Приватность в сети: чего ждать в 2026
Тренды, которые формируются в цифровой приватности, и правила, приходящие вместе с ними.

Коротко о главном
Год складывается вокруг одного противоречия. С одной стороны, защита данных становится массовой: шифрование включается само, браузеры режут трекеры, законы дают пользователю больше прав. С другой — появляются требования, которые заставляют сервисы собирать больше данных, а не меньше.
Ниже — сдвиги, которые заметны уже сейчас, и что каждый из них означает практически.
Постквантовое шифрование выходит из лабораторий
Главная техническая новость последних лет — переход на алгоритмы, устойчивые к атакам квантовых компьютеров. Речь не о завтрашней угрозе: достаточно мощных машин пока нет.
Проблема в другом и называется «сохранить сейчас, расшифровать потом». Перехваченный сегодня трафик можно сложить в архив и расшифровать через годы, когда техника позволит. Для переписки, которая должна оставаться закрытой десятилетиями, это реальный риск.
Браузеры и мессенджеры уже переходят на гибридные схемы, где классический алгоритм сочетается с постквантовым: даже если один окажется слаб, второй продолжит защищать. Пользователю делать ничего не нужно — достаточно вовремя обновляться.
Проверка возраста и её побочный эффект
Требования подтверждать возраст распространяются всё шире. Намерение понятное — защитить детей. Побочный эффект — сервисы начинают запрашивать документы и биометрию у всех подряд.
Это прямое столкновение двух хороших целей: безопасность несовершеннолетних против минимизации данных. Каждая проверка создаёт новую базу с паспортными данными, а такие базы утекают.
Технически проблема решаема: существуют схемы, при которых сервис получает подтверждение «пользователю есть восемнадцать» без самих документов. Внедряются они медленно, поэтому пока стоит выбирать сервисы, которые не требуют загружать паспорт туда, где это не обязательно.
Отпечатки вместо cookie
Сторонние cookie уходят, но слежка не исчезла — она стала менее заметной. Место cookie занимают методы, которые пользователь не может ни увидеть, ни отключить в настройках браузера.
- Цифровой отпечаток устройства: сочетание версии системы, шрифтов, разрешения экрана и десятков других параметров.
- Серверная передача событий: данные уходят рекламной сети с сервера сайта, минуя браузер и любые фильтры.
- Связывание по хешу почты или телефона, которое работает поверх любых устройств.
- Идентификаторы на уровне операционной системы, общие для всех приложений.
Что с этим делать
Полностью убрать отпечаток нельзя — его формирует само устройство. Но его можно сделать менее выразительным: чем ближе ваш набор параметров к типовому, тем труднее вас выделить.
Практически это означает: меньше экзотических расширений, стандартные настройки, обычный размер окна. Парадокс в том, что агрессивные «антидетект»-настройки часто делают отпечаток уникальнее, а не наоборот.
Против серверной передачи и связывания по почте помогает другое — разные адреса для разных сервисов и почтовые псевдонимы.
Обработка на устройстве вместо облака
Заметный сдвиг: всё больше вычислений переезжает с серверов на само устройство. Распознавание речи, поиск по фотографиям, подсказки при наборе текста всё чаще работают локально.
Для приватности это хорошая новость: данные, которые не покидают телефон, невозможно перехватить или запросить. Ограничение только в мощности устройства.
При выборе приложений стоит смотреть именно на это. Формулировка «обработка выполняется на устройстве» стоит дороже любых обещаний в политике конфиденциальности, потому что описывает архитектуру, а не намерение.
Прозрачность как требование, а не как жест
Растёт спрос на проверяемые утверждения. Обещание «мы не храним логи» само по себе больше не воспринимается всерьёз — от сервисов ждут независимого аудита и понятного описания того, что технически сохраняется.
Полезный признак зрелого сервиса — отчёт о полученных запросах на выдачу данных и о том, что было выдано. Если провайдер действительно не хранит информацию, отчёт покажет это лучше любой рекламы.
Что стоит сделать в этом году
Список короткий, но закрывает большую часть изменений, о которых шла речь выше.
- Обновите систему и браузер: постквантовые схемы приходят именно с обновлениями.
- Проверьте, где вы оставляли документы, и удалите то, что больше не нужно.
- Заведите почтовые псевдонимы для регистраций, чтобы разорвать связывание профилей.
- Пересмотрите расширения браузера и удалите те, которыми не пользуетесь.
- Проверьте настройки приватности в основных сервисах: новые пункты появляются не всегда выключенными.
- Включите VPN по умолчанию в сетях, которые вам не принадлежат.
Что не изменится
При всех технологических сдвигах основа остаётся прежней. Большинство успешных атак по-прежнему начинается с письма, а не со взлома шифра. Повторно использованный пароль остаётся главной причиной компрометации аккаунтов. Резервная копия остаётся единственной надёжной защитой от вымогателей.
Новые технологии закрывают новые классы угроз, но не отменяют базовых привычек. Если выбирать, во что вложить час времени, — двухфакторная аутентификация и менеджер паролей дадут больше, чем любые тонкие настройки.
Частые вопросы
- Что такое постквантовое шифрование и нужно ли о нём беспокоиться?
- Это алгоритмы, устойчивые к атакам будущих квантовых компьютеров. Беспокоиться в бытовом смысле не нужно: переход происходит на уровне браузеров и сервисов. От вас требуется только вовремя обновлять программы — новые схемы приходят с обновлениями.
- Значит ли отказ от сторонних cookie, что за мной перестали следить?
- Нет. Отрасль перешла на методы, которые сложнее заметить: цифровые отпечатки устройства, серверную передачу событий и связывание по хешу почты. Запрет cookie против них помогает слабо, зато помогают разные почтовые адреса для разных сервисов.
- Стоит ли загружать документы для проверки возраста?
- Только когда это действительно обязательно и сервису вы доверяете. Каждая такая проверка создаёт базу с вашими паспортными данными, а базы утекают. Если есть выбор между сервисами, предпочтите тот, что не требует документов.
- Как понять, что VPN-сервису можно доверять?
- Смотрите на проверяемые вещи, а не на обещания: независимый аудит инфраструктуры, понятное описание того, что технически сохраняется на серверах, отчёты о запросах на выдачу данных и внятная юрисдикция. Заявление «мы не храним логи» само по себе ничего не значит.
- Что важнее всего сделать для приватности прямо сейчас?
- Три вещи, в этом порядке: двухфакторная аутентификация приложением-генератором, уникальные пароли через менеджер и регулярные обновления. Всё остальное — надстройка над этой базой, и без неё работает плохо.


