Vad end-to-end-kryptering betyder
Tänk dig att skicka en lapp genom ett fullt rum. Med end-to-end-kryptering låser du lappen innan den lämnar din telefon. Bara den tänkta mottagaren har den matchande nyckeln för att låsa upp den på sin enhet.
De två enheterna är "ändarna". Meddelandetjänsten och nätverket levererar fortfarande meddelandet, men de hanterar krypterad data i stället för läsbara ord, bilder eller samtal. Det skyddar meddelandeinnehållet från personer som avlyssnar anslutningen, och genom sin utformning även från leverantören som driver tjänsten.
Det är en säkerhetsdesign, inte en marknadsföringsetikett. En pålitlig tjänst bör förklara när end-to-end-kryptering gäller, vilka enheter som omfattas och hur säkerhetskopior hanteras.
Kryptering under överföring, i vila och end-to-end
Ordet "krypterad" kan beskriva olika typer av skydd. Kryptering under överföring skyddar data på vägen till ett företags server. Det stoppar utomstående på nätverket, men företaget kan läsa informationen när den väl har kommit fram.
Kryptering i vila skyddar data som lagras på en server. Det är viktigt om lagringen blir stulen eller drabbas av ett intrång, men en leverantör hanterar ofta ändå nycklarna och kan komma åt informationen.
End-to-end-kryptering är annorlunda: konversationen förblir krypterad hela vägen från en ändpunkt till den andra, och tjänsten är inte tänkt att ha dekrypteringsnycklarna till innehållet. Fråga vem som har nycklarna och när informationen blir läsbar när du jämför olika tjänster.
Vad det skyddar – och var det tar slut
End-to-end-kryptering är ett starkt skydd för meddelandeinnehåll. Om krypterade meddelanden läcker vid ett intrång på en server är målet att tjänsten inte har de nycklar som krävs för att göra om dem till läsbara konversationer igen.
Den döljer vanligtvis inte metadata: vem du kontaktade, när och hur ofta. Det mönstret kan avslöja mycket. Den kan inte heller hindra någon från att läsa en olåst skärm, ta över ditt konto eller lura dig att prata med fel person.
Säkerhetskopior förtjänar en egen kontroll. Vissa appar erbjuder end-to-end-krypterade säkerhetskopior, andra gör det inte, eller kräver att du slår på det. Kontrollera den inställningen innan du utgår från att varje kopia av en konversation har samma skydd.
Meddelanden och privata filer är olika uppgifter
End-to-end-kryptering beskriver oftast ett meddelande som färdas mellan människor. Dina foton, anteckningar och dokument behöver ett besläktat men annat slags skydd när de ligger på en enhet eller i en säkerhetskopia. Samma fråga gäller: vem mer har en nyckel?
Sealby krypterar filer på din iPhone utan konto eller företagsserver i mitten. Om du aktiverar säkerhetskopiering går en krypterad blob till din iCloud och förblir oläslig för Apple och Sealby. Oavsett tjänst: se bortom ordet "krypterad" och kontrollera nycklar, säkerhetskopior, enheter och sekretesspolicy.