Mi valójában a hátsó kapu
A jó titkosítás úgy működik, mint egy széf, amelyet csak te tudsz kinyitni. Nálad van a kulcs — nem az alkalmazás készítőjénél, nem a felhőszolgáltatónál, senki másnál. Ez az egész ígéret lényege: a személyes dolgaid magánügyek maradnak, még azok elől is, akik az általad használt eszközöket építették.
A hátsó kapu megszegi ezt az ígéretet. Ez egy második, titkos bejárat — egy valahová elrejtett pótkulcs, vagy egy szándékosan a zárba épített gyenge pont. Az elképzelés szerint „a jófiúk“ használnák, amikor szükségük van rá. A gond az, hogy a pótkulcs nem tudja, ki tartja a kezében.
Miért aggódnak a biztonsági szakértők
A legtöbb szakértő egyetért egy kemény igazságban: nem lehet olyan ajtót építeni, amelyen csak a jófiúk mennek át. Ha egyszer létezik egy titkos bejárat, meg lehet találni, el lehet lopni, le lehet másolni vagy vissza lehet élni vele. Az egyik kormány számára készített hátsó kapu a bűnözők és más kormányok célpontjává is válik. Nem létezik olyan hátsó kapu, amely örökre titok marad.
Az aggodalom tehát egyszerű. A hátsó kapu nem csak egy telefont nyit ki. Egy kicsit mindenki titkosítását gyengíti, mert a széfbe most már tervezetten beépítettek egy hibát.
Az Apple és a UK ügye, egyszerűen
Ez nem csupán elmélet. 2025 elején a UK kormánya titokban utasította az Apple-t, hogy adjon módot az Apple legerősebb adatvédelmi beállításával, a Speciális adatvédelemmel (Advanced Data Protection) védett adatok eléréséhez. Ez a beállítás végpontok közötti titkosítással zárja le az iCloud-adataidat, így még az Apple sem tudja elolvasni őket.
A rendelkezés teljesítéséhez az Apple-nek gyengítenie kellett volna ezt a védelmet — más szóval hátsó kaput építenie. Az Apple visszautasította. Ehelyett inkább kikapcsolta a Speciális adatvédelmet a UK új felhasználói számára, ahelyett hogy mindenkinek elrontotta volna.
A rendelkezésnek titokban kellett volna maradnia. Az Apple egy UK-bíróság előtt küzd ellene, és 2026 szeptemberében a két fél arról vitázott, hogy a kormány egyáltalán titokban tarthatja-e a rendelkezést. A teljes ügyben talán csak 2027-ben születik döntés. A lényege azonban olyan kérdés, amely mindenkit érint: kényszeríthet-e egy kormány egy céget arra, hogy feloldja a személyes adatok zárolását — és ha igen, valóban magánügy-e bárkinek az adata?
Mit jelent ez neked
Nem kell követned a bírósági ügy minden fordulatát. A hasznos tanulság arról szól, hogyan ítélj meg egy adatvédelmi eszközt. Kérdezd meg, kinél van a kulcs. Ha egy cég el tudja olvasni az adataidat, akkor az is hozzájuk fér, aki nyomást gyakorol a cégre — egy kormány, egy bíróság vagy egy betörő támadó.
Ezért fontos a zero-knowledge felépítés: azt jelenti, hogy a készítő nem tudja elolvasni a tartalmadat, így nincs pótkulcs, amit átadhatna, és nincs mit csendben gyengíteni. A valódi védelemnek nincs titkos bejárata. Ha egy eszköznek van hátsó kapuja, akkor nem igazán magánjellegű — bármit is állít a címke. Az erős titkosítás szándékosan hozza meg ezt a döntést: nincs pótkulcs, senkinek. Ez nem javítandó kiskapu. Ez a lényeg.
Ez általános tájékoztatás, nem jogi vagy biztonsági tanácsadás. Egy folyamatban lévő jogi ügyet ír le, amelynek részletei részben titkosak, és változhatnak. A titkosításra vonatkozó törvények országonként és időben eltérnek — tájékozódj naprakész, megbízható forrásokból.