监管盯上的是架构,不是内容
Jack Dorsey上周五在X上贴出一份文件。据称,这是印度内政部下属的网络犯罪协调中心(I4C)在7月23日发出的通知,要求GitHub三小时内限制访问离线蓝牙通信应用Bitchat的三个代码仓库。Bitchat是Dorsey本人开发的项目,靠手机蓝牙组网通信,不需要联网、不需要账号,也没有中心服务器。
通知没有点名任何一条具体违法内容。理由是这款应用能在断网期间通信,可能让警方的拦截、溯源和归因都变得困难。截至发稿,这三个仓库在印度依然能正常打开,GitHub也没有确认收到过这份通知。
这份文件真正的看点,不是又一次应用下架风波,而是监管瞄准的对象变了——从内容转向了架构本身。
数字权利机构SFLC.in创始人Mishi Choudhary告诉TechCrunch,通知的格式和印度以往的下架文件类似,但援引的条款并不能清楚地授权当局仅仅因为一款软件"如何运作"就要求整体下架。
| 2021年前常规操作 | 这次针对Bitchat | |
|---|---|---|
| 法律依据 | IT法第69A条+2009屏蔽规则 | 未明确引用对应条款 |
| 针对对象 | 具体帖子、链接、账号 | 整个开源代码仓库 |
| 审查理由 | 内容违法 | 软件架构本身 |
APC全球项目主管Raman Chima说得更直接:这次政府不只是在针对一个服务提供方,而是在暗示这类去中心化通信产品的开源开发行为本身"不应该存在"。这是一句判断,不是判决。目前没有法院裁决支持或推翻这份通知,数字权利组织质疑的只是它有没有法律授权。
三层拦截,只挡住了一层
Internet Freedom Foundation指出了最实际的问题:删掉GitHub仓库,删不掉已经装进手机的App。Bitchat靠蓝牙mesh组网,本来就不需要服务器,仓库消失不会让它停止工作。
这里其实是三层完全独立的东西:GitHub上的源代码、应用商店里的安装包、手机里已经装好的App。
| 拦截对象 | 能做到什么 | 做不到什么 |
|---|---|---|
| GitHub代码仓库 | 新用户看不到、下载不到源码 | 不影响已装用户,不影响应用商店在架版本 |
| 应用商店(App Store/Play) | 新用户搜不到、装不上 | 不影响已装用户继续使用 |
| 手机里已装的App | — | 只有用户自己卸载或系统强制下架才会消失 |
真正被拿掉的,是外界审查这套代码到底做了什么的可能性。蓝牙mesh还有一层物理限制:单跳距离一般只有几十米,超出范围要靠沿途设备接力转发,人少的地方消息断得快。iOS和安卓也都限制App在后台持续扫描蓝牙,送达并不总是稳定——这是离线通信工具的共同短板,不是这份通知能改变的。
如果监管的下一步是要求苹果、谷歌在应用商店层面下架,影响会比这次的GitHub通知大得多。那才是真正能挡住新用户安装的手段,目前没有证据显示印度已经这么做。
抗议者能用,开发者要多留一个心眼
这组下载数据发生在具体背景下:新德里正因为考试泄题爆发"蟑螂运动"抗议,学生要求教育部长达曼德拉·普拉丹辞职。当局7月23日限制了抗议区域周边的移动数据,也拦下了游行队伍向议会大厦推进的路线。部分抗议者转用Bitchat和另一款离线通信App Briar协调行动,这正是通知里点名的"绕过网络限制"场景。
这组数字只反映短期激增,不代表用户会留下来长期用。印度政府没有回应置评请求,真实法律依据仍不明确。
依赖离线通信的抗议参与者和普通用户,现实很直接:能用就先用,不必现在删App。但也别把它当成绝对安全的隐蔽通道——通知本身承认的是"可能"妨碍拦截,不是"无法"拦截,蓝牙mesh的信号范围和后台限制本来就摆在那。
开源开发者和代码托管平台的合规负责人,该多留一个心眼。这份通知释放的信号是:一个项目只要具备匿名、去中心化、绕开断网的能力,哪怕代码里没有一行违法内容,也可能被单独列为审查对象。这个标准比"内容违规下架"更难提前预判,也更难靠修改代码规避。
GitHub没有确认是否收到通知,只公开了政府下架请求的公共仓库,里面目前没有Bitchat的记录。公司安全政策负责人Rose Coogan说,收到完整的政府下架请求后,会通知账号所有者并给申诉机会。Access Now政策顾问Namrata Maheshwari提醒,网络已经受限的情况下再封锁离线通信工具,等于把断网变成彻底的通信盲区,抗议者依然有和平协调的权利。
接下来最该盯的,不是这三个仓库最终会不会被删——那大概率挡不住已经装机的用户。真正的变量是GitHub会不会证实收到过这份通知、会怎么回应,以及印度会不会把同样的逻辑用到应用商店层面。后者才是能真正掐住新用户增长的手。
