Що означає наскрізне шифрування
Уявіть, що передаєте записку через людну кімнату. З наскрізним шифруванням ви замикаєте записку ще до того, як вона залишить ваш телефон. Лише той, кому вона призначена, має відповідний ключ, щоб відкрити її на своєму пристрої.
Ці два пристрої і є «кінцями». Служба обміну повідомленнями та мережа, як і раніше, доставляють повідомлення, але мають справу із зашифрованими даними, а не з читабельними словами, фотографіями чи дзвінками. Це захищає вміст повідомлення від тих, хто стежить за з'єднанням, і — за задумом — від самого постачальника послуги.
Це рішення в галузі безпеки, а не маркетинговий ярлик. Надійна служба має пояснювати, коли застосовується наскрізне шифрування, які пристрої в нього входять і як обробляються резервні копії.
Шифрування під час передавання, зберігання і наскрізне шифрування
Слово «зашифрований» може описувати різні види захисту. Шифрування під час передавання захищає дані на шляху до сервера компанії. Воно блокує сторонніх у мережі, але сама компанія може прочитати дані, щойно вони надійдуть.
Шифрування під час зберігання захищає дані на сервері. Це важливо, якщо сховище вкрадуть або зламають, але постачальник часто все одно керує ключами й може отримати доступ до даних.
Наскрізне шифрування — інша річ: розмова залишається зашифрованою від одного кінця до іншого, і служба не повинна мати ключів розшифрування її вмісту. Порівнюючи продукти, запитуйте, хто володіє ключами і коли дані стають читабельними.
Що воно захищає — і де зупиняється
Наскрізне шифрування надійно захищає вміст повідомлень. Якщо зашифровані повідомлення потраплять назовні через злам сервера, мета в тому, щоб служба не мала ключів, потрібних для перетворення їх назад у читабельні розмови.
Зазвичай воно не приховує метадані: з ким ви контактували, коли і як часто. Ця картина може розкрити багато. Крім того, воно не завадить комусь прочитати розблокований екран, захопити ваш обліковий запис або обманом змусити вас спілкуватися не з тією людиною.
Резервні копії варто перевіряти окремо. Деякі застосунки пропонують наскрізно зашифровані резервні копії, інші — ні, або вимагають увімкнути це вручну. Перегляньте це налаштування, перш ніж вважати, що кожна копія розмови захищена однаково.
Повідомлення і приватні файли — різні завдання
Наскрізне шифрування зазвичай описує повідомлення, що передається між людьми. Ваші фотографії, нотатки й документи потребують схожого захисту, поки лежать на пристрої або в резервній копії. Питання те саме: у кого ще є ключ?
Sealby шифрує файли просто на вашому iPhone без облікового запису чи сервера компанії посередині. Якщо ввімкнути резервне копіювання, зашифрований блок даних потрапляє у ваш iCloud і залишається нечитабельним і для Apple, і для Sealby. Для будь-якої служби не зупиняйтеся на слові «зашифровано» — перевіряйте, хто тримає ключі, як влаштовані резервні копії, які пристрої залучені та яка політика конфіденційності.