Impara

Cos'è la crittografia end-to-end?

Potresti vedere la dicitura “crittografata end-to-end” nelle app di messaggistica come WhatsApp, Signal e iMessage. È una promessa su chi può leggere il tuo messaggio, ed è importante capirla.

Punti chiave

  • La crittografia end-to-end mantiene i contenuti dei messaggi leggibili solo sui dispositivi delle persone coinvolte nella conversazione.
  • Il servizio che trasporta il messaggio riceve dati crittografati, non il testo leggibile, le foto o le chiamate vere e proprie.
  • Spesso non nasconde i metadati, ad esempio chi ha contattato chi, quando e con quale frequenza.
  • Non può proteggere un telefono sbloccato, un account compromesso o un backup che non è protetto allo stesso modo.
  • Per i file privati sul telefono, la crittografia senza un'azienda in mezzo è un lavoro correlato ma diverso.

Cosa significa crittografia end-to-end

Pensa di mandare un bigliettino in una stanza affollata. Con la crittografia end-to-end, lo chiudi a chiave prima che esca dal tuo telefono. Solo il destinatario previsto ha la chiave giusta per aprirlo sul proprio dispositivo.

I due dispositivi sono le “estremità”. Il servizio di messaggistica e la rete continuano a recapitare il messaggio, ma gestiscono dati crittografati invece di parole, foto o chiamate leggibili. Questo protegge il contenuto dei messaggi da chi osserva la connessione e, per come è progettato, anche dal fornitore che gestisce il servizio.

È una scelta di sicurezza, non un'etichetta di marketing. Un servizio affidabile dovrebbe spiegare quando si applica la crittografia end-to-end, quali dispositivi include e come gestisce i backup.

Crittografia in transito, a riposo ed end-to-end

La parola “crittografato” può descrivere protezioni diverse. La crittografia in transito protegge i dati mentre viaggiano verso il server di un'azienda. Blocca gli estranei sulla rete, ma l'azienda può leggere i dati una volta arrivati.

La crittografia dei dati a riposo protegge i dati archiviati su un server. È importante se lo spazio di archiviazione viene rubato o violato, ma spesso il fornitore gestisce comunque le chiavi e può accedere ai dati.

La crittografia end-to-end è diversa: la conversazione resta crittografata da un capo all'altro, e il servizio non è pensato per avere le chiavi di decrittografia dei suoi contenuti. Quando confronti prodotti diversi, chiedi chi detiene le chiavi e quando i dati diventano leggibili.

Cosa protegge e dove si ferma

La crittografia end-to-end offre una protezione efficace per il contenuto dei messaggi. Se i messaggi crittografati vengono esposti in una violazione del server, l'obiettivo è che il servizio non disponga delle chiavi necessarie per trasformarli di nuovo in conversazioni leggibili.

Di solito non nasconde i metadati: chi hai contattato, quando e quanto spesso. Questo schema può rivelare molto. Inoltre non può impedire a qualcuno di leggere uno schermo sbloccato, di prendere il controllo del tuo account o di indurti con l'inganno a parlare con la persona sbagliata.

I backup meritano un controllo separato. Alcune app offrono backup crittografati end-to-end; altre no, oppure richiedono di attivarli. Controlla questa impostazione prima di dare per scontato che ogni copia di una conversazione abbia la stessa protezione.

Messaggi e file privati sono lavori diversi

La crittografia end-to-end di solito descrive un messaggio che viaggia tra persone. Le tue foto, note e documenti hanno bisogno di una forma di protezione simile mentre si trovano su un dispositivo o nel backup. Vale la stessa domanda: chi altro ha una chiave?

Sealby crittografa i file sul tuo iPhone senza un account o un server aziendale di mezzo. Se abiliti il backup, un blob crittografato viene salvato sul tuo iCloud e resta illeggibile sia per Apple che per Sealby. Per qualsiasi servizio, guarda oltre la parola “crittografato” e controlla le chiavi, i backup, i dispositivi e l'informativa sulla privacy.

Risposte rapide

Cosa significa crittografia end-to-end?

Significa che un messaggio viene crittografato sul dispositivo del mittente e decrittografato sul dispositivo del destinatario. Il servizio che lo trasporta è pensato per non avere le chiavi necessarie a leggere il contenuto del messaggio.

La crittografia end-to-end è sicura?

La moderna crittografia end-to-end è potente, ma protegge solo una parte del quadro. Chi ha accesso a un dispositivo sbloccato, a un backup non protetto o al tuo account può comunque leggere i messaggi. Protegge la conversazione durante il trasferimento, non ogni rischio che la circonda.

Qual è la differenza tra crittografia end-to-end e crittografia in transito?

La crittografia in transito protegge i dati mentre viaggiano verso il server di un'azienda, dove l'azienda di solito può leggerli. La crittografia end-to-end mantiene il contenuto crittografato, quindi il servizio non è pensato per avere le chiavi per leggerlo. La domanda chiave è chi ha accesso alle chiavi di decrittografia.

La crittografia end-to-end nasconde con chi parlo?

Di solito no. Nasconde ciò che dici, ma un servizio può comunque sapere chi hai contattato, quando e quanti dati hai inviato. Questi metadati possono essere rivelatori, per questo i servizi attenti alla privacy cercano di raccogliere e conservare il meno possibile.

La tua cassaforte ti aspetta.

Scarica Sealby e proteggi ciò che conta. La configurazione richiede meno di un minuto e non c’è nessun account da creare.

Scarica su App Store

iPhone e iPad · iOS 17+ · Gratis