Šta end-to-end šifrovanje znači
Zamislite da šaljete poruku kroz prepunu prostoriju. Uz end-to-end šifrovanje, zaključate poruku pre nego što napusti vaš telefon. Samo željeni primalac ima odgovarajući ključ da je otključa na svom uređaju.
Ta dva uređaja su „krajevi”. Usluga za razmenu poruka i mreža i dalje isporučuju poruku, ali rukuju šifrovanim podacima umesto čitljivim rečima, fotografijama ili pozivima. Time se sadržaj poruke štiti od onih koji nadziru vezu i, po samoj konstrukciji, od kompanije koja pruža uslugu.
To je bezbednosni dizajn, a ne marketinška oznaka. Pouzdana usluga trebalo bi objasniti kada se primenjuje end-to-end šifrovanje, koji su uređaji uključeni i kako se postupa sa rezervnim kopijama.
Šifrovanje u prenosu, mirovanju i od pošiljaoca do primaoca
Reč 'šifrovano' može opisati različite zaštite. Šifrovanje u prenosu štiti podatke na putu do servera kompanije. Blokira autsajdere na mreži, ali kompanija može da pročita podatke kada stignu.
Šifrovanje sačuvanih podataka štiti podatke sačuvane na serveru. Važno je ako je skladišni sistem ukraden ili kompromitovan, ali pružalac usluge često i dalje upravlja ključevima i može pristupiti podacima.
Šifrovanje s kraja na kraj je drugačije: razgovor ostaje šifrovan od jedne krajnje tačke do druge, a usluga ne bi trebalo da ima ključeve za dešifrovanje tog sadržaja. Kada upoređujete proizvode, pitajte ko drži ključeve i kada podaci postaju čitljivi.
Šta štiti — i gde se zaustavlja
Šifrovanje s kraja na kraj snažno štiti sadržaj poruka. Ako šifrovane poruke budu izložene pri upadu na server, cilj je da usluga nema ključeve potrebne da ih pretvori u čitljive razgovore.
Obično ne skriva metapodatke: koga ste kontaktirali, kada i koliko često. Taj obrazac može mnogo toga otkriti. Takođe ne može sprečiti nekoga da čita otključani ekran, preuzme vaš nalog ili vas prevari da razgovarate s pogrešnom osobom.
Rezervne kopije zaslužuju posebnu proveru. Neke aplikacije nude end-to-end šifrovane rezervne kopije; druge ne, ili zahtevaju da ih uključite. Pregledajte to podešavanje pre nego što pretpostavite da svaka kopija razgovora ima istu zaštitu.
Poruke i privatni fajlovi zahtevaju različitu zaštitu
End-to-end šifrovanje obično opisuje poruku koja putuje između ljudi. Vašim fotografijama, beleškama i dokumentima potrebna je srodna zaštita dok se čuvaju na uređaju ili u rezervnoj kopiji. Postavlja se isto pitanje: ko još ima ključ?
Sealby šifruje fajlove na vašem iPhoneu bez naloga ili servera kompanije u sredini. Ako uključite pravljenje rezervne kopije, šifrovani paket podataka odlazi na vaš iCloud i ostaje nečitljiv Appleu i Sealbyju. Kod bilo koje usluge gledajte dalje od reči 'šifrovano' i proverite ključeve, rezervne kopije, uređaje i pravila o privatnosti.