Hvad ende-til-ende-kryptering betyder
Tænk på at sende en note gennem et travlt lokale. Med ende-til-ende-kryptering låser du noten, før den forlader din telefon. Kun den tilsigtede modtager har den matchende nøgle til at låse den op på sin enhed.
De to enheder er 'enderne'. Beskedtjenesten og netværket leverer stadig beskeden, men de håndterer krypterede data i stedet for læsbare ord, billeder eller opkald. Det beskytter beskedens indhold mod personer, der overvåger forbindelsen, og – i kraft af designet – mod den udbyder, der driver tjenesten.
Det er et sikkerhedsdesign, ikke et markedsføringsmærke. En troværdig tjeneste bør forklare, hvornår ende-til-ende-kryptering gælder, hvilke enheder der er inkluderet, og hvordan sikkerhedskopier håndteres.
Kryptering under overførsel, i hvile og ende til ende
Ordet 'krypteret' kan beskrive forskellige former for beskyttelse. Kryptering under overførsel beskytter data på vej til en virksomheds server. Det blokerer udenforstående på netværket, men virksomheden kan læse dataene, når de ankommer.
Kryptering i hvile beskytter data, der er gemt på en server. Det er vigtigt, hvis lagringen bliver stjålet eller udsat for et databrud, men en udbyder har ofte stadig nøglerne og kan tilgå dataene.
Ende-til-ende-kryptering er anderledes: samtalen forbliver krypteret fra det ene slutpunkt til det andet, og tjenesten er ikke beregnet til at have dekrypteringsnøglerne til indholdet. Når du sammenligner produkter, så spørg, hvem der har nøglerne, og hvornår dataene bliver læsbare.
Hvad det beskytter – og hvor det stopper
Ende-til-ende-kryptering er en stærk beskyttelse af beskedernes indhold. Hvis krypterede beskeder bliver afsløret ved et databrud på en server, er målet, at tjenesten ikke har de nøgler, der skal til for at omdanne dem til læsbare samtaler igen.
Det skjuler normalt ikke metadata: hvem du kontaktede, hvornår og hvor ofte. Det mønster kan afsløre meget. Det kan heller ikke forhindre nogen i at læse en ulåst skærm, overtage din konto eller narre dig til at tale med den forkerte person.
Sikkerhedskopier fortjener et særskilt tjek. Nogle apps tilbyder ende-til-ende-krypterede sikkerhedskopier, andre gør det ikke eller kræver, at du selv slår det til. Tjek den indstilling, før du går ud fra, at alle kopier af en samtale har samme beskyttelse.
Beskeder og private filer er forskellige opgaver
Ende-til-ende-kryptering beskriver som regel en besked, der rejser mellem mennesker. Dine billeder, noter og dokumenter har brug for en beslægtet form for beskyttelse, mens de ligger på en enhed eller i en backup. Det samme spørgsmål gælder her: hvem har ellers en nøgle?
Sealby krypterer filer på din iPhone uden en konto eller virksomhedsserver i midten. Hvis du aktiverer backup, sendes en krypteret datapakke til din iCloud og forbliver ulæselig for både Apple og Sealby. Uanset hvilken tjeneste det gælder, så kig ud over ordet 'krypteret', og tjek nøglerne, sikkerhedskopierne, enhederne og privatlivspolitikken.