Pelajari

Apa itu enkripsi ujung ke ujung?

Anda mungkin melihat 'terenkripsi ujung ke ujung' di aplikasi perpesanan seperti WhatsApp, Signal, dan iMessage. Ini adalah janji tentang siapa yang dapat membaca pesan Anda — dan penting untuk dipahami.

Poin penting

  • Enkripsi ujung-ke-ujung membuat konten pesan hanya dapat dibaca di perangkat orang-orang yang terlibat dalam percakapan.
  • Layanan yang membawa pesan menerima data terenkripsi, bukan teks, foto, atau panggilan yang dapat dibaca.
  • Seringkali tidak menyembunyikan metadata, seperti siapa yang menghubungi siapa, kapan, dan seberapa sering.
  • Itu tidak dapat melindungi ponsel yang tidak terkunci, akun yang disusupi, atau cadangan yang tidak dilindungi dengan cara yang sama.
  • Untuk file pribadi di ponsel Anda, enkripsi tanpa perusahaan di tengahnya adalah pekerjaan yang terkait tetapi berbeda.

Apa yang dimaksud dengan enkripsi ujung ke ujung

Bayangkan mengirim catatan melalui ruangan yang sibuk. Dengan enkripsi ujung ke ujung, Anda mengunci catatan sebelum meninggalkan ponsel Anda. Hanya penerima yang dituju yang memiliki kunci yang cocok untuk membuka kuncinya di perangkat mereka.

Kedua perangkat tersebut adalah 'ujung-ujungnya'. Layanan perpesanan dan jaringan masih mengirimkan pesan, namun mereka menangani data terenkripsi, bukan kata-kata, foto, atau panggilan yang dapat dibaca. Hal ini melindungi isi pesan dari orang-orang yang mengawasi koneksi dan, sesuai desain, dari penyedia yang menjalankan layanan.

Ini adalah desain keamanan, bukan label pemasaran. Layanan yang tepercaya harus menjelaskan kapan enkripsi ujung ke ujung berlaku, perangkat mana saja yang disertakan, dan cara penanganan pencadangan.

Enkripsi saat transit, saat disimpan, dan ujung ke ujung

Kata 'terenkripsi' dapat menggambarkan perlindungan yang berbeda. Enkripsi saat transit melindungi data dalam perjalanan ke server perusahaan. Ini memblokir orang luar di jaringan, tetapi perusahaan dapat membaca data begitu data tersebut tiba.

Enkripsi saat disimpan melindungi data yang disimpan di server. Hal ini penting jika penyimpanan dicuri atau dibobol, namun penyedia sering kali masih mengelola kunci dan dapat mengakses data.

Enkripsi ujung ke ujung berbeda: percakapan tetap terenkripsi dari satu ujung ke ujung lainnya, dan layanan tidak dimaksudkan untuk memiliki kunci dekripsi untuk isinya. Saat membandingkan produk, tanyakan siapa yang memegang kuncinya dan kapan datanya bisa dibaca.

Apa yang dilindunginya — dan di mana batasnya

Enkripsi ujung ke ujung adalah perlindungan yang kuat untuk isi pesan. Jika pesan terenkripsi terekspos dalam pelanggaran server, tujuannya adalah layanan tidak memiliki kunci yang diperlukan untuk mengubahnya kembali menjadi percakapan yang dapat dibaca.

Biasanya tidak menyembunyikan metadata: siapa yang Anda hubungi, kapan, dan seberapa sering. Pola itu bisa mengungkapkan banyak hal. Itu juga tidak dapat menghentikan seseorang untuk membaca layar yang tidak terkunci, mengambil alih akun Anda, atau menipu Anda agar berbicara dengan orang yang salah.

Cadangan memerlukan pemeriksaan terpisah. Beberapa aplikasi menawarkan cadangan terenkripsi ujung ke ujung; yang lain tidak, atau mengharuskan Anda untuk menyalakannya. Tinjau pengaturan tersebut sebelum berasumsi bahwa setiap salinan percakapan memiliki perlindungan yang sama.

Pesan dan file pribadi adalah pekerjaan yang berbeda

Enkripsi ujung ke ujung biasanya menggambarkan pesan yang berpindah antar orang. Foto, catatan, dan dokumen Anda memerlukan bentuk perlindungan terkait saat disimpan di perangkat atau dalam cadangan. Pertanyaan yang sama juga berlaku: siapa lagi yang punya kunci?

Sealby mengenkripsi file di iPhone Anda tanpa akun atau server perusahaan di tengahnya. Jika Anda mengaktifkan pencadangan, blob terenkripsi masuk ke iCloud Anda dan tetap tidak dapat dibaca oleh Apple dan Sealby. Untuk layanan apa pun, lihat lebih dari sekadar kata 'terenkripsi' dan periksa kunci, cadangan, perangkat, dan kebijakan privasi.

Jawaban singkat

Apa yang dimaksud dengan enkripsi ujung ke ujung?

Artinya pesan dienkripsi di perangkat pengirim dan didekripsi di perangkat penerima. Layanan yang membawanya dirancang untuk tidak memiliki kunci yang diperlukan untuk membaca isi pesan.

Apakah enkripsi ujung ke ujung aman?

Enkripsi ujung ke ujung modern memang kuat, tetapi perlindungannya hanya sebagian, bukan keseluruhan. Orang yang memiliki akses ke perangkat yang tidak terkunci, cadangan yang tidak dilindungi, atau akun Anda tetap bisa membaca pesan. Ini melindungi percakapan saat transit, bukan semua risiko di sekitarnya.

Apa perbedaan antara enkripsi ujung ke ujung dan enkripsi saat transit?

Enkripsi saat transit melindungi data saat dikirimkan ke server perusahaan, tempat perusahaan biasanya dapat membacanya. Enkripsi ujung ke ujung menjaga konten tetap terenkripsi sehingga layanan tidak dimaksudkan untuk menyimpan kunci untuk membacanya. Pertanyaan kuncinya adalah siapa yang memiliki akses ke kunci dekripsi.

Apakah enkripsi ujung ke ujung menyembunyikan siapa yang saya ajak bicara?

Biasanya tidak. Ini menyembunyikan apa yang Anda katakan, namun layanan mungkin masih mempelajari informasi seperti siapa yang menghubungi siapa, kapan, dan berapa banyak data yang dikirim. Metadata ini bisa mengungkap banyak hal, sehingga layanan yang berfokus pada privasi bertujuan untuk mengumpulkan dan menyimpan sesedikit mungkin.

Brankas Anda sudah menunggu.

Unduh Sealby dan amankan yang penting. Penyiapannya kurang dari satu menit, dan tanpa perlu membuat akun.

Unduh di App Store

iPhone & iPad · iOS 17+ · Gratis