Представим, что нотариус оформил наследство, семья знает о криптокошельке на крупную сумму, в iCloud лежит двадцать лет семейных фотографий, а в Steam куплены сотни игр. На бумаге часть ценностей принадлежит наследникам. На практике криптовалюту невозможно перевести без ключа, пароли Apple не отдаст, а Steam вообще не считает библиотеку игр собственностью, которую можно просто переписать на другого человека.
В этом и состоит главная проблема цифрового наследства. Юридическое право получить актив и техническая возможность им воспользоваться не равны друг другу. Суд, нотариус и свидетельство о праве на наследство отвечают за одну половину задачи. Пароли, ключи шифрования, правила платформ и архитектура конкретного сервиса отвечают за другую. Иногда между двумя половинами существует официальный мост, как у Apple или Google. Иногда такого моста нет вообще.
На SecurityLab уже был подробный материал про цифровое завещание и судьбу аккаунтов после смерти. Сейчас появился ещё один хороший повод вернуться к теме. Принятый Федеральный закон № 282-ФЗ «О цифровых валютах и цифровых правах» показывает эту проблему почти в лабораторно чистом виде. Государство может признать криптовалюту имуществом и прописать порядок наследования, но государство не умеет восстановить потерянный криптографический ключ.
Сначала нужно перестать считать «аккаунт» одним объектом
В российском наследственном праве нет отдельной коробки с надписью «цифровая жизнь». По общему правилу в наследство входят вещи, иное имущество, имущественные права и обязанности. Права, неразрывно связанные с личностью человека, а также личные неимущественные права наследникам автоматически не переходят.
Поэтому внутри одного телефона или одной учётной записи могут одновременно находиться объекты с совершенно разным режимом. Семейная фотография, право автора на коммерческое использование той же фотографии, лицензия на игру, переписка, криптовалюта и пароль от почты выглядят для пользователя одинаково цифровыми, но с точки зрения права и техники передаются совершенно по-разному.
| Что осталось | Что реально можно наследовать | Что может помешать |
|---|---|---|
| Криптовалюта | Имущественный актив | Потерянные ключи или недоступная схема подписи |
| Фотографии в облаке | Файлы и связанные с ними имущественные права в допустимых законом пределах | Шифрование, правила сервиса, отсутствие заранее назначенного контакта |
| Цифровые игры | Чаще право использования по лицензии | Запрет передачи учётной записи и лицензии |
| Авторские работы | Исключительное право на произведение может перейти наследникам | Исходные файлы могут остаться в недоступном облаке или на зашифрованном устройстве |
| Менеджер паролей | Не наследственный актив сам по себе, а средство доступа к другим активам | Шифрование и отсутствие аварийного сценария |
Особенно хорошо парадокс виден на авторских работах. Исключительное право на произведение по российскому законодательству переходит по наследству. Фотограф может оставить наследникам имущественные права на тысячи снимков. Но если единственные оригиналы лежат в зашифрованном облаке, пароль утрачен, а механизм передачи данных не настроен, право у наследника есть, а файлов нет.
С играми ситуация противоположная. Пользователь может потратить на Steam сотни тысяч рублей и психологически воспринимать библиотеку как коллекцию книг. Договор с Valve устроен иначе. Steam рассматривает игры и другие приобретённые объекты как лицензии, а учётную запись как персональную. Условия сервиса запрещают обычную передачу аккаунта, а Valve отдельно подтверждала, что Steam Support не переносит библиотеку наследнику по завещанию. Физический диск можно положить в наследственную массу. Огромная цифровая библиотека может оказаться непередаваемой.
Получается неприятная вещь. Денежная стоимость цифрового объекта ещё ничего не говорит о том, можно ли передать сам объект другому человеку.
Криптовалюта может достаться наследнику на бумаге и остаться недоступной навсегда
Федеральный закон № 282-ФЗ от 4 августа прямо определяет цифровую валюту как имущество. Большая часть закона вступает в силу 1 сентября, а часть положений заработает позднее. Для наследования особенно интересна статья 24 нового закона.
Если доступ к адресу с цифровой валютой предоставляет российский цифровой депозитарий, после получения сведений об открытии наследственного дела депозитарий должен ограничить операции. Свидетельство о праве на наследство может стать основанием для дальнейшего перехода цифровой валюты или цифровых прав в порядке универсального правопреемства.
Здесь появляется знакомая модель. Есть регулируемый посредник, учёт владельца, документы и организация, способная исполнить юридическое решение.
