Què vol dir el xifratge d'extrem a extrem
Penseu que envieu una nota a través d'una sala plena de gent. Amb el xifratge d'extrem a extrem, tanqueu la nota amb clau abans que surti del telèfon. Només el destinatari previst té la clau corresponent per desbloquejar-la al seu dispositiu.
Els dos dispositius són els «extrems». El servei de missatgeria i la xarxa continuen lliurant el missatge, però manegen dades xifrades en lloc de paraules, fotos o trucades llegibles. Això protegeix el contingut del missatge de qui vigila la connexió i, per disseny, del proveïdor que gestiona el servei.
És un disseny de seguretat, no una etiqueta de màrqueting. Un servei de confiança hauria d'explicar quan s'aplica el xifratge d'extrem a extrem, quins dispositius s'hi inclouen i com es gestionen les còpies de seguretat.
Xifratge en trànsit, en repòs i d'extrem a extrem
La paraula «xifrat» pot descriure proteccions diferents. El xifratge en trànsit protegeix les dades durant el viatge fins al servidor d'una empresa. Bloqueja els estranys a la xarxa, però l'empresa pot llegir les dades un cop hi arriben.
El xifratge en repòs protegeix les dades emmagatzemades en un servidor. És important si es roba o es vulnera l'emmagatzematge, però sovint el proveïdor encara gestiona les claus i pot accedir a les dades.
El xifratge d'extrem a extrem és diferent: la conversa es manté xifrada d'un extrem a l'altre, i el servei no hauria de tenir les claus per desxifrar-ne el contingut. Quan compareu productes, pregunteu qui té les claus i quan es tornen llegibles les dades.
Què protegeix, i on s'atura
El xifratge d'extrem a extrem és una protecció robusta per al contingut dels missatges. Si uns missatges xifrats queden exposats en una filtració del servidor, l'objectiu és que el servei no tingui les claus necessàries per tornar-los a convertir en converses llegibles.
Normalment no amaga les metadades: amb qui heu contactat, quan i amb quina freqüència. Aquest patró pot revelar molt. Tampoc no pot evitar que algú llegeixi una pantalla desbloquejada, que us prengui el compte o que us enganyi perquè parleu amb la persona equivocada.
Les còpies de seguretat mereixen una comprovació a part. Algunes aplicacions ofereixen còpies de seguretat xifrades d'extrem a extrem; d'altres no, o us demanen que les activeu. Reviseu aquesta configuració abans de suposar que totes les còpies d'una conversa tenen la mateixa protecció.
Els missatges i els fitxers privats són feines diferents
El xifratge d'extrem a extrem sol descriure un missatge que viatja entre persones. Les vostres fotos, notes i documents necessiten una forma de protecció relacionada mentre són en un dispositiu o en una còpia de seguretat. S'aplica la mateixa pregunta: qui més té una clau?
Sealby xifra els fitxers al vostre iPhone sense cap compte ni servidor d'empresa pel mig. Si activeu la còpia de seguretat, un blob xifrat va al vostre iCloud i continua sent il·legible per a Apple i Sealby. Per a qualsevol servei, mireu més enllà de la paraula «xifrat» i comproveu les claus, les còpies de seguretat, els dispositius i la política de privadesa.