端到端加密意味着什么
想象在一个熙熙攘攘的房间里传递一张纸条。使用端到端加密时,纸条在离开您的手机之前就已经被锁上了。只有您指定的接收者,才拥有能在自己设备上解锁它的密钥。
这两台设备就是所谓的“两端”。消息服务和网络仍然负责传递消息,但它们处理的是加密数据,而不是可读的文字、照片或通话内容。这样一来,无论是监视连接的人,还是运行该服务的提供商,按设计都无法看到消息内容。
这是一种安全设计,而不是营销标签。值得信赖的服务应该说清楚端到端加密在什么情况下生效、涵盖哪些设备,以及如何处理备份。
传输加密、静态加密与端到端加密
“加密”这个词可以指代不同的保护方式。传输加密保护数据在发送到公司服务器途中的安全。它能阻挡网络上的外部窥探者,但数据一旦到达,公司通常可以读取。
静态加密保护存储在服务器上的数据。当存储设备被盗或遭到入侵时,这一点很重要,但服务商通常仍然掌握密钥,能够访问数据。
端到端加密则不同:对话从一端到另一端都保持加密状态,服务方在设计上不持有解密内容所需的密钥。比较不同产品时,请留意谁掌握密钥,数据又是在什么环节变得可读。
它能保护什么,又在哪里止步
端到端加密能为消息内容提供强有力的保护。即使加密消息在服务器遭入侵时泄露,目标也是让服务方没有能把它们还原成可读对话的密钥。
它通常不会隐藏元数据:您联系过谁、什么时候联系、联系了多少次。这种模式本身就可能透露很多信息。它也无法阻止有人查看已解锁的屏幕、接管您的账户,或诱骗您和错误的人交谈。
备份值得单独留意。有些应用提供端到端加密的备份,有些则不提供,或者需要您自行开启。在假设每一份对话副本都受到同等保护之前,请先检查这项设置。
消息和私人文件是两回事
端到端加密通常描述的是消息在人与人之间传递的过程。您的照片、笔记和文档存放在设备或备份中时,也需要一种相关但不同的保护方式。要问的问题是一样的:还有谁拿着密钥?
Sealby 在您的 iPhone 上加密文件,中间不经过任何账户或公司服务器。如果您开启了备份,加密后的数据块会存入您自己的 iCloud,Apple 和 Sealby 都无法读取。对任何服务而言,都不要只看“加密”这个词,还要检查密钥、备份、设备和隐私政策。