Lær

Hvad er ende-til-ende-kryptering?

Du kan muligvis se 'ende-til-ende-krypteret' i beskedapps såsom WhatsApp, Signal og iMessage. Det er et løfte om, hvem der kan læse din besked – og et vigtigt løfte at forstå.

Vigtigste pointer

  • Ende-til-ende-kryptering gør, at beskedens indhold kun kan læses på enhederne hos de personer, der er med i samtalen.
  • Den tjeneste, der formidler beskeden, modtager kun krypterede data – ikke den læsbare tekst, billederne eller selve opkaldene.
  • Det skjuler ofte ikke metadata, såsom hvem der kontaktede hvem, hvornår og hvor ofte.
  • Den kan ikke beskytte en ulåst telefon, en kompromitteret konto eller en sikkerhedskopi, der ikke er beskyttet på samme måde.
  • For private filer på din telefon er kryptering uden en virksomhed i midten en beslægtet, men anderledes opgave.

Hvad ende-til-ende-kryptering betyder

Tænk på at sende en note gennem et travlt lokale. Med ende-til-ende-kryptering låser du noten, før den forlader din telefon. Kun den tilsigtede modtager har den matchende nøgle til at låse den op på sin enhed.

De to enheder er 'enderne'. Beskedtjenesten og netværket leverer stadig beskeden, men de håndterer krypterede data i stedet for læsbare ord, billeder eller opkald. Det beskytter beskedens indhold mod personer, der overvåger forbindelsen, og – i kraft af designet – mod den udbyder, der driver tjenesten.

Det er et sikkerhedsdesign, ikke et markedsføringsmærke. En troværdig tjeneste bør forklare, hvornår ende-til-ende-kryptering gælder, hvilke enheder der er inkluderet, og hvordan sikkerhedskopier håndteres.

Kryptering under overførsel, i hvile og ende til ende

Ordet 'krypteret' kan beskrive forskellige former for beskyttelse. Kryptering under overførsel beskytter data på vej til en virksomheds server. Det blokerer udenforstående på netværket, men virksomheden kan læse dataene, når de ankommer.

Kryptering i hvile beskytter data, der er gemt på en server. Det er vigtigt, hvis lagringen bliver stjålet eller udsat for et databrud, men en udbyder har ofte stadig nøglerne og kan tilgå dataene.

Ende-til-ende-kryptering er anderledes: samtalen forbliver krypteret fra det ene slutpunkt til det andet, og tjenesten er ikke beregnet til at have dekrypteringsnøglerne til indholdet. Når du sammenligner produkter, så spørg, hvem der har nøglerne, og hvornår dataene bliver læsbare.

Hvad det beskytter – og hvor det stopper

Ende-til-ende-kryptering er en stærk beskyttelse af beskedernes indhold. Hvis krypterede beskeder bliver afsløret ved et databrud på en server, er målet, at tjenesten ikke har de nøgler, der skal til for at omdanne dem til læsbare samtaler igen.

Det skjuler normalt ikke metadata: hvem du kontaktede, hvornår og hvor ofte. Det mønster kan afsløre meget. Det kan heller ikke forhindre nogen i at læse en ulåst skærm, overtage din konto eller narre dig til at tale med den forkerte person.

Sikkerhedskopier fortjener et særskilt tjek. Nogle apps tilbyder ende-til-ende-krypterede sikkerhedskopier, andre gør det ikke eller kræver, at du selv slår det til. Tjek den indstilling, før du går ud fra, at alle kopier af en samtale har samme beskyttelse.

Beskeder og private filer er forskellige opgaver

Ende-til-ende-kryptering beskriver som regel en besked, der rejser mellem mennesker. Dine billeder, noter og dokumenter har brug for en beslægtet form for beskyttelse, mens de ligger på en enhed eller i en backup. Det samme spørgsmål gælder her: hvem har ellers en nøgle?

Sealby krypterer filer på din iPhone uden en konto eller virksomhedsserver i midten. Hvis du aktiverer backup, sendes en krypteret datapakke til din iCloud og forbliver ulæselig for både Apple og Sealby. Uanset hvilken tjeneste det gælder, så kig ud over ordet 'krypteret', og tjek nøglerne, sikkerhedskopierne, enhederne og privatlivspolitikken.

Hurtige svar

Hvad betyder ende-til-ende-kryptering?

Det betyder, at en besked bliver krypteret på afsenderens enhed og dekrypteret på modtagerens enhed. Den tjeneste, der formidler beskeden, er designet til ikke at have de nøgler, der skal til for at læse indholdet.

Er ende-til-ende-kryptering sikker?

Moderne ende-til-ende-kryptering er stærk, men den beskytter kun en del af billedet. En person med adgang til en ulåst enhed, en ubeskyttet sikkerhedskopi eller din konto kan stadig læse beskederne. Den beskytter samtalen, mens den er undervejs, ikke enhver risiko omkring den.

Hvad er forskellen mellem ende-til-ende-kryptering og kryptering under overførsel?

Kryptering under overførsel beskytter data, mens de er på vej til en virksomheds server, hvor virksomheden normalt kan læse dem. Ende-til-ende-kryptering holder indholdet krypteret, så tjenesten ikke er beregnet til at kunne læse det. Det centrale spørgsmål er, hvem der har adgang til dekrypteringsnøglerne.

Skjuler ende-til-ende-kryptering, hvem jeg taler med?

Normalt ikke. Det skjuler, hvad du siger, men en tjeneste kan stadig lære oplysninger, såsom hvem der kontaktede hvem, hvornår og hvor meget data der blev sendt. Disse metadata kan være afslørende, så privatlivsfokuserede tjenester sigter mod at indsamle og beholde så lidt som muligt.

Din boks venter.

Hent Sealby, og beskyt det vigtigste. Opsætningen tager under et minut, og der er ingen konto at oprette.

Hent i App Store

iPhone & iPad · iOS 17+ · Gratis