24 вересня 2026 р.

Що стається з вашими парафіянами, коли церковну базу даних зламують

Порожній церковний офіс у сутінках, де на столі лежить відкритий блокнот з іменами парафіян поруч із холодним екраном ноутбука, а на стільці залишено пальто.

Якщо ви пастир церкви, ви володієте інформацією про людей. Імена. Номери телефонів. Хто прийшов уперше. Хто просив про молитву. Вона може зберігатися в блокноті, електронній таблиці на вашому ноутбуці або в додатку на телефоні. Де б вона не була, її можуть викрасти. Це незручний початок будь-якої чесної розмови про витік церковних даних: питання не в тому, чи веде ваша церква записи, а в тому, що станеться з людьми, чиї дані містяться в цих записах, якщо вони потраплять до рук того, хто не повинен їх мати.

Багато пастирів кажуть мені одне й те саме: Я не технічна людина. Це не мій світ. Я розумію це. Тому дозвольте мені пояснити це якомога простіше, адже наслідки лягають на плечі ваших парафіян, а не на ваші комп’ютерні сервери.

Записувати інформацію — це не проблема

Перш за все, дозвольте мені чітко сказати: ведення нотаток про ваших людей не є порушенням довіри. Це частина належного піклування.

Павло писав листи, сповнені деталей. Він називав людей поіменно. Він згадував сварки між двома жінками у Филипах, називаючи їхні імена. Він пам’ятав матір і бабусю Тимофія, і він пам’ятав про шлунок Тимофія. Він знав, хто хворий, хто збився зі шляху, хто допомагав йому. «Крім зовнішнього, на мене щодня налягає турбота про всі церкви» (2 Коринтянам 11:28). Ви не можете нести тягар турботи про людей, яких не можете запам’ятати.

Отже, інстинкт записувати все — це пастирський інстинкт, якому дві тисячі років. Змінився не інстинкт. Змінилося те, куди потрапляють ці записи.

Де насправді зберігається ваш список членів церкви

Ось та частина, яку ніхто не пояснює пастирям.

Коли ви вводите ім’я члена церкви в додаток або онлайн-таблицю, ця інформація не залишається на вашому телефоні. Вона потрапляє на комп’ютер, що належить компанії-розробнику додатка, або, частіше, на комп’ютер, який ця компанія орендує у хостинг-провайдера. Хостингова компанія здає в оренду комп’ютери так само, як складська фірма здає в оренду приміщення. Тисячі ніяк не пов’язаних між собою бізнесів зберігають свої дані в одній будівлі, так би мовити.

Це важливо з однієї причини. Ваша церква може мати чудові звички, надійні паролі, уважну команду. І все одно дані ваших парафіян можуть бути викриті, тому що компанію, про яку ви ніколи не чули і яка знаходиться на кілька кроків далі від вашої недільної служби, зламали. Будь-які двері можна зламати, якщо мати достатньо часу і бути достатньо рішучим. Це просто природа дверей.

Це не теорія. У 2023 році дослідники безпеки виявили, що бразильський провайдер церковного програмного забезпечення залишив базу даних відкритою в мережі; файли містили особисті дані приблизно 932,000 членів церкви, і дослідники попередили, що інформація може бути використана для цілеспрямованого фішингу, крадіжки особистих даних та доксінгу. У 2022 році Церква Ісуса Христа Святих Останніх Днів повідомила, що зловмисники отримали доступ до систем, де зберігалися імена користувачів, повні імена, адреси електронної пошти, дати народження, поштові адреси та номери телефонів членів церкви. Малі громади також страждають: пресвітеріанська церква в Сполучених Штатах повідомила близько 1,000 осіб після зовнішнього зламу своїх систем на початку 2026 року.

Жодна з цих церков не ставилася до своїх людей недбало. Вони просто довірилися системі, як це доводиться робити всім нам.

Чому витік списку членів церкви — це не те саме, що витік списку покупців

Якби моє власне ім’я та електронна адреса стали публічними завтра, я б лише знизав плечима. Я інженер із публічним профілем; мене й так легко знайти. Але список членів церкви — це не список клієнтів, і в цьому полягає суть справи.

