1338,1341,1345,1348,1356,1359,1370,1376,1396,1401,1421,1426,1456,1459,1463,1466,1470,1479,1488,1492,1500,1503,1507,1516,1536,1540,1543,1575,1579,1582,1586,1589,1615,1624,1628,1631,1651,1654,1658,1667,1674,1677,1683,1689,1695,1701,1788,1791,1795,1798,1836,1840,1843,1875,1878,1889,1893,1954,1957,1960],[175,176,177,178,183],"p",{},"Каждое отправленное сообщение, каждый платёж и каждый введённый пароль опирается на шифрование. Это невидимый слой, который обеспечивает конфиденциальность цифровой жизни — и он встроен практически в каждое приложение, от которого зависит ваш бизнес. В этой статье мы разберём, как разные виды шифрования защищают реальные приложения, почему такие технологии, как эллиптические кривые и постквантовые алгоритмы, важны для ваших продуктов, и что решение Instagram* отказаться от ",[179,180,182],"term",{"slug":181},"end-to-end-encryption","сквозного шифрования"," говорит о противостоянии между приватностью и регулированием.",[185,186,188],"h2",{"id":187},"что-на-самом-деле-делает-шифрование","Что на самом деле делает шифрование",[175,190,191],{},"Шифрование превращает читаемые данные (открытый текст) в нечитаемую форму (шифротекст) с помощью секретного значения — ключа. Только тот, кто обладает правильным ключом, может обратить процесс и восстановить исходные данные.",[175,193,194],{},"Важнее всего два свойства:",[196,197,198,206],"ul",{},[199,200,201,205],"li",{},[202,203,204],"strong",{},"Конфиденциальность"," — злоумышленник, перехвативший шифротекст, не узнает ничего об исходных данных.",[199,207,208,211],{},[202,209,210],{},"Целостность"," — современные схемы шифрования также обнаруживают, был ли шифротекст изменён при передаче.",[175,213,214],{},"Всё практическое шифрование делится на два семейства: симметричное и асимметричное. Реальные системы используют их вместе, и понимание причин помогает принимать обоснованные решения о приложениях, которые вы создаёте или используете.",[185,216,218],{"id":217},"симметричное-шифрование-рабочая-лошадка-защиты-данных","Симметричное шифрование: рабочая лошадка защиты данных",[175,220,221],{},"В симметричном шифровании один и тот же ключ используется для шифрования и дешифрования. Представьте его как сейф с единственной комбинацией: любой, кто знает комбинацию, может его открыть, и именно секретность комбинации обеспечивает безопасность содержимого.",[223,224,226],"h3",{"id":225},"где-вы-сталкиваетесь-с-ним-каждый-день","Где вы сталкиваетесь с ним каждый день",[175,228,229,232],{},[202,230,231],{},"AES (Advanced Encryption Standard)"," — наиболее широко используемый симметричный шифр в мире. Он принят NIST в 2001 году, поддерживает ключи длиной 128, 192 или 256 бит и аппаратно ускоряется практически во всех современных процессорах.",[175,234,235],{},"Вот где AES защищает ваши данные на практике:",[196,237,238,244,250,261,267],{},[199,239,240,243],{},[202,241,242],{},"Облачное хранилище."," Когда вы загружаете файлы в AWS S3, Google Cloud Storage или Azure Blob Storage, они шифруются при хранении с помощью AES-256. Даже если кто-то получит физический доступ к оборудованию, данные будут нечитаемы без ключа.",[199,245,246,249],{},[202,247,248],{},"Шифрование баз данных."," PostgreSQL, MongoDB и MySQL предлагают шифрование на основе AES для защиты данных на диске. Это означает, что украденная резервная копия базы данных бесполезна без ключей шифрования.",[199,251,252,260],{},[202,253,254,255,259],{},"HTTPS \u002F ",[179,256,258],{"slug":257},"tls","TLS","."," Каждый раз, когда ваш браузер показывает значок замка, основную работу выполняет AES. TLS 1.3 использует AES-GCM (Galois\u002FCounter Mode) в качестве основного шифра — он одновременно шифрует данные и проверяет их целостность, защищая всё: от учётных данных до вызовов API.",[199,262,263,266],{},[202,264,265],{},"Мобильные приложения."," И файловое шифрование Android, и Data Protection от Apple используют AES-256 для шифрования данных на устройстве. Когда пользователь блокирует телефон, ключи шифрования удаляются из памяти, делая сохранённые данные недоступными.",[199,268,269,272,273,277],{},[202,270,271],{},"Обработка платежей."," ",[179,274,276],{"slug":275},"pci-dss","PCI DSS"," — стандарт безопасности для обработки данных кредитных карт — требует шифрования AES для данных держателей карт как при передаче, так и при хранении.",[175,279,280,283],{},[202,281,282],{},"ChaCha20-Poly1305"," — ещё один симметричный шифр, набирающий популярность. Он быстрее AES на устройствах без аппаратного ускорения AES — особенно на старых смартфонах и IoT-устройствах. Google выбрал его для TLS-соединений на Android, и это шифр по умолчанию в WireGuard VPN.",[223,285,287],{"id":286},"попробуйте-сами-aes-шифрование-в-терминале","Попробуйте сами: AES-шифрование в терминале",[175,289,290],{},"Никакого специального ПО не нужно — OpenSSL предустановлен в macOS, Linux и большинстве серверных сред. Откройте терминал и попробуйте эти команды.",[175,292,293],{},"Зашифровать сообщение с помощью AES-256:",[295,296,301],"pre",{"className":297,"code":298,"language":299,"meta":300,"style":300},"language-bash shiki shiki-themes material-theme-lighter github-light github-dark","echo \"I want to secure my app with AES\" | openssl enc -aes-256-cbc -a -salt -pass pass:nerdy_pro\n","bash","",[302,303,304],"code",{"__ignoreMap":300},[305,306,309,313,317,321,324,328,332,335,339,342,345,348],"span",{"class":307,"line":308},"line",1,[305,310,312],{"class":311},"sptTA","echo",[305,314,316],{"class":315},"sjJ54"," \"",[305,318,320],{"class":319},"s_sjI","I want to secure my app with AES",[305,322,323],{"class":315},"\"",[305,325,327],{"class":326},"smGrS"," |",[305,329,331],{"class":330},"sbgvK"," openssl",[305,333,334],{"class":319}," enc",[305,336,338],{"class":337},"stzsN"," -aes-256-cbc",[305,340,341],{"class":337}," -a",[305,343,344],{"class":337}," -salt",[305,346,347],{"class":337}," -pass",[305,349,350],{"class":319}," pass:nerdy_pro\n",[175,352,353],{},"На выходе будет блок случайного на вид Base64-текста — ваш зашифрованный текст. Чтобы расшифровать его, возьмите этот вывод и выполните:",[295,355,357],{"className":297,"code":356,"language":299,"meta":300,"style":300},"echo \"U2FsdGVkX181dnX8SWIhZTumWK0Uc7Kh947omVSNpH8lujB43L5OjlubfkGa3Y1dyxj5cfzyPZjhWiyGzIWdPw==\" | openssl enc -aes-256-cbc -a -d -salt -pass pass:nerdy_pro\n",[302,358,359],{"__ignoreMap":300},[305,360,361,363,365,368,370,372,374,376,378,380,383,385,387],{"class":307,"line":308},[305,362,312],{"class":311},[305,364,316],{"class":315},[305,366,367],{"class":319},"U2FsdGVkX181dnX8SWIhZTumWK0Uc7Kh947omVSNpH8lujB43L5OjlubfkGa3Y1dyxj5cfzyPZjhWiyGzIWdPw==",[305,369,323],{"class":315},[305,371,327],{"class":326},[305,373,331],{"class":330},[305,375,334],{"class":319},[305,377,338],{"class":337},[305,379,341],{"class":337},[305,381,382],{"class":337}," -d",[305,384,344],{"class":337},[305,386,347],{"class":337},[305,388,350],{"class":319},[175,390,391,392,395,396,399,400,403],{},"Вы получите исходное сообщение обратно. OpenSSL может показать предупреждение: ",[302,393,394],{},"*** WARNING : deprecated key derivation used."," — это ожидаемо. Оно означает, что OpenSSL по умолчанию использует устаревший метод формирования ключа при использовании ",[302,397,398],{},"-pass pass:",". В продакшене следует использовать ",[302,401,402],{},"-pbkdf2"," для более надёжного формирования ключей, но для демонстрации стандартный метод подходит.",[175,405,406],{},"Теперь попробуйте изменить один символ в пароле и расшифровать снова — команда завершится с ошибкой. Это демонстрирует основное свойство симметричного шифрования: без точного ключа данные невосстановимы.",[175,408,409],{},"Вы также можете шифровать целые файлы:",[295,411,413],{"className":297,"code":412,"language":299,"meta":300,"style":300},"# Зашифровать\nopenssl enc -aes-256-cbc -salt -in report.pdf -out report.pdf.enc -pass pass:nerdy_pro\n\n# Расшифровать\nopenssl enc -aes-256-cbc -d -in report.pdf.enc -out report-decrypted.pdf -pass pass:nerdy_pro\n",[302,414,415,421,449,456,462],{"__ignoreMap":300},[305,416,417],{"class":307,"line":308},[305,418,420],{"class":419},"sutJx","# Зашифровать\n",[305,422,424,427,429,431,433,436,439,442,445,447],{"class":307,"line":423},2,[305,425,426],{"class":330},"openssl",[305,428,334],{"class":319},[305,430,338],{"class":337},[305,432,344],{"class":337},[305,434,435],{"class":337}," -in",[305,437,438],{"class":319}," report.pdf",[305,440,441],{"class":337}," -out",[305,443,444],{"class":319}," report.pdf.enc",[305,446,347],{"class":337},[305,448,350],{"class":319},[305,450,452],{"class":307,"line":451},3,[305,453,455],{"emptyLinePlaceholder":454},true,"\n",[305,457,459],{"class":307,"line":458},4,[305,460,461],{"class":419},"# Расшифровать\n",[305,463,465,467,469,471,473,475,477,479,482,484],{"class":307,"line":464},5,[305,466,426],{"class":330},[305,468,334],{"class":319},[305,470,338],{"class":337},[305,472,382],{"class":337},[305,474,435],{"class":337},[305,476,444],{"class":319},[305,478,441],{"class":337},[305,480,481],{"class":319}," report-decrypted.pdf",[305,483,347],{"class":337},[305,485,350],{"class":319},[223,487,489],{"id":488},"проблема-распределения-ключей","Проблема распределения ключей",[175,491,492],{},"Симметричное шифрование быстрое и эффективное, но обе стороны должны иметь общий секретный ключ до начала обмена данными. Если ваше приложение обслуживает миллион пользователей, вы не сможете безопасно предварительно раздать миллион разных ключей. Эту проблему решает асимметричная криптография.",[185,494,496],{"id":495},"асимметричное-шифрование-доверие-между-незнакомцами","Асимметричное шифрование: доверие между незнакомцами",[175,498,499,500,503,504,507],{},"Асимметричное шифрование использует пару ключей: ",[202,501,502],{},"открытый ключ",", который можно свободно распространять, и ",[202,505,506],{},"закрытый ключ",", который должен оставаться в секрете. Данные, зашифрованные открытым ключом, могут быть расшифрованы только соответствующим закрытым ключом.",[223,509,511],{"id":510},"rsa-основа-интернет-безопасности","RSA: основа интернет-безопасности",[175,513,514],{},"RSA, опубликованный в 1977 году, стал первой практической криптосистемой с открытым ключом. Его безопасность основана на сложности факторизации произведения двух очень больших простых чисел — задачи, которую легко поставить, но практически невозможно решить с помощью современных технологий.",[175,516,517],{},"Вот как RSA работает в реальных приложениях:",[196,519,520,526,532,538],{},[199,521,522,525],{},[202,523,524],{},"SSL\u002FTLS-сертификаты."," Когда вы посещаете сайт по HTTPS, сервер предъявляет сертификат, подписанный с помощью RSA (или ECC). Ваш браузер проверяет эту подпись, чтобы убедиться, что вы общаетесь с настоящим сервером, а не с самозванцем. Центры сертификации, такие как Let's Encrypt, выдают миллионы сертификатов с подписью RSA.",[199,527,528,531],{},[202,529,530],{},"Подпись кода."," Когда вы загружаете приложение из Apple App Store или устанавливаете Windows-приложение с цифровой подписью, подписи RSA подтверждают, что код не был изменён с момента публикации разработчиком.",[199,533,534,537],{},[202,535,536],{},"Шифрование электронной почты."," PGP\u002FGPG и S\u002FMIME используют RSA для шифрования писем и их подписи, обеспечивая как конфиденциальность, так и подлинность отправителя.",[199,539,540,543,544,547],{},[202,541,542],{},"SSH-доступ."," Системные администраторы используют пары ключей RSA для безопасного доступа к серверам без паролей — ",[302,545,546],{},"ssh-keygen -t rsa"," — одна из самых распространённых команд в любом DevOps-процессе.",[223,549,551],{"id":550},"попробуйте-сами-rsa-шифрование-в-терминале","Попробуйте сами: RSA-шифрование в терминале",[175,553,554],{},"Сгенерируйте пару ключей RSA:",[295,556,558],{"className":297,"code":557,"language":299,"meta":300,"style":300},"# Сгенерировать 2048-битный закрытый ключ\nopenssl genrsa -out private.pem 2048\n\n# Извлечь открытый ключ\nopenssl rsa -in private.pem -pubout -out public.pem\n",[302,559,560,565,581,585,590],{"__ignoreMap":300},[305,561,562],{"class":307,"line":308},[305,563,564],{"class":419},"# Сгенерировать 2048-битный закрытый ключ\n",[305,566,567,569,572,574,577],{"class":307,"line":423},[305,568,426],{"class":330},[305,570,571],{"class":319}," genrsa",[305,573,441],{"class":337},[305,575,576],{"class":319}," private.pem",[305,578,580],{"class":579},"srdBf"," 2048\n",[305,582,583],{"class":307,"line":451},[305,584,455],{"emptyLinePlaceholder":454},[305,586,587],{"class":307,"line":458},[305,588,589],{"class":419},"# Извлечь открытый ключ\n",[305,591,592,594,597,599,601,604,606],{"class":307,"line":464},[305,593,426],{"class":330},[305,595,596],{"class":319}," rsa",[305,598,435],{"class":337},[305,600,576],{"class":319},[305,602,603],{"class":337}," -pubout",[305,605,441],{"class":337},[305,607,608],{"class":319}," public.pem\n",[175,610,611],{},"Теперь зашифруйте сообщение открытым ключом и расшифруйте закрытым:",[295,613,615],{"className":297,"code":614,"language":299,"meta":300,"style":300},"# Зашифровать — это может сделать любой, у кого есть ваш открытый ключ\necho \"I want to secure my app with RSA\" | openssl pkeyutl -encrypt -pubin -inkey public.pem -out message.enc\n\n# Расшифровать — это может сделать только владелец закрытого ключа\nopenssl pkeyutl -decrypt -inkey private.pem -in message.enc\n",[302,616,617,622,657,661,666],{"__ignoreMap":300},[305,618,619],{"class":307,"line":308},[305,620,621],{"class":419},"# Зашифровать — это может сделать любой, у кого есть ваш открытый ключ\n",[305,623,624,626,628,631,633,635,637,640,643,646,649,652,654],{"class":307,"line":423},[305,625,312],{"class":311},[305,627,316],{"class":315},[305,629,630],{"class":319},"I want to secure my app with RSA",[305,632,323],{"class":315},[305,634,327],{"class":326},[305,636,331],{"class":330},[305,638,639],{"class":319}," pkeyutl",[305,641,642],{"class":337}," -encrypt",[305,644,645],{"class":337}," -pubin",[305,647,648],{"class":337}," -inkey",[305,650,651],{"class":319}," public.pem",[305,653,441],{"class":337},[305,655,656],{"class":319}," message.enc\n",[305,658,659],{"class":307,"line":451},[305,660,455],{"emptyLinePlaceholder":454},[305,662,663],{"class":307,"line":458},[305,664,665],{"class":419},"# Расшифровать — это может сделать только владелец закрытого ключа\n",[305,667,668,670,672,675,677,679,681],{"class":307,"line":464},[305,669,426],{"class":330},[305,671,639],{"class":319},[305,673,674],{"class":337}," -decrypt",[305,676,648],{"class":337},[305,678,576],{"class":319},[305,680,435],{"class":337},[305,682,656],{"class":319},[175,684,685],{},"В этом и заключается основная идея: ваш деловой партнёр шифрует данные вашим открытым ключом, отправляет шифротекст по любому каналу (даже по электронной почте), и только вы можете его прочитать. Без закрытого ключа зашифрованный файл бесполезен.",[223,687,689],{"id":688},"гибридный-подход","Гибридный подход",[175,691,692,693,696],{},"На практике асимметричное шифрование слишком медленное для шифрования больших объёмов данных. Вместо этого реальные системы используют ",[202,694,695],{},"гибридный подход",": с помощью RSA (или ECC) стороны безопасно обмениваются одноразовым симметричным ключом, а затем AES на высокой скорости шифрует основной объём данных. Именно так работают TLS, SSH и PGP под капотом.",[185,698,700],{"id":699},"криптография-на-эллиптических-кривых-более-высокая-безопасность-при-меньших-ключах","Криптография на эллиптических кривых: более высокая безопасность при меньших ключах",[175,702,703],{},"Криптография на эллиптических кривых (ECC) обеспечивает тот же уровень безопасности, что и RSA, но со значительно меньшими ключами. Это напрямую даёт более быстрые соединения, компактные сертификаты, меньший расход трафика и лучшую производительность на мобильных и IoT-устройствах.",[223,705,707],{"id":706},"практическая-разница","Практическая разница",[709,710,711,727],"table",{},[712,713,714],"thead",{},[715,716,717,721,724],"tr",{},[718,719,720],"th",{},"Уровень безопасности",[718,722,723],{},"Размер ключа RSA",[718,725,726],{},"Размер ключа ECC",[728,729,730,742,753],"tbody",{},[715,731,732,736,739],{},[733,734,735],"td",{},"Стандартный (128 бит)",[733,737,738],{},"3072 бита",[733,740,741],{},"256 бит",[715,743,744,747,750],{},[733,745,746],{},"Высокий (192 бит)",[733,748,749],{},"7680 бит",[733,751,752],{},"384 бита",[715,754,755,758,761],{},[733,756,757],{},"Ультра (256 бит)",[733,759,760],{},"15360 бит",[733,762,763],{},"521 бит",[175,765,766,767,770],{},"256-битный