Lær

Hva er ende-til-ende-kryptering?

Du har kanskje sett "ende-til-ende-kryptert" i meldingsapper som WhatsApp, Signal og iMessage. Det er et løfte om hvem som kan lese meldingen din – og et viktig løfte å forstå.

Hovedpunkter

  • Ende-til-ende-kryptering holder meldingsinnholdet lesbart bare på enhetene til personene i samtalen.
  • Tjenesten som bærer meldingen mottar krypterte data, ikke lesbar tekst, bilder eller anrop i seg selv.
  • Den skjuler ofte ikke metadata, for eksempel hvem som kontaktet hvem, når og hvor ofte.
  • Den kan ikke beskytte en ulåst telefon, en kompromittert konto eller en sikkerhetskopi som ikke er beskyttet på samme måte.
  • For private filer på telefonen din er kryptering uten et selskap i midten en relatert, men annerledes jobb.

Hva ende-til-ende-kryptering betyr

Tenk på å sende en lapp gjennom et travelt rom. Med ende-til-ende-kryptering låser du lappen før den forlater telefonen. Bare den tiltenkte mottakeren har den matchende nøkkelen for å låse den opp på enheten sin.

De to enhetene er "endene". Meldingstjenesten og nettverket leverer fortsatt meldingen, men de håndterer krypterte data i stedet for lesbare ord, bilder eller samtaler. Dette beskytter meldingsinnholdet mot folk som overvåker forbindelsen, og med hensikt også mot leverandøren som driver tjenesten.

Det er et sikkerhetsdesign, ikke en markedsføringsetikett. En pålitelig tjeneste bør forklare når ende-til-ende-kryptering gjelder, hvilke enheter som er inkludert, og hvordan sikkerhetskopier håndteres.

Kryptering under overføring, i hvile og ende til ende

Ordet "kryptert" kan beskrive ulike former for beskyttelse. Kryptering under overføring beskytter data på veien til en bedrifts server. Det stopper utenforstående på nettverket, men selskapet kan lese dataene når de kommer fram.

Kryptering i hvile beskytter data som er lagret på en server. Det er viktig hvis lagringen blir stjålet eller utsatt for innbrudd, men en leverandør forvalter ofte nøklene selv og kan få tilgang til dataene.

Ende-til-ende-kryptering er annerledes: samtalen forblir kryptert fra det ene endepunktet til det andre, og tjenesten er ikke ment å ha dekrypteringsnøklene for innholdet. Når du sammenligner produkter, spør hvem som har nøklene og når dataene blir lesbare.

Hva det beskytter – og hvor det stopper

Ende-til-ende-kryptering er sterk beskyttelse for meldingsinnhold. Hvis krypterte meldinger lekker ved et innbrudd på serveren, er målet at tjenesten ikke har nøklene som trengs for å gjøre dem lesbare igjen.

Den skjuler vanligvis ikke metadata: hvem du kontaktet, når og hvor ofte. Det mønsteret kan avsløre mye. Det kan heller ikke stoppe noen fra å lese en ulåst skjerm, overta kontoen din eller lure deg til å snakke med feil person.

Sikkerhetskopier fortjener en egen sjekk. Noen apper tilbyr ende-til-ende-krypterte sikkerhetskopier, andre gjør det ikke, eller krever at du slår det på. Sjekk denne innstillingen før du antar at alle kopier av en samtale har samme beskyttelse.

Meldinger og private filer er forskjellige jobber

Ende-til-ende-kryptering beskriver vanligvis en melding som reiser mellom mennesker. Bildene, notatene og dokumentene dine trenger en beslektet form for beskyttelse mens de ligger på en enhet eller i en sikkerhetskopi. Det samme spørsmålet gjelder: hvem andre har nøkkelen?

Sealby krypterer filer på iPhonen din, uten en konto eller firmaserver i midten. Hvis du slår på sikkerhetskopiering, sendes en kryptert blob til din egen iCloud og forblir uleselig for både Apple og Sealby. Uansett tjeneste bør du se forbi ordet "kryptert" og sjekke nøklene, sikkerhetskopiene, enhetene og personvernreglene.

Raske svar

Hva betyr ende-til-ende-kryptering?

Det betyr at en melding er kryptert på avsenderens enhet og dekryptert på mottakerens enhet. Tjenesten som bærer den, er designet for ikke å ha nøklene som trengs for å lese meldingsinnholdet.

Er ende-til-ende-kryptering trygt?

Moderne ende-til-ende-kryptering er sterk, men den beskytter bare en del av bildet. Noen med tilgang til en ulåst enhet, en ubeskyttet sikkerhetskopi eller kontoen din kan fortsatt lese meldinger. Den beskytter samtalen under overføring, ikke enhver risiko rundt den.

Hva er forskjellen mellom ende-til-ende-kryptering og kryptering under overføring?

Kryptering under overføring beskytter data mens den går til et selskaps server, hvor selskapet vanligvis kan lese det. Ende-til-ende-kryptering holder innholdet kryptert, slik at tjenesten ikke er ment å holde nøklene for å lese det. Nøkkelspørsmålet er hvem som har tilgang til dekrypteringsnøklene.

Skjuler ende-til-ende-kryptering hvem jeg snakker med?

Vanligvis ikke. Den skjuler det du sier, men en tjeneste kan fortsatt lære informasjon som hvem som kontaktet hvem, når og hvor mye data som ble sendt. Disse metadataene kan være avslørende, så personvernfokuserte tjenester tar sikte på å samle inn og beholde så lite som mulig.

Hvelvet ditt venter.

Last ned Sealby og beskytt det som betyr noe. Oppsettet tar under ett minutt, og du trenger ingen konto.

Last ned fra App Store

iPhone og iPad · iOS 17+ · Gratis