O que significa a encriptação de ponta a ponta
Pense em enviar um bilhete através de uma sala cheia de gente. Com a encriptação de ponta a ponta, tranca o bilhete antes de ele sair do telemóvel. Só o destinatário pretendido tem a chave correspondente para o destrancar no seu dispositivo.
Os dois dispositivos são as 'pontas'. O serviço de mensagens e a rede continuam a entregar a mensagem, mas lidam com dados encriptados em vez de palavras, fotografias ou chamadas legíveis. Isto protege o conteúdo da mensagem de quem estiver a vigiar a ligação e, por definição, do fornecedor que gere o serviço.
É um design de segurança, não um rótulo de marketing. Um serviço de confiança deve explicar quando é que a encriptação de ponta a ponta se aplica, que dispositivos estão incluídos e como são geridas as cópias de segurança.
Encriptação em trânsito, em repouso e de ponta a ponta
A palavra 'encriptado' pode descrever proteções diferentes. A encriptação em trânsito protege os dados durante o trajeto até ao servidor de uma empresa. Bloqueia pessoas estranhas à rede, mas a empresa pode ler os dados assim que estes chegam.
A encriptação em repouso protege os dados armazenados num servidor. É importante em caso de roubo ou violação do armazenamento, mas muitas vezes o fornecedor continua a gerir as chaves e consegue aceder aos dados.
A encriptação de ponta a ponta é diferente: a conversa mantém-se encriptada de uma ponta à outra, e o serviço não tem, por definição, as chaves de desencriptação do conteúdo. Ao comparar produtos, pergunte quem tem as chaves e em que momento os dados se tornam legíveis.
O que protege – e onde para
A encriptação de ponta a ponta é uma proteção forte para o conteúdo das mensagens. Se mensagens encriptadas forem expostas numa violação do servidor, o objetivo é que o serviço não tenha as chaves necessárias para as voltar a transformar em conversas legíveis.
Geralmente, não esconde metadados: quem contactou, quando e com que frequência. Esse padrão pode revelar muito. Também não consegue impedir que alguém leia um ecrã desbloqueado, assuma o controlo da sua conta ou o engane para falar com a pessoa errada.
As cópias de segurança merecem uma verificação à parte. Algumas aplicações oferecem cópias de segurança encriptadas de ponta a ponta; outras não, ou exigem que a opção seja ativada. Reveja essa definição antes de assumir que todas as cópias de uma conversa têm a mesma proteção.
Mensagens e ficheiros privados são tarefas diferentes
A encriptação de ponta a ponta costuma descrever uma mensagem a viajar entre pessoas. As fotografias, notas e documentos precisam de uma forma de proteção relacionada, mas diferente, enquanto ficam num dispositivo ou numa cópia de segurança. Aplica-se a mesma pergunta: quem mais tem uma chave?
Sealby encripta ficheiros no iPhone sem conta ou servidor de empresa pelo meio. Se ativar a cópia de segurança, um bloco de dados encriptado é enviado para o seu iCloud e permanece ilegível para a Apple e para a Sealby. Para qualquer serviço, olhe para além da palavra 'encriptado' e verifique as chaves, as cópias de segurança, os dispositivos e a política de privacidade.