Uchidan uchigacha shifrlash nimani anglatadi?
Xabarni odamlar gavjum xona orqali yuborayotganingizni tasavvur qiling. Uchidan uchigacha shifrlashda xatni telefoningizdan chiqishidan oldin qulflaysiz. Uni o‘z qurilmasida ochadigan mos kalit faqat mo‘ljallangan qabul qiluvchida bo‘ladi.
Bu ikki qurilma aloqaning "yakuniy nuqtalari" hisoblanadi. Xabar almashish xizmati va tarmoq xabarni baribir yetkazadi, biroq o‘qiladigan so‘zlar, suratlar yoki qo‘ng‘iroqlar o‘rniga shifrlangan ma‘lumotni uzatadi. Bu xabar mazmunini ulanishni kuzatayotgan odamlardan va tizim tuzilishiga ko‘ra xizmat provayderining o‘zidan ham himoya qiladi.
Bu xavfsizlik dizayni, marketing yorlig‘i emas. Ishonchli xizmat uchidan uchigacha shifrlash qachon qo‘llanilishini, qaysi qurilmalar kiritilishini va zaxira nusxalari qanday boshqarilishini tushuntirishi kerak.
Uzatishda, saqlashda va uchidan uchigacha shifrlash
“Shifrlangan” so‘zi turli himoyalarni anglatishi mumkin. Uzatish paytidagi shifrlash ma‘lumot kompaniya serveriga borayotganida uni tarmoqdagi begona tomonlardan himoya qiladi, ammo kompaniya ma‘lumot yetib kelgach uni o‘qishi mumkin.
Saqlash paytidagi shifrlash serverda turgan ma‘lumotni himoya qiladi. Xotira o‘g‘irlanganda yoki buzilganda bu muhim, biroq ko‘pincha kalitlarni provayder boshqaradi va ma‘lumotga kira oladi.
Uchidan uchigacha shifrlash boshqacha: suhbat bir yakuniy nuqtadan ikkinchisigacha shifrlangan holda qoladi, xizmat esa uning mazmuni uchun shifrni ochish kalitlariga ega bo‘lmasligi kerak. Mahsulotlarni taqqoslaganda, kalitlarni kim saqlashini va ma‘lumot qachon o‘qiladigan holga kelishini so‘rang.
Nimalarni himoya qiladi — va qayerda to‘xtaydi
Uchidan uchigacha shifrlash xabarlar mazmuni uchun kuchli himoya. Agar shifrlangan xabarlar server buzilishida fosh bo‘lsa, maqsad shundaki, xizmatda ularni qayta o‘qiladigan suhbatlarga aylantirish uchun zarur bo‘lgan kalitlar bo‘lmasligi kerak.
Odatda u metama‘lumotni — kim bilan, qachon va qanchalik tez-tez bog‘langaningizni — yashirmaydi. Bu naqsh ko‘p narsani ochib berishi mumkin. Shuningdek, u kimningdir qulfdan chiqarilgan ekranni o‘qishini, hisobingizni egallab olishini yoki sizni noto‘g‘ri odam bilan gaplashishga aldashini to‘xtata olmaydi.
Zaxira nusxalarini alohida tekshirish kerak. Ayrim ilovalar uchidan uchigacha shifrlangan zaxira nusxalarini taklif qiladi; boshqalari buni umuman taklif qilmaydi yoki himoyani alohida yoqishni talab qiladi. Suhbatning har bir nusxasi bir xil himoyalangan deb o‘ylashdan oldin shu sozlamani tekshiring.
Xabarlar va shaxsiy fayllar har xil ish.
Uchidan uchigacha shifrlash odatda odamlar o‘rtasida uzatilayotgan xabarni tasvirlaydi. Qurilmada yoki zaxira nusxasida saqlanadigan surat, qayd va hujjatlaringiz esa o‘ziga mos himoyaga muhtoj. Xuddi shu savol qo‘llaniladi: kalit yana kimda bor?
Sealby fayllarni iPhone’ingizda hisob yoki kompaniya serverisiz shifrlaydi. Zaxira nusxasini yoqsangiz, shifrlangan blok o‘zingizning iCloud’ingizga yuboriladi va Apple ham, Sealby ham uni o‘qiy olmaydi. Har qanday xizmatda faqat “shifrlangan” degan so‘zga emas, kalitlar, zaxira nusxalari, qurilmalar va maxfiylik siyosatiga ham qarang.