Список членів церкви повідомляє читачеві, у що ви вірите.

Європейське законодавство визнає це чітко. Згідно зі статтею 9 GDPR, персональні дані, що розкривають релігійні чи філософські переконання, належать до особливої категорії, обробка яких за замовчуванням заборонена і дозволена лише за певних умов, наприклад, за наявності чіткої згоди. Закон ставиться до імені, пов’язаного з церквою, так само як і до медичних записів, оскільки і те, і інше може бути використане для того, щоб завдати шкоди людині, яку вони описують. (Я інженер-програміст, а не юрист, і це загальна інформація, а не юридична консультація.)

Подумайте про тих, хто сидить на ваших лавах.

Людина, що навернулася з ворожої країни. Хтось, хто прийшов до віри з мусульманської родини і досі їздить додому відвідувати родичів. Витік списку робить її ім’я, номер телефону та назву церкви доступними для пошуку. Звіт World Watch List 2026 від Open Doors повідомляє про 388 мільйонів християн, які стикаються з високим рівнем переслідувань та дискримінації, що становить понад одного з семи віруючих у всьому світі. Для цієї сестри витік даних — це не просто незручність. Це загроза її свободі та, можливо, безпеці.

Пара, яка просила вас помолитися за їхні стосунки. Вони разом вийшли вперед однієї неділі. Прохання про молитву було записане, і до нього було додано два імені. Через рік стосунки закінчилися. Жоден із них не хотів би, щоб цей момент став публічним, і ніхто з них ніколи не міг собі такого уявити.

Чоловік, який написав одне чесне речення про свою депресію у місці, яке ви надали для молитовних прохань, тому що він довіряв, що це не вийде далі за вас.

Витік даних у роздрібній торгівлі коштує людям грошей. Витік церковних даних коштує людям приватності щодо найінтимніших речей у їхньому житті: віри, шлюбу, залежностей, горя, страху.

Найдовше триває шкода від мовчання

Гроші можна повернути. Довіру — ні, або принаймні не швидко.

Найбільше я боюся того, що станеться наступного тижня. Члени церкви перестануть щось записувати. Вони даватимуть лише прізвиська. Вони перестануть приносити молитовні прохання. Вони нестимуть ті самі тягарі в ту саму будівлю і не віддаватимуть жодного з них. І вони нестимуть цю обережність у наступну церкву, а потім і в наступну.

Павло описує церкву як тіло. «І коли страждає один член, то страждають з ним усі члени» (1 Коринтянам 12:26). Тіло працює, тому що його частини повідомляють одна одну. Коли німіє палець на нозі, травма не припиняється; припиняється лише усвідомлення цього. Шкода продовжується тихо і непомітно.

Ось чому витік даних — це не лише технічна подія. Це подія пастирська.

Паперовий блокнот — не безпечна альтернатива

Деякі пастори реагують, роблячи крок назад: жодного програмного забезпечення, лише книга. Я розумію, але книга має свої власні недоліки. Її можна забути в поїзді. Вона може зникнути під час переїзду в нову будівлю. Її можна передати лідеру, який працює над сімейною ситуацією, і вона ніколи не повернеться. І на відміну від цифрового запису, ви рідко дізнаєтеся, що її хтось прочитав.

Мета полягає не в тому, щоб уникати технологій. Мета — переконатися, що в разі найгіршого сценарію не буде нічого, що можна було б прочитати чи забрати.

Що змінює шифрування

Це єдина технічна ідея, на яку варто витратити час пастору, і вона простіша, ніж здається.

Шифрування перетворює зрозумілу інформацію на щось безглузде. Ім’я, номер телефону, молитовне прохання стають набором символів, який ніхто не зможе розшифрувати без відповідного ключа. У системі з нульовим розголошенням цей ключ належить вашій церкві та людям, яких ви оберете, а не компанії, що надає програмне забезпечення.