ключ ECC обеспечивает ту же защиту, что и 3072-битный ключ RSA — это ",[202,768,769],{},"уменьшение размера ключа в 12 раз",". Для приложений, обрабатывающих тысячи соединений в секунду или работающих на устройствах с батарейным питанием, эта разница существенна.",[223,772,774],{"id":773},"где-ecc-используется-сегодня","Где ECC используется сегодня",[196,776,777,783,789,795,805,811],{},[199,778,779,782],{},[202,780,781],{},"TLS 1.3."," Последняя версия TLS использует исключительно обмен ключами на основе ECC (ECDHE). Обмен ключами RSA полностью удалён. Каждое современное HTTPS-соединение использует эллиптические кривые.",[199,784,785,788],{},[202,786,787],{},"Signal и WhatsApp."," Протокол Signal использует Curve25519 — конкретную эллиптическую кривую, разработанную для высокой производительности и устойчивости к ошибкам реализации — для обмена ключами. Тот же протокол защищает сообщения более двух миллиардов пользователей WhatsApp.",[199,790,791,794],{},[202,792,793],{},"WireGuard VPN."," WireGuard использует Curve25519 для всех обменов ключами, что способствует его репутации более простого и быстрого VPN по сравнению с OpenVPN или IPsec.",[199,796,797,800,801,804],{},[202,798,799],{},"SSH-ключи."," Ed25519 — схема подписи на эллиптических кривых — стала рекомендуемым типом ключей для SSH. Она создаёт более короткие ключи и более быстрые подписи, чем RSA: ",[302,802,803],{},"ssh-keygen -t ed25519"," генерирует ключ, который одновременно более безопасен и удобнее, чем прежний вариант по умолчанию — RSA.",[199,806,807,810],{},[202,808,809],{},"Криптовалюты."," Bitcoin и Ethereum используют эллиптическую кривую secp256k1 для подписи каждой транзакции. Когда вы отправляете криптовалюту, подпись ECC доказывает, что вы владеете кошельком, не раскрывая ваш закрытый ключ.",[199,812,813,816],{},[202,814,815],{},"Вход через Apple и Google."," Sign in with Apple использует ECC (P-256) для токенов идентификации. Google Cloud KMS поддерживает ключи ECC для подписи и верификации.",[223,818,820],{"id":819},"попробуйте-сами-ключи-ecc-в-терминале","Попробуйте сами: ключи ECC в терминале",[175,822,823],{},"Сгенерируйте пару ключей на эллиптических кривых и сравните с RSA:",[295,825,827],{"className":297,"code":826,"language":299,"meta":300,"style":300},"# Сгенерировать закрытый ключ ECC (кривая P-256)\nopenssl ecparam -genkey -name prime256v1 -noout -out ec-private.pem\n\n# Извлечь открытый ключ\nopenssl ec -in ec-private.pem -pubout -out ec-public.pem\n\n# Сравнить размеры файлов — ключи ECC значительно меньше\nwc -c private.pem ec-private.pem\n",[302,828,829,834,858,862,866,885,890,896],{"__ignoreMap":300},[305,830,831],{"class":307,"line":308},[305,832,833],{"class":419},"# Сгенерировать закрытый ключ ECC (кривая P-256)\n",[305,835,836,838,841,844,847,850,853,855],{"class":307,"line":423},[305,837,426],{"class":330},[305,839,840],{"class":319}," ecparam",[305,842,843],{"class":337}," -genkey",[305,845,846],{"class":337}," -name",[305,848,849],{"class":319}," prime256v1",[305,851,852],{"class":337}," -noout",[305,854,441],{"class":337},[305,856,857],{"class":319}," ec-private.pem\n",[305,859,860],{"class":307,"line":451},[305,861,455],{"emptyLinePlaceholder":454},[305,863,864],{"class":307,"line":458},[305,865,589],{"class":419},[305,867,868,870,873,875,878,880,882],{"class":307,"line":464},[305,869,426],{"class":330},[305,871,872],{"class":319}," ec",[305,874,435],{"class":337},[305,876,877],{"class":319}," ec-private.pem",[305,879,603],{"class":337},[305,881,441],{"class":337},[305,883,884],{"class":319}," ec-public.pem\n",[305,886,888],{"class":307,"line":887},6,[305,889,455],{"emptyLinePlaceholder":454},[305,891,893],{"class":307,"line":892},7,[305,894,895],{"class":419},"# Сравнить размеры файлов — ключи ECC значительно меньше\n",[305,897,899,902,905,907],{"class":307,"line":898},8,[305,900,901],{"class":330},"wc",[305,903,904],{"class":337}," -c",[305,906,576],{"class":319},[305,908,857],{"class":319},[175,910,911],{},"Вы увидите, что закрытый ключ ECC примерно в 4–5 раз меньше, чем у RSA, при эквивалентном уровне безопасности. На сервере, обрабатывающем тысячи TLS-рукопожатий в секунду, эта разница быстро накапливается.",[185,913,915],{"id":914},"цифровые-подписи-и-контрольные-суммы-доказательство-подлинности-и-целостности","Цифровые подписи и контрольные суммы: доказательство подлинности и целостности",[175,917,918,919,922,923,926],{},"Шифрование сохраняет данные в секрете, но остаются два не менее важных вопроса: ",[202,920,921],{},"кто отправил эти данные?"," и ",[202,924,925],{},"были ли они изменены при передаче?"," Цифровые подписи и контрольные суммы отвечают на эти вопросы — и они столь же фундаментальны для безопасности приложений, как и само шифрование.",[223,928,930],{"id":929},"контрольные-суммы-и-crc-обнаружение-случайных-повреждений","Контрольные суммы и CRC: обнаружение случайных повреждений",[175,932,933,934,937],{},"Контрольная сумма — это короткое значение, вычисляемое из блока данных. Если хотя бы один бит данных изменится, контрольная сумма тоже изменится. Простейшая форма — ",[202,935,936],{},"CRC (циклический избыточный код)"," — быстрый алгоритм, предназначенный для обнаружения случайных ошибок при передаче или хранении данных.",[175,939,940],{},"Вы используете CRC чаще, чем вам кажется:",[196,942,943,949,955,961],{},[199,944,945,948],{},[202,946,947],{},"Загрузка файлов."," Когда вы скачиваете образ Linux или программный пакет, на сайте часто указывается контрольная сумма SHA-256 или MD5. Вы вычисляете контрольную сумму загруженного файла и сравниваете — если они совпадают, файл скачался без повреждений.",[199,950,951,954],{},[202,952,953],{},"Сетевые протоколы."," Ethernet-кадры, TCP-пакеты и ZIP-файлы содержат контрольные суммы CRC для обнаружения повреждений при передаче.",[199,956,957,960],{},[202,958,959],{},"Репликация баз данных."," Такие системы, как PostgreSQL, используют контрольные суммы для обнаружения повреждений данных на диске до того, как они распространятся на реплики.",[199,962,963,966],{},[202,964,965],{},"Git."," Каждый коммит, файл и дерево в Git-репозитории идентифицируется хешем SHA-1. Именно поэтому Git может обнаружить любую модификацию истории репозитория.",[175,968,969],{},"Попробуйте в терминале:",[295,971,973],{"className":297,"code":972,"language":299,"meta":300,"style":300},"# Создать файл и вычислить его контрольную сумму SHA-256\necho \"I want to secure my app with checksums\" > document.txt\nshasum -a 256 document.txt\n\n# Измените хотя бы один символ, и контрольная сумма полностью изменится\necho \"I want to secure my app with Checksums\" > document.txt\nshasum -a 256 document.txt\n",[302,974,975,980,997,1009,1013,1018,1033],{"__ignoreMap":300},[305,976,977],{"class":307,"line":308},[305,978,979],{"class":419},"# Создать файл и вычислить его контрольную сумму SHA-256\n",[305,981,982,984,986,989,991,994],{"class":307,"line":423},[305,983,312],{"class":311},[305,985,316],{"class":315},[305,987,988],{"class":319},"I want to secure my app with checksums",[305,990,323],{"class":315},[305,992,993],{"class":326}," >",[305,995,996],{"class":319}," document.txt\n",[305,998,999,1002,1004,1007],{"class":307,"line":451},[305,1000,1001],{"class":330},"shasum",[305,1003,341],{"class":337},[305,1005,1006],{"class":579}," 256",[305,1008,996],{"class":319},[305,1010,1011],{"class":307,"line":458},[305,1012,455],{"emptyLinePlaceholder":454},[305,1014,1015],{"class":307,"line":464},[305,1016,1017],{"class":419},"# Измените хотя бы один символ, и контрольная сумма полностью изменится\n",[305,1019,1020,1022,1024,1027,1029,1031],{"class":307,"line":887},[305,1021,312],{"class":311},[305,1023,316],{"class":315},[305,1025,1026],{"class":319},"I want to secure my app with Checksums",[305,1028,323],{"class":315},[305,1030,993],{"class":326},[305,1032,996],{"class":319},[305,1034,1035,1037,1039,1041],{"class":307,"line":892},[305,1036,1001],{"class":330},[305,1038,341],{"class":337},[305,1040,1006],{"class":579},[305,1042,996],{"class":319},[175,1044,1045,1046,1049],{},"Две контрольные суммы будут совершенно разными — не слегка отличающимися, а совершенно непохожими друг на друга. Это свойство называется ",[202,1047,1048],{},"лавинным эффектом",", и именно оно делает контрольные суммы надёжным инструментом обнаружения изменений.",[175,1051,1052,1055,1056,1060,1061,1064],{},[202,1053,1054],{},"Важное различие:"," CRC и простые контрольные суммы обнаруживают ",[1057,1058,1059],"em",{},"случайные"," повреждения — они не защищают от ",[1057,1062,1063],{},"намеренной"," подмены. Злоумышленник, изменивший файл, может просто пересчитать контрольную сумму. Для защиты от умышленной модификации нужны криптографические подписи.",[223,1066,1068],{"id":1067},"цифровые-подписи-доказательство-авторства-данных","Цифровые подписи: доказательство авторства данных",[175,1070,1071,1072,1075,1076,1079],{},"Цифровая подпись использует асимметричную криптографию в обратном порядке: вместо шифрования открытым ключом и расшифровки закрытым отправитель ",[202,1073,1074],{},"подписывает"," сообщение своим закрытым ключом, и любой, имеющий открытый ключ, может ",[202,1077,1078],{},"проверить"," подпись.",[175,1081,1082],{},"Это даёт две гарантии:",[196,1084,1085,1091],{},[199,1086,1087,1090],{},[202,1088,1089],{},"Аутентификация"," — сообщение было создано владельцем закрытого ключа и никем другим.",[199,1092,1093,1095],{},[202,1094,210],{}," — сообщение не было изменено после подписания.",[175,1097,1098],{},"Цифровые подписи повсюду в продакшен-системах:",[196,1100,1101,1107,1116,1122,1128],{},[199,1102,1103,1106],{},[202,1104,1105],{},"Обновления ПО."," Когда ваш телефон устанавливает обновление iOS или Android, ОС проверяет цифровую подпись Apple или Google перед применением. Модифицированное обновление без валидной подписи отклоняется — это основная защита от вредоносных прошивок.",[199,1108,1109,272,1112,1115],{},[202,1110,1111],{},"Аутентификация API.",[179,1113],{"slug":1114},"jwt"," (JSON Web Token), используемые для аутентификации в API, снабжены цифровой подписью. Когда ваш бэкенд получает JWT, он проверяет подпись, чтобы подтвердить, что токен был выдан вашим сервером аутентификации и не был изменён.",[199,1117,1118,1121],{},[202,1119,1120],{},"Пакетные менеджеры."," npm, PyPI, Docker Hub и APT используют подписи для проверки того, что пакеты были опубликованы заявленными авторами. Атаки на цепочку поставок — вроде печально известного инцидента с event-stream — используют пробелы в этой проверке.",[199,1123,1124,1127],{},[202,1125,1126],{},"Транзакции блокчейна."," Каждая транзакция Bitcoin или Ethereum подписана закрытым ключом отправителя. Сеть проверяет подпись перед принятием транзакции — именно так криптовалюта работает без центрального органа.",[199,1129,1130,1133],{},[202,1131,1132],{},"Подписание документов."," PDF-документы, контракты и счета могут содержать цифровые подписи, которые подтверждают авторство и позволяют обнаружить изменения — в большинстве юрисдикций такие подписи имеют юридическую силу согласно eIDAS (ЕС) и ESIGN (США).",[175,1135,1136],{},"Попробуйте подписать и проверить сообщение самостоятельно:",[295,1138,1140],{"className":297,"code":1139,"language":299,"meta":300,"style":300},"# Создать документ\necho \"I want to secure my app with digital signatures\" > message.txt\n\n# Подписать его вашим закрытым ключом RSA (из предыдущего примера)\nopenssl dgst -sha256 -sign private.pem -out message.sig message.txt\n\n# Проверить подпись с помощью открытого ключа\nopenssl dgst -sha256 -verify public.pem -signature message.sig message.txt\n# Вывод: Verified OK\n\n# Теперь изменим файл и проверим снова\necho \"I want to secure my app with Digital Signatures\" > message.txt\nopenssl dgst -sha256 -verify public.pem -signature message.sig message.txt\n# Вывод: Verification Failure\n",[302,1141,1142,1147,1163,1167,1172,1194,1198,1203,1223,1229,1234,1240,1256,1275],{"__ignoreMap":300},[305,1143,1144],{"class":307,"line":308},[305,1145,1146],{"class":419},"# Создать документ\n",[305,1148,1149,1151,1153,1156,1158,1160],{"class":307,"line":423},[305,1150,312],{"class":311},[305,1152,316],{"class":315},[305,1154,1155],{"class":319},"I want to secure my app with digital signatures",[305,1157,323],{"class":315},[305,1159,993],{"class":326},[305,1161,1162],{"class":319}," message.txt\n",[305,1164,1165],{"class":307,"line":451},[305,1166,455],{"emptyLinePlaceholder":454},[305,1168,1169],{"class":307,"line":458},[305,1170,1171],{"class":419},"# Подписать его вашим закрытым ключом RSA (из предыдущего примера)\n",[305,1173,1174,1176,1179,1182,1185,1187,1189,1192],{"class":307,"line":464},[305,1175,426],{"class":330},[305,1177,1178],{"class":319}," dgst",[305,1180,1181],{"class":337}," -sha256",[305,1183,1184],{"class":337}," -sign",[305,1186,576],{"class":319},[305,1188,441],{"class":337},[305,1190,1191],{"class":319}," message.sig",[305,1193,1162],{"class":319},[305,1195,1196],{"class":307,"line":887},[305,1197,455],{"emptyLinePlaceholder":454},[305,1199,1200],{"class":307,"line":892},[305,1201,1202],{"class":419},"# Проверить подпись с помощью открытого ключа\n",[305,1204,1205,1207,1209,1211,1214,1216,1219,1221],{"class":307,"line":898},[305,1206,426],{"class":330},[305,1208,1178],{"class":319},[305,1210,1181],{"class":337},[305,1212,1213],{"class":337}," -verify",[305,1215,651],{"class":319},[305,1217,1218],{"class":337}," -signature",[305,1220,1191],{"class":319},[305,1222,1162],{"class":319},[305,1224,1226],{"class":307,"line":1225},9,[305,1227,1228],{"class":419},"# Вывод: Verified OK\n",[305,1230,1232],{"class":307,"line":1231},10,[305,1233,455],{"emptyLinePlaceholder":454},[305,1235,1237],{"class":307,"line":1236},11,[305,1238,1239],{"class":419},"# Теперь изменим файл и проверим снова\n",[305,1241,1243,1245,1247,1250,1252,1254],{"class":307,"line":1242},12,[305,1244,312],{"class":311},[305,1246,316],{"class":315},[305,1248,1249],{"class":319},"I want to secure my app with Digital Signatures",[305,1251,323],{"class":315},[305,1253,993],{"class":326},[305,1255,1162],{"class":319},[305,1257,1259,1261,1263,1265,1267,1269,1271,1273],{"class":307,"line":1258},13,[305,1260,426],{"class":330},[305,1262,1178],{"class":319},[305,1264,1181],{"class":337},[305,1266,1213],{"class":337},[305,1268,651],{"class":319},[305,1270,1218],{"class":337},[305,1272,1191],{"class":319},[305,1274,1162],{"class":319},[305,1276,1278],{"class":307,"line":1277},14,[305,1279,1280],{"class":419},"# Вывод: Verification Failure\n",[175,1282,1283],{},"Изменённое сообщение не проходит проверку — подпись доказывает и кто создал документ, и что он не был изменён. Этот же механизм защищает каждый HTTPS-сертификат, каждый подписанный Git-коммит и каждое приложение, которое вы устанавливаете из магазина приложений.",[223,1285,1287],{"id":1286},"hmac-подписи-для-симметричных-систем","HMAC: подписи для симметричных систем",[175,1289,1290,1291,1294],{},"Когда у обеих сторон есть общий секретный ключ (как во многих API-интеграциях), ",[202,1292,1293],{},"HMAC (код аутентификации сообщений на основе хеша)"," обеспечивает целостность и аутентификацию без накладных расходов криптографии с открытым ключом. Stripe, AWS и GitHub — все используют HMAC для подписи вебхуков, чтобы ваш сервер мог подтвердить их подлинность:",[295,1296,1298],{"className":297,"code":1297,"language":299,"meta":300,"style":300},"# Вычислить HMAC-SHA256 сообщения\necho -n \"I want to secure my app with HMAC\" | openssl dgst -sha256 -hmac \"nerdy_pro\"\n",[302,1299,1300,1305],{"__ignoreMap":300},[305,1301,1302],{"class":307,"line":308},[305,1303,1304],{"class":419},"# Вычислить HMAC-SHA256 сообщения\n",[305,1306,1307,1309,1312,1314,1317,1319,1321,1323,1325,1327,1330,1332,1335],{"class":307,"line":423},[305,1308,312],{"class":311},[305,1310,1311],{"class":337}," -n",[305,1313,316],{"class":315},[305,1315,1316],{"class":319},"I want to secure my app with HMAC",[305,1318,323],{"class":315},[305,1320,327],{"class":326},[305,1322,331],{"class":330},[305,1324,1178],{"class":319},[305,1326,1181],{"class":337},[305,1328,1329],{"class":337}," -hmac",[305,1331,316],{"class":315},[305,1333,1334],{"class":319},"nerdy_pro",[305,1336,1337],{"class":315},"\"\n",[175,1339,1340],{},"Ваш сервер вычисляет тот же HMAC, используя свою копию общего секрета, и сравнивает его с подписью в заголовке запроса. Если они совпадают, вебхук подлинный.",[223,1342,1344],{"id":1343},"jwt-подписи-на-практике","JWT: подписи на практике",[175,1346,1347],{},"JSON Web Token (JWT) — одно из самых