Apa yang dimaksud dengan enkripsi ujung ke ujung
Bayangkan mengirim catatan melalui ruangan yang sibuk. Dengan enkripsi ujung ke ujung, Anda mengunci catatan sebelum meninggalkan ponsel Anda. Hanya penerima yang dituju yang memiliki kunci yang cocok untuk membuka kuncinya di perangkat mereka.
Kedua perangkat tersebut adalah 'ujung-ujungnya'. Layanan perpesanan dan jaringan masih mengirimkan pesan, namun mereka menangani data terenkripsi, bukan kata-kata, foto, atau panggilan yang dapat dibaca. Hal ini melindungi isi pesan dari orang-orang yang mengawasi koneksi dan, sesuai desain, dari penyedia yang menjalankan layanan.
Ini adalah desain keamanan, bukan label pemasaran. Layanan yang tepercaya harus menjelaskan kapan enkripsi ujung ke ujung berlaku, perangkat mana saja yang disertakan, dan cara penanganan pencadangan.
Enkripsi saat transit, saat disimpan, dan ujung ke ujung
Kata 'terenkripsi' dapat menggambarkan perlindungan yang berbeda. Enkripsi saat transit melindungi data dalam perjalanan ke server perusahaan. Ini memblokir orang luar di jaringan, tetapi perusahaan dapat membaca data begitu data tersebut tiba.
Enkripsi saat disimpan melindungi data yang disimpan di server. Hal ini penting jika penyimpanan dicuri atau dibobol, namun penyedia sering kali masih mengelola kunci dan dapat mengakses data.
Enkripsi ujung ke ujung berbeda: percakapan tetap terenkripsi dari satu ujung ke ujung lainnya, dan layanan tidak dimaksudkan untuk memiliki kunci dekripsi untuk isinya. Saat membandingkan produk, tanyakan siapa yang memegang kuncinya dan kapan datanya bisa dibaca.
Apa yang dilindunginya — dan di mana batasnya
Enkripsi ujung ke ujung adalah perlindungan yang kuat untuk isi pesan. Jika pesan terenkripsi terekspos dalam pelanggaran server, tujuannya adalah layanan tidak memiliki kunci yang diperlukan untuk mengubahnya kembali menjadi percakapan yang dapat dibaca.
Biasanya tidak menyembunyikan metadata: siapa yang Anda hubungi, kapan, dan seberapa sering. Pola itu bisa mengungkapkan banyak hal. Itu juga tidak dapat menghentikan seseorang untuk membaca layar yang tidak terkunci, mengambil alih akun Anda, atau menipu Anda agar berbicara dengan orang yang salah.
Cadangan memerlukan pemeriksaan terpisah. Beberapa aplikasi menawarkan cadangan terenkripsi ujung ke ujung; yang lain tidak, atau mengharuskan Anda untuk menyalakannya. Tinjau pengaturan tersebut sebelum berasumsi bahwa setiap salinan percakapan memiliki perlindungan yang sama.
Pesan dan file pribadi adalah pekerjaan yang berbeda
Enkripsi ujung ke ujung biasanya menggambarkan pesan yang berpindah antar orang. Foto, catatan, dan dokumen Anda memerlukan bentuk perlindungan terkait saat disimpan di perangkat atau dalam cadangan. Pertanyaan yang sama juga berlaku: siapa lagi yang punya kunci?
Sealby mengenkripsi file di iPhone Anda tanpa akun atau server perusahaan di tengahnya. Jika Anda mengaktifkan pencadangan, blob terenkripsi masuk ke iCloud Anda dan tetap tidak dapat dibaca oleh Apple dan Sealby. Untuk layanan apa pun, lihat lebih dari sekadar kata 'terenkripsi' dan periksa kunci, cadangan, perangkat, dan kebijakan privasi.