Čo znamená end-to-end šifrovanie
Predstavte si posielanie odkazu cez preplnenú miestnosť. Vďaka end-to-end šifrovaniu odkaz uzamknete ešte predtým, než opustí váš telefón. Iba zamýšľaný príjemca má zodpovedajúci kľúč, ktorým ho na svojom zariadení odomkne.
Tieto dve zariadenia sú „konce“. Služba na odosielanie správ a sieť stále doručujú správu, ale namiesto čitateľných slov, fotografií alebo hovorov pracujú so zašifrovanými údajmi. To chráni obsah správ pred ľuďmi, ktorí sledujú pripojenie, a zámerne aj pred poskytovateľom, ktorý službu prevádzkuje.
Je to bezpečnostný návrh, nie marketingová nálepka. Dôveryhodná služba by mala vysvetliť, kedy sa end-to-end šifrovanie používa, ktoré zariadenia zahŕňa a ako narába so zálohami.
Šifrovanie pri prenose, uložených údajov a end-to-end
Slovo „šifrované“ môže opisovať rôzne druhy ochrany. Šifrovanie pri prenose chráni údaje počas cesty na server spoločnosti. Blokuje cudzích ľudí v sieti, ale spoločnosť si dáta môže prečítať, keď tam dorazia.
Šifrovanie uložených údajov chráni dáta uložené na serveri. Je dôležité v prípade krádeže alebo úniku z úložiska, no poskytovateľ zvyčajne stále spravuje kľúče a má k dátam prístup.
End-to-end šifrovanie je iné: konverzácia zostáva zašifrovaná od jedného konca po druhý a služba by nemala mať dešifrovacie kľúče k jej obsahu. Pri porovnávaní produktov sa pýtajte, kto drží kľúče a kedy sa údaje stanú čitateľnými.
Čo chráni – a kde končí
End-to-end šifrovanie je silnou ochranou obsahu správ. Ak sa zašifrované správy dostanú von pri úniku zo servera, cieľom je, aby služba nemala kľúče potrebné na ich premenu späť na čitateľné konverzácie.
Zvyčajne neskrýva metadáta: koho ste kontaktovali, kedy a ako často. Tento vzorec môže veľa prezradiť. Takisto nedokáže zabrániť tomu, aby si niekto prečítal odomknutú obrazovku, prevzal váš účet, alebo vás oklamal, aby ste komunikovali s nesprávnou osobou.
Zálohy si zaslúžia samostatnú kontrolu. Niektoré aplikácie ponúkajú end-to-end šifrované zálohy, iné nie, alebo si ich musíte sami zapnúť. Skontrolujte toto nastavenie skôr, než predpokladáte, že každá kópia konverzácie má rovnakú ochranu.
Správy a súkromné súbory sú odlišné úlohy
End-to-end šifrovanie zvyčajne opisuje správu, ktorá putuje medzi ľuďmi. Vaše fotografie, poznámky a dokumenty potrebujú príbuznú formu ochrany, keď ležia v zariadení alebo v zálohe. Platí rovnaká otázka: kto ďalší má kľúč?
Sealby šifruje súbory priamo na vašom iPhone, bez účtu či firemného servera uprostred. Ak zapnete zálohovanie, zašifrovaný blok dát sa uloží do vášho iCloudu a zostane nečitateľný pre Apple aj Sealby. Pri akejkoľvek službe sa nepozerajte len na slovo „šifrované“ – overte si kľúče, zálohy, zariadenia aj zásady ochrany súkromia.