распространённых практических применений цифровых подписей. Если в вашем приложении есть аутентификация пользователей, велика вероятность, что JWT задействованы. JWT — это компактный, URL-безопасный токен из трёх частей, разделённых точками: заголовок, полезная нагрузка и подпись.",[295,1349,1354],{"className":1350,"code":1352,"language":1353},[1351],"language-text","eyJhbGciOiJIUzI1NiJ9.eyJ1c2VyX2lkIjo0Miwicm9sZSI6Im5lcmR5X2FkbWluIn0.oAi5ALawUM_KpWDkiJcfA8504oQ_Yjx7OhEM8nZxlIc\n","text",[302,1355,1352],{"__ignoreMap":300},[175,1357,1358],{},"Заголовок указывает алгоритм подписи. Полезная нагрузка содержит фактические данные — ID пользователя, роль, время истечения. Подпись гарантирует, что ни то, ни другое не было изменено. Ваш сервер проверяет подпись при каждом запросе и доверяет полезной нагрузке только в случае успешной проверки.",[175,1360,1361,1362,1369],{},"Попробуйте декодировать этот токен сами — вставьте его на ",[1363,1364,1368],"a",{"href":1365,"rel":1366},"https:\u002F\u002Fjwt.io\u002F",[1367],"nofollow","jwt.io"," и посмотрите, что внутри. Вы заметите, что можете прочитать полезную нагрузку, не зная секрета. Это сделано намеренно: JWT подписаны, а не зашифрованы. Подпись лишь доказывает, что токен не был изменён — она не скрывает содержимое.",[175,1371,1372,1375],{},[202,1373,1374],{},"Алгоритмы подписи"," определяют модель безопасности:",[196,1377,1378,1384,1390],{},[199,1379,1380,1383],{},[202,1381,1382],{},"HS256 (HMAC-SHA256)"," — симметричный. Один и тот же секретный ключ подписывает и проверяет токен. Прост в настройке, но каждый сервис, которому нужно проверять токены, должен иметь секрет — что становится риском по мере роста архитектуры.",[199,1385,1386,1389],{},[202,1387,1388],{},"RS256 (RSA-SHA256)"," — асимметричный. Сервер аутентификации подписывает закрытым ключом, а любой сервис проверяет открытым ключом. Открытый ключ можно свободно распространять без ущерба для безопасности.",[199,1391,1392,1395],{},[202,1393,1394],{},"ES256 (ECDSA-P256)"," — асимметричный, на основе эллиптических кривых. Та же модель доверия, что и RS256, но с меньшими ключами и более быстрыми подписями. Всё чаще рекомендуется для новых приложений.",[175,1397,1398],{},[202,1399,1400],{},"Преимущества JWT:",[196,1402,1403,1409,1415],{},[199,1404,1405,1408],{},[202,1406,1407],{},"Аутентификация без состояния."," Серверу не нужно обращаться к базе данных или хранилищу сессий при каждом запросе — токен сам содержит всю необходимую информацию для авторизации пользователя. Это упрощает горизонтальное масштабирование на несколько серверов.",[199,1410,1411,1414],{},[202,1412,1413],{},"Межсервисное доверие."," В микросервисной архитектуре сервис аутентификации подписывает токен один раз, и каждый нижестоящий сервис может независимо проверить его с помощью открытого ключа. Общая база данных или сетевой вызов не требуются.",[199,1416,1417,1420],{},[202,1418,1419],{},"Стандартность и переносимость."," JWT — это открытый стандарт (RFC 7519), поддерживаемый библиотеками на всех основных языках программирования. Токены можно передавать в HTTP-заголовках, параметрах URL или cookie.",[175,1422,1423],{},[202,1424,1425],{},"Подводные камни:",[196,1427,1428,1434,1440,1450],{},[199,1429,1430,1433],{},[202,1431,1432],{},"Токены нельзя отозвать."," После подписания JWT действителен до истечения срока. Если аккаунт пользователя скомпрометирован, вы не можете аннулировать существующие токены без добавления серверного списка блокировки — что частично нивелирует преимущество отсутствия состояния. Короткое время жизни (15 минут) в сочетании с refresh-токенами смягчает эту проблему.",[199,1435,1436,1439],{},[202,1437,1438],{},"Полезная нагрузка не зашифрована."," Полезная нагрузка в кодировке Base64 подписана, но не зашифрована — любой, кто перехватит токен, может прочитать его содержимое. Никогда не помещайте конфиденциальные данные (пароли, персональную информацию, API-ключи) в полезную нагрузку JWT. Если вам нужен зашифрованный токен, используйте JWE (JSON Web Encryption), хотя это добавляет сложности.",[199,1441,1442,1445,1446,1449],{},[202,1443,1444],{},"Атаки подмены алгоритма."," Если сервер принимает несколько алгоритмов и не строго валидирует заголовок ",[302,1447,1448],{},"alg",", злоумышленник может подделать токены — например, переключившись с RS256 на HS256 и подписав открытым ключом как HMAC-секретом. Всегда принудительно проверяйте ожидаемый алгоритм на стороне сервера.",[199,1451,1452,1455],{},[202,1453,1454],{},"Раздутые токены."," Разработчики иногда помещают слишком много данных в полезную нагрузку — целые профили пользователей, списки прав, состояние сессии. JWT отправляются с каждым запросом, обычно в HTTP-заголовке. Большие токены увеличивают объём трафика, могут превысить ограничения на размер заголовков и замедлить каждый API-вызов. Держите полезную нагрузку минимальной: ID пользователя, роль, время истечения.",[175,1457,1458],{},"Для большинства приложений JWT с подписью ES256 и коротким временем жизни обеспечивают хороший баланс безопасности, производительности и простоты. Если вам нужен отзыв токенов, сочетайте их с лёгкой серверной проверкой по списку отзыва или используйте непрозрачные refresh-токены, которые можно отозвать независимо.",[185,1460,1462],{"id":1461},"квантовая-угроза-реальный-риск-требующий-подготовки-уже-сейчас","Квантовая угроза: реальный риск, требующий подготовки уже сейчас",[175,1464,1465],{},"Квантовые компьютеры используют принципиально иную физику — кубиты, способные находиться в нескольких состояниях одновременно — для решения определённых задач экспоненциально быстрее любого классического компьютера. Для шифрования это имеет конкретные и хорошо изученные последствия.",[223,1467,1469],{"id":1468},"что-квантовые-компьютеры-сломают","Что квантовые компьютеры сломают",[175,1471,1472,1473,1478],{},"В 1994 году Питер Шор опубликовал ",[1363,1474,1477],{"href":1475,"rel":1476},"https:\u002F\u002Fieeexplore.ieee.org\u002Fdocument\u002F365700",[1367],"квантовый алгоритм",", доказавший, что достаточно мощный квантовый компьютер сможет взломать RSA, ECC и алгоритм Диффи — Хеллмана — по сути, каждый асимметричный алгоритм, используемый сегодня. Это не теоретические предположения: это доказанный математический результат. Открытым остаётся лишь вопрос, когда квантовое оборудование станет достаточно мощным для выполнения алгоритма в масштабе.",[175,1480,1481,1482,1487],{},"Симметричных шифров вроде AES это касается в меньшей степени. ",[1363,1483,1486],{"href":1484,"rel":1485},"https:\u002F\u002Farxiv.org\u002Fabs\u002Fquant-ph\u002F9605043",[1367],"Алгоритм Гровера"," фактически вдвое снижает безопасность симметричных ключей — делая AES-128 недостаточным, но оставляя AES-256 с комфортным 128-битным запасом безопасности.",[223,1489,1491],{"id":1490},"собери-сейчас-расшифруй-потом","«Собери сейчас, расшифруй потом»",[175,1493,1494,1495,259],{},"Именно эта угроза делает квантовые вычисления актуальной проблемой сегодня, а не в далёком будущем. Спецслужбы и продвинутые злоумышленники уже перехватывают и сохраняют зашифрованный трафик, планируя расшифровать его, когда квантовое оборудование станет достаточно зрелым. Эта стратегия хорошо задокументирована в ",[1363,1496,1499],{"href":1497,"rel":1498},"https:\u002F\u002Fwww.nsa.gov\u002FCybersecurity\u002FPost-Quantum-Cybersecurity-Resources\u002F",[1367],"руководстве АНБ по постквантовой кибербезопасности",[175,1501,1502],{},"Для любого приложения, обрабатывающего данные с длительным сроком конфиденциальности — медицинские записи, финансовые данные, юридическая переписка, интеллектуальная собственность — это реальный риск уже сейчас, а не гипотетический.",[223,1504,1506],{"id":1505},"постквантовая-криптография-ответ-индустрии","Постквантовая криптография: ответ индустрии",[175,1508,1509,1510,1515],{},"В 2024 году ",[1363,1511,1514],{"href":1512,"rel":1513},"https:\u002F\u002Fwww.nist.gov\u002Fnews-events\u002Fnews\u002F2024\u002F08\u002Fnist-releases-first-3-finalized-post-quantum-encryption-standards",[1367],"NIST утвердил первые постквантовые криптографические стандарты",":",[196,1517,1518,1524,1530],{},[199,1519,1520,1523],{},[202,1521,1522],{},"ML-KEM (CRYSTALS-Kyber)"," — механизм обмена ключами, заменяющий ECDH. Уже развёрнут в продакшене: Chrome и Cloudflare используют гибридный обмен ключами X25519 + ML-KEM по умолчанию.",[199,1525,1526,1529],{},[202,1527,1528],{},"ML-DSA (CRYSTALS-Dilithium)"," — схема цифровой подписи, заменяющая подписи RSA и ECDSA.",[199,1531,1532,1535],{},[202,1533,1534],{},"SLH-DSA (SPHINCS+)"," — резервная схема подписи на основе хеш-функций, обеспечивающая алгоритмическое разнообразие на случай, если схемы на решётках окажутся уязвимыми.",[223,1537,1539],{"id":1538},"что-это-значит-для-ваших-приложений","Что это значит для ваших приложений",[175,1541,1542],{},"Если вы создаёте или поддерживаете приложения сегодня, вот что имеет значение:",[1544,1545,1546,1552,1558,1569],"ol",{},[199,1547,1548,1551],{},[202,1549,1550],{},"Переходите на AES-256."," Это самый простой шаг, обеспечивающий квантово-устойчивое симметричное шифрование практически без потери производительности.",[199,1553,1554,1557],{},[202,1555,1556],{},"Включите гибридный обмен ключами."," Современные библиотеки TLS (OpenSSL 3.x, BoringSSL) уже поддерживают X25519 + ML-KEM. Его включение защищает соединения как от классических, так и от квантовых атак.",[199,1559,1560,1563,1564,1568],{},[202,1561,1562],{},"Проведите аудит криптографических зависимостей."," Знайте, где в вашем стеке используются RSA и ECC — это компоненты, которые в конечном итоге потребуют миграции. Если ваше приложение собрано быстро или с помощью AI-инструментов, ",[1363,1565,1567],{"href":1566},"\u002Fservices\u002Fai-code-audit","аудит AI-кода"," — самый быстрый способ найти, где спрятаны секреты и слабая криптография.",[199,1570,1571,1574],{},[202,1572,1573],{},"Планируйте с учётом бо́льших ключей и подписей."," Постквантовые алгоритмы создают более крупные ключи, чем ECC. Проверьте, что ваши протоколы, сертификаты и хранилища могут их вместить.",[185,1576,1578],{"id":1577},"сквозное-шифрование-золотой-стандарт-приватных-сообщений","Сквозное шифрование: золотой стандарт приватных сообщений",[175,1580,1581],{},"Сквозное шифрование (E2EE) означает, что сообщения шифруются на устройстве отправителя и могут быть расшифрованы только на устройстве получателя. Поставщик сервиса — будь то мессенджер, почтовая платформа или облачное хранилище — не может прочитать содержимое, даже по решению суда или в случае взлома.",[223,1583,1585],{"id":1584},"как-работает-современное-e2ee-на-практике","Как работает современное E2EE на практике",[175,1587,1588],{},"Протокол Signal, используемый в Signal и WhatsApp, сочетает несколько методов шифрования в многоуровневую систему:",[1544,1590,1591,1597,1603,1609],{},[199,1592,1593,1596],{},[202,1594,1595],{},"Обмен ключами на эллиптических кривых (Curve25519)"," — два устройства устанавливают общий секрет, не передавая его по сети.",[199,1598,1599,1602],{},[202,1600,1601],{},"Алгоритм Double Ratchet"," — генерирует новый ключ шифрования для каждого отдельного сообщения. Если злоумышленник каким-то образом получит один ключ, он не сможет расшифровать прошлые или будущие сообщения. Это свойство называется прямой секретностью (forward secrecy).",[199,1604,1605,1608],{},[202,1606,1607],{},"AES-256 или ChaCha20"," — шифрует фактическое содержимое сообщения на высокой скорости.",[199,1610,1611,1614],{},[202,1612,1613],{},"Аутентификация HMAC"," — гарантирует, что сообщения не могут быть изменены при передаче.",[175,1616,1617,1618,1623],{},"В результате каждое сообщение имеет уникальный ключ, ключи никогда не используются повторно, а компрометация любого отдельного ключа локализована. Именно поэтому исследователи безопасности неизменно ",[1363,1619,1622],{"href":1620,"rel":1621},"https:\u002F\u002Feprint.iacr.org\u002F2016\u002F1013.pdf",[1367],"рекомендуют протокол Signal"," как эталон безопасности обмена сообщениями.",[223,1625,1627],{"id":1626},"проблема-групповых-чатов","Проблема групповых чатов",[175,1629,1630],{},"E2EE в диалогах один на один — решённая задача. Групповые чаты значительно сложнее. Когда в группе 50, 200 или 1000 участников, протокол должен справляться с рядом дополнительных сложностей:",[196,1632,1633,1639,1645],{},[199,1634,1635,1638],{},[202,1636,1637],{},"Распределение ключей в масштабе."," Каждое сообщение должно быть зашифровано так, чтобы все текущие участники группы — и только текущие участники — могли его прочитать. Протокол Signal использует механизм Sender Keys: каждый участник делится симметричным ключом с группой, и сообщения шифруются один раз, а не по разу для каждого получателя. Это обеспечивает производительность групповых чатов даже при большом количестве участников.",[199,1640,1641,1644],{},[202,1642,1643],{},"Изменение состава."," Когда кто-то присоединяется к группе или покидает её, ключи шифрования должны быть ротированы, чтобы новый участник не мог прочитать прошлые сообщения, а ушедший — будущие. WhatsApp и Signal делают это автоматически, но это добавляет задержку и накладные расходы — особенно в больших группах с частыми изменениями состава.",[199,1646,1647,1650],{},[202,1648,1649],{},"Поддержка нескольких устройств."," Если у пользователя есть телефон, планшет и десктопный клиент, каждое устройство имеет собственные ключи шифрования. Протокол должен обеспечить расшифровку групповых сообщений на всех устройствах, сохраняя при этом прямую секретность. Протокол iMessage от Apple и архитектура Signal с поддержкой нескольких устройств подходят к этому компромиссу по-разному.",[175,1652,1653],{},"Для компаний, создающих функции группового взаимодействия — командные чаты, каналы проектов, общие рабочие пространства — это не теоретические проблемы. Архитектурные решения, принятые на ранних этапах разработки, определяют, будет ли E2EE осуществимо в том масштабе, который в конечном итоге потребуется продукту.",[223,1655,1657],{"id":1656},"отказ-instagram-от-e2ee-поучительная-история","Отказ Instagram от E2EE: поучительная история",[175,1659,1660,1661,1666],{},"В декабре 2023 года Meta* развернула сквозное шифрование по умолчанию в Messenger и начала распространять его на личные сообщения Instagram. Объём инженерной работы был огромным — команда Meta описала ",[1363,1662,1665],{"href":1663,"rel":1664},"https:\u002F\u002Fengineering.fb.com\u002F2024\u002F02\u002F22\u002Fsecurity\u002Fend-to-end-encryption-messenger-update\u002F",[1367],"многолетнюю перестройку инфраструктуры",", которая потребовалась, чтобы заново реализовать такие функции, как поиск, превью ссылок и обнаружение спама, без серверного доступа к содержимому сообщений.",[175,1668,1669,1670,1673],{},"Затем, в марте 2026 года, Meta сделала шаг назад. Компания объявила, что ",[202,1671,1672],{},"Instagram удалит E2EE из личных сообщений 8 мая 2026 года",". В отличие от WhatsApp, где E2EE включено по умолчанию для всех пользователей, зашифрованные сообщения Instagram были доступны только как подключаемая вручную опция и лишь в отдельных регионах — и Meta объяснила отключение низкой популярностью функции.",[175,1675,1676],{},"Этот разворот значим по нескольким причинам:",[175,1678,1679,1682],{},[202,1680,1681],{},"Приватность как функция, а не гарантия."," E2EE в Instagram никогда по-настоящему не было «по умолчанию» — пользователям приходилось включать его для каждого чата, и оно было доступно только в определённых странах. Это разительно контрастирует с WhatsApp, где каждое сообщение зашифровано сквозным шифрованием с 2016 года без каких-либо действий пользователя. Урок: если шифрование не включено по умолчанию, уровень его использования останется низким, и этот низкий уровень станет оправданием для удаления.",[175,1684,1685,1688],{},[202,1686,1687],{},"Регуляторы берут своё."," Правительства США, Великобритании, ЕС и Австралии активно выступают против E2EE в мессенджерах, утверждая, что оно препятствует расследованиям по делам о сексуальной эксплуатации детей и терроризме. Online Safety Act Великобритании включает положения, которые могут потребовать от платформ сломать E2EE. Предложенный ЕС регламент «Chat Control» обязал бы сканировать сообщения на стороне клиента ещё до шифрования. Удаление E2EE из Instagram DM позволяет Meta сканировать сообщения на предмет материалов сексуального насилия над детьми (CSAM) и другого вредоносного контента — в соответствии с ожиданиями регуляторов.",[175,1690,1691,1694],{},[202,1692,1693],{},"Пользователи теряют контроль."," Meta предложила