Mit jelent a végpontok közötti titkosítás
Képzelje el, hogy egy üzenetet küld egy zsúfolt termen keresztül. Végpontok közötti titkosítással lezárja az üzenetet, mielőtt az elhagyná a telefonját. Csak a címzettnek van olyan kulcsa, amellyel a saját eszközén kinyithatja.
A két eszköz alkotja a „végpontokat”. Az üzenetküldő szolgáltatás és a hálózat továbbra is kézbesíti az üzenetet, de olvasható szöveg, fénykép vagy hívás helyett titkosított adatot kezelnek. Ez megvédi az üzenet tartalmát a kapcsolatot figyelőktől, és tervezésénél fogva magától a szolgáltatást üzemeltető szolgáltatótól is.
Ez egy biztonsági tervezési elv, nem egy marketingcímke. Egy megbízható szolgáltatásnak el kell magyaráznia, mikor érvényesül a végpontok közötti titkosítás, mely eszközökre terjed ki, és hogyan kezeli a biztonsági mentéseket.
Titkosítás átvitel közben, nyugalmi állapotban és végponttól végpontig
A „titkosított” szó különböző védelmi szinteket takarhat. Az átvitel közbeni titkosítás az adatokat a vállalat szerveréhez vezető úton védi. Kizárja a hálózaton lévő kívülállókat, de a vállalat elolvashatja az adatokat, amint azok megérkeznek.
A nyugalmi állapotú titkosítás a szerveren tárolt adatokat védi. Fontos, ha a tárhelyet ellopják vagy feltörik, de a szolgáltató gyakran így is kezeli a kulcsokat, és hozzáférhet az adatokhoz.
A végpontok közötti titkosítás más: a beszélgetés az egyik végponttól a másikig titkosítva marad, és a szolgáltatásnak nem kellene rendelkeznie a tartalom visszafejtéséhez szükséges kulcsokkal. Termékek összehasonlításakor kérdezze meg, kinél vannak a kulcsok, és mikor válnak olvashatóvá az adatok.
Mit véd – és hol ér véget
A végpontok közötti titkosítás erős védelmet nyújt az üzenetek tartalmának. Ha egy szerverbetörés során titkosított üzenetek kerülnek nyilvánosságra, a cél az, hogy a szolgáltatásnak ne legyenek meg azok a kulcsok, amelyekkel olvasható beszélgetéssé alakíthatná őket vissza.
Általában nem rejti el a metaadatot: hogy kivel, mikor és milyen gyakran lépett kapcsolatba. Ez a minta sok mindent elárulhat. Azt sem akadályozza meg, hogy valaki elolvassa a feloldott képernyőjét, átvegye az irányítást a fiókja felett, vagy rászedje, hogy rossz személlyel beszéljen.
A biztonsági mentéseket külön érdemes megnézni. Egyes alkalmazások végpontok között titkosított mentést kínálnak, mások nem, vagy csak bekapcsolás után. Nézze át ezt a beállítást, mielőtt feltételezné, hogy egy beszélgetés minden másolata ugyanolyan védelmet élvez.
Az üzenetek és a privát fájlok különböző feladatok
A végpontok közötti titkosítás általában az emberek között utazó üzenetekre vonatkozik. A fényképei, jegyzetei és dokumentumai hasonló, de más jellegű védelmet igényelnek, amíg egy eszközön vagy egy mentésben találhatók. A kérdés ugyanaz: kinek van még kulcsa hozzájuk?
A Sealby fiók vagy vállalati szerver közbeiktatása nélkül titkosítja az iPhone-on lévő fájlokat. Ha bekapcsolja a Titkosított mentést, egy titkosított adatcsomag kerül az Ön iCloudjába, amely olvashatatlan marad az Apple és a Sealby számára is. Bármelyik szolgáltatás esetén nézzen túl a „titkosított” szón, és nézze meg, kinél vannak a kulcsok, hogyan kezelik a mentéseket és az eszközöket, és mit mond az adatvédelmi szabályzat.