Статті

Що таке наскрізне шифрування?

У застосунках для обміну повідомленнями — WhatsApp, Signal, iMessage — ви можете побачити напис «наскрізне шифрування». Це обіцянка про те, хто може прочитати ваше повідомлення, і її важливо розуміти.

Головне

  • Наскрізне шифрування дає змогу читати вміст повідомлень лише на пристроях учасників розмови.
  • Служба, яка передає повідомлення, отримує зашифровані дані, а не самі тексти, фотографії чи дзвінки.
  • Воно часто не приховує метадані: хто з ким зв'язувався, коли і як часто.
  • Воно не захистить розблокований телефон, зламаний обліковий запис чи резервну копію без такого самого захисту.
  • Для приватних файлів на телефоні шифрування без посередництва компанії — це споріднене, але інше завдання.

Що означає наскрізне шифрування

Уявіть, що передаєте записку через людну кімнату. З наскрізним шифруванням ви замикаєте записку ще до того, як вона залишить ваш телефон. Лише той, кому вона призначена, має відповідний ключ, щоб відкрити її на своєму пристрої.

Ці два пристрої і є «кінцями». Служба обміну повідомленнями та мережа, як і раніше, доставляють повідомлення, але мають справу із зашифрованими даними, а не з читабельними словами, фотографіями чи дзвінками. Це захищає вміст повідомлення від тих, хто стежить за з'єднанням, і — за задумом — від самого постачальника послуги.

Це рішення в галузі безпеки, а не маркетинговий ярлик. Надійна служба має пояснювати, коли застосовується наскрізне шифрування, які пристрої в нього входять і як обробляються резервні копії.

Шифрування під час передавання, зберігання і наскрізне шифрування

Слово «зашифрований» може описувати різні види захисту. Шифрування під час передавання захищає дані на шляху до сервера компанії. Воно блокує сторонніх у мережі, але сама компанія може прочитати дані, щойно вони надійдуть.

Шифрування під час зберігання захищає дані на сервері. Це важливо, якщо сховище вкрадуть або зламають, але постачальник часто все одно керує ключами й може отримати доступ до даних.

Наскрізне шифрування — інша річ: розмова залишається зашифрованою від одного кінця до іншого, і служба не повинна мати ключів розшифрування її вмісту. Порівнюючи продукти, запитуйте, хто володіє ключами і коли дані стають читабельними.

Що воно захищає — і де зупиняється

Наскрізне шифрування надійно захищає вміст повідомлень. Якщо зашифровані повідомлення потраплять назовні через злам сервера, мета в тому, щоб служба не мала ключів, потрібних для перетворення їх назад у читабельні розмови.

Зазвичай воно не приховує метадані: з ким ви контактували, коли і як часто. Ця картина може розкрити багато. Крім того, воно не завадить комусь прочитати розблокований екран, захопити ваш обліковий запис або обманом змусити вас спілкуватися не з тією людиною.

Резервні копії варто перевіряти окремо. Деякі застосунки пропонують наскрізно зашифровані резервні копії, інші — ні, або вимагають увімкнути це вручну. Перегляньте це налаштування, перш ніж вважати, що кожна копія розмови захищена однаково.

Повідомлення і приватні файли — різні завдання

Наскрізне шифрування зазвичай описує повідомлення, що передається між людьми. Ваші фотографії, нотатки й документи потребують схожого захисту, поки лежать на пристрої або в резервній копії. Питання те саме: у кого ще є ключ?

Sealby шифрує файли просто на вашому iPhone без облікового запису чи сервера компанії посередині. Якщо ввімкнути резервне копіювання, зашифрований блок даних потрапляє у ваш iCloud і залишається нечитабельним і для Apple, і для Sealby. Для будь-якої служби не зупиняйтеся на слові «зашифровано» — перевіряйте, хто тримає ключі, як влаштовані резервні копії, які пристрої залучені та яка політика конфіденційності.

Швидкі відповіді

Що означає наскрізне шифрування?

Це означає, що повідомлення шифрується на пристрої відправника й розшифровується на пристрої одержувача. Служба, яка його передає, спроєктована так, щоб не мати ключів для читання вмісту повідомлення.

Чи безпечне наскрізне шифрування?

Сучасне наскрізне шифрування надійне, але захищає лише частину картини. Той, хто має доступ до розблокованого пристрою, незахищеної резервної копії або вашого облікового запису, усе одно може прочитати повідомлення. Воно захищає розмову під час передавання, а не всі ризики довкола неї.

У чому різниця між наскрізним шифруванням і шифруванням під час передавання?

Шифрування під час передавання захищає дані, поки вони йдуть до сервера компанії, — а там компанія зазвичай може їх прочитати. Наскрізне шифрування тримає вміст зашифрованим, тож служба не повинна мати ключів для його читання. Головне запитання — хто має доступ до ключів розшифрування.

Чи приховує наскрізне шифрування, з ким я спілкуюся?

Зазвичай ні. Воно приховує, що саме ви говорите, але служба все одно може дізнатися, хто з ким зв'язувався, коли і скільки даних передано. Такі метадані можуть багато розповісти, тому служби, орієнтовані на конфіденційність, намагаються збирати й зберігати якомога менше.

Ваш сейф уже чекає.

Завантажте Sealby і захистіть найважливіше. Налаштування триває менше хвилини, і жодного акаунта створювати не треба.

Завантажити в App Store

iPhone та iPad · iOS 17+ · Безкоштовно