затронутым пользователям скачать свои зашифрованные сообщения и медиафайлы до 8 мая, поскольку зашифрованная история чатов не будет перенесена в стандартные незашифрованные чаты. Пользователям, желающим E2EE, предлагается перейти в WhatsApp.",[175,1696,1697,1700],{},[202,1698,1699],{},"Ландшафт E2EE сегодня."," Вот как выглядят крупные платформы после разворота Instagram:",[709,1702,1703,1716],{},[712,1704,1705],{},[715,1706,1707,1710,1713],{},[718,1708,1709],{},"Платформа",[718,1711,1712],{},"E2EE по умолчанию",[718,1714,1715],{},"Протокол",[728,1717,1718,1729,1739,1750,1764,1778],{},[715,1719,1720,1723,1726],{},[733,1721,1722],{},"Signal",[733,1724,1725],{},"Да (всегда)",[733,1727,1728],{},"Signal Protocol",[715,1730,1731,1734,1737],{},[733,1732,1733],{},"WhatsApp",[733,1735,1736],{},"Да (с 2016)",[733,1738,1728],{},[715,1740,1741,1744,1747],{},[733,1742,1743],{},"iMessage",[733,1745,1746],{},"Да",[733,1748,1749],{},"Собственный протокол Apple",[715,1751,1752,1755,1761],{},[733,1753,1754],{},"Instagram DM",[733,1756,1757,1760],{},[202,1758,1759],{},"Удалено"," (май 2026)",[733,1762,1763],{},"Н\u002FД",[715,1765,1766,1769,1775],{},[733,1767,1768],{},"Telegram",[733,1770,1771,1774],{},[202,1772,1773],{},"Нет"," (только «Секретные чаты» по выбору)",[733,1776,1777],{},"MTProto",[715,1779,1780,1783,1785],{},[733,1781,1782],{},"Discord",[733,1784,1773],{},[733,1786,1787],{},"Н\u002FД (шифрование только при передаче)",[175,1789,1790],{},"Разрыв между платформами, для которых шифрование — это основное архитектурное обязательство (Signal, WhatsApp, iMessage), и теми, где оно — опциональная функция (Instagram, Telegram, Discord), никогда не был столь очевиден. Для компаний, создающих функции обмена сообщениями, это ключевое проектное решение: E2EE должно быть фундаментальным, а не прикрученным — потому что опциональное шифрование можно отобрать.",[223,1792,1794],{"id":1793},"чего-не-защищает-e2ee","Чего не защищает E2EE",[175,1796,1797],{},"Для любого приложения, реализующего или использующего E2EE, важно понимать его ограничения:",[196,1799,1800,1812,1824,1830],{},[199,1801,1802,1805,1806,1811],{},[202,1803,1804],{},"Метаданные."," E2EE защищает содержимое, но не метаданные. Платформа по-прежнему знает, кто писал кому, когда, как часто и с какого IP-адреса. ",[1363,1807,1810],{"href":1808,"rel":1809},"https:\u002F\u002Fwww.eff.org\u002Fdeeplinks\u002F2013\u002F06\u002Fwhy-metadata-matters",[1367],"Исследования EFF"," показали, что одних метаданных достаточно для выявления конфиденциальной информации о связях и моделях поведения.",[199,1813,1814,1817,1818,1823],{},[202,1815,1816],{},"Компрометация конечного устройства."," Если само устройство скомпрометировано — вредоносным ПО, шпионскими программами вроде ",[1363,1819,1822],{"href":1820,"rel":1821},"https:\u002F\u002Fcitizenlab.ca\u002F2021\u002F07\u002Fhooking-candiru-another-mercenary-spyware-vendor-comes-into-focus\u002F",[1367],"Pegasus"," или физическим доступом — злоумышленник читает сообщения после расшифровки. E2EE защищает данные при передаче и на сервере, но не на скомпрометированном устройстве.",[199,1825,1826,1829],{},[202,1827,1828],{},"Облачные резервные копии."," Если резервные копии чатов хранятся без шифрования в iCloud или Google Drive, E2EE фактически обходится. WhatsApp предлагает зашифрованные резервные копии, но пользователи должны включить их вручную.",[199,1831,1832,1835],{},[202,1833,1834],{},"Человеческий фактор."," Никакой криптографический протокол не помешает получателю сделать снимок экрана и не защитит от того, что его обманом заставят переслать переписку.",[185,1837,1839],{"id":1838},"как-всё-это-работает-вместе-в-реальном-приложении","Как всё это работает вместе в реальном приложении",[175,1841,1842],{},"Когда мы создаём безопасные приложения для наших клиентов, шифрование — это не отдельная функция, а многоуровневая архитектура, где каждый тип шифрования выполняет свою роль:",[1544,1844,1845,1851,1857,1863,1869],{},[199,1846,1847,1850],{},[202,1848,1849],{},"Криптография на эллиптических кривых"," устанавливает доверие между сторонами и безопасно обменивается ключами — с меньшими и более быстрыми ключами, чем устаревшие подходы на основе RSA.",[199,1852,1853,1856],{},[202,1854,1855],{},"Симметричное шифрование (AES-256)"," выполняет высокоскоростное шифрование фактических данных — файлов, сообщений, записей баз данных, данных API.",[199,1858,1859,1862],{},[202,1860,1861],{},"Цифровые подписи и контрольные суммы"," доказывают подлинность и обнаруживают подмену — от подписанных API-токенов и обновлений ПО до верифицированных вебхуков.",[199,1864,1865,1868],{},[202,1866,1867],{},"Сквозное шифрование"," гарантирует, что даже оператор сервиса не может получить доступ к пользовательскому контенту — это критически важно для здравоохранения, юридических технологий, финансов и любого приложения, где конфиденциальность пользователей — это регуляторное или конкурентное требование.",[199,1870,1871,1874],{},[202,1872,1873],{},"Готовность к постквантовой эре"," защищает долгоживущие данные от будущих угроз — вопрос, которым дальновидные компании занимаются уже сейчас.",[175,1876,1877],{},"Правильная стратегия шифрования зависит от того, что вы создаёте: мобильное приложение, обрабатывающее персональные данные, B2B-платформу для финансовых записей, функцию обмена сообщениями или IoT-систему. У каждого свои модели угроз и регуляторные требования, и архитектура шифрования должна им соответствовать.",[175,1879,1880,1881,1884,1885,259],{},"Выстроить эту архитектуру правильно — и найти места, где она незаметно ломается: секреты в системе контроля версий, персональные данные открытым текстом в логах — именно это мы проверяем в ",[1363,1882,1883],{"href":1566},"аудите AI-кода",". Если вы запускаете приложение, работающее с чувствительными данными, и хотите свежий взгляд на его безопасность, ",[1363,1886,1888],{"href":1887},"\u002Fcontact","свяжитесь с нами",[185,1890,1892],{"id":1891},"источники","Источники",[196,1894,1895,1903,1911,1919,1926,1933,1940,1947],{},[199,1896,1897,1898,1902],{},"Shor, P. (1994). ",[1363,1899,1901],{"href":1475,"rel":1900},[1367],"Algorithms for quantum computation: discrete logarithms and factoring",". Proceedings 35th Annual Symposium on Foundations of Computer Science.",[199,1904,1905,1906,1910],{},"Grover, L. (1996). ",[1363,1907,1909],{"href":1484,"rel":1908},[1367],"A fast quantum mechanical algorithm for database search",". arXiv.",[199,1912,1913,1914,1918],{},"Cohn-Gordon, K. et al. (2016). ",[1363,1915,1917],{"href":1620,"rel":1916},[1367],"A formal security analysis of the Signal messaging protocol",". Cryptology ePrint Archive.",[199,1920,1921,1922,259],{},"NIST (2024). ",[1363,1923,1925],{"href":1512,"rel":1924},[1367],"Post-Quantum Encryption Standards",[199,1927,1928,1929,259],{},"NSA (2022). ",[1363,1930,1932],{"href":1497,"rel":1931},[1367],"Post-Quantum Cybersecurity Resources",[199,1934,1935,1936,259],{},"Meta Engineering (2024). ",[1363,1937,1939],{"href":1663,"rel":1938},[1367],"End-to-end encryption on Messenger",[199,1941,1942,1943,259],{},"EFF (2013). ",[1363,1944,1946],{"href":1808,"rel":1945},[1367],"Why metadata matters",[199,1948,1949,1950,259],{},"Citizen Lab (2021). ",[1363,1951,1953],{"href":1820,"rel":1952},[1367],"Hooking Candiru: another mercenary spyware vendor comes into focus",[1955,1956],"hr",{},[175,1958,1959],{},"*Meta Platforms Inc. признана экстремистской организацией, её деятельность запрещена на территории Российской Федерации. Instagram и Facebook являются продуктами Meta Platforms Inc.",[1961,1962,1963],"style",{},"html pre.shiki code .sptTA, html code.shiki .sptTA{--shiki-light:#6182B8;--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .sjJ54, html code.shiki .sjJ54{--shiki-light:#39ADB5;--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .s_sjI, html code.shiki .s_sjI{--shiki-light:#91B859;--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .smGrS, html code.shiki .smGrS{--shiki-light:#39ADB5;--shiki-default:#D73A49;--shiki-dark:#F97583}html pre.shiki code .sbgvK, html code.shiki .sbgvK{--shiki-light:#E2931D;--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .stzsN, html code.shiki .stzsN{--shiki-light:#91B859;--shiki-default:#005CC5;--shiki-dark:#79B8FF}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sutJx, html code.shiki .sutJx{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#6A737D;--shiki-default-font-style:inherit;--shiki-dark:#6A737D;--shiki-dark-font-style:inherit}html pre.shiki code .srdBf, html code.shiki .srdBf{--shiki-light:#F76D47;--shiki-default:#005CC5;--shiki-dark:#79B8FF}",{"title":300,"searchDepth":423,"depth":423,"links":1965},[1966,1967,1972,1977,1982,1988,1994,2000,2001],{"id":187,"depth":423,"text":188},{"id":217,"depth":423,"text":218,"children":1968},[1969,1970,1971],{"id":225,"depth":451,"text":226},{"id":286,"depth":451,"text":287},{"id":488,"depth":451,"text":489},{"id":495,"depth":423,"text":496,"children":1973},[1974,1975,1976],{"id":510,"depth":451,"text":511},{"id":550,"depth":451,"text":551},{"id":688,"depth":451,"text":689},{"id":699,"depth":423,"text":700,"children":1978},[1979,1980,1981],{"id":706,"depth":451,"text":707},{"id":773,"depth":451,"text":774},{"id":819,"depth":451,"text":820},{"id":914,"depth":423,"text":915,"children":1983},[1984,1985,1986,1987],{"id":929,"depth":451,"text":930},{"id":1067,"depth":451,"text":1068},{"id":1286,"depth":451,"text":1287},{"id":1343,"depth":451,"text":1344},{"id":1461,"depth":423,"text":1462,"children":1989},[1990,1991,1992,1993],{"id":1468,"depth":451,"text":1469},{"id":1490,"depth":451,"text":1491},{"id":1505,"depth":451,"text":1506},{"id":1538,"depth":451,"text":1539},{"id":1577,"depth":423,"text":1578,"children":1995},[1996,1997,1998,1999],{"id":1584,"depth":451,"text":1585},{"id":1626,"depth":451,"text":1627},{"id":1656,"depth":451,"text":1657},{"id":1793,"depth":451,"text":1794},{"id":1838,"depth":423,"text":1839},{"id":1891,"depth":423,"text":1892},"Каждое отправленное сообщение, каждый платёж и каждый введённый пароль опирается на шифрование. Это невидимый слой, который обеспечивает конфиденциальность цифровой жизни — и он встроен практически в каждое приложение, от которого зависит ваш бизнес. В этой статье мы разберём, как разные виды шифрования защищают реальные приложения, почему такие технологии, как эллиптические кривые и постквантовые алгоритмы, важны для ваших продуктов, и что решение Instagram* отказаться от сквозного шифрования говорит о противостоянии между приватностью и регулированием.","md",{"type":2005,"src":2006},"image","\u002Fblog\u002Fencryption-explained.webp",{},"Практическое руководство по шифрованию приложений — симметричные и асимметричные шифры, эллиптические кривые, подписи, квантовая угроза и E2E.","Шифрование: от AES до постквантовой криптографии","Что на самом деле делает криптография в вашем приложении: AES, открытые ключи, эллиптические кривые, подписи — и что квантовый компьютер сломает, а что нет.","\u002Fblog\u002Fencryption-explained",{"title":169,"description":2002},"encryption-explained","blog\u002Fencryption-explained","Практическое руководство по защите приложений с помощью шифрования — симметричные шифры, криптография с открытым ключом, эллиптические кривые, цифровые подписи, квантовая угроза и почему сквозное шифрование в мессенджерах важнее, чем когда-либо.","2026-03-15T17:14:36Z","cybersecurity","2026-06-04T12:00:00Z","b7-WwGc7KH61Gw-AKylJfCCfy2qp46ZNUkP_TJ4qlR8",[2021,2078,2126,2176,2265,2317],{"id":2022,"bio":2023,"expertise":2028,"extension":2044,"links":2045,"meta":2049,"metaDescription":2050,"name":2055,"ogDescription":2058,"photo":2063,"role":2064,"seniority":2069,"skills":2070,"slug":2071,"specialization":2072,"stem":2071,"__hash__":2077},"team_members\u002Fdima.yaml",{"en":2024,"ru":2025,"es":2026,"nl":2027},"Dima has been building with [Flutter](\u002Ftechnologies\u002Fflutter) since 2021, and specializes in :term[state management]{slug=\"state-management\"} and app architecture.\n\nHe has hands-on experience with real-time communication protocols — :term{slug=\"webrtc\"} for audio and video, and :term{slug=\"xmpp\"} for messaging — which makes him comfortable with the network-heavy, stateful features many teams struggle to get right.\n","Дима работает с [Flutter](\u002Ftechnologies\u002Fflutter) с 2021 года и специализируется на :term[state management]{slug=\"state-management\"} и архитектуре приложений.\n\nУ него есть практический опыт с протоколами реального времени — :term{slug=\"webrtc\"} для аудио и видео и :term{slug=\"xmpp\"} для обмена сообщениями, — поэтому ему близки сетевые stateful-фичи, которые многим командам даются с трудом.\n","Dima trabaja con [Flutter](\u002Ftechnologies\u002Fflutter) desde 2021 y se especializa en :term[gestión de estado]{slug=\"state-management\"} y arquitectura de aplicaciones.\n\nTiene experiencia práctica con protocolos de comunicación en tiempo real —:term{slug=\"webrtc\"} para audio y vídeo, y :term{slug=\"xmpp\"} para mensajería—, lo que le hace sentirse cómodo con esas funcionalidades con mucho estado y mucha red que a muchos equipos se les atragantan.\n","Dima werkt sinds 2021 met [Flutter](\u002Ftechnologies\u002Fflutter) en is gespecialiseerd in :term[state management]{slug=\"state-management\"} en applicatiearchitectuur.\n\nHij heeft praktijkervaring met protocollen voor realtime communicatie — :term{slug=\"webrtc\"} voor audio en video, en :term{slug=\"xmpp\"} voor berichten — waardoor hij zich thuis voelt bij de netwerkzware functies met veel staat waar veel teams moeite mee hebben.\n",[2029,2032,2037,2039],{"en":2030,"ru":2030,"es":2031,"nl":2030},"State management","Gestión de estado",{"en":2033,"ru":2034,"es":2035,"nl":2036},"Application architecture","Архитектура приложений","Arquitectura de aplicaciones","Applicatiearchitectuur",{"en":2038,"ru":2038,"es":2038,"nl":2038},"WebRTC",{"en":2040,"ru":2041,"es":2042,"nl":2043},"XMPP messaging","Обмен сообщениями по XMPP","Mensajería XMPP","Berichten via XMPP","yaml",[2046],{"type":2047,"address":2048},"email","konopatov@nerdy.pro",{},{"en":2051,"ru":2052,"es":2053,"nl":2054},"Lead Flutter developer at Nerdy Production, building real-time apps since 2021 — state management, app architecture, WebRTC and XMPP.","Ведущий Flutter-разработчик Nerdy Production: приложения реального времени с 2021 года — state management, архитектура, WebRTC и XMPP.","Lead de desarrollo Flutter en Nerdy Production, construyendo apps en tiempo real desde 2021: gestión de estado, arquitectura de aplicaciones, WebRTC y XMPP.","Lead Flutter-developer bij Nerdy Production, bouwt sinds 2021 realtime-apps — state management, applicatiearchitectuur, WebRTC en XMPP.",{"en":2056,"ru":2057,"es":2056,"nl":2056},"Dima","Дима",{"en":2059,"ru":2060,"es":2061,"nl":2062},"Lead Flutter developer at Nerdy Production — real-time apps since 2021, and the state management that keeps them from falling over.","Ведущий Flutter-разработчик Nerdy Production: приложения реального времени с 2021 года и state management, на котором они держатся.","Lead de desarrollo Flutter en Nerdy Production: apps en tiempo real desde 2021 y la gestión de estado que evita que se caigan.","Lead Flutter-developer bij Nerdy Production — realtime-apps sinds 2021, en het state management dat ze overeind houdt.","\u002Fteam\u002Fdima.webp",{"en":2065,"ru":2066,"es":2067,"nl":2068},"Lead Flutter Developer","Ведущий Flutter-разработчик","Lead de desarrollo Flutter","Lead Flutter-developer","lead",[41,18,155,160,90,111,150,95],"dima",{"en":2073,"ru":2074,"es":2075,"nl":2076},"Real-time apps, state management, and architecture","Приложения реального времени, state management и архитектура","Apps en tiempo real, gestión de estado y arquitectura","Realtime-apps, state management en architectuur","1TuxUt3zjdVkQUvMf9dBITG872C0exrdZyyoKw1beiE",{"id":2079,"bio":2080,"expertise":2085,"extension":2044,"links":2096,"meta":2097,"metaDescription":2098,"name":2103,"ogDescription":2106,"photo":2111,"role":2112,"seniority":2117,"skills":2118,"slug":2119,"specialization":2120,"stem":2119,"__hash__":2125},"team_members\u002Fmasha.yaml",{"en":2081,"ru":2082,"es":2083,"nl":2084},"Masha builds [Flutter](\u002Ftechnologies\u002Fflutter) apps where design and copy are treated as one job.\n\nShe specializes in UI\u002FUX — turning product requirements into clean, usable interfaces — and in the writing inside the app, from onboarding flows to the microcopy that makes a screen make sense. The result is apps that feel considered, not just functional.