Но та же статья отдельно описывает адрес, который цифровой депозитарий не администрирует. Обладателем находящихся там активов признаётся лицо, которое владеет ключом доступа и вправе распоряжаться ими от своего имени. Именно здесь право сталкивается с криптографией.
Возьмём самостоятельный биткоин-кошелёк. В блокчейне нет отдела наследства, нотариуса и кнопки «предъявить свидетельство». Сеть проверяет цифровую подпись. Если наследники получили юридическое право на актив, но утрачены все закрытые ключи, резервные копии или другие компоненты, необходимые для подписи транзакции, сама сеть ничего сделать не сможет.
Популярная формулировка «без seed-фразы криптовалюта потеряна» тоже слишком грубая. Seed-фраза обычно служит исходным секретом, из которого кошелёк получает закрытые ключи. Но кошельки бывают разными. Возможны дополнительные резервные копии, аппаратные устройства, несколько подписей, распределённые секреты и другие схемы. Правильнее говорить так. Если после смерти владельца не осталось достаточного набора секретов и средств для создания действительной подписи, доступ к активу может быть потерян окончательно.
Обратная ситуация не менее интересна. Знание seed-фразы не превращает человека в законного наследника. Технически найденный секрет может позволить перевести монеты. Юридически человек всё равно должен иметь право распоряжаться наследственным имуществом. Криптография отвечает на вопрос «можешь ли ты подписать транзакцию», а наследственное право на вопрос «имеешь ли ты право её подписывать».
Поэтому хранить лист бумаги с 12 или 24 словами рядом с завещанием я бы не советовал. Такой план слишком легко превращается из наследственного механизма в готовый способ украсть деньги ещё при жизни владельца. Бумагу можно сфотографировать, потерять, выбросить или найти раньше времени.
С другой стороны, чрезмерно сложная система тоже опасна. Можно разнести части секрета между несколькими людьми, добавить аппаратный кошелёк, парольную фразу и несколько подписей, а затем обнаружить, что наследники вообще не понимают порядок восстановления. Криптографически безупречная схема, которой никто не способен воспользоваться, для семьи мало отличается от уничтоженного ключа.
Материал предназначен для законного и ответственного управления собственными данными и активами. При работе с аккаунтами, устройствами и криптокошельками нужно соблюдать законодательство своей страны, включая российское право, правила сервисов и права других людей. Чужие ключи, пароли и устройства нельзя использовать для несанкционированного доступа.
Apple и Google передают данные, но не превращают родственника во владельца аккаунта
Apple предлагает один из самых понятных механизмов. Владелец Apple Account может заранее назначить одного или нескольких цифровых наследников и передать им специальный ключ доступа. После смерти наследнику понадобится этот ключ и подтверждение смерти владельца. После проверки Apple открывает предусмотренный механизмом доступ к данным.
Но граница проходит очень жёстко. Наследник может получить фотографии, сообщения, заметки, файлы и резервные копии, однако Apple не передаёт содержимое iCloud Keychain. Пароли, ключи входа и платёжные сведения остаются недоступными. Не переходят таким способом и купленные фильмы, музыка, книги и подписки.
Получается важный практический вывод. Legacy Contact спасает данные Apple, но не заменяет наследственный план для паролей. Если владелец рассчитывал, что родственник после смерти откроет iCloud и оттуда восстановит все остальные сервисы, план не сработает.
Есть ещё один неочевидный нюанс. После одобрения наследственного доступа Apple предоставляет данные не бессрочно. Наследникам нужно скачать нужную информацию, а не воспринимать такой аккаунт как вечное семейное облако.
Google использует другую модель. Менеджер неактивного аккаунта реагирует не на юридически подтверждённую смерть, а на отсутствие активности в течение выбранного периода. Пользователь может заранее определить до десяти людей, выбрать для каждого набор передаваемых данных и оставить сообщение. Одному человеку можно открыть фотографии, другому почту и документы.
Механизм удобен ещё по одной причине. Доверенный человек не получает основной пароль при жизни владельца. Google ждёт установленный период неактивности и только затем запускает заранее заданный сценарий.
Если владелец ничего не настроил, Google допускает обращения родственников или представителей умершего. В отдельных случаях компания может предоставить содержимое аккаунта либо закрыть его, но прямо заявляет, что пароль и обычные данные для входа не выдаёт.
