Што значи шифрирање од крај до крај
Замислете испраќање белешка низ преполна соба. Со шифрирање од крај до крај, ја заклучувате белешката пред да го напушти телефонот. Само наменетиот примач има соодветен клуч за да ја отклучи на својот уред.
Двата уреди се „краевите“. Услугата за пораки и мрежата и понатаму ја доставуваат пораката, но ракуваат со шифрирани податоци наместо со читливи зборови, фотографии или повици. Така содржината е заштитена од набљудувачи на врската и, по дизајн, од давателот на услугата.
Тоа е безбедносен дизајн, не маркетиншка етикета. Доверлива услуга треба да објасни кога важи шифрирањето од крај до крај, кои уреди се вклучени и како се обработуваат резервните копии.
Шифрирање при пренос, во мирување и од крај до крај
Зборот „шифрирано“ може да опишува различни заштити. Шифрирањето при пренос ги штити податоците на пат до сервер на компанијата. Ги блокира надворешните лица на мрежата, но компанијата може да ги прочита кога ќе пристигнат.
Шифрирањето во мирување ги штити податоците зачувани на сервер. Важно е ако складиштето е украдено или пробиено, но давателот често сѐ уште управува со клучевите и може да пристапи до податоците.
Шифрирањето од крај до крај е различно: разговорот останува шифриран од едниот крај до другиот, а услугата не треба да ги има клучевите за дешифрирање на содржината. Кога споредувате производи, прашајте кој ги чува клучевите и кога податоците стануваат читливи.
Што штити — и каде запира
Шифрирањето од крај до крај е силна заштита за содржината на пораките. Ако шифрирани пораки се изложат при пробив на сервер, целта е услугата да ги нема клучевите потребни повторно да ги претвори во читливи разговори.
Обично не ги крие метаподатоците: со кого сте контактирале, кога и колку често. Тој образец може многу да открие. И не може да спречи некој да прочита отклучен екран, да ви ја преземе сметката или да ве измами да разговарате со погрешно лице.
Резервните копии заслужуваат посебна проверка. Некои апликации нудат резервни копии шифрирани од крај до крај; други не, или бараат да ги вклучите. Проверете ја поставката пред да претпоставите дека секоја копија од разговорот има иста заштита.
Пораките и приватните датотеки се различни задачи
Шифрирањето од крај до крај обично опишува порака што патува меѓу луѓе. На вашите фотографии, белешки и документи им треба сродна заштита додека стојат на уред или во резервна копија. Важи истото прашање: кој друг има клуч?
Sealby ги шифрира датотеките на вашиот iPhone без сметка или сервер на компанија во средината. Ако вклучите резервна копија, шифриран пакет оди во вашиот iCloud и останува нечитлив за Apple и Sealby. Кај секоја услуга, погледнете подалеку од зборот „шифрирано“ и проверете ги клучевите, резервните копии, уредите и политиката за приватност.