\n","Маша делает приложения на [Flutter](\u002Ftechnologies\u002Fflutter), где дизайн и текст — одна задача.\n\nОна специализируется на UI\u002FUX, превращая продуктовые требования в чистые и удобные интерфейсы, и на текстах внутри приложения — от онбординга до микрокопирайта, который делает экран понятным. В итоге приложения получаются продуманными, а не просто рабочими.\n","Masha crea apps en [Flutter](\u002Ftechnologies\u002Fflutter) donde el diseño y el texto se tratan como un mismo trabajo.\n\nSe especializa en UI\u002FUX —convertir requisitos de producto en interfaces limpias y usables— y en la escritura dentro de la app, desde los flujos de onboarding hasta el microcopy que hace que una pantalla se entienda. El resultado son apps que se sienten pensadas, no solo funcionales.\n","Masha bouwt [Flutter](\u002Ftechnologies\u002Fflutter)-apps waarin ontwerp en tekst als één taak worden behandeld.\n\nZe is gespecialiseerd in UI\u002FUX — productwensen omzetten in heldere, bruikbare interfaces — en in de teksten binnen de app, van onboarding tot de microteksten die een scherm begrijpelijk maken. Het resultaat zijn apps die doordacht aanvoelen en niet alleen werken.\n",[2086,2091],{"en":2087,"ru":2088,"es":2089,"nl":2090},"UI\u002FUX design","UI\u002FUX-дизайн","Diseño UI\u002FUX","UI\u002FUX-ontwerp",{"en":2092,"ru":2093,"es":2094,"nl":2095},"Product copywriting","Продуктовый копирайтинг","Redacción de producto","Productteksten",null,{},{"en":2099,"ru":2100,"es":2101,"nl":2102},"Flutter developer at Nerdy Production working where design meets copy — UI\u002FUX, onboarding flows, and the microcopy that makes a screen make sense.","Flutter-разработчик Nerdy Production на стыке дизайна и текста: UI\u002FUX, онбординг и микрокопирайт, который делает экран понятным.","Desarrolladora Flutter en Nerdy Production, donde el diseño se encuentra con el texto: UI\u002FUX, onboarding y el microcopy que hace que una pantalla se entienda.","Flutter-developer bij Nerdy Production op het snijvlak van ontwerp en tekst — UI\u002FUX, onboarding, en de microteksten die een scherm begrijpelijk maken.",{"en":2104,"ru":2105,"es":2104,"nl":2104},"Masha","Маша",{"en":2107,"ru":2108,"es":2109,"nl":2110},"Flutter developer at Nerdy Production working where design meets copy — onboarding flows and the microcopy that makes a screen make sense.","Flutter-разработчик Nerdy Production на стыке дизайна и текста: онбординг и микрокопирайт, который делает экран понятным.","Desarrolladora Flutter en Nerdy Production, donde el diseño se encuentra con el texto: onboarding y el microcopy que hace entender una pantalla.","Flutter-developer bij Nerdy Production op het snijvlak van ontwerp en tekst — onboarding en de microteksten die een scherm begrijpelijk maken.","\u002Fteam\u002Fmasha.webp",{"en":2113,"ru":2114,"es":2115,"nl":2116},"Flutter Developer","Flutter-разработчик","Desarrolladora Flutter","Flutter-developer","middle",[41,18],"masha",{"en":2121,"ru":2122,"es":2123,"nl":2124},"UI\u002FUX and copywriting for Flutter apps","UI\u002FUX и копирайтинг для Flutter-приложений","UI\u002FUX y redacción para apps Flutter","UI\u002FUX en teksten voor Flutter-apps","z3c64iWR39RIrn8wE0elSy00IfCITYgNkbgp_G_sslk",{"id":2127,"bio":2128,"expertise":2133,"extension":2044,"links":2144,"meta":2147,"metaDescription":2148,"name":2153,"ogDescription":2156,"photo":2161,"role":2162,"seniority":2167,"skills":2168,"slug":2169,"specialization":2170,"stem":2169,"__hash__":2175},"team_members\u002Fmaxim.yaml",{"en":2129,"ru":2130,"es":2131,"nl":2132},"Maxim is a polyglot engineer who moves comfortably across [Go](\u002Ftechnologies\u002Fgo), [Flutter](\u002Ftechnologies\u002Fflutter), [Python](\u002Ftechnologies\u002Fpython), and [TypeScript](\u002Ftechnologies\u002Ftypescript), which lets him own a feature from the backend to the screen.\n\nHe came up at Ozon, one of Russia's largest marketplaces, where scale makes reliability non-negotiable — and it shows in his work: testing is a first-class part of how he builds, not an afterthought bolted on at the end.\n","Максим — полиглот-инженер, свободно работающий с [Go](\u002Ftechnologies\u002Fgo), [Flutter](\u002Ftechnologies\u002Fflutter), [Python](\u002Ftechnologies\u002Fpython) и [TypeScript](\u002Ftechnologies\u002Ftypescript), что позволяет ему вести фичу от бэкенда до экрана.\n\nОн вырос в Ozon, одном из крупнейших маркетплейсов России, где масштаб делает надёжность обязательной, — и это видно в его работе: тестирование для него первоклассная часть разработки, а не то, что прикручивают в конце.\n","Maxim es un ingeniero políglota que se mueve con soltura entre [Go](\u002Ftechnologies\u002Fgo), [Flutter](\u002Ftechnologies\u002Fflutter), [Python](\u002Ftechnologies\u002Fpython) y [TypeScript](\u002Ftechnologies\u002Ftypescript), lo que le permite hacerse cargo de una funcionalidad desde el backend hasta la pantalla.\n\nSe formó en Ozon, uno de los mayores marketplaces de Rusia, donde la escala hace que la fiabilidad no sea negociable, y se le nota: el testing es para él una parte de primera clase de cómo construye, no un añadido al final.\n","Maxim is een polyglotte engineer die zich moeiteloos beweegt tussen [Go](\u002Ftechnologies\u002Fgo), [Flutter](\u002Ftechnologies\u002Fflutter), [Python](\u002Ftechnologies\u002Fpython) en [TypeScript](\u002Ftechnologies\u002Ftypescript), waardoor hij een functie van de backend tot het scherm kan dragen.\n\nHij is opgegroeid bij Ozon, een van de grootste marktplaatsen van Rusland, waar schaal betrouwbaarheid onderhandelbaar maakt noch toestaat — en dat zie je terug in zijn werk: testen is bij hem een volwaardig onderdeel van hoe hij bouwt, geen bijzaak die er aan het eind bij komt.\n",[2134,2139],{"en":2135,"ru":2136,"es":2137,"nl":2138},"Automated testing","Автоматизированное тестирование","Testing automatizado","Geautomatiseerd testen",{"en":2140,"ru":2141,"es":2142,"nl":2143},"High-load backend systems","Высоконагруженные бэкенд-системы","Sistemas backend de alta carga","Backendsystemen met hoge belasting",[2145],{"type":2047,"address":2146},"maxim@nerdy.pro",{},{"en":2149,"ru":2150,"es":2151,"nl":2152},"Senior engineer at Nerdy Production across Go, Flutter, Python and TypeScript — from backend to screen, with automated testing built in.","Старший инженер Nerdy Production: Go, Flutter, Python и TypeScript — от бэкенда до экрана, с автотестами как частью разработки.","Ingeniero senior en Nerdy Production con Go, Flutter, Python y TypeScript: del backend a la pantalla, con testing automatizado incorporado.","Senior engineer bij Nerdy Production met Go, Flutter, Python en TypeScript — van backend tot scherm, met geautomatiseerd testen ingebouwd.",{"en":2154,"ru":2155,"es":2154,"nl":2154},"Maxim","Максим",{"en":2157,"ru":2158,"es":2159,"nl":2160},"Senior engineer at Nerdy Production working from backend to screen — Go, Flutter, Python and TypeScript, with the tests written as he goes.","Старший инженер Nerdy Production, работающий от бэкенда до экрана: Go, Flutter, Python и TypeScript — и тесты, которые пишутся по ходу дела.","Ingeniero senior en Nerdy Production, del backend a la pantalla: Go, Flutter, Python y TypeScript, con los tests escritos sobre la marcha.","Senior engineer bij Nerdy Production, van backend tot scherm — Go, Flutter, Python en TypeScript, met de tests die hij onderweg schrijft.","\u002Fteam\u002Fmax.webp",{"en":2163,"ru":2164,"es":2165,"nl":2166},"Senior Software Engineer","Старший инженер-программист","Ingeniero de software senior","Senior software engineer","senior",[41,18,51,106,155,13,150],"maxim",{"en":2171,"ru":2172,"es":2173,"nl":2174},"Backend and Flutter engineering with a testing focus","Бэкенд и Flutter с фокусом на тестирование","Ingeniería backend y Flutter con foco en testing","Backend- en Flutter-engineering met focus op testen","a-8Kx1i-PQXIGU92_Rimqr3bPEur6ZwMfPKQWr2uk4I",{"id":2177,"bio":2178,"expertise":2183,"extension":2044,"links":2225,"meta":2237,"metaDescription":2238,"name":2243,"ogDescription":2246,"photo":2251,"role":2252,"seniority":2257,"skills":2258,"slug":170,"specialization":2259,"stem":170,"__hash__":2264},"team_members\u002Fnixan.yaml",{"en":2179,"ru":2180,"es":2181,"nl":2182},"Ilya founded Nerdy Production and leads its engineering. He has been building software since 2010 and shipping production Flutter since 2018.\n\nBefore that he was CTO of QIWI, one of Russia's largest payment platforms, where he ran roughly 12 engineering teams spanning web products down to card processing, :term{slug=\"pci-dss\"} scope, and contactless payments — including building contactless card payments on Android via :term[Host Card Emulation]{slug=\"host-card-emulation\"} over ISO\u002FIEC 14443, with EMV Contactless (Visa PayWave) on top.\n\nHe was also a principal developer at Yandex, where he worked on Yandex.Auto — taking native Android deep into the vehicle, with heavy CAN-bus integration through a custom CAN shield — and a principal at Evotor, whose point-of-sale devices run on a forked :term{slug=\"aosp\"}, giving him a low-level view of Android most app developers never touch.\n\nToday he leads delivery on the agency's flagship apps — from the chart-heavy fintech UI of [ExtraETF](\u002Fportfolio\u002Fextraetf) to the fully custom design system of [Arcana](\u002Fportfolio\u002Farcana). He writes most of the essays on this blog and maintains the agency's open-source work, including the [dxpdf](\u002Fopen-source\u002Fdxpdf) DOCX-to-PDF engine.\n\nHe works across [Flutter](\u002Ftechnologies\u002Fflutter), native iOS and Android, [Go](\u002Ftechnologies\u002Fgo), [Rust](\u002Ftechnologies\u002Frust), [TypeScript](\u002Ftechnologies\u002Ftypescript), [Kotlin](\u002Ftechnologies\u002Fkotlin), [Kubernetes](\u002Ftechnologies\u002Fkubernetes), and [Docker](\u002Ftechnologies\u002Fdocker), with a focus on app architecture, cross-platform delivery, and building teams that ship.\n","Илья основал Nerdy Production и руководит инженерной командой. Он занимается разработкой с 2010 года и выпускает продакшн-приложения на Flutter с 2018-го.\n\nДо этого он был CTO QIWI — одной из крупнейших платёжных платформ России, — где руководил примерно 12 инженерными командами: от веб-продуктов до карточного процессинга, зоны :term{slug=\"pci-dss\"} и бесконтактных платежей, включая бесконтактную оплату картой на Android через :term[Host Card Emulation]{slug=\"host-card-emulation\"} поверх ISO\u002FIEC 14443, с платёжным протоколом EMV Contactless (Visa PayWave).\n\nОн также был принципал-разработчиком в Яндексе, где работал над Яндекс.Авто, уводя нативный Android глубоко в автомобиль, с серьёзной интеграцией по шине CAN через собственный CAN-шилд, и принципалом в Эвоторе, чьи кассовые устройства работают на форке :term{slug=\"aosp\"}, что дало ему низкоуровневый взгляд на Android, недоступный большинству прикладных разработчиков.\n\nСейчас он ведёт поставку флагманских приложений агентства — от насыщенного графиками финтех-интерфейса [ExtraETF](\u002Fportfolio\u002Fextraetf) до полностью кастомной дизайн-системы [Arcana](\u002Fportfolio\u002Farcana). Он пишет большую часть материалов этого блога и поддерживает open-source агентства, включая движок [dxpdf](\u002Fopen-source\u002Fdxpdf) для конвертации DOCX в PDF.\n\nРаботает с [Flutter](\u002Ftechnologies\u002Fflutter), нативными iOS и Android, [Go](\u002Ftechnologies\u002Fgo), [Rust](\u002Ftechnologies\u002Frust), [TypeScript](\u002Ftechnologies\u002Ftypescript), [Kotlin](\u002Ftechnologies\u002Fkotlin), [Kubernetes](\u002Ftechnologies\u002Fkubernetes) и [Docker](\u002Ftechnologies\u002Fdocker); его фокус — архитектура приложений, кросс-платформенная поставка и построение команд, которые доводят продукт до релиза.\n","Ilya fundó Nerdy Production y dirige su ingeniería. Lleva construyendo software desde 2010 y entregando Flutter en producción desde 2018.\n\nAntes fue CTO de QIWI, una de las mayores plataformas de pago de Rusia, donde dirigió alrededor de 12 equipos de ingeniería que abarcaban desde productos web hasta procesamiento de tarjetas, alcance :term{slug=\"pci-dss\"} y pagos contactless, incluida la construcción de pagos contactless con tarjeta en Android mediante :term[Host Card Emulation]{slug=\"host-card-emulation\"} sobre ISO\u002FIEC 14443, con EMV Contactless (Visa PayWave) por encima.\n\nTambién fue principal developer en Yandex, donde trabajó en Yandex.Auto —llevando Android nativo hasta el interior del vehículo, con una integración intensiva por bus CAN a través de un CAN shield propio— y principal en Evotor, cuyos terminales de punto de venta funcionan sobre un fork de :term{slug=\"aosp\"}, lo que le dio una visión de bajo nivel de Android que la mayoría de desarrolladores de apps nunca llega a tocar.\n\nHoy lidera la entrega de las apps insignia de la agencia, desde la interfaz fintech cargada de gráficos de [ExtraETF](\u002Fportfolio\u002Fextraetf) hasta el sistema de diseño totalmente a medida de [Arcana](\u002Fportfolio\u002Farcana). Escribe la mayoría de los artículos de este blog y mantiene el trabajo de código abierto de la agencia, incluido el motor de conversión de DOCX a PDF [dxpdf](\u002Fopen-source\u002Fdxpdf).\n\nTrabaja con [Flutter](\u002Ftechnologies\u002Fflutter), iOS y Android nativos, [Go](\u002Ftechnologies\u002Fgo), [Rust](\u002Ftechnologies\u002Frust), [TypeScript](\u002Ftechnologies\u002Ftypescript), [Kotlin](\u002Ftechnologies\u002Fkotlin), [Kubernetes](\u002Ftechnologies\u002Fkubernetes) y [Docker](\u002Ftechnologies\u002Fdocker), con foco en arquitectura de aplicaciones, entrega multiplataforma y la construcción de equipos que entregan.\n","Ilya richtte Nerdy Production op en leidt de engineering. Hij bouwt software sinds 2010 en levert sinds 2018 Flutter in productie.\n\nDaarvoor was hij CTO van QIWI, een van de grootste betaalplatforms van Rusland, waar hij zo'n 12 engineeringteams aanstuurde die reikten van webproducten tot kaartverwerking, :term{slug=\"pci-dss\"}-scope en contactloos betalen — waaronder het bouwen van contactloze kaartbetalingen op Android via :term[Host Card Emulation]{slug=\"host-card-emulation\"} over ISO\u002FIEC 14443, met EMV Contactless (Visa PayWave) daarbovenop.\n\nHij was ook principal developer bij Yandex, waar hij aan Yandex.Auto werkte — native Android diep de auto in brengen, met zware integratie over de CAN-bus via een eigen CAN-shield — en principal bij Evotor, waarvan de kassa-apparaten op een fork van :term{slug=\"aosp\"} draaien, wat hem een blik op Android op laag niveau gaf die de meeste app-ontwikkelaars nooit krijgen.\n\nVandaag leidt hij de oplevering van de vlaggenschipapps van het bureau — van de grafiekzware fintech-UI van [ExtraETF](\u002Fportfolio\u002Fextraetf) tot het volledig eigen designsysteem van [Arcana](\u002Fportfolio\u002Farcana). Hij schrijft de meeste artikelen op deze blog en onderhoudt het opensourcewerk van het bureau, waaronder de DOCX-naar-PDF-motor [dxpdf](\u002Fopen-source\u002Fdxpdf).\n\nHij werkt met [Flutter](\u002Ftechnologies\u002Fflutter), native iOS en Android, [Go](\u002Ftechnologies\u002Fgo), [Rust](\u002Ftechnologies\u002Frust), [TypeScript](\u002Ftechnologies\u002Ftypescript), [Kotlin](\u002Ftechnologies\u002Fkotlin), [Kubernetes](\u002Ftechnologies\u002Fkubernetes) en [Docker](\u002Ftechnologies\u002Fdocker), met de nadruk op applicatiearchitectuur, cross-platform oplevering en het bouwen van teams die opleveren.