Články

Co je end-to-end šifrování?

V aplikacích pro zasílání zpráv, jako jsou WhatsApp, Signal a iMessage, můžete vidět „šifrováno end-to-end“. Je to příslib o tom, kdo může číst vaši zprávu – a je důležité mu porozumět.

Klíčové body

  • End-to-end šifrování udržuje obsah zpráv čitelný pouze na zařízeních lidí v konverzaci.
  • Služba přenášející zprávu přijímá zašifrovaná data, nikoli čitelný text, fotografie nebo samotné hovory.
  • Často neskrývá metadata, jako kdo koho kontaktoval, kdy a jak často.
  • Nemůže ochránit odemknutý telefon, kompromitovaný účet nebo zálohu, která není chráněna stejným způsobem.
  • U soukromých souborů v telefonu jde o podobnou, ale jinou úlohu: o šifrování bez firmy uprostřed.

Co znamená end-to-end šifrování

Představte si, že posíláte vzkaz přeplněnou místností. Díky end-to-end šifrování vzkaz uzamknete ještě předtím, než opustí váš telefon. Odemknout ho na svém zařízení dokáže jen ten, komu je určen a kdo má odpovídající klíč.

Tato dvě zařízení jsou „konce“. Služba pro zasílání zpráv a síť zprávu stále doručují, ale místo čitelných slov, fotografií nebo hovorů pracují se zašifrovanými daty. To chrání obsah zprávy před lidmi, kteří sledují připojení, a záměrně i před poskytovatelem, který službu provozuje.

Je to bezpečnostní řešení, ne marketingové označení. Důvěryhodná služba by měla vysvětlit, kdy end-to-end šifrování platí, která zařízení zahrnuje a jak nakládá se zálohami.

Šifrování při přenosu, v klidu a end-to-end

Slovo „šifrovaný“ může znamenat různé druhy ochrany. Šifrování při přenosu chrání data na cestě na firemní server. Blokuje cizí osoby v síti, ale jakmile data dorazí, společnost si je může přečíst.

Šifrování v klidu chrání data uložená na serveru. Je důležité, pokud je úložiště odcizeno nebo narušeno, ale poskytovatel často stále spravuje klíče a má přístup k datům.

End-to-end šifrování je jiné: konverzace zůstává šifrovaná od jednoho koncového bodu k druhému a služba by neměla mít dešifrovací klíče k jejímu obsahu. Při srovnávání produktů se ptejte, kdo klíče drží a kdy se data stávají čitelnými.

Co chrání – a kde končí

End-to-end šifrování je silnou ochranou obsahu zpráv. Pokud jsou šifrované zprávy odhaleny při narušení serveru, cílem je, aby služba neměla klíče potřebné k jejich přeměně zpět na čitelné konverzace.

Obvykle neskrývá metadata: koho jste kontaktovali, kdy a jak často. Ten vzor může mnohé prozradit. Nemůže také zabránit tomu, aby si někdo přečetl odemčenou obrazovku, převzal váš účet nebo vás přiměl k rozhovoru s nesprávnou osobou.

Zálohy si zaslouží samostatnou kontrolu. Některé aplikace nabízejí end-to-end šifrované zálohy, jiné ne, nebo je musíte sami zapnout. Než budete předpokládat, že každá kopie konverzace má stejnou ochranu, tohle nastavení si ověřte.

Zprávy a soukromé soubory jsou různé úlohy

End-to-end šifrování obvykle popisuje zprávu putující mezi lidmi. Vaše fotografie, poznámky a dokumenty potřebují související formu ochrany, když jsou uloženy na zařízení nebo v záloze. Platí stejná otázka: kdo jiný má klíč?

Sealby šifruje soubory na vašem iPhonu bez účtu nebo firemního serveru uprostřed. Pokud zapnete zálohování, zašifrovaná data se nahrají do vašeho iCloudu a zůstanou nečitelná pro Apple i pro Sealby. U každé služby se nespokojte se slovem „šifrované“ a ověřte si klíče, zálohy, zařízení a zásady ochrany soukromí.

Rychlé odpovědi

Co znamená end-to-end šifrování?

Znamená to, že zpráva je zašifrována na zařízení odesílatele a dešifrována na zařízení příjemce. Služba, která ji přenáší, je navržena tak, aby neměla klíče potřebné ke čtení obsahu zprávy.

Je end-to-end šifrování bezpečné?

Moderní end-to-end šifrování je silné, ale řeší jen část problému. Někdo s přístupem k odemčenému zařízení, nechráněné záloze nebo vašemu účtu může zprávy přesto číst. Chrání konverzaci při přenosu, ne všechna rizika kolem ní.

Jaký je rozdíl mezi end-to-end šifrováním a šifrováním při přenosu?

Šifrování při přenosu chrání data, když putují na server společnosti, kde si je společnost obvykle může přečíst. End-to-end šifrování udržuje obsah zašifrovaný, takže služba není určena k tomu, aby držela klíče pro jeho čtení. Klíčovou otázkou je, kdo má přístup k dešifrovacím klíčům.

Skrývá end-to-end šifrování, s kým mluvím?

Obvykle ne. Skryje to, co říkáte, ale služba se přesto může dozvědět informace, jako kdo koho kontaktoval, kdy a kolik dat bylo odesláno. Tato metadata mohou být odhalující, takže služby zaměřené na soukromí se snaží shromažďovat a uchovávat co nejméně.

Tvůj trezor čeká.

Stáhni si Sealby a ochraň, na čem záleží. Nastavení zabere necelou minutu a nemusíš zakládat účet.

Stáhnout v App Storu

iPhone a iPad · iOS 17+ · Zdarma