top of page

Що таке наскрізне шифрування і чому воно важливе?

  • Фото автора: Sergio Bahus
    Sergio Bahus
  • 11 лип.
  • Читати 4 хв
Illustration of end-to-end encrypted messaging between two smartphones, protected by a shield and padlock

Щодня люди використовують месенджери, щоб ділитися особистими розмовами, фотографіями, документами, паролями, планами та іншою конфіденційною інформацією.

Але що відбувається з повідомленням після того, як ви натискаєте кнопку «Надіслати»?

Чи потрапляє воно безпосередньо до одержувача? Чи може сервіс обміну повідомленнями його прочитати? Чи зберігається воно десь? Чи може хтось його перехопити?

Наскрізне шифрування допомагає зменшити ці ризики та зберегти приватність спілкування.


Що таке наскрізне шифрування?


Наскрізне шифрування, яке часто скорочують як E2EE, — це спосіб захисту інформації, за якого прочитати її можуть лише відправник і призначений одержувач.

Перш ніж повідомлення залишить ваш пристрій, воно перетворюється на зашифровані дані. Ці дані передаються через інтернет і можуть проходити через сервери месенджера.

Однак знову стати читабельним повідомлення має лише на пристрої одержувача.

Простіше кажучи:

  1. Ви пишете повідомлення.

  2. Ваш пристрій шифрує його.

  3. Зашифроване повідомлення доставляється через сервіс обміну повідомленнями.

  4. Пристрій одержувача розшифровує його.

Той, хто перехопить зашифровані дані, має побачити не оригінальне повідомлення, а нечитабельний набір інформації.


Чим це відрізняється від звичайного шифрування?


Багато онлайн-сервісів використовують шифрування під час передавання даних між вашим пристроєм і їхніми серверами. Зазвичай це називають шифруванням під час передавання.

Воно допомагає захистити інформацію від людей, які намагаються перехопити її в мережі. Однак після надходження даних на сервер постачальник сервісу все ще може мати можливість розшифрувати та прочитати їх.

Наскрізне шифрування працює інакше.

За умови правильної реалізації наскрізного шифрування постачальник сервісу не має ключів, необхідних для читання вмісту ваших повідомлень. Сервіс допомагає доставити зашифровані дані, але сама розмова залишається доступною лише на пристроях її учасників.

Ця різниця має велике значення.

Замкнена вантажівка захищає посилку під час перевезення. Наскрізне шифрування також має не дозволяти компанії, яка здійснює доставку, відкрити цю посилку.


Чому наскрізне шифрування важливе?


Приватні розмови можуть містити значно більше, ніж звичайні повсякденні повідомлення.

Люди регулярно надсилають:

  • особисті фотографії та відео;

  • фінансову інформацію;

  • робочі документи;

  • приватні адреси;

  • плани подорожей;

  • паролі і дані облікових записів;

  • медичну або сімейну інформацію.

Без надійного захисту ці дані можуть бути розкриті через витоки інформації, несанкціонований доступ, скомпрометовані мережі, дії зловмисників усередині компанії або інші проблеми безпеки.

Наскрізне шифрування зменшує рівень довіри, який вам потрібно покладати на компанію, що керує месенджером.

Замість того щоб лише вірити обіцянці, що ваші повідомлення ніхто не читатиме, система має бути побудована так, щоб постачальник сервісу взагалі не міг їх прочитати.


Чи приховує наскрізне шифрування абсолютно все?


Ні.

Наскрізне шифрування захищає вміст розмови, але не робить автоматично невидимими всі аспекти комунікації.

Залежно від того, як влаштований месенджер, певні метадані все одно можуть існувати.

До метаданих може належати така інформація:

  • коли було надіслано повідомлення;

  • який обліковий запис його надіслав;

  • який обліковий запис його отримав;

  • приблизний розмір зашифрованого повідомлення;

  • інформація про пристрій або мережу.

Метадані не обов’язково розкривають текст повідомлення, але вони все одно можуть показувати певні закономірності спілкування.

Тому месенджер, орієнтований на приватність, має враховувати не лише шифрування повідомлень, а й те, яка додаткова інформація збирається, зберігається та протягом якого часу утримується.


