Ką reiškia šifravimas nuo galo iki galo
Įsivaizduok, kad siunti raštelį per pilną žmonių kambarį. Naudojant šifravimą nuo galo iki galo, raštelį užrakini dar prieš jam paliekant tavo telefoną. Tik numatytas gavėjas turi tinkamą raktą jam atrakinti savo įrenginyje.
Šie du įrenginiai ir yra „galai“. Pokalbių paslauga ir tinklas žinutę vis tiek pristato, bet jie apdoroja šifruotus duomenis, o ne nuskaitomus žodžius, nuotraukas ar pokalbius. Tai apsaugo žinutės turinį nuo ryšį stebinčių žmonių ir, pagal patį dizainą, nuo paslaugą valdančio teikėjo.
Tai saugumo dizainas, ne rinkodaros etiketė. Patikima paslauga turėtų paaiškinti, kada taikomas šifravimas nuo galo iki galo, kurie įrenginiai jį apima ir kaip tvarkomos atsarginės kopijos.
Šifravimas perdavimo metu, ramybės būsenoje ir nuo galo iki galo
Žodis „šifruota“ gali reikšti skirtingas apsaugas. Šifravimas perdavimo metu apsaugo duomenis kelyje į bendrovės serverį. Jis blokuoja pašalinius asmenis tinkle, bet duomenims pasiekus tikslą, bendrovė gali juos perskaityti.
Šifravimas ramybės būsenoje apsaugo serveryje saugomus duomenis. Tai svarbu, jei saugykla pavagiama ar pažeidžiama, bet teikėjas dažnai vis tiek valdo raktus ir gali pasiekti duomenis.
Šifravimas nuo galo iki galo skiriasi: pokalbis lieka šifruotas nuo vieno galinio taško iki kito, o paslauga nėra numatyta turėti raktų jo turiniui iššifruoti. Lyginant produktus, klausk, kas laiko raktus ir kada duomenys tampa nuskaitomi.
Ką jis apsaugo – ir kur baigiasi
Šifravimas nuo galo iki galo yra stipri žinutės turinio apsauga. Jei šifruotos žinutės atskleidžiamos serverio įsilaužimo metu, tikslas yra tai, kad paslauga neturėtų raktų, reikalingų jas paversti atgal nuskaitomais pokalbiais.
Dažniausiai jis neslepia metaduomenų: su kuo susisiekei, kada ir kaip dažnai. Toks modelis gali daug atskleisti. Jis taip pat negali sutrukdyti kam nors perskaityti atrakinto ekrano, perimti tavo paskyrą ar apgaule priversti kalbėtis ne su tuo žmogumi.
Atsargines kopijas verta patikrinti atskirai. Kai kurios programos siūlo nuo galo iki galo šifruotas atsargines kopijas, kitos – ne, arba reikalauja jas įjungti. Peržiūrėk šį nustatymą, prieš darant prielaidą, kad kiekviena pokalbio kopija apsaugota vienodai.
Žinutės ir privatūs failai – skirtingos užduotys
Šifravimas nuo galo iki galo dažniausiai apibūdina žinutę, keliaujančią tarp žmonių. Tavo nuotraukoms, užrašams ir dokumentams reikia panašios apsaugos, kol jie guli įrenginyje ar atsarginėje kopijoje. Galioja tas pats klausimas: kas dar turi raktą?
Sealby šifruoja failus tavo iPhone įrenginyje be paskyros ar bendrovės serverio per vidurį. Įjungus atsarginę kopiją, šifruotas blokas keliauja į tavo iCloud paskyrą ir lieka nenuskaitomas Apple bei Sealby. Vertinant bet kurią paslaugą, nepasitikėk vien žodžiu „šifruota“ ir patikrink raktus, atsargines kopijas, įrenginius bei privatumo politiką.