Tudástár

Mi az a végpontok közötti titkosítás?

Előfordulhat, hogy a „végpontok között titkosítva” kifejezéssel találkozik olyan üzenetküldő alkalmazásokban, mint a WhatsApp, a Signal vagy az iMessage. Ez egy ígéret arról, hogy ki olvashatja el az üzenetét – és fontos, hogy megértse, mit jelent.

A lényeg röviden

  • A végpontok közötti titkosítással az üzenetek tartalma csak a beszélgetésben részt vevők eszközein olvasható.
  • Az üzenetet továbbító szolgáltatás titkosított adatot kap, nem az olvasható szöveget, fényképet vagy magát a hívást.
  • Gyakran nem rejti el a metaadatokat, például hogy ki kivel, mikor és milyen gyakran lépett kapcsolatba.
  • Nem védi meg a feloldott telefont, a feltört fiókot, vagy egy olyan biztonsági mentést, amely nincs ugyanígy védve.
  • A telefonon tárolt privát fájlok esetében a vállalat közreműködése nélküli titkosítás egy kapcsolódó, de más feladat.

Mit jelent a végpontok közötti titkosítás

Képzelje el, hogy egy üzenetet küld egy zsúfolt termen keresztül. Végpontok közötti titkosítással lezárja az üzenetet, mielőtt az elhagyná a telefonját. Csak a címzettnek van olyan kulcsa, amellyel a saját eszközén kinyithatja.

A két eszköz alkotja a „végpontokat”. Az üzenetküldő szolgáltatás és a hálózat továbbra is kézbesíti az üzenetet, de olvasható szöveg, fénykép vagy hívás helyett titkosított adatot kezelnek. Ez megvédi az üzenet tartalmát a kapcsolatot figyelőktől, és tervezésénél fogva magától a szolgáltatást üzemeltető szolgáltatótól is.

Ez egy biztonsági tervezési elv, nem egy marketingcímke. Egy megbízható szolgáltatásnak el kell magyaráznia, mikor érvényesül a végpontok közötti titkosítás, mely eszközökre terjed ki, és hogyan kezeli a biztonsági mentéseket.

Titkosítás átvitel közben, nyugalmi állapotban és végponttól végpontig

A „titkosított” szó különböző védelmi szinteket takarhat. Az átvitel közbeni titkosítás az adatokat a vállalat szerveréhez vezető úton védi. Kizárja a hálózaton lévő kívülállókat, de a vállalat elolvashatja az adatokat, amint azok megérkeznek.

A nyugalmi állapotú titkosítás a szerveren tárolt adatokat védi. Fontos, ha a tárhelyet ellopják vagy feltörik, de a szolgáltató gyakran így is kezeli a kulcsokat, és hozzáférhet az adatokhoz.

A végpontok közötti titkosítás más: a beszélgetés az egyik végponttól a másikig titkosítva marad, és a szolgáltatásnak nem kellene rendelkeznie a tartalom visszafejtéséhez szükséges kulcsokkal. Termékek összehasonlításakor kérdezze meg, kinél vannak a kulcsok, és mikor válnak olvashatóvá az adatok.

Mit véd – és hol ér véget

A végpontok közötti titkosítás erős védelmet nyújt az üzenetek tartalmának. Ha egy szerverbetörés során titkosított üzenetek kerülnek nyilvánosságra, a cél az, hogy a szolgáltatásnak ne legyenek meg azok a kulcsok, amelyekkel olvasható beszélgetéssé alakíthatná őket vissza.

Általában nem rejti el a metaadatot: hogy kivel, mikor és milyen gyakran lépett kapcsolatba. Ez a minta sok mindent elárulhat. Azt sem akadályozza meg, hogy valaki elolvassa a feloldott képernyőjét, átvegye az irányítást a fiókja felett, vagy rászedje, hogy rossz személlyel beszéljen.

A biztonsági mentéseket külön érdemes megnézni. Egyes alkalmazások végpontok között titkosított mentést kínálnak, mások nem, vagy csak bekapcsolás után. Nézze át ezt a beállítást, mielőtt feltételezné, hogy egy beszélgetés minden másolata ugyanolyan védelmet élvez.

Az üzenetek és a privát fájlok különböző feladatok

A végpontok közötti titkosítás általában az emberek között utazó üzenetekre vonatkozik. A fényképei, jegyzetei és dokumentumai hasonló, de más jellegű védelmet igényelnek, amíg egy eszközön vagy egy mentésben találhatók. A kérdés ugyanaz: kinek van még kulcsa hozzájuk?

A Sealby fiók vagy vállalati szerver közbeiktatása nélkül titkosítja az iPhone-on lévő fájlokat. Ha bekapcsolja a Titkosított mentést, egy titkosított adatcsomag kerül az Ön iCloudjába, amely olvashatatlan marad az Apple és a Sealby számára is. Bármelyik szolgáltatás esetén nézzen túl a „titkosított” szón, és nézze meg, kinél vannak a kulcsok, hogyan kezelik a mentéseket és az eszközöket, és mit mond az adatvédelmi szabályzat.

Gyors válaszok

Mit jelent a végpontok közötti titkosítás?

Azt jelenti, hogy az üzenet a küldő eszközén titkosítva, a címzett eszközén pedig visszafejtve lesz. Az üzenetet továbbító szolgáltatás úgy van kialakítva, hogy ne rendelkezzen az üzenet tartalmának elolvasásához szükséges kulcsokkal.

Biztonságos a végpontok közötti titkosítás?

A modern végpontok közötti titkosítás erős védelmet nyújt, de csak a kép egy részét fedi le. Aki hozzáfér egy feloldott eszközhöz, egy nem védett biztonsági mentéshez, vagy az Ön fiókjához, az továbbra is elolvashatja az üzeneteket. Az átvitel közbeni beszélgetést védi, nem minden ezzel kapcsolatos kockázatot.

Mi a különbség a végpontok közötti titkosítás és az átvitel közbeni titkosítás között?

Az átvitel közbeni titkosítás az adatokat a vállalat szerveréhez vezető úton védi, ahol a vállalat általában el tudja azokat olvasni. A végpontok közötti titkosítás mindvégig titkosítva tartja a tartalmat, így a szolgáltatásnak nem kellene rendelkeznie az olvasásához szükséges kulcsokkal. A lényeges kérdés az, hogy kinek van hozzáférése a visszafejtő kulcsokhoz.

A végpontok közötti titkosítás elrejti, hogy kivel beszélek?

Általában nem. Elrejti, amit mond, de egy szolgáltatás továbbra is megtudhat olyan információkat, mint hogy ki kivel, mikor lépett kapcsolatba, és mennyi adatot küldtek. Ez a metaadat sokat elárulhat, ezért az adatvédelemre figyelő szolgáltatások a lehető legkevesebbet igyekeznek gyűjteni és megőrizni.

A széfed már vár.

Töltsd le a Sealbyt, és védd meg, ami fontos. A beállítás egy percnél is kevesebb, és nincs fiók, amit létre kellene hozni.

Letöltés az App Store-ból

iPhone és iPad · iOS 17+ · Ingyenes