\n",[2184,2189,2194,2199,2204,2209,2214,2219,2221,2223],{"en":2185,"ru":2186,"es":2187,"nl":2188},"iOS development","Разработка под iOS","Desarrollo iOS","iOS-ontwikkeling",{"en":2190,"ru":2191,"es":2192,"nl":2193},"Software architecture","Архитектура ПО","Arquitectura de software","Softwarearchitectuur",{"en":2195,"ru":2196,"es":2197,"nl":2198},"Engineering team leadership","Руководство инженерными командами","Liderazgo de equipos de ingeniería","Leidinggeven aan engineeringteams",{"en":2200,"ru":2201,"es":2202,"nl":2203},"Payment systems","Платёжные системы","Sistemas de pago","Betaalsystemen",{"en":2205,"ru":2206,"es":2207,"nl":2208},"Card processing","Карточный процессинг","Procesamiento de tarjetas","Kaartverwerking",{"en":2210,"ru":2211,"es":2212,"nl":2213},"PCI-DSS compliance","Соответствие PCI-DSS","Cumplimiento de PCI-DSS","Naleving van PCI-DSS",{"en":2215,"ru":2216,"es":2217,"nl":2218},"NFC and contactless payments","NFC и бесконтактные платежи","NFC y pagos contactless","NFC en contactloos betalen",{"en":2220,"ru":2220,"es":2220,"nl":2220},"Host Card Emulation",{"en":2222,"ru":2222,"es":2222,"nl":2222},"EMV Contactless",{"en":2224,"ru":2224,"es":2224,"nl":2224},"AOSP",[2226,2229,2232,2235],{"type":2227,"url":2228},"github","https:\u002F\u002Fgithub.com\u002Fthenixan",{"type":2230,"url":2231},"linkedin","https:\u002F\u002Fwww.linkedin.com\u002Fin\u002Fthenixan\u002F",{"type":2233,"url":2234},"telegram","https:\u002F\u002Ft.me\u002Fthenixan",{"type":2047,"address":2236},"nixan@nerdy.pro",{},{"en":2239,"ru":2240,"es":2241,"nl":2242},"Founder and lead developer at Nerdy Production, former CTO of QIWI. Flutter architecture, payments infrastructure, and engineering teams that ship.","Основатель и ведущий разработчик Nerdy Production, экс-CTO QIWI. Архитектура на Flutter, платёжная инфраструктура и команды, которые доводят до релиза.","Fundador y lead developer en Nerdy Production, ex-CTO de QIWI. Arquitectura Flutter, infraestructura de pagos y equipos de ingeniería que entregan.","Oprichter en lead developer bij Nerdy Production, oud-CTO van QIWI. Flutter-architectuur, betaalinfrastructuur en teams die opleveren.",{"en":2244,"ru":2245,"es":2244,"nl":2244},"Ilya Nixan","Илья Никсан",{"en":2247,"ru":2248,"es":2249,"nl":2250},"Founder and lead developer at Nerdy Production, former CTO of QIWI — Flutter architecture, payments infrastructure, and teams that ship.","Основатель и ведущий разработчик Nerdy Production, экс-CTO QIWI: архитектура на Flutter, платёжная инфраструктура и команды, которые доводят до релиза.","Fundador y lead developer en Nerdy Production, ex-CTO de QIWI: arquitectura Flutter, infraestructura de pagos y equipos que entregan.","Oprichter en lead developer bij Nerdy Production, oud-CTO van QIWI — Flutter-architectuur, betaalinfrastructuur en teams die opleveren.","\u002Fteam\u002Fnixan.webp",{"en":2253,"ru":2254,"es":2255,"nl":2256},"Founder & Lead Developer","Основатель и ведущий разработчик","Fundador y lead developer","Oprichter & lead developer","founder_lead",[41,18,71,141,76,146,51,126,121,155,160,90,13,150,136,7,29,80],{"en":2260,"ru":2261,"es":2262,"nl":2263},"Flutter architecture and leading delivery teams","Архитектура на Flutter и руководство командами поставки","Arquitectura Flutter y liderazgo de equipos de entrega","Flutter-architectuur en het leiden van opleverteams","BmeQZ7JyhRFIx8527WO2t1-WklP8AAvevAxiN9U4TEs",{"id":2266,"bio":2267,"expertise":2272,"extension":2044,"links":2284,"meta":2289,"metaDescription":2290,"name":2295,"ogDescription":2298,"photo":2303,"role":2304,"seniority":2167,"skills":2309,"slug":2310,"specialization":2311,"stem":2310,"__hash__":2316},"team_members\u002Froma.yaml",{"en":2268,"ru":2269,"es":2270,"nl":2271},"Roman works across native iOS and Android and [Flutter](\u002Ftechnologies\u002Fflutter), and pairs that mobile depth with [Python](\u002Ftechnologies\u002Fpython) and applied AI.\n\nMuch of his background is in ERP and CRM development — complex, data-heavy business systems where getting the domain model right matters more than the UI — which gives him a pragmatic eye for how an app fits the process behind it.\n","Роман работает с нативными iOS и Android и с [Flutter](\u002Ftechnologies\u002Fflutter), дополняя мобильную экспертизу [Python](\u002Ftechnologies\u002Fpython) и прикладным AI.\n\nЗначительная часть его опыта — разработка ERP и CRM, сложных систем с большим объёмом данных, где правильная доменная модель важнее интерфейса, — что даёт ему прагматичный взгляд на то, как приложение встраивается в процесс за ним.\n","Roman trabaja con iOS y Android nativos y con [Flutter](\u002Ftechnologies\u002Fflutter), y combina esa profundidad móvil con [Python](\u002Ftechnologies\u002Fpython) e IA aplicada.\n\nBuena parte de su trayectoria está en el desarrollo de ERP y CRM —sistemas de negocio complejos y con mucho dato, donde acertar con el modelo de dominio importa más que la interfaz—, lo que le da una mirada pragmática sobre cómo encaja una app en el proceso que hay detrás.\n","Roman werkt met native iOS en Android en met [Flutter](\u002Ftechnologies\u002Fflutter), en combineert die mobiele diepgang met [Python](\u002Ftechnologies\u002Fpython) en toegepaste AI.\n\nEen groot deel van zijn achtergrond ligt in ERP- en CRM-ontwikkeling — complexe, datazware bedrijfssystemen waarin het domeinmodel goed krijgen zwaarder weegt dan de interface — wat hem een pragmatische blik geeft op hoe een app in het proces erachter past.\n",[2273,2274,2279],{"en":2185,"ru":2186,"es":2187,"nl":2188},{"en":2275,"ru":2276,"es":2277,"nl":2278},"Applied AI","Прикладной AI","IA aplicada","Toegepaste AI",{"en":2280,"ru":2281,"es":2282,"nl":2283},"ERP and CRM systems","ERP- и CRM-системы","Sistemas ERP y CRM","ERP- en CRM-systemen",[2285,2287],{"type":2230,"url":2286},"https:\u002F\u002Fwww.linkedin.com\u002Fin\u002Fromanbatler\u002F",{"type":2047,"address":2288},"roma@nerdy.pro",{},{"en":2291,"ru":2292,"es":2293,"nl":2294},"Senior mobile developer at Nerdy Production — native iOS and Android, Flutter, applied AI, and a background in data-heavy ERP and CRM systems.","Старший мобильный разработчик Nerdy Production: нативные iOS и Android, Flutter, прикладной AI и опыт в ERP- и CRM-системах.","Desarrollador móvil senior en Nerdy Production: iOS y Android nativos, Flutter, IA aplicada y experiencia en sistemas ERP y CRM con gran volumen de datos.","Senior mobiele developer bij Nerdy Production — native iOS en Android, Flutter, toegepaste AI, en een achtergrond in datazware ERP- en CRM-systemen.",{"en":2296,"ru":2297,"es":2296,"nl":2296},"Roman","Рома",{"en":2299,"ru":2300,"es":2301,"nl":2302},"Senior mobile developer at Nerdy Production — native iOS and Android, Flutter, applied AI, and years of data-heavy ERP and CRM behind him.","Старший мобильный разработчик Nerdy Production: нативные iOS и Android, Flutter, прикладной AI и годы работы с нагруженными ERP и CRM.","Desarrollador móvil senior en Nerdy Production: iOS y Android nativos, Flutter, IA aplicada y años de ERP y CRM con mucha carga de datos.","Senior mobiele developer bij Nerdy Production — native iOS en Android, Flutter, toegepaste AI, en jaren datazware ERP en CRM achter zich.","\u002Fteam\u002Froma.webp",{"en":2305,"ru":2306,"es":2307,"nl":2308},"Senior Mobile Developer","Старший мобильный разработчик","Desarrollador móvil senior","Senior mobiele developer",[7,41,18,141,146,106],"roma",{"en":2312,"ru":2313,"es":2314,"nl":2315},"Mobile, AI, and ERP\u002FCRM systems","Мобильная разработка, AI и системы ERP\u002FCRM","Móvil, IA y sistemas ERP\u002FCRM","Mobiel, AI en ERP\u002FCRM-systemen","caPSPO2BX35G9lEjNb6p3U4uF_V7yh8cexCe6l5hm8Y",{"id":2318,"bio":2319,"expertise":2324,"extension":2044,"links":2096,"meta":2335,"metaDescription":2336,"name":2341,"ogDescription":2344,"photo":2349,"role":2350,"seniority":2167,"skills":2355,"slug":2356,"specialization":2357,"stem":2356,"__hash__":2362},"team_members\u002Fxsox.yaml",{"en":2320,"ru":2321,"es":2322,"nl":2323},"Eugene builds the systems that apps depend on. His background is in backend engineering — designing and running the APIs, data models, and services behind a product, primarily in [Python](\u002Ftechnologies\u002Fpython) and [Django](\u002Ftechnologies\u002Fdjango).\n\nHe also works in [Flutter](\u002Ftechnologies\u002Fflutter), so he can reason about a feature from the database to the device and build the backend so the app that consumes it stays simple.\n","Женя строит системы, на которые опираются приложения. Его основной опыт — бэкенд-инженерия: проектирование и эксплуатация API, моделей данных и сервисов за продуктом, в первую очередь на [Python](\u002Ftechnologies\u002Fpython) и [Django](\u002Ftechnologies\u002Fdjango).\n\nОн также работает с [Flutter](\u002Ftechnologies\u002Fflutter), поэтому может рассуждать о фиче от базы данных до устройства и строить бэкенд так, чтобы потребляющее его приложение оставалось простым.\n","Eugene construye los sistemas de los que dependen las apps. Su trayectoria está en la ingeniería backend: diseñar y operar las APIs, los modelos de datos y los servicios que hay detrás de un producto, principalmente en [Python](\u002Ftechnologies\u002Fpython) y [Django](\u002Ftechnologies\u002Fdjango).\n\nTambién trabaja con [Flutter](\u002Ftechnologies\u002Fflutter), así que puede razonar sobre una funcionalidad desde la base de datos hasta el dispositivo y construir el backend de forma que la app que lo consume siga siendo simple.\n","Eugene bouwt de systemen waar apps op leunen. Zijn achtergrond ligt in backend-engineering: de API's, datamodellen en services achter een product ontwerpen en draaien, vooral in [Python](\u002Ftechnologies\u002Fpython) en [Django](\u002Ftechnologies\u002Fdjango).\n\nHij werkt daarnaast met [Flutter](\u002Ftechnologies\u002Fflutter), zodat hij over een functie kan nadenken van de database tot het toestel en de backend zo kan bouwen dat de app die hem verbruikt eenvoudig blijft.\n",[2325,2330],{"en":2326,"ru":2327,"es":2328,"nl":2329},"API design","Проектирование API","Diseño de APIs","API-ontwerp",{"en":2331,"ru":2332,"es":2333,"nl":2334},"Data modelling","Моделирование данных","Modelado de datos","Datamodellering",{},{"en":2337,"ru":2338,"es":2339,"nl":2340},"Senior backend developer at Nerdy Production building the APIs, data models and services behind our apps, primarily in Python and Django.","Старший бэкенд-разработчик Nerdy Production: API, модели данных и сервисы за нашими приложениями, в первую очередь на Python и Django.","Desarrollador backend senior en Nerdy Production: las APIs, modelos de datos y servicios detrás de nuestras apps, sobre todo en Python y Django.","Senior backenddeveloper bij Nerdy Production die de API's, datamodellen en services achter onze apps bouwt, vooral in Python en Django.",{"en":2342,"ru":2343,"es":2342,"nl":2342},"Eugene Xsox","Женя Xsox",{"en":2345,"ru":2346,"es":2347,"nl":2348},"Senior backend developer at Nerdy Production — the APIs, data models and services our apps run on, mostly in Python and Django.","Старший бэкенд-разработчик Nerdy Production: API, модели данных и сервисы, на которых работают наши приложения, в основном на Python и Django.","Desarrollador backend senior en Nerdy Production: las APIs, modelos de datos y servicios sobre los que corren nuestras apps, en Python y Django.","Senior backenddeveloper bij Nerdy Production — de API's, datamodellen en services waarop onze apps draaien, vooral in Python en Django.","\u002Fteam\u002Fxsox.webp",{"en":2351,"ru":2352,"es":2353,"nl":2354},"Senior Backend Developer","Старший бэкенд-разработчик","Desarrollador backend senior","Senior backenddeveloper",[106,24,41,18,155,160,90,150],"xsox",{"en":2358,"ru":2359,"es":2360,"nl":2361},"Python\u002FDjango backends, plus Flutter","Бэкенды на Python\u002FDjango и Flutter","Backends en Python\u002FDjango, además de Flutter","Backends in Python\u002FDjango, plus Flutter","w_QAKKq_Mh_dtMvAxFpAJBC10PW1I7zgVOxELwRHwO8",[2364,2372,2379,2384,2394],{"id":2365,"extension":2044,"meta":2366,"name":2367,"slug":2017,"stem":2017,"__hash__":2371},"blog_topics\u002Fcybersecurity.yaml",{},{"en":2368,"ru":2369,"es":2370,"nl":2368},"Cybersecurity","Кибербезопасность","Ciberseguridad","kt1rdsMy5W4b9MvGHm6mZVCr0inHidEuqaosPYmmk4E",{"id":2373,"extension":2044,"meta":2374,"name":2375,"slug":2377,"stem":2377,"__hash__":2378},"blog_topics\u002Fdevops.yaml",{},{"en":2376,"ru":2376,"es":2376,"nl":2376},"DevOps","devops","D3mxlZuFHKCGeszKZuWCiQmHmP5EiCvzg1qEAIQhnyU",{"id":2380,"extension":2044,"meta":2381,"name":2382,"slug":41,"stem":41,"__hash__":2383},"blog_topics\u002Fflutter.yaml",{},{"en":39,"ru":39,"es":39,"nl":39},"OOeALAmwFuEqByuJvTGk4g15FIHENPfYMdpfZh_HTAE",{"id":2385,"extension":2044,"meta":2386,"name":2387,"slug":2392,"stem":2392,"__hash__":2393},"blog_topics\u002Ffor-founders.yaml",{},{"en":2388,"ru":2389,"es":2390,"nl":2391},"For Founders","Для основателей","Para fundadores","Voor oprichters","for-founders","lp2u6Ol2qF4DGxpB83HxbbGzWioT-e40mJhD4lr28-U",{"id":2395,"extension":2044,"meta":2396,"name":2397,"slug":2402,"stem":2402,"__hash__":2403},"blog_topics\u002Fsoftware-engineering.yaml",{},{"en":2398,"ru":2399,"es":2400,"nl":2401},"Software Engineering","Разработка ПО","Ingeniería de software","Software-engineering","software-engineering","aZMb3aUDptoFQk_cEE6l5H4wrYcgZuBYUubmKqOAaaU",{"data":2405,"body":2406},{},{"type":2407,"children":2408},"root",[2409,2415,2432,2443,2472],{"type":2410,"tag":175,"props":2411,"children":2412},"element",{},[2413],{"type":1353,"value":2414},"Илья основал Nerdy Production и руководит инженерной командой. Он занимается разработкой с 2010 года и выпускает продакшн-приложения на Flutter с 2018-го.",{"type":2410,"tag":175,"props":2416,"children":2417},{},[2418,2420,2423,2425,2430],{"type":1353,"value":2419},"До этого он был CTO QIWI — одной из крупнейших платёжных платформ России, — где руководил примерно 12 инженерными командами: от веб-продуктов до карточного процессинга, зоны ",{"type":2410,"tag":179,"props":2421,"children":2422},{"slug":275},[],{"type":1353,"value":2424}," и бесконтактных платежей, включая бесконтактную оплату картой на Android через ",{"type":2410,"tag":179,"props":2426,"children":2428},{"slug":2427},"host-card-emulation",[2429],{"type":1353,"value":2220},{"type":1353,"value":2431}," поверх ISO\u002FIEC 14443, с платёжным протоколом EMV Contactless (Visa PayWave).",{"type":2410,"tag":175,"props":2433,"children":2434},{},[2435,2437,2441],{"type":1353,"value":2436},"Он также был принципал-разработчиком в Яндексе, где работал над Яндекс.Авто, уводя нативный Android глубоко в автомобиль, с серьёзной интеграцией по шине CAN через собственный CAN-шилд, и принципалом в Эвоторе, чьи кассовые устройства работают на форке ",{"type":2410,"tag":179,"props":2438,"children":2440},{"slug":2439},"aosp",[],{"type":1353,"value":2442},", что дало ему низкоуровневый взгляд на Android, недоступный большинству прикладных разработчиков.",{"type":2410,"tag":175,"props":2444,"children":2445},{},[2446,2448,2454,2456,2462,2464,2470],{"type":1353,"value":2447},"Сейчас он ведёт поставку флагманских приложений агентства — от насыщенного графиками финтех-интерфейса ",{"type":2410,"tag":1363,"props":2449,"children":2451},{"href":2450},"\u002Fportfolio\u002Fextraetf",[2452],{"type":1353,"value":2453},"ExtraETF",{"type":1353,"value":2455}," до полностью кастомной дизайн-системы ",{"type":2410,"tag":1363,"props":2457,"children":2459},{"href":2458},"\u002Fportfolio\u002Farcana",[2460],{"type":1353,"value":2461},"Arcana",{"type":1353,"value":2463},". Он пишет большую часть материалов этого блога и поддерживает open-source агентства, включая движок ",{"type":2410,"tag":1363,"props":2465,"children":2467},{"href":2466},"\u002Fopen-source\u002Fdxpdf",[2468],{"type":1353,"value":2469},"dxpdf",{"type":1353,"value":2471}," для конвертации DOCX в PDF.",{"type":2410,"tag":175,"props":2473,"children":2474},{},[2475,2477,2482,2484,2489,2491,2496,2497,2502,2503,2508,2509,2514,2515,2520],{"type":1353,"value":2476},"Работает с ",{"type":2410,"tag":1363,"props":2478,"children":2480},{"href":2479},"\u002Ftechnologies\u002Fflutter",[2481],{"type":1353,"value":39},{"type":1353,"value":2483},", нативными iOS и Android, ",{"type":2410,"tag":1363,"props":2485,"children":2487},{"href":2486},"\u002Ftechnologies\u002Fgo",[2488],{"type":1353,"value":49},{"type":1353,"value":2490},", ",{"type":2410,"tag":1363,"props":2492,"children":2494},{"href":2493},"\u002Ftechnologies\u002Frust",[2495],{"type":1353,"value":124},{"type":1353,"value":2490},{"type":2410,"tag":1363,"props":2498,"children":2500},{"href":2499},"\u002Ftechnologies\u002Ftypescript",[2501],{"type":1353,"value":153},{"type":1353,"value":2490},{"type":2410,"tag":1363,"props":2504,"children":2506},{"href":2505},"\u002Ftechnologies\u002Fkotlin",[2507],{"type":1353,"value":69},{"type":1353,"value":2490},{"type":2410,"tag":1363,"props":2510,"children":2512},{"href":2511},"\u002Ftechnologies\u002Fkubernetes",[2513],{"type":1353,"value":78},{"type":1353,"value":922},{"type":2410,"tag":1363,"props":2516,"children":2518},{"href":2517},"\u002Ftechnologies\u002Fdocker",[2519],{"type":1353,"value":27},{"type":1353,"value":2521},"; его фокус — архитектура приложений, кросс-платформенная поставка и построение команд, которые доводят продукт до релиза.",[2523,2535,2548,2563,2577,2592,2608,2621,2634,2650,2663,2674,2684,2697,2707,2718,2727,2739,2752,2759,2773,2788,2800,2813,2826,2837,2848,2859,2872,2882,2895,2907,2918,2929,2942,2951,2962,2975,2988,3001,3014,3026,3038,3050,3062,3074,3085,3099,3110,3121,3132,3145,3157],{"slug":2439,"term":2224,"definition":2524,"category":2525,"aliases":2526,"links":2528,"related":2532,"readMore":-1,"target":2533,"hasArticle":2534},"Android