Саме так побудовано Velyora](https://velyora.app). Імена, контакти, дати народження та молитовні прохання ваших членів церкви блокуються на їхніх власних пристроях ще до того, як вони потрапляють до нас. Я не можу їх прочитати. Якби хтось зламав системи, де зберігається ця інформація, він би не знайшов нічого, що можна було б пов’язати з реальною людиною. Жодного імені, яке можна було б віднести до церкви. Жодних стосунків, які можна було б розкрити. Жодного молитовного прохання, яке можна було б опублікувати чи використати для шантажу.

Я б волів, щоб жодної атаки ніколи не було. Але я також волів би, щоб у разі її виникнення чесною відповіддю вашій громаді було: вони забрали замкнену скриньку, і не існує ключа, який міг би її відкрити.

Вам не потрібно розумітися на криптографії, щоб дати це своїм людям. Вам лише потрібно обирати інструменти, створені з думкою про них. І якщо ви роздумуєте про делікатне відстеження відвідуваності загалом, то та сама турбота стосується й того, щоб помітити підлітка, який тихо перестав приходити до церкви: знати — важливо, а захищати те, що ви знаєте, — не менш важливо.

Часті запитання

Чи справді моя невелика церква є ціллю для витоку даних?

Зловмисники рідко обирають церкви за назвою. Вони знаходять слабкі системи й забирають усе, що всередині. Громада з вісімдесяти осіб може бути скомпрометована через того самого провайдера, що й громада з восьми тисяч, а церква з наведеного вище прикладу повідомила близько 1000 людей після зовнішнього витоку даних. Розмір не дає жодного захисту.

Чи поширюється GDPR на церкву?

Загалом так, якщо ви перебуваєте в ЄС/ЄЕЗ або обробляєте дані людей, які там знаходяться. Стаття 9 визначає інформацію, що розкриває релігійні переконання, як особливу категорію, обробка якої заборонена, якщо не дотримано певної умови, наприклад, наявності чіткої згоди. Список членів церкви зазвичай розкриває переконання самим фактом свого існування. Це загальна інформація, а не юридична консультація; щодо вашої конкретної ситуації зверніться до кваліфікованого фахівця у вашій країні.

Що нам робити, якщо дані нашої церкви були викрадені?

Локалізуйте проблему, з’ясуйте, що було викрадено, і повідомте своїх членів чесно та швидко, замість того, щоб сподіватися, що все минеться. Залежно від того, де ви знаходитесь, у вас може бути юридичний обов’язок повідомити орган із захисту даних у стислі терміни. Завчасно отримайте належну юридичну консультацію. З пастирської точки зору, насамперед зверніться до тих членів церкви, які перебувають у найбільшій небезпеці, наприклад, до новонавернених із ворожих контекстів.

Чи означає шифрування, що ми можемо перестати бути обережними?

Ні. Шифрування захищає інформацію, яку ви зберігаєте. Воно не вирішує, що саме ви збираєте, кому надаєте доступ і як довго ви це зберігаєте. Збирайте лише те, що служить вашій турботі про людей, надавайте кожному помічнику доступ лише до тих людей, яким вони насправді служать, і переглядайте ці дані раз на рік.

Чи можу я взагалі записувати молитовні прохання?

Так, і я вважаю, що ви повинні це робити. Молитовні прохання — це одна з найяскравіших ознак того, що церква є сім’єю, а не просто аудиторією. Зберігайте їх, тому що ви будете молитися за них, чітко пояснюйте людям, як вони захищені, і переконайтеся, що вони недоступні для прочитання нікому за межами кола турботи, яке ви визначили.


Назва Velyora походить від velad y orad — пильнуйте та моліться. Пильнувати за отарою означає знати своїх людей. Захищати їх означає гарантувати, що ці знання залишаються там, де їм належить бути. Якщо ви хочете побачити, як виглядає приватна, зашифрована реєстрація для вашої громади, ви можете спробувати Velyora безкоштовно і підготувати свій QR-код ще до неділі.

Почніть безкоштовно вже сьогодні

Налаштуйте все за п'ять хвилин, роздрукуйте свій QR-код і зробіть прийом вашої громади теплішим цієї неділі.

Отримати безкоштовний QR-код