Ano ang ibig sabihin ng end-to-end encryption
Isipin ang pagpapadala ng note sa mataong silid. Sa end-to-end encryption, kinakandado mo ang note bago ito umalis sa phone. Ang intended recipient lang ang may katugmang key para buksan iyon sa device niya.
Ang dalawang device ang 'ends.' Inihahatid pa rin ng messaging service at network ang message, pero encrypted data ang hinahawakan nila sa halip na nababasang salita, larawan o call. Pinoprotektahan nito ang content laban sa nakamasid sa connection at, ayon sa design, sa provider ng serbisyo.
Security design ito, hindi marketing label. Dapat ipaliwanag ng mapagkakatiwalaang serbisyo kung kailan ginagamit ang end-to-end encryption, aling device ang kasama at paano hinahawakan ang backup.
Encryption in transit, at rest at end to end
Maaaring tumukoy sa iba't ibang proteksiyon ang 'encrypted.' Pinoprotektahan ng encryption in transit ang data sa paglalakbay sa server ng kumpanya. Hinaharang nito ang outsider sa network, pero maaaring basahin ng kumpanya ang data pagdating.
Pinoprotektahan ng encryption at rest ang data na naka-store sa server. Mahalaga ito kapag ninakaw o na-breach ang storage, pero madalas pinamamahalaan pa rin ng provider ang keys at naa-access ang data.
Iba ang end-to-end encryption: nananatiling encrypted ang conversation mula sa isang endpoint hanggang sa isa, at hindi dapat hawak ng serbisyo ang decryption keys ng content. Sa paghahambing ng produkto, itanong kung sino ang may keys at kailan nababasa ang data.
Ano ang pinoprotektahan—at saan ito humihinto
Malakas ang end-to-end encryption para sa content ng message. Kung malantad ang encrypted message sa server breach, layunin nitong walang keys ang serbisyo para gawing nababasang conversation ang mga iyon.
Karaniwang hindi nito itinatago ang metadata: sino ang kinontak mo, kailan at gaano kadalas. Maraming naibubunyag ang pattern. Hindi rin nito mapipigilan ang pagbasa sa unlocked screen, pagkuha sa account o panlilinlang para maling tao ang makausap mo.
Kailangang hiwalay na suriin ang backup. May app na nag-aalok ng end-to-end encrypted backup; wala nito ang iba o kailangan mo itong i-on. Suriin ang setting bago ipagpalagay na pareho ang proteksiyon ng bawat copy ng conversation.
Magkaibang trabaho ang message at pribadong file
Karaniwang inilalarawan ng end-to-end encryption ang message na naglalakbay sa pagitan ng mga tao. Kailangan ng larawan, note at dokumento ng kaugnay na proteksiyon habang nasa device o backup. Pareho ang tanong: sino pa ang may key?
Ine-encrypt ng Sealby ang files sa iPhone nang walang account o company server sa gitna. Kung i-enable ang backup, mapupunta ang encrypted blob sa iyong iCloud at hindi mababasa ng Apple o Sealby. Sa anumang serbisyo, lampasan ang salitang 'encrypted' at suriin ang keys, backup, device at privacy policy.