
オープンソースコードとは、誰でもプログラムの動作を詳細に検証でき、その運用に秘密がないことを意味します。開発者はUIの色やフォントサイズといった細部から、情報の保存、暗号化、復号化に使用される手法、通信の処理方法に至るまで、完全なコードを公開します。
情報自体の安全性は依然として暗号化および復号化の手法に依存します。重要な違いは、クローズドソースソフトウェアの場合、開発者が暗号化方式をこっそり変更して送信データにアクセスできる点です。たとえば、復号鍵を本来の受信者だけでなく、情報機関などの第三者にも送信する可能性があります。オープンソースでは、経験豊富なレビュアーがコードを検査すれば、このような改ざんを即座に発見できます。
近年、「オープンソース」という用語は、真のオープン性とはほとんど関係がなく、しばしば商業的関心—たとえばサードパーティの開発者支援による製品の人気向上—に駆動される、改変プラットフォームや開発者エコシステムに安易に適用されています。こうしたマーケティング戦略は企業には利益をもたらしますが、技術的に知識のあるユーザー間の信頼を高めるどころか、むしろ損なうことがあります。
数十億ドル規模のサービスの幹部が、どちらの製品がより安全かを公に論争しているが、どちらもオープンソースコードを公開していないという事例は、象徴的です。メディアはこうした論争を拡散しますが、それらは最終的に検証可能なセキュリティ主張ではなく、商業的利益を追求する関係者によって引き起こされています。
信頼の問題に対する解決策は、これまでずっと明らかでした。自分自身の安心感とセキュリティの基準に基づいて製品を評価し、メディアの見せ物には無関心でいることです。製品の選択や拒否において、あなたが制限を受けることはありません。
利便性とセキュリティの従来のトレードオフも、次第に意味を失いつつあります。たとえば、ADAMANT Messengerは完全にオープンソースのコードに加えて洗練されたインターフェースを提供しており、透明性と使いやすさが互いに排他的ではないことを示しています。