Open Source Project — Android без надстройки Google, который может форкнуть кто угодно. На его форках работают кассовые терминалы, киоски и автомобильные системы, а работа на этом уровне открывает части ОС, которых прикладной разработчик не видит.","platform",[2527],"Android Open Source Project",[2529],{"kind":2530,"url":2531},"website","https:\u002F\u002Fsource.android.com\u002F",[2427],"\u002Fglossary#aosp",false,{"slug":2536,"term":2537,"definition":2538,"category":2525,"aliases":2539,"links":2540,"related":2544,"readMore":-1,"target":2547,"hasArticle":2534},"app-clips","App Clips","Функция Apple, позволяющая запустить небольшую часть iOS-приложения — до 15 МБ — не устанавливая его целиком. Вызывается по QR-коду, NFC-метке или ссылке: для случаев, когда первое действие пользователя не должно требовать похода в App Store.",[],[2541],{"kind":2542,"url":2543},"documentation","https:\u002F\u002Fdeveloper.apple.com\u002Fapp-clips\u002F",[2545,2546],"deep-linking","install-referrer","\u002Fglossary#app-clips",{"slug":2549,"term":2550,"definition":2551,"category":2525,"aliases":2552,"links":2553,"related":2559,"readMore":-1,"target":2562,"hasArticle":2534},"bigquery","BigQuery","Аналитическое хранилище Google Cloud. Вы запускаете SQL по миллиардам строк, и они сканируются за секунды, а данные при этом лежат отдельно от машин, выполняющих запросы. Именно это снимает отчётность и исследование данных с базы, обслуживающей живой трафик.",[],[2554,2556],{"kind":2530,"url":2555},"https:\u002F\u002Fcloud.google.com\u002Fbigquery",{"kind":2557,"url":2558},"wikipedia","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FBigQuery",[2560,2561],"object-storage","elasticsearch","\u002Fglossary#bigquery",{"slug":2564,"term":2565,"definition":2566,"category":2567,"aliases":2568,"links":2572,"related":2575,"readMore":-1,"target":2576,"hasArticle":2534},"ci-cd","CI\u002FCD","Автоматизация, которая собирает, тестирует и выкладывает каждое изменение без ручного запуска команд. В мобильной разработке это то, что превращает релиз в нажатие кнопки вместо полудня ожидания, пока освободится нужный человек.","practice",[2569,2570,2571],"CI","непрерывная интеграция","непрерывная поставка",[2573],{"kind":2557,"url":2574},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FCI\u002FCD",[],"\u002Fglossary#ci-cd",{"slug":2578,"term":2579,"definition":2580,"category":2581,"aliases":2582,"links":2585,"related":2588,"readMore":-1,"target":2591,"hasArticle":2534},"crud","CRUD","Create, read, update, delete — четыре операции, стоящие почти за каждой формой и админкой. Собирательное название для рутинной половины приложения, которая управляет данными, в отличие от частей с реальной предметной логикой.","architecture",[2583,2584],"Create, Read, Update, Delete","создание, чтение, обновление, удаление",[2586],{"kind":2557,"url":2587},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FCreate,_read,_update_and_delete",[2589,2590],"rest","graphql","\u002Fglossary#crud",{"slug":2593,"term":2594,"definition":2595,"category":2567,"aliases":2596,"links":2600,"related":2605,"readMore":-1,"target":2607,"hasArticle":2534},"dev-container","Dev Container","Среда разработки, описанная один раз в devcontainer.json — ОС, инструменты и версии рантаймов, которые нужны проекту, — и открываемая одинаково внутри контейнера в редакторе любого участника, вместо инструкции по установке, которую каждый понимает по-своему.",[2597,2598,2599],"devcontainer.json","Dev Containers","VS Code Dev Containers",[2601,2603],{"kind":2530,"url":2602},"https:\u002F\u002Fcontainers.dev\u002F",{"kind":2542,"url":2604},"https:\u002F\u002Fcode.visualstudio.com\u002Fdocs\u002Fdevcontainers\u002Fcontainers",[2606],"container-registry","\u002Fglossary#dev-container",{"slug":2561,"term":2609,"definition":2610,"category":2525,"aliases":2611,"links":2614,"related":2619,"readMore":-1,"target":2620,"hasArticle":2534},"Elasticsearch","Поисковый и аналитический движок, который индексирует записи, чтобы их можно было интерактивно фильтровать и искать, а не сканировать. К нему обращаются, когда вопрос звучит как «покажи вот эти сессии с шестью фильтрами», а не «просуммируй колонку».",[2612,2613],"Elastic","ELK",[2615,2617],{"kind":2530,"url":2616},"https:\u002F\u002Fwww.elastic.co\u002Felasticsearch",{"kind":2557,"url":2618},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FElasticsearch",[2549],"\u002Fglossary#elasticsearch",{"slug":2622,"term":2623,"definition":2624,"category":2581,"aliases":2625,"links":2628,"related":2629,"readMore":-1,"target":2633,"hasArticle":2534},"fan-out","Fan-out","Чтение источника один раз и доставка каждого обновления всем подписанным на него клиентам. Наивная версия пишет подписчикам в цикле и встаёт, как только один из сокетов начинает тормозить; рабочая — держит отдельный буфер на каждого клиента и отключает тех, кто не успевает.",[2626,2627],"веерная рассылка","фан-аут",[],[2630,2631,2632],"websocket","pub-sub","server-sent-events","\u002Fglossary#fan-out",{"slug":2635,"term":2636,"definition":2637,"category":2567,"aliases":2638,"links":2641,"related":2646,"readMore":-1,"target":2649,"hasArticle":2534},"gdpr","GDPR","Регламент ЕС о персональных данных людей в ЕС: законное основание для сбора, настоящее согласие на трекинг, право увидеть и удалить свои данные. Он следует за вашими пользователями, а не за вашими серверами: где зарегистрирована компания, значения не имеет.",[2639,2640],"Общий регламент по защите данных","General Data Protection Regulation",[2642,2644],{"kind":2530,"url":2643},"https:\u002F\u002Fgdpr.eu\u002F",{"kind":2557,"url":2645},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FGeneral_Data_Protection_Regulation",[275,2647,2648],"soc-2","hipaa","\u002Fglossary#gdpr",{"slug":2651,"term":2652,"definition":2653,"category":2567,"aliases":2654,"links":2658,"related":2661,"readMore":-1,"target":2662,"hasArticle":2534},"golden-test","Golden-тест","Тест, который отрисовывает виджет и сравнивает результат попиксельно с эталонным изображением. Во Flutter это самый дешёвый способ узнать, не сломал ли редизайн пустое состояние на 320pt, в тёмной теме, при 200% масштабе текста.",[2655,2656,2657],"golden test","золотой тест","скриншотный тест",[2659],{"kind":2542,"url":2660},"https:\u002F\u002Fapi.flutter.dev\u002Fflutter\u002Fflutter_test\u002FmatchesGoldenFile.html",[2564],"\u002Fglossary#golden-test",{"slug":2590,"term":2664,"definition":2665,"category":2581,"aliases":2666,"links":2667,"related":2672,"readMore":-1,"target":2673,"hasArticle":2534},"GraphQL","Язык запросов к API, где клиент сам перечисляет нужные поля и получает один ответ ровно такой формы. Он снимает избыточную выдачу, к которой дрейфуют REST-эндпоинты, и добавляет собственный режим отказа: неограниченный запрос, обходящий всю модель данных.",[],[2668,2670],{"kind":2530,"url":2669},"https:\u002F\u002Fgraphql.org\u002F",{"kind":2557,"url":2671},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FGraphQL",[2589],"\u002Fglossary#graphql",{"slug":2648,"term":2675,"definition":2676,"category":2567,"aliases":2677,"links":2679,"related":2682,"readMore":-1,"target":2683,"hasArticle":2534},"HIPAA","Закон США о защищённой медицинской информации: как её можно хранить, передавать, логировать и раскрывать. Как и PCI-DSS, это архитектурное ограничение, которое выбирают в начале, а не документ, который дописывают перед запуском.",[2678],"Health Insurance Portability and Accountability Act",[2680],{"kind":2557,"url":2681},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FHealth_Insurance_Portability_and_Accountability_Act",[275,2635,2647],"\u002Fglossary#hipaa",{"slug":2685,"term":2686,"definition":2687,"category":2581,"aliases":2688,"links":2691,"related":2694,"readMore":-1,"target":2696,"hasArticle":2534},"headless-cms","Headless CMS","Система управления контентом с админкой и API, но без собственного фронтенда. Редакторы публикуют в одном месте, а сайт или приложение отрисовывает контент само — слой представления принадлежит вам, а не вендору CMS.",[2689,2690],"безголовая CMS","контентное API",[2692],{"kind":2557,"url":2693},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FHeadless_content_management_system",[2695,2589],"server-side-rendering","\u002Fglossary#headless-cms",{"slug":2427,"term":2220,"definition":2698,"category":2525,"aliases":2699,"links":2702,"related":2705,"readMore":-1,"target":2706,"hasArticle":2534},"Режим, в котором Android-телефон программно эмулирует бесконтактную карту по NFC, без аппаратного защищённого элемента. Так платит приложение-кошелёк на терминале: телефон говорит с ним по тому же протоколу EMV Contactless, что и пластиковая карта.",[2700,2222,2701],"HCE","бесконтактные платежи",[2703],{"kind":2542,"url":2704},"https:\u002F\u002Fdeveloper.android.com\u002Fdevelop\u002Fconnectivity\u002Fnfc\u002Fhce",[275,2439],"\u002Fglossary#host-card-emulation",{"slug":2708,"term":2709,"definition":2710,"category":2525,"aliases":2711,"links":2712,"related":2715,"readMore":-1,"target":2717,"hasArticle":2534},"impeller","Impeller","Движок рендеринга, на котором Flutter работает сегодня: по умолчанию на iOS с 2023 года и на Android с 2024-го. Он компилирует шейдеры заранее, а не во время первой анимации, что убрало главную видимую проблему Flutter в проде — джанк на компиляции шейдеров.",[],[2713],{"kind":2542,"url":2714},"https:\u002F\u002Fdocs.flutter.dev\u002Fperf\u002Fimpeller",[2716],"skia","\u002Fglossary#impeller",{"slug":2546,"term":2719,"definition":2720,"category":2525,"aliases":2721,"links":2722,"related":2725,"readMore":-1,"target":2726,"hasArticle":2534},"Install Referrer","API Google Play, который передаёт только что установленному Android-приложению параметры кампании из ссылки, приведшей к установке. Android-половина отложенного диплинкинга и надёжный способ понять, откуда пришёл пользователь.",[],[2723],{"kind":2542,"url":2724},"https:\u002F\u002Fdeveloper.android.com\u002Fgoogle\u002Fplay\u002Finstallreferrer",[2545,2536],"\u002Fglossary#install-referrer",{"slug":1114,"term":2728,"definition":2729,"category":2730,"aliases":2731,"links":2733,"related":2737,"readMore":-1,"target":2738,"hasArticle":2534},"JWT","Подписанный токен, несущий свои данные внутри: сервер понимает, кому принадлежит запрос, не обращаясь к хранилищу сессий. Стандарт мобильной аутентификации. Подпись доказывает, что токен не меняли, но не скрывает его содержимое.","protocol",[2732],"JSON Web Token",[2734,2735],{"kind":2530,"url":1365},{"kind":2557,"url":2736},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FJSON_Web_Token",[275],"\u002Fglossary#jwt",{"slug":2740,"term":2741,"definition":2742,"category":2567,"aliases":2743,"links":2747,"related":2750,"readMore":-1,"target":2751,"hasArticle":2534},"kyc","KYC","Know Your Customer — проверки личности, которые регулируемый финансовый продукт проводит, прежде чем разрешить переводить деньги: съёмка документов, liveness, санкционный и антиотмывочный скрининг. На онбординг это влияет сильнее любого дизайн-решения.",[2744,2745,2746],"Know Your Customer","AML","KYC\u002FAML",[2748],{"kind":2557,"url":2749},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FKnow_your_customer",[275,2635],"\u002Fglossary#kyc",{"slug":76,"term":74,"definition":2753,"category":2525,"aliases":2754,"links":2756,"related":2757,"readMore":2758,"target":2758,"hasArticle":2534},"Переиспользование бизнес-логики на Kotlin между Android, iOS и сервером, при этом интерфейс на каждой платформе остаётся нативным. Альтернатива Flutter, когда UI обязан быть нативным, а правила за ним — нет.",[2755],"KMP",[],[],"\u002Ftechnologies\u002Fkmp",{"slug":2760,"term":2761,"definition":2762,"category":2763,"aliases":2764,"links":2767,"related":2770,"readMore":-1,"target":2772,"hasArticle":2534},"mvp","MVP","Минимальная версия продукта, которую можно показать реальным пользователям и которая при этом отвечает на вопрос, ради которого его делали. Решение об объёме, а не о качестве: MVP всё равно обязан работать.","business",[2765,2766],"минимально жизнеспособный продукт","minimum viable product",[2768],{"kind":2557,"url":2769},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FMinimum_viable_product",[2771],"white-label","\u002Fglossary#mvp",{"slug":2774,"term":2775,"definition":2776,"category":2730,"aliases":2777,"links":2781,"related":2786,"readMore":-1,"target":2787,"hasArticle":2534},"oauth","OAuth","Стандарт, на котором держатся «Вход через Apple», Google и остальные: пользователь авторизует ваше приложение у провайдера, которому уже доверяет, а приложение получает токен вместо пароля. Никто не заводит новый пароль, и вы его не храните.",[2778,2779,2780],"OAuth 2.0","вход через соцсети","Sign in with Apple",[2782,2784],{"kind":2530,"url":2783},"https:\u002F\u002Foauth.net\u002F2\u002F",{"kind":2557,"url":2785},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOAuth",[1114],"\u002Fglossary#oauth",{"slug":275,"term":2789,"definition":2790,"category":2567,"aliases":2791,"links":2793,"related":2798,"readMore":-1,"target":2799,"hasArticle":2534},"PCI-DSS","Стандарт безопасности карточной индустрии, обязательный для всех, кто хранит, обрабатывает или передаёт данные карт. Большинство приложений намеренно остаются вне зоны его действия, отдавая ввод карты сертифицированному платёжному провайдеру.",[276,2792],"Payment Card Industry Data Security Standard",[2794,2796],{"kind":2530,"url":2795},"https:\u002F\u002Fwww.pcisecuritystandards.org\u002F",{"kind":2557,"url":2797},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPayment_Card_Industry_Data_Security_Standard",[1114],"\u002Fglossary#pci-dss",{"slug":2801,"term":2802,"definition":2803,"category":2763,"aliases":2804,"links":2807,"related":2810,"readMore":-1,"target":2812,"hasArticle":2534},"product-market-fit","Product-market fit","Момент, когда продукт доказуемо нашёл своих людей: они им пользуются, возвращаются и платят. До него разработка отвечает на вопрос, после — на спрос.",[2805,2806],"PMF","соответствие продукта рынку",[2808],{"kind":2557,"url":2809},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FProduct-market_fit",[2760,2811],"time-to-market","\u002Fglossary#product-market-fit",{"slug":2814,"term":2815,"definition":2816,"category":2567,"aliases":2817,"links":2820,"related":2823,"readMore":-1,"target":2825,"hasArticle":2534},"prompt-injection","Prompt injection","Атака, при которой текст от пользователя языковая модель читает как инструкции, а не как данные, и уходит в обход собственных правил. Родственник SQL-инъекции в эпоху LLM: возникает везде, где пользовательский ввод склеивается в промпт.",[2818,2819],"инъекция промпта","инъекция в промпт",[2821],{"kind":2557,"url":2822},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPrompt_injection",[2824],"rate-limiting","\u002Fglossary#prompt-injection",{"slug":2631,"term":2827,"definition":2828,"category":2581,"aliases":2829,"links":2832,"related":2835,"readMore":-1,"target":2836,"hasArticle":2534},"Pub\u002FSub","Шаблон обмена сообщениями: производитель публикует событие, а любое число потребителей независимо читает его через стоящий между ними брокер. Производитель никогда их не ждёт — так путь запроса остаётся быстрым, а более медленная работа выполняется в фоне.",[2830,2831],"публикация\u002Fподписка","Google Cloud Pub\u002FSub",[2833],{"kind":2557,"url":2834},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPublish%E2%80%93subscribe_pattern",[],"\u002Fglossary#pub-sub",{"slug":2589,"term":2838,"definition":2839,"category":2581,"aliases":2840,"links":2843,"related":2846,"readMore":-1,"target":2847,"hasArticle":2534},"REST","Общепринятый стиль HTTP-API: URL называет ресурс, а HTTP-метод говорит, что с ним сделать. Способ по умолчанию, которым приложение общается с бэкендом, и то, что ожидает найти большинство сторонних интеграций.",[2841,2842],"REST API","Representational State Transfer",[2844],{"kind":2557,"url":2845},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FREST",[2630,2632],"\u002Fglossary#rest",{"slug":2647,"term":2849,"definition":2850,"category":2567,"aliases":2851,"links":2854,"related":2857,"readMore":-1,"target":2858,"hasArticle":2534},"SOC 2","Отчёт внешнего аудитора о том, как компания обращается с данными клиентов — безопасность, доступность, конфиденциальность, — а не сертификат, который можно купить. Корпоративные заказчики его требуют, а архитектуру он ограничивает