Wat end-to-end-encryptie betekent
Denk aan het doorgeven van een briefje in een drukke ruimte. Bij end-to-end-encryptie vergrendel je het briefje voordat het je telefoon verlaat. Alleen de beoogde ontvanger heeft de bijpassende sleutel om het op zijn apparaat te ontgrendelen.
De twee apparaten zijn de 'uiteinden'. De berichtendienst en het netwerk bezorgen het bericht nog steeds, maar werken met versleutelde gegevens in plaats van leesbare tekst, foto's of gesprekken. Dat beschermt de inhoud tegen mensen die de verbinding afluisteren en, door het ontwerp, ook tegen de aanbieder van de dienst zelf.
Het is een beveiligingsontwerp, geen marketingterm. Een betrouwbare dienst legt uit wanneer end-to-end-encryptie geldt, welke apparaten zijn inbegrepen en hoe back-ups worden behandeld.
Versleuteling tijdens verzending, in rust en end-to-end
Het woord 'versleuteld' kan verschillende soorten bescherming beschrijven. Versleuteling tijdens verzending beschermt gegevens onderweg naar de server van een bedrijf. Het houdt buitenstaanders op het netwerk buiten de deur, maar het bedrijf kan de gegevens lezen zodra ze aankomen.
Versleuteling in rust beschermt gegevens die op een server zijn opgeslagen. Dat is belangrijk als de opslag wordt gestolen of gehackt, maar een aanbieder beheert vaak nog steeds de sleutels en kan bij de gegevens.
End-to-end-encryptie is anders: het gesprek blijft versleuteld van het ene eindpunt tot het andere, en de dienst hoort niet over de decryptiesleutels te beschikken. Vergelijk je diensten, vraag dan wie de sleutels heeft en wanneer de gegevens leesbaar worden.
Wat het beschermt — en waar het ophoudt
End-to-end-encryptie is een sterke bescherming voor de inhoud van berichten. Als versleutelde berichten uitlekken bij een datalek op de server, is het doel dat de dienst niet over de sleutels beschikt om ze weer leesbaar te maken.
Het verbergt meestal geen metadata: met wie je contact had, wanneer en hoe vaak. Dat patroon kan veel onthullen. Het kan ook niet voorkomen dat iemand een ontgrendeld scherm leest, je account overneemt of je verleidt om met de verkeerde persoon te praten.
Back-ups verdienen een aparte controle. Sommige apps bieden end-to-end versleutelde back-ups aan, andere niet, of alleen als je dat zelf inschakelt. Controleer die instelling voordat je ervan uitgaat dat elke kopie van een gesprek dezelfde bescherming heeft.
Berichten en privébestanden zijn verschillende dingen
End-to-end-encryptie gaat meestal over een bericht dat tussen mensen wordt verstuurd. Je foto's, notities en documenten hebben een vergelijkbare vorm van bescherming nodig terwijl ze op een apparaat of in een back-up staan. Dezelfde vraag geldt: wie heeft er nog meer een sleutel?
Sealby versleutelt bestanden op je iPhone, zonder account of bedrijfsserver ertussen. Als je back-up inschakelt, gaat een versleuteld bestand naar jouw eigen iCloud en blijft dat onleesbaar voor Apple en Sealby. Kijk bij elke dienst verder dan het woord 'versleuteld' en controleer de sleutels, back-ups, apparaten en het privacybeleid.