Чи можуть зашифровані повідомлення все одно стати доступними стороннім?


Наскрізне шифрування є потужним інструментом, але воно не може захистити від усіх можливих ризиків.

Наприклад, повідомлення все одно може бути розкрито, якщо:

  • хтось має доступ до вашого розблокованого пристрою;

  • ваш пристрій заражений шкідливим програмним забезпеченням;

  • ви робите та поширюєте знімок екрана;

  • одержувач пересилає або копіює повідомлення;

  • вашу фразу відновлення або облікові дані було викрадено;

  • резервну копію пристрою не захищено належним чином.

Шифрування захищає повідомлення під час доставки та зберігання в зашифрованому вигляді. Але воно не може контролювати, що відбувається після того, як повідомлення з’являється на екрані розблокованого пристрою.

Саме тому безпека самого пристрою також має велике значення.

Використовуйте надійний код блокування, своєчасно оновлюйте операційну систему, захищайте дані для відновлення та не передавайте конфіденційні облікові дані іншим людям.


Чому потрібно захищати фразу відновлення?


Деякі приватні месенджери використовують фразу відновлення, за допомогою якої можна повернути доступ до облікового запису.

Фраза відновлення є надзвичайно конфіденційною. Людина, яка отримає її, залежно від особливостей роботи сервісу може відновити обліковий запис або отримати до нього доступ.

Рекомендується:

  • зберігати фразу відновлення в приватному та безпечному місці;

  • не зберігати її у вигляді незахищеного знімка екрана;

  • ніколи не надсилати її в чаті або електронною поштою;

  • ніколи не передавати її службі підтримки;

  • мати захищену резервну копію на випадок втрати пристрою.

Справжній представник служби підтримки ніколи не повинен просити вас повідомити повну фразу відновлення.


Як Clam підходить до приватного спілкування


Clam створено з орієнтацією на приватне спілкування та доставку повідомлень із наскрізним шифруванням.

Повідомлення та вкладення шифруються перед передаванням через сервіс. Їхній читабельний вміст має залишатися доступним лише на пристроях учасників розмови.

Для створення облікового запису в Clam також не потрібно вказувати номер телефону. Натомість користувачі можуть знаходити одне одного та встановлювати зв’язок за допомогою ідентифікатора Clam.

Однак шифрування — це лише одна зі складових безпеки. Користувачі також відповідають за захист своїх пристроїв, даних облікового запису, фрази відновлення, паролів і резервних копій.

Жоден застосунок або система безпеки не може гарантувати захист від усіх можливих ризиків.


На що звертати увагу під час вибору приватного месенджера?


Обираючи приватний месенджер, варто дивитися не лише на те, чи використовуються на його сайті слова «зашифрований» або «безпечний».

Поставте такі запитання:

  • Чи використовується для повідомлень наскрізне шифрування?

  • Чи шифруються вкладення?

  • Чи може постачальник сервісу читати вміст повідомлень?

  • Чи потрібно вказувати номер телефону?

  • Які метадані зберігаються?

  • Як працює відновлення облікового запису?

  • Чи можуть невідомі користувачі зв’язуватися з вами?

  • Чи доступні функції блокування та надсилання скарг?

  • Що відбувається після видалення облікового запису?

Надійна політика конфіденційності має чітко пояснювати, яку інформацію обробляє сервіс і як саме вона використовується.


Підсумок


Наскрізне шифрування допомагає захистити приватне спілкування, шифруючи повідомлення на пристрої відправника та розшифровуючи їх лише на пристрої одержувача.

Воно зменшує ризик розкриття повідомлень під час передавання через мережу або обробки постачальником сервісу.

Але шифрування — це не магія.

Безпека вашого пристрою, фрази відновлення, паролів і резервних копій, а також поведінка інших учасників розмови все одно мають значення.

Приватне спілкування найкраще працює тоді, коли надійне шифрування поєднується з продуманим дизайном продукту та відповідальними діями користувачів.

Clam створено для того, щоб зробити приватне спілкування простим і не вимагати від користувачів розуміння всіх технічних процесів, які відбуваються за екраном.

bottom of page