Vodiči

Što je end-to-end enkripcija?

Možda ćete vidjeti 'end-to-end encrypted' u aplikacijama za razmjenu poruka kao što su WhatsApp, Signal i iMessage. To je obećanje o tome tko može pročitati vašu poruku – i važno je da ga razumijete.

Ključne točke

  • End-to-end enkripcija održava sadržaj poruke čitljivim samo na uređajima osoba u razgovoru.
  • Usluga koja prenosi poruku prima šifrirane podatke, a ne čitljiv tekst, fotografije ili same pozive.
  • Često ne skriva metapodatke, kao što je tko je koga kontaktirao, kada i koliko često.
  • Ne može zaštititi otključani telefon, ugroženi račun ili sigurnosnu kopiju koja nije zaštićena na isti način.
  • Za privatne datoteke na vašem telefonu, enkripcija bez tvrtke u sredini je sličan, ali drugačiji posao.

Što end-to-end enkripcija znači

Zamislite da šaljete poruku kroz prepunu prostoriju. Uz end-to-end enkripciju, zaključate poruku prije nego što napusti vaš telefon. Samo željeni primatelj ima odgovarajući ključ da je otključa na svom uređaju.

Ta dva uređaja su 'krajevi'. Usluga za razmjenu poruka i mreža i dalje isporučuju poruku, ali rade sa šifriranim podacima umjesto čitljivim riječima, fotografijama ili pozivima. To štiti sadržaj poruke od onih koji prisluškuju vezu i, po dizajnu, od pružatelja koji upravlja uslugom.

To je sigurnosni dizajn, a ne marketinška oznaka. Usluga vrijedna povjerenja trebala bi objasniti kada se primjenjuje end-to-end enkripcija, koji su uređaji uključeni i kako se postupa sa sigurnosnim kopijama.

Šifriranje u prijenosu, mirovanju i od kraja do kraja

Riječ 'šifrirano' može opisati različite zaštite. Šifriranje u prijenosu štiti podatke na putu do poslužitelja tvrtke. Blokira autsajdere na mreži, ali tvrtka može pročitati podatke nakon što stignu.

Šifriranje u mirovanju štiti podatke pohranjene na poslužitelju. Važno je ako je pohrana ukradena ili provaljena, ali pružatelj često i dalje upravlja ključevima i može pristupiti podacima.

End-to-end enkripcija je drugačija: razgovor ostaje šifriran od jedne krajnje točke do druge, a usluga ne treba imati ključeve za dešifriranje svog sadržaja. Kada uspoređujete proizvode, pitajte tko drži ključeve i kada podaci postaju čitljivi.

Što štiti — i gdje se zaustavlja

End-to-end enkripcija je snažna zaštita za sadržaj poruke. Ako su šifrirane poruke izložene upadom u poslužitelj, cilj je da usluga nema ključeve potrebne da ih vrati u čitljive razgovore.

Obično ne skriva metapodatke: koga ste kontaktirali, kada i koliko često. Taj obrazac može puno otkriti. Također ne može spriječiti nekoga da čita otključani zaslon, preuzme vaš račun ili vas prevari da razgovarate s pogrešnom osobom.

Sigurnosne kopije zaslužuju posebnu provjeru. Neke aplikacije nude end-to-end šifrirane sigurnosne kopije; druge ne, ili zahtijevaju da ih uključite. Pregledajte tu postavku prije nego što pretpostavite da svaka kopija razgovora ima istu zaštitu.

Poruke i privatne datoteke su različiti poslovi

End-to-end enkripcija obično opisuje poruku koja putuje između ljudi. Vaše fotografije, bilješke i dokumenti trebaju povezani oblik zaštite dok se nalaze na uređaju ili u sigurnosnoj kopiji. Postavlja se isto pitanje: tko još ima ključ?

Sealby šifrira datoteke na vašem iPhoneu bez računa ili poslužitelja tvrtke u sredini. Ako uključite sigurnosno kopiranje, šifrirani podatkovni paket odlazi na vaš iCloud i ostaje nečitljiv Appleu i Sealbyju. Kod bilo koje usluge gledajte dalje od riječi 'šifrirano' i provjerite ključeve, sigurnosne kopije, uređaje i pravila o privatnosti.

Brzi odgovori

Što znači end-to-end enkripcija?

To znači da je poruka šifrirana na uređaju pošiljatelja i dekriptirana na uređaju primatelja. Usluga koja ju prenosi dizajnirana je tako da nema ključeve potrebne za čitanje sadržaja poruke.

Je li end-to-end enkripcija sigurna?

Moderna end-to-end enkripcija je jaka, ali štiti samo dio slike. Netko tko ima pristup otključanom uređaju, nezaštićenoj sigurnosnoj kopiji ili vašem računu i dalje može čitati poruke. Štiti razgovor tijekom prijenosa, a ne svaki rizik oko njega.

Koja je razlika između end-to-end enkripcije i enkripcije u prijenosu?

Enkripcija u prijenosu štiti podatke dok putuju do poslužitelja tvrtke, gdje ih tvrtka obično može pročitati. End-to-end enkripcija čuva sadržaj šifriranim tako da usluga nije namijenjena držanju ključeva za njegovo čitanje. Ključno pitanje je tko ima pristup ključevima za dešifriranje.

Skriva li end-to-end enkripcija s kim razgovaram?

Obično ne. Skriva ono što kažete, ali usluga može saznati informacije poput toga tko je koga kontaktirao, kada i koliko je podataka poslano. Ovi metapodaci mogu biti otkrivajući, stoga usluge usmjerene na privatnost nastoje prikupiti i zadržati što je manje moguće.

Tvoj trezor te čeka.

Preuzmi Sealby i zaštiti ono što ti je važno. Postavljanje traje manje od minute i nema računa za otvaranje.

Preuzmi na App Storeu

iPhone i iPad · iOS 17+ · Besplatno