端對端加密是什麼意思
想像在人來人往的房間裡傳遞一張紙條。透過端對端加密,您會在紙條離開手機前先把它鎖起來。只有指定的收件人,才擁有能在自己裝置上解鎖它的金鑰。
這兩部裝置就是所謂的「端點」。訊息服務和網路仍然負責傳遞訊息,但經手的是加密後的資料,而不是可以直接讀取的文字、照片或通話內容。這樣一來,無論是監看連線的人,或是(依照設計)營運這項服務的業者,都無法得知訊息內容。
這是一種安全設計,不是行銷標語。值得信賴的服務應該說明端對端加密適用於哪些情況、涵蓋哪些裝置,以及備份是如何處理的。
傳輸中加密、靜態加密與端對端加密
「加密」這個詞可以指不同層次的保護。傳輸中加密保護的是資料傳送到公司伺服器途中的安全,能擋下網路上的外部人士,但資料一到達,公司通常還是可以讀取。
靜態加密保護的是儲存在伺服器上的資料。如果儲存設備遭竊或遭入侵,這一點就很重要,但服務商通常仍握有金鑰,能夠存取資料。
端對端加密則不同:對話從一端到另一端都保持加密狀態,服務商在設計上不會持有能讀取內容的解密金鑰。比較不同產品時,可以問清楚誰握有金鑰,以及資料在什麼情況下會變成可讀。
它能保護什麼,極限又在哪裡
端對端加密能為訊息內容提供強大的保護。就算伺服器遭入侵、加密訊息外洩,理想情況下服務商也沒有能把它們還原成可讀對話的金鑰。
它通常無法隱藏中繼資料:您聯絡了誰、什麼時候聯絡,以及聯絡的頻率。這些模式就能透露不少訊息。它也無法阻止別人偷看已解鎖的螢幕、接管您的帳戶,或騙您跟錯的人對話。
備份是另一件值得檢查的事。有些應用程式提供端對端加密備份,有些則不提供,或需要您自行開啟。在假設每一份對話備份都有相同保護之前,請先確認這項設定。
訊息與私人檔案,是不同的任務
端對端加密通常是指人與人之間傳送的訊息。至於您存放在裝置或備份中的照片、筆記和文件,則需要另一種相關的保護方式。同樣的問題還是要問:還有誰握有金鑰?
Sealby 會在您的 iPhone 上加密檔案,中間沒有帳戶或公司伺服器經手。如果您開啟加密備份,加密後的資料會傳送到您的 iCloud,Apple 和 Sealby 都無法讀取內容。無論用哪個服務,都別只看「加密」這個詞,還要檢查金鑰保管方式、備份機制、裝置範圍和隱私權政策。