задолго до самого аудита.",[2852,2853],"SOC2","System and Organization Controls",[2855],{"kind":2557,"url":2856},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FSystem_and_Organization_Controls",[275,2635,2648],"\u002Fglossary#soc-2",{"slug":2860,"term":2861,"definition":2862,"category":2763,"aliases":2863,"links":2866,"related":2869,"readMore":-1,"target":2871,"hasArticle":2534},"saas","SaaS","Софт, который продают как постоянную подписку на размещённый у поставщика продукт, а не как разовую лицензию для установки у себя. Поставщик держит серверы, непрерывно выкатывает обновления и берёт плату за пользователя или за объём.",[2864,2865],"Software as a Service","ПО как услуга",[2867],{"kind":2557,"url":2868},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FSoftware_as_a_service",[2870,2771],"multi-tenancy","\u002Fglossary#saas",{"slug":2632,"term":2873,"definition":2874,"category":2730,"aliases":2875,"links":2877,"related":2880,"readMore":-1,"target":2881,"hasArticle":2534},"Server-Sent Events","Односторонний поток от сервера к клиенту поверх обычного HTTP-соединения. Проще, чем WebSocket, и достаточен там, где только серверу есть что сказать: прогресс операции, ответ AI, приходящий токен за токеном.",[2876],"SSE",[2878],{"kind":2557,"url":2879},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FServer-sent_events",[2630,2589],"\u002Fglossary#server-sent-events",{"slug":2716,"term":2883,"definition":2884,"category":2525,"aliases":2885,"links":2888,"related":2893,"readMore":-1,"target":2894,"hasArticle":2534},"Skia","Открытая 2D-графическая библиотека Google, которая рисует Chrome, Android и — до появления Impeller — каждый кадр Flutter. Она умеет выводить не только на экран, но и в PDF: именно это делает «печать в PDF» в Chrome.",[2886,2887],"Skia Graphics Engine","skia-safe",[2889,2891],{"kind":2530,"url":2890},"https:\u002F\u002Fskia.org\u002F",{"kind":2557,"url":2892},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FSkia_Graphics_Engine",[2708],"\u002Fglossary#skia",{"slug":2896,"term":2897,"definition":2898,"category":2763,"aliases":2899,"links":2903,"related":2904,"readMore":-1,"target":2906,"hasArticle":2534},"staff-augmentation","Staff augmentation","Модель найма, при которой инженеры внешнего партнёра входят в вашу команду и работают под вашим управлением — в вашем репозитории, ваших спринтах, вашем процессе, — а не сдают отдельный проект. Вы покупаете ресурс; код и контекст остаются у вас.",[2900,2901,2902],"аутстаффинг","расширение команды","выделенные разработчики",[],[2905,2811],"total-cost-of-ownership","\u002Fglossary#staff-augmentation",{"slug":257,"term":258,"definition":2908,"category":2730,"aliases":2909,"links":2913,"related":2916,"readMore":-1,"target":2917,"hasArticle":2534},"Слой шифрования под HTTPS. Он подтверждает, что сервер именно тот, о ком говорит его сертификат, согласует свежий ключ на сессию и шифрует всё дальнейшее — сеть между вами видит шифртекст и не может незаметно его изменить.",[2910,2911,2912],"SSL","HTTPS","Transport Layer Security",[2914],{"kind":2557,"url":2915},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FTransport_Layer_Security",[181,1114],"\u002Fglossary#tls",{"slug":2811,"term":2919,"definition":2920,"category":2763,"aliases":2921,"links":2924,"related":2927,"readMore":-1,"target":2928,"hasArticle":2534},"Time to market","Время от решения строить продукт до момента, когда им пользуются настоящие люди. Большинство споров о стеке и объёме работ — на самом деле споры об этом числе: каждая сэкономленная неделя — это неделя выручки, обратной связи и позиции на рынке.",[2922,2923],"TTM","время выхода на рынок",[2925],{"kind":2557,"url":2926},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FTime_to_market",[2760,2905],"\u002Fglossary#time-to-market",{"slug":2930,"term":2038,"definition":2931,"category":2730,"aliases":2932,"links":2934,"related":2939,"readMore":-1,"target":2941,"hasArticle":2534},"webrtc","Браузерный и мобильный стандарт для передачи аудио, видео и данных напрямую между двумя устройствами; серверы участвуют только в том, чтобы их познакомить. На нём строят видеозвонок внутри приложения, когда не берут готовый SDK.",[2933],"Web Real-Time Communication",[2935,2937],{"kind":2530,"url":2936},"https:\u002F\u002Fwebrtc.org\u002F",{"kind":2557,"url":2938},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FWebRTC",[2940,2630],"xmpp","\u002Fglossary#webrtc",{"slug":2630,"term":2943,"definition":2944,"category":2730,"aliases":2945,"links":2946,"related":2949,"readMore":-1,"target":2950,"hasArticle":2534},"WebSocket","Протокол, который держит одно соединение между клиентом и сервером открытым, чтобы любая сторона могла отправить данные в любой момент, а не клиент спрашивал снова и снова. На нём работают живые котировки, чаты и статусы присутствия.",[],[2947],{"kind":2557,"url":2948},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FWebSocket",[2632,2589],"\u002Fglossary#websocket",{"slug":2771,"term":2952,"definition":2953,"category":2763,"aliases":2954,"links":2957,"related":2960,"readMore":2961,"target":2961,"hasArticle":454},"White-label","Один продукт, выпускаемый под многими брендами. White-label платформа собирает каждому клиенту готовое к публикации приложение со своим названием, оформлением и контентом из общей кодовой базы, а не форкает проект под заказчика.",[2955,2956],"белый лейбл","мультитенантное приложение",[2958],{"kind":2557,"url":2959},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FWhite-label_product",[2760],"\u002Fglossary\u002Fwhite-label",{"slug":2940,"term":2963,"definition":2964,"category":2730,"aliases":2965,"links":2968,"related":2973,"readMore":-1,"target":2974,"hasArticle":2534},"XMPP","Открытый федеративный протокол обмена сообщениями и давняя альтернатива тому, чтобы писать чат-бэкенд самому или арендовать чужой. Он покрывает статусы присутствия, индикаторы набора и передачу файлов, а зрелые клиентские библиотеки есть под любую платформу.",[2966,2967],"Jabber","Extensible Messaging and Presence Protocol",[2969,2971],{"kind":2530,"url":2970},"https:\u002F\u002Fxmpp.org\u002F",{"kind":2557,"url":2972},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FXMPP",[2930,2630],"\u002Fglossary#xmpp",{"slug":2976,"term":2977,"definition":2978,"category":2763,"aliases":2979,"links":2983,"related":2986,"readMore":-1,"target":2987,"hasArticle":2534},"in-app-purchase","Встроенные покупки","Продажа цифровых товаров и подписок через биллинг Apple и Google, который оба стора требуют для цифрового контента и с которого берут комиссию. Сложность никогда не в самой покупке, а в её восстановлении на новом устройстве и в честном учёте прав доступа.",[2980,2981,2982],"in-app purchase","IAP","внутренние покупки",[2984],{"kind":2542,"url":2985},"https:\u002F\u002Fdeveloper.apple.com\u002Fin-app-purchase\u002F",[2801],"\u002Fglossary#in-app-purchase",{"slug":2545,"term":2989,"definition":2990,"category":2525,"aliases":2991,"links":2996,"related":2999,"readMore":3000,"target":3000,"hasArticle":454},"Диплинкинг","Ссылка, которая открывает конкретный экран внутри установленного приложения, а не его главную или веб-страницу. Отложенный диплинкинг переживает установку: нажатие, прошедшее через магазин приложений, всё равно приводит на нужный экран.",[2992,2993,2994,2995],"deep linking","отложенный диплинкинг","Universal Links","Android App Links",[2997],{"kind":2557,"url":2998},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FMobile_deep_linking",[2536,2546],"\u002Fglossary\u002Fdeep-linking",{"slug":3002,"term":3003,"definition":3004,"category":2581,"aliases":3005,"links":3009,"related":3012,"readMore":-1,"target":3013,"hasArticle":2534},"multi-arch-image","Мультиархитектурный образ","Один тег образа, который разрешается в разные бинарники для каждой архитектуры процессора — обычно это пара linux\u002Famd64 и linux\u002Farm64, — так что один и тот же docker pull работает без изменений и на серверах Intel\u002FAMD, и на ноутбуках с Apple Silicon.",[3006,3007,3008],"мультиарх-сборка","multi-arch build","linux\u002Famd64 + linux\u002Farm64",[3010],{"kind":2542,"url":3011},"https:\u002F\u002Fdocs.docker.com\u002Fbuild\u002Fbuilding\u002Fmulti-platform\u002F",[2606],"\u002Fglossary#multi-arch-image",{"slug":2870,"term":3015,"definition":3016,"category":2581,"aliases":3017,"links":3020,"related":3023,"readMore":-1,"target":3025,"hasArticle":2534},"Мультитенантность","Один развёрнутый бэкенд обслуживает много клиентов, и каждый видит только свои данные, конфигурацию и включённые функции, потому что контекст тенанта определяется для каждого запроса. Именно это делает линейку брендированных приложений одним продуктом, а не набором форков.",[2870,3018,3019],"мультиарендность","тенант",[3021],{"kind":2557,"url":3022},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FMultitenancy",[2771,3024],"feature-flags","\u002Fglossary#multi-tenancy",{"slug":2560,"term":3027,"definition":3028,"category":2581,"aliases":3029,"links":3033,"related":3036,"readMore":-1,"target":3037,"hasArticle":2534},"Объектное хранилище","Хранилище, которое держит файл целиком под ключом, а не в дереве файловой системы, — Amazon S3 и множество сервисов, совместимых с его API. Дешёвое, практически безграничное, привычное место для сырых событий, бэкапов и медиа: пишется один раз, читается редко, хранится вечно.",[3030,3031,3032],"S3","S3-совместимое хранилище","блоб-хранилище",[3034],{"kind":2557,"url":3035},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FObject_storage",[2549],"\u002Fglossary#object-storage",{"slug":2824,"term":3039,"definition":3040,"category":2567,"aliases":3041,"links":3045,"related":3048,"readMore":-1,"target":3049,"hasArticle":2534},"Ограничение частоты запросов","Предел на число запросов от одного клиента за заданный интервал. Именно он не даёт одному увлечённому пользователю, скраперу или боту потратить месячный бюджет платного API за вечер, и стоять он должен на вашей стороне интеграции.",[3042,3043,3044],"rate limiting","рейт-лимит","троттлинг",[3046],{"kind":2557,"url":3047},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FRate_limiting",[2814],"\u002Fglossary#rate-limiting",{"slug":3051,"term":3052,"definition":3053,"category":2525,"aliases":3054,"links":3057,"related":3060,"readMore":-1,"target":3061,"hasArticle":2534},"platform-channels","Платформенные каналы","Мост, через который Flutter-приложение вызывает нативный код iOS и Android — Keychain и Keystore, биометрию, платёжные шторки, любой SDK без Dart-пакета. Работа рутинная, но настоящая, и первое место, где споткнётся инженер, не выходивший за пределы Dart.",[3055,3056],"platform channels","method channel",[3058],{"kind":2542,"url":3059},"https:\u002F\u002Fdocs.flutter.dev\u002Fplatform-integration\u002Fplatform-channels",[76],"\u002Fglossary#platform-channels",{"slug":3063,"term":3064,"definition":3065,"category":2730,"aliases":3066,"links":3069,"related":3072,"readMore":-1,"target":3073,"hasArticle":2534},"post-quantum-cryptography","Постквантовая криптография","Алгоритмы шифрования, рассчитанные на устойчивость к будущему квантовому компьютеру; стандарты уже финализированы NIST. Мигрировать нужно до появления железа: трафик, записанный сегодня, расшифруют, когда такая машина появится.",[3067,3068],"PQC","постквантовое шифрование",[3070],{"kind":2557,"url":3071},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPost-quantum_cryptography",[257,181],"\u002Fglossary#post-quantum-cryptography",{"slug":3075,"term":3076,"definition":3077,"category":2567,"aliases":3078,"links":3082,"related":3083,"readMore":-1,"target":3084,"hasArticle":2534},"staged-rollout","Поэтапная раскатка","Релиз сначала на небольшой процент пользователей и расширение только тогда, когда доля сессий без падений держится. Плохая сборка, пойманная на десяти процентах, — испорченный вечер; она же на ста процентах — испорченная неделя.",[3079,3080,3081],"staged rollout","phased release","канареечный релиз",[],[3024,2564],"\u002Fglossary#staged-rollout",{"slug":2606,"term":3086,"definition":3087,"category":2581,"aliases":3088,"links":3094,"related":3097,"readMore":-1,"target":3098,"hasArticle":2534},"Реестр контейнеров","Хранилище образов контейнеров, адресуемых по имени и тегу, — Docker Hub, GitHub Container Registry или собственный реестр облачного провайдера. Публикация сборки в реестр превращает «у меня работает» в образ, который любой может скачать и запустить без изменений.",[3089,3090,3091,3092,3093],"реестр образов","Docker registry","GHCR","ghcr.io","container registry",[3095],{"kind":2542,"url":3096},"https:\u002F\u002Fdocs.github.com\u002Fen\u002Fpackages\u002Fworking-with-a-github-packages-registry\u002Fworking-with-the-container-registry",[2593,3002],"\u002Fglossary#container-registry",{"slug":2695,"term":3100,"definition":3101,"category":2581,"aliases":3102,"links":3105,"related":3108,"readMore":-1,"target":3109,"hasArticle":2534},"Серверный рендеринг","Сборка страницы в готовый HTML на сервере, чтобы первый же ответ содержал контент, заголовки, метатеги и структурированные данные. Краулеры, превью ссылок и медленные устройства читают это, не выполняя JavaScript.",[3103,3104],"SSR","server-side rendering",[3106],{"kind":2557,"url":3107},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FServer-side_scripting",[2685],"\u002Fglossary#server-side-rendering",{"slug":181,"term":1867,"definition":3111,"category":2581,"aliases":3112,"links":3116,"related":3119,"readMore":-1,"target":3120,"hasArticle":2534},"Шифрование, которое накладывается на устройстве отправителя и снимается только на устройстве получателя, так что сервис, передающий сообщение, не может его прочитать — ни по решению суда, ни после взлома. Оно защищает содержимое, но никогда — метаданные.",[3113,3114,3115],"E2EE","end-to-end encryption","оконечное шифрование",[3117],{"kind":2557,"url":3118},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FEnd-to-end_encryption",[257,1114],"\u002Fglossary#end-to-end-encryption",{"slug":2905,"term":3122,"definition":3123,"category":2763,"aliases":3124,"links":3127,"related":3130,"readMore":-1,"target":3131,"hasArticle":2534},"Совокупная стоимость владения","Во что продукт обходится за всю жизнь, а не только на этапе разработки: поддержка, обновления, ежегодные миграции на новые ОС и правила сторов, вторая команда, чтобы две кодовые базы не расходились. Обычно больше сметы на разработку и почти никогда в неё не входит.",[3125,3126],"TCO","total cost of ownership",[3128],{"kind":2557,"url":3129},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FTotal_cost_of_ownership",[2811],"\u002Fglossary#total-cost-of-ownership",{"slug":3133,"term":3134,"definition":3135,"category":2581,"aliases":3136,"links":3140,"related":3143,"readMore":-1,"target":3144,"hasArticle":2534},"state-management","Управление состоянием","То, как приложение решает, где живёт значение, кому позволено его менять и какие части экрана перерисовываются, когда оно меняется. Во Flutter выбор между Riverpod, BLoC и Provider — одно из первых архитектурных решений и одно из самых трудных для пересмотра.",[3137,3138,3139],"state management","BLoC","Riverpod",[3141],{"kind":2542,"url":3142},"https:\u002F\u002Fdocs.flutter.dev\u002Fdata-and-backend\u002Fstate-mgmt\u002Foptions",[2651],"\u002Fglossary#state-management",{"slug":3024,"term":3146,"definition":3147,"category":2567,"aliases":3148,"links":3152,"related":3155,"readMore":-1,"target":3156,"hasArticle":2534},"Фиче-флаги","Переключатели, которые включают и выключают функциональность из конфигурации, а не из релиза. Один бинарник ведёт себя по-разному для разных брендов, рынков и пользователей, а рискованную фичу можно погасить, не отправляя новую сборку на ревью.",[3149,3150,3151],"feature flags","фиче-флаги","feature toggle",[3153],{"kind":2557,"url":3154},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FFeature_toggle",[3075,2771,2870],"\u002Fglossary#feature-flags",{"slug":3158,"term":3159,"definition":3160,"category":2581,"aliases":3161,"links":3165,"related":3168,"readMore":-1,"target":3169,"hasArticle":2534},"floating-point","Числа с плавающей точкой","Двоичный формат IEEE 754, стоящий за double и float. Он не хранит 0.1 точно, поэтому 0.1 + 0.2 даёт 0.30000000000000004 — незаметно в графике и фатально в деньгах, которым место в целых минорных единицах или в decimal-типе.",[3162,3163,3164],"IEEE 754","double","плавающая запятая",[3166],{"kind":2557,"url":3167},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FIEEE_754",[],"\u002Fglossary#floating-point"]