Mis tagauks tegelikult on
Hea krüptimine töötab nagu seif, mille saad avada ainult sina. Võtit hoiad sina — mitte rakenduse looja, mitte pilveettevõte, mitte keegi teine. See ongi kogu lubadus: sinu privaatsed asjad jäävad privaatseks isegi nende inimeste eest, kes su tööriistad ehitasid.
Tagauks murrab selle lubaduse. See on teine, salajane sissepääs — kuhugi peidetud varuvõti või meelega lukku ehitatud nõrk koht. Mõte on selles, et „head poisid“ saaksid seda vajaduse korral kasutada. Häda on selles, et varuvõti ei tea, kes teda hoiab.
Miks turbeeksperdid muretsevad
Enamik eksperte nõustub ühe karmi tõega: pole võimalik ehitada ust, millest pääsevad läbi ainult head poisid. Kui salajane sissepääs kord olemas on, võib selle üles leida, varastada, kopeerida või kuritarvitada. Ühe valitsuse jaoks tehtud tagauks muutub sihtmärgiks ka kurjategijatele ja teistele valitsustele. Sellist tagaust, mis jääks igaveseks salajaseks, lihtsalt pole olemas.
Nii on mure lihtne. Tagauks ei ava vaid üht telefoni. See teeb kõigi krüptimise pisut nõrgemaks, sest seifi on nüüd juba disainiga viga sisse ehitatud.
Apple'i ja UK juhtum lihtsate sõnadega
See pole pelgalt teooria. 2025. aasta alguses andis UK valitsus Apple'ile salaja korralduse anda talle viis pääseda andmeteni, mida kaitseb Apple'i tugevaim privaatsusseade nimega Advanced Data Protection. See seade lukustab sinu iCloudi andmed otspunktkrüptimisega, nii et isegi Apple ei saa neid lugeda.
Korralduse täitmiseks oleks Apple pidanud seda kaitset nõrgestama — teisisõnu ehitama tagaukse. Apple keeldus. Selle asemel lülitas ta Advanced Data Protectioni UK uute kasutajate jaoks välja, selle asemel et see kõigi jaoks katki teha.
Korraldus pidi jääma salajaseks. Apple on seda UK kohtus vaidlustanud ja 2026. aasta septembris arutasid pooled selle üle, kas valitsusel peaks üldse olema lubatud korraldust varjata. Kogu juhtum ei pruugi lahenduse saada enne 2027. aastat. Kuid selle tuum on küsimus, mis puudutab kõiki: kas valitsus saab sundida ettevõtet privaatseid andmeid avama — ja kui saab, kas kellegi andmed on üldse tegelikult privaatsed?
Mida see sinu jaoks tähendab
Sa ei pea jälgima kohtuasja iga käänakut. Kasulik õppetund puudutab seda, kuidas privaatsustööriista hinnata. Küsi, kes hoiab võtit. Kui ettevõte saab sinu andmeid lugeda, siis pääseb neile ligi ka see, kes ettevõttele survet avaldab — valitsus, kohus või sissemurdev ründaja.
Just seepärast on nullteadmisega disain oluline: see tähendab, et looja ei saa sinu sisu lugeda, nii pole varuvõtit, mida välja anda, ega midagi, mida vaikselt nõrgestada. Tõelisel kaitsel pole salajast sissepääsu. Kui tööriistal on tagauks, pole see tõeliselt privaatne — ükskõik mida silt ka lubaks. Tugev krüptimine teeb selle valiku meelega: mitte ühtki varuvõtit, mitte kellelegi. See pole viga, mida parandada. See ongi mõte.
See on üldharidus, mitte juriidiline ega turbealane nõu. Kirjeldatakse käimasolevat kohtuasja, mille üksikasjad on osalt salajased ja võivad muutuda. Krüptimist puudutavad seadused erinevad riigiti ja ajas — vaata praeguseid, usaldusväärseid allikaid.