Co znamená end-to-end šifrování
Představte si, že posíláte vzkaz přeplněnou místností. Díky end-to-end šifrování vzkaz uzamknete ještě předtím, než opustí váš telefon. Odemknout ho na svém zařízení dokáže jen ten, komu je určen a kdo má odpovídající klíč.
Tato dvě zařízení jsou „konce“. Služba pro zasílání zpráv a síť zprávu stále doručují, ale místo čitelných slov, fotografií nebo hovorů pracují se zašifrovanými daty. To chrání obsah zprávy před lidmi, kteří sledují připojení, a záměrně i před poskytovatelem, který službu provozuje.
Je to bezpečnostní řešení, ne marketingové označení. Důvěryhodná služba by měla vysvětlit, kdy end-to-end šifrování platí, která zařízení zahrnuje a jak nakládá se zálohami.
Šifrování při přenosu, v klidu a end-to-end
Slovo „šifrovaný“ může znamenat různé druhy ochrany. Šifrování při přenosu chrání data na cestě na firemní server. Blokuje cizí osoby v síti, ale jakmile data dorazí, společnost si je může přečíst.
Šifrování v klidu chrání data uložená na serveru. Je důležité, pokud je úložiště odcizeno nebo narušeno, ale poskytovatel často stále spravuje klíče a má přístup k datům.
End-to-end šifrování je jiné: konverzace zůstává šifrovaná od jednoho koncového bodu k druhému a služba by neměla mít dešifrovací klíče k jejímu obsahu. Při srovnávání produktů se ptejte, kdo klíče drží a kdy se data stávají čitelnými.
Co chrání – a kde končí
End-to-end šifrování je silnou ochranou obsahu zpráv. Pokud jsou šifrované zprávy odhaleny při narušení serveru, cílem je, aby služba neměla klíče potřebné k jejich přeměně zpět na čitelné konverzace.
Obvykle neskrývá metadata: koho jste kontaktovali, kdy a jak často. Ten vzor může mnohé prozradit. Nemůže také zabránit tomu, aby si někdo přečetl odemčenou obrazovku, převzal váš účet nebo vás přiměl k rozhovoru s nesprávnou osobou.
Zálohy si zaslouží samostatnou kontrolu. Některé aplikace nabízejí end-to-end šifrované zálohy, jiné ne, nebo je musíte sami zapnout. Než budete předpokládat, že každá kopie konverzace má stejnou ochranu, tohle nastavení si ověřte.
Zprávy a soukromé soubory jsou různé úlohy
End-to-end šifrování obvykle popisuje zprávu putující mezi lidmi. Vaše fotografie, poznámky a dokumenty potřebují související formu ochrany, když jsou uloženy na zařízení nebo v záloze. Platí stejná otázka: kdo jiný má klíč?
Sealby šifruje soubory na vašem iPhonu bez účtu nebo firemního serveru uprostřed. Pokud zapnete zálohování, zašifrovaná data se nahrají do vašeho iCloudu a zůstanou nečitelná pro Apple i pro Sealby. U každé služby se nespokojte se slovem „šifrované“ a ověřte si klíče, zálohy, zařízení a zásady ochrany soukromí.