На вечное хранение тоже рассчитывать нельзя. Для личных аккаунтов действует политика неактивности, по которой Google оставляет за собой право удалить аккаунт и данные после как минимум двух лет отсутствия активности. Поэтому фраза «когда-нибудь разберём фотографии отца в Google Photos» может закончиться потерей архива.
У Steam другая крайность. Специального наследственного механизма для библиотеки нет, а лицензионная модель ограничивает передачу аккаунта. У Apple и Google родственник получает хотя бы предусмотренный путь к части данных. В Steam цена коллекции сама по себе такого пути не создаёт.
Пароли лучше не завещать открытым списком
Самая очевидная идея выглядит так. Распечатать таблицу со всеми логинами, паролями, кодами восстановления и seed-фразой, положить в конверт и рассказать родственнику, где конверт лежит.
Мне такой вариант не нравится по двум причинам. Список быстро устаревает, а при жизни превращается в единую точку компрометации всей цифровой личности.
Лучше разделить карту активов и секреты.
- Составить карту цифровой жизни. Записать, какие почтовые аккаунты, облака, домены, криптокошельки, сайты, подписки, менеджеры паролей, рабочие проекты и платные сервисы существуют. Пароли в карту не включать.
- Для каждого объекта указать судьбу. Сохранить фотографии, передать сайт, закрыть подписку, удалить личный архив, передать авторские права, предупредить партнёров.
- Назначить штатных цифровых наследников. Включить Legacy Contact у Apple и Менеджер неактивного аккаунта у Google, если соответствующие сервисы используются.
- Отдельно продумать менеджер паролей. Наследник должен понимать, каким способом получить хранилище, но не обязан знать мастер-пароль при жизни владельца.
- Отдельно описать криптовалюту. Нужна не только информация о существовании кошелька, но и понятная процедура восстановления. Схему полезно заранее проверить на небольшом тестовом кошельке.
- Убрать единственного администратора. Домен, сервер, корпоративный репозиторий или коммерческий канал не должны существовать только благодаря одному человеку и одной учётной записи.
- Проверять план. Меняются номера телефонов, устройства, резервные коды, сервисы и их правила. Забытая на пять лет инструкция может оказаться хуже отсутствующей, потому что создаёт ложную уверенность.
Некоторые менеджеры паролей уже позволяют построить такую схему без открытой передачи мастер-пароля. В Bitwarden платный пользователь может назначить доверенный контакт, выбрать режим доступа и период ожидания. Контакт отправляет запрос. Владелец может его отклонить, а если установленный срок закончится без отказа, доверенный пользователь получит заранее разрешённый доступ.
У механизма есть цена. Bitwarden не устанавливает факт смерти. Система видит только запрос и истечение периода ожидания. Если владелец находится в больнице, потерял доступ к почте или просто долго не реагирует, доверенный человек теоретически может получить хранилище. Поэтому такой сценарий требует действительно доверенного контакта и разумного срока ожидания.
1Password использует иной подход. Emergency Kit представляет собой документ с данными аккаунта, Secret Key и местом для пароля. Сам сервис рекомендует хранить подготовленную копию в безопасном месте и допускает передачу доверенному человеку. Здесь нет автоматической проверки смерти. Безопасность зависит от того, кто и когда сможет получить комплект.
Я бы поэтому строил цифровое наследство в два слоя. Первый представляет собой понятную инструкцию без секретов. Наследники видят список активов, желаемые действия и местонахождение процедуры восстановления. Второй слой содержит собственно ключи, аварийные комплекты или способ их получить и защищается гораздо строже.
Такая модель решает главную проблему. Родственнику не нужно иметь полный доступ к вашей цифровой жизни сегодня, чтобы суметь разобраться с ней после смерти.
Цифровое наследство вообще полезно воспринимать не как «завещание с паролями», а как систему восстановления. Для каждого значимого объекта нужно ответить на три вопроса. Что именно переходит наследникам по закону, разрешает ли сервис передачу или выдачу данных, и существует ли технический способ получить актив после исчезновения владельца.
Если хотя бы на один вопрос нет ответа, наследство может существовать только формально. У наследника будет свидетельство на криптовалюту без ключа, авторское право на фотографии без самих фотографий или дорогостоящая библиотека игр, которую платформа не разрешает передать.
Минимальный рабочий план занимает один вечер. Составить карту активов, включить наследственные механизмы Apple и Google, подготовить аварийный доступ к менеджеру паролей, отдельно решить судьбу криптовалюты и проверить, какие важные проекты держатся на единственной учётной записи. Передавать кому-либо все пароли при жизни для этого не требуется.