El cadenat només cobreix la meitat de la història
Quan veus el cadenat al navegador, HTTPS està xifrant el contingut de la pàgina — els missatges que envies, les contrasenyes que escrius, les pàgines que llegeixes. Aquesta part fa anys que és sòlida. Però per iniciar una connexió segura, el telèfon primer ha d'anunciar a quin lloc web vol arribar, i durant molt de temps aquest anunci inicial s'enviava sense xifrar. Així que el teu proveïdor d'internet, el teu operador mòbil o la xarxa Wi-Fi on estàs encara podien veure una llista dels llocs i aplicacions que obries, fins i tot sense llegir què hi havia a dins.
Per què importa la pista que queda
Una llista dels llocs on vas en línia ja és valuosa per si mateixa. Es pot fer servir per crear un perfil teu per a publicitat, vendre'l a altres empreses o — en mans equivocades — fer-lo servir per endevinar on tens el banc o quina aplicació imitar en una estafa. No cal que estiguis fent res estrany perquè «quins llocs fa servir aquesta persona» sembli massa personal per lliurar-ho.
Què canvia Encrypted Client Hello
Encrypted Client Hello, o ECH, també xifra aquest anunci inicial, de manera que el nom del lloc web ja no s'envia a la vista. Amb això activat, el teu proveïdor sobretot veu que estàs connectat a una gran xarxa de distribució — la infraestructura compartida que allotja molts llocs, com ara Cloudflare — i quantes dades s'han mogut, però no el lloc o l'aplicació exactes. Android 17 és el primer sistema de telèfon important que ho incorpora i ho activa de manera predeterminada per a les aplicacions que fan servir xarxes actualitzades, i Apple i els principals fabricants de navegadors han anat desplegant proteccions semblants.
Els límits honestos
Això és una millora genuïna, però mantén-la en proporció. ECH només ajuda quan el lloc web que visites també l'admet, tot i que molts de grans ja ho fan. Funciona millor al costat de «Private DNS», una configuració relacionada que amaga el pas anterior on el telèfon busca l'adreça d'un lloc. I no és una VPN ni anonimat: el lloc web mateix encara sap que ets tu, qualsevol servei on iniciïs sessió encara veu el teu compte, i el teu proveïdor encara pot saber que estàs connectat. Pensa en ECH com el tancament d'una fuita concreta, no com desaparèixer d'internet.
On encaixa Sealby
Sealby no encamina el teu trànsit web — aquesta és feina del teu telèfon, del teu navegador i de configuracions com les d'abans. El que Sealby protegeix són les coses que guardes: les teves fotos, vídeos, notes i fitxers privats, xifrats al teu dispositiu perquè ni tan sols nosaltres els puguem llegir. La web es va fent més privada de mica en mica; els fitxers que conserves mereixen la mateixa cura.
Això és informació general, no assessorament de seguretat. Els noms de les funcions, els valors per defecte i la disponibilitat canvien entre telèfons, aplicacions, navegadors, versions i països — comprova la configuració al teu propi dispositiu.