Aprèn

Què és el xifratge d'extrem a extrem?

Potser heu vist «xifrat d'extrem a extrem» en aplicacions de missatgeria com WhatsApp, Signal o iMessage. És una promesa sobre qui pot llegir els vostres missatges, i val la pena entendre-la.

Punts clau

  • El xifratge d'extrem a extrem fa que el contingut dels missatges només es pugui llegir als dispositius de les persones que participen en la conversa.
  • El servei que transporta el missatge rep dades xifrades, no el text, les fotos o les trucades en si.
  • Sovint no amaga les metadades, com ara qui es va posar en contacte amb qui, quan i amb quina freqüència.
  • No pot protegir un telèfon desbloquejat, un compte compromès ni una còpia de seguretat que no estigui protegida de la mateixa manera.
  • Per als fitxers privats del telèfon, el xifratge sense cap empresa pel mig és una feina relacionada però diferent.

Què vol dir el xifratge d'extrem a extrem

Penseu que envieu una nota a través d'una sala plena de gent. Amb el xifratge d'extrem a extrem, tanqueu la nota amb clau abans que surti del telèfon. Només el destinatari previst té la clau corresponent per desbloquejar-la al seu dispositiu.

Els dos dispositius són els «extrems». El servei de missatgeria i la xarxa continuen lliurant el missatge, però manegen dades xifrades en lloc de paraules, fotos o trucades llegibles. Això protegeix el contingut del missatge de qui vigila la connexió i, per disseny, del proveïdor que gestiona el servei.

És un disseny de seguretat, no una etiqueta de màrqueting. Un servei de confiança hauria d'explicar quan s'aplica el xifratge d'extrem a extrem, quins dispositius s'hi inclouen i com es gestionen les còpies de seguretat.

Xifratge en trànsit, en repòs i d'extrem a extrem

La paraula «xifrat» pot descriure proteccions diferents. El xifratge en trànsit protegeix les dades durant el viatge fins al servidor d'una empresa. Bloqueja els estranys a la xarxa, però l'empresa pot llegir les dades un cop hi arriben.

El xifratge en repòs protegeix les dades emmagatzemades en un servidor. És important si es roba o es vulnera l'emmagatzematge, però sovint el proveïdor encara gestiona les claus i pot accedir a les dades.

El xifratge d'extrem a extrem és diferent: la conversa es manté xifrada d'un extrem a l'altre, i el servei no hauria de tenir les claus per desxifrar-ne el contingut. Quan compareu productes, pregunteu qui té les claus i quan es tornen llegibles les dades.

Què protegeix, i on s'atura

El xifratge d'extrem a extrem és una protecció robusta per al contingut dels missatges. Si uns missatges xifrats queden exposats en una filtració del servidor, l'objectiu és que el servei no tingui les claus necessàries per tornar-los a convertir en converses llegibles.

Normalment no amaga les metadades: amb qui heu contactat, quan i amb quina freqüència. Aquest patró pot revelar molt. Tampoc no pot evitar que algú llegeixi una pantalla desbloquejada, que us prengui el compte o que us enganyi perquè parleu amb la persona equivocada.

Les còpies de seguretat mereixen una comprovació a part. Algunes aplicacions ofereixen còpies de seguretat xifrades d'extrem a extrem; d'altres no, o us demanen que les activeu. Reviseu aquesta configuració abans de suposar que totes les còpies d'una conversa tenen la mateixa protecció.

Els missatges i els fitxers privats són feines diferents

El xifratge d'extrem a extrem sol descriure un missatge que viatja entre persones. Les vostres fotos, notes i documents necessiten una forma de protecció relacionada mentre són en un dispositiu o en una còpia de seguretat. S'aplica la mateixa pregunta: qui més té una clau?

Sealby xifra els fitxers al vostre iPhone sense cap compte ni servidor d'empresa pel mig. Si activeu la còpia de seguretat, un blob xifrat va al vostre iCloud i continua sent il·legible per a Apple i Sealby. Per a qualsevol servei, mireu més enllà de la paraula «xifrat» i comproveu les claus, les còpies de seguretat, els dispositius i la política de privadesa.

Respostes ràpides

Què vol dir xifratge d'extrem a extrem?

Vol dir que un missatge es xifra al dispositiu del remitent i es desxifra al dispositiu del destinatari. El servei que el transporta està dissenyat per no tenir les claus necessàries per llegir el contingut del missatge.

El xifratge d'extrem a extrem és segur?

El xifratge d'extrem a extrem modern és robust, però només protegeix una part del conjunt. Algú amb accés a un dispositiu desbloquejat, a una còpia de seguretat sense protegir o al vostre compte encara pot llegir els missatges. Protegeix la conversa en trànsit, no tots els riscos del voltant.

Quina diferència hi ha entre el xifratge d'extrem a extrem i el xifratge en trànsit?

El xifratge en trànsit protegeix les dades mentre viatgen fins al servidor d'una empresa, on l'empresa normalment les pot llegir. El xifratge d'extrem a extrem manté el contingut xifrat, de manera que el servei no hauria de tenir les claus per llegir-lo. La pregunta clau és qui té accés a les claus de desxifratge.

El xifratge d'extrem a extrem amaga amb qui parlo?

Normalment no. Amaga el que dieu, però un servei encara pot saber coses com ara qui es va posar en contacte amb qui, quan i quantes dades es van enviar. Aquestes metadades poden ser reveladores, per això els serveis centrats en la privadesa procuren recollir-ne i conservar-ne les mínimes possibles.

La teva caixa forta t’espera.

Descarrega Sealby i protegeix el que importa. La configuració dura menys d’un minut i no has de crear cap compte.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït