Co oznacza szyfrowanie end-to-end
Pomyśl o wysłaniu notatki przez zatłoczony pokój. Dzięki szyfrowaniu end-to-end możesz zablokować notatkę, zanim opuści telefon. Tylko właściwy odbiorca ma pasujący klucz, by odblokować ją na swoim urządzeniu.
Te dwa urządzenia to „końce”. Usługa przesyłania wiadomości i sieć nadal dostarczają wiadomość, ale przekazują zaszyfrowane dane, a nie czytelne słowa, zdjęcia czy połączenia. Chroni to treść wiadomości przed osobami podsłuchującymi połączenie oraz, z założenia, przed samym dostawcą usługi.
Jest to projekt zabezpieczający, a nie etykieta marketingowa. Godna zaufania usługa powinna wyjaśnić, kiedy stosowane jest szyfrowanie end-to-end, jakie urządzenia obejmuje i jak są obsługiwane kopie zapasowe.
Szyfrowanie podczas przesyłania, w spoczynku i end-to-end
Słowo „szyfrowane” może opisywać różne zabezpieczenia. Szyfrowanie podczas przesyłania chroni dane podczas podróży na serwer firmy. Blokuje osoby z zewnątrz w sieci, ale firma może odczytać dane po ich otrzymaniu.
Szyfrowanie w stanie spoczynku chroni dane przechowywane na serwerze. Jest to ważne, jeśli pamięć masowa zostanie skradziona lub naruszona, ale dostawca często nadal zarządza kluczami i może uzyskać dostęp do danych.
Szyfrowanie end-to-end jest inne: rozmowa pozostaje zaszyfrowana od jednego punktu końcowego do drugiego, a usługa z założenia nie ma kluczy potrzebnych do odczytania jej treści. Porównując usługi, zapytaj, kto ma dostęp do kluczy i kiedy dane stają się czytelne.
Co chroni i gdzie kończy się jego działanie
Szyfrowanie end-to-end mocno chroni treść wiadomości. Jeśli zaszyfrowane wiadomości wyciekną w wyniku naruszenia bezpieczeństwa serwera, celem jest to, by usługa nie miała kluczy potrzebnych do zamiany ich z powrotem w czytelne rozmowy.
Zwykle nie ukrywa metadanych: z kim się kontaktowałeś, kiedy i jak często. Ten wzór może wiele ujawnić. Nie może również powstrzymać kogoś przed przeczytaniem odblokowanego ekranu, przejęciem Twojego konta lub nakłonieniem Cię do rozmowy z niewłaściwą osobą.
Kopie zapasowe zasługują na osobną kontrolę. Niektóre aplikacje oferują kopie zapasowe szyfrowane end-to-end, inne nie albo wymagają ich włączenia. Sprawdź to ustawienie, zanim założysz, że każda kopia rozmowy ma taką samą ochronę.
Wiadomości i pliki prywatne to różne zadania
Szyfrowanie end-to-end zwykle opisuje wiadomość przesyłaną między ludźmi. Twoje zdjęcia, notatki i dokumenty potrzebują podobnej, ale osobnej ochrony, gdy leżą na urządzeniu lub w kopii zapasowej. Obowiązuje to samo pytanie: kto jeszcze ma klucz?
Sealby szyfruje pliki na Twoim iPhonie, bez konta i bez serwera firmy pośrodku. Jeśli włączysz kopię zapasową, zaszyfrowany pakiet danych trafia do Twojego iCloud i pozostaje nieczytelny dla Apple i dla Sealby. Niezależnie od usługi, nie poprzestawaj na słowie „szyfrowane” — sprawdź klucze, kopie zapasowe, urządzenia i politykę prywatności.