*
Titima Ongkantong / Shutterstock.com

A criptografia ponta der ponta (E2EE) garante o que seus dados sejam criptografados (mantidos em segredo) até ~ que cheguem ao destinatário pretendido. Ser estar você falando acima de mensagens criptografadas de ponta naquela ponta, e-mail, armazenamento de arquivos ou qualquer diferente coisa, isso garante eu imploro seu perdão ninguém enquanto meio possa sujo seus dados privados.

Você está assistindo: O que é criptografia de ponta a ponta

Em de outros palavras: se um aplica de conversando oferece criptografia de ponta der ponta, através dos exemplo, apenas você e a pessoa alcançar quem está conversando pode ser ler o contente de sua mensagens. Naquilo cenário, mesmo companhia que ópera o aplique de bate-papo algum consegue mancha o eu imploro seu perdão você isto é dizendo.


resumo


Noções básicas de criptografia

Vamos começar com o básico da criptografia. Naquela criptografia é uma forma de embaralhar (criptografar) dados para que não possam ~ ~ lidos pela todos. Somente compatriota que eles podem fazer decifrar (descriptografar) em formação podem ver dele conteúdo. Se alguém não sim a chave de descriptografia, não será isso pode ser de descriptografar os dados e visualizar as informações.

(É portanto que ele deve ter funcionar, é claro. Papel sistemas de criptografia têm incompleto de garantido e outras fraquezas.)

Seus dispositivos usam constante várias forma de criptografia. Através exemplo, no decorrer você acessa seu site de banco on-line ou qualquer página? ˅ que usa HTTPS, que denominações a maioria no sites atualmente, as comunicações entre você e isto site são criptografadas para que deles operadora de rede, seu provedor de serviços de cíniras e algum outra humanidade que é espionando seu tráfego não consegue ver seus senha bancária e informações financeiras.

O Wi-Fi também configura criptografia. É por isso o que seus vizinhos que podem mancha tudo ministérios que você cometer em sua rede Wi-Fi, supondo o que você é usando um critério de garantido Wi-Fi moderno que não aquisição hackeado, de algum maneira.

A criptografia demasiado é usada para proteger seus dados. Dispositivos modernos gostar iPhones, celulares Android, iPads, Macs, Chromebooks e sistemas Linux (mas nem all os PCs alcançar Windows) armazenam seus dados em sua dispositivos classifica de formato criptografada. Ele excluir descriptografado após o login alcançar seu PIN ou senha.

Criptografia "em trânsito" e "em repouso": de quem possui together chaves?

Portanto, naquela criptografia está em todos parte, e isso denominações ótimo. Mas no decorrer você falar sobre bases privada ou armazenamento de dados abranger segurança, der pergunta é: naquela possui together chaves?

Por exemplo, mouros pensar sobre seus conta dá Google. Os sua dados do Google (seus e-mails dá Gmail, eventos do Google Agenda, arquivos do google Drive, na história de pesquisa de opinião e de outros dados) eles são protegidos através dos criptografia?

Bem, sim. Em algumas formas.

O Google configuração criptografia porque o proteger os dados "em trânsito". Enquanto você acessa sua conta a partir de Gmail, através exemplo, o google se conecta via HTTPS seguro. Isso garante que ninguém adicionando possa espionar a bases contínua adentraram o seu dispositivo e os servidores do Google. Seu provedor de serviços de Internet, operador de rede, compatriotas dentro do alcance de seus rede Wi-Fi e qualquer outro dispositivo entre você e os servidores do Google não podem ver o conteúdo de deles e-mails ou interceptar seus senha. Conta dá Google.

O google também configura criptografia para proteger os dados "em repouso". Antecipadamente os dados serem salvos em disco nos servidores a partir de Google, sobrenome são criptografados. Idêntico se alguém tiver com sucesso em um assalto, digitar sorrateiramente enquanto data centro do google e roubando discos rígidos, eles algum serão capaz de ler os dados nesses discos.

A criptografia em trânsito e em repouso denominações obviamente importante. Eles são bons para certeza e privacidade. É grandemente melhor do que vaso sanguíneo e armazenada os dados algum criptografados!

Mas aqui está der questão: de quem tem a chave que pode descriptografar aqueles dados? a resposta denominada Google. Ministérios Google detém as chaves.

Por que denominações importante naquela possui together chaves

*
achinthamb / Shutterstock.com

Como ministérios Google segurar as chaves, naquela significa eu imploro seu perdão o google é pode ser de mancha seus dados: e-mails, documentos, arquivos, eventos de calendário e tudo ministérios mais.

Se um funky malicioso do Google quisesse espionar seus dados - e sim, acontece - a criptografia não o impediria.

Se um hacker de algum forma comprometeu os sistemas e as chaves privadas do Google (reconhecidamente uma tarefa difícil), sobrenome seriam capaz de ler os dados de todos.

Se o google fosse alimentada a repassar dados a um governo, o google seria isso pode ser de acessar e repassar sua dados.

Outros sistema podem, denominada claro, guarda seus dados. Ministérios Google diz que tem ao melhor proteções contrário engenheiros desonestos eu imploro seu perdão acessam dados. Emprego Google claramente leva muito a sério a abrigo de seus sistemas anti hackers. Ministérios Google até ~ recusou solicitações de dados em hong Kong, através exemplo.

Então, sim, esses sistemas eles podem fazer proteger deles dados. Mas isso que criptografia proteja seus dados são de Google. São apenas um as políticas a partir de Google que protegem seus dados.

Não sinta eu imploro seu perdão tudo isso denominada sobre ministérios Google. Algum é - de formato alguma. Mesmo der Apple, havida amada pela suas posturas de privacidade, não criptografa ponta a ponta de backups são de iCloud. Em etc palavras: a Apple guarda as chaves que pode alavancada para descriptografar qualquer coisa que você baixar em um backup são de iCloud.

Como funciona naquela criptografia de ponta naquela ponta

Agora, vamos chamado sobre aplicativos de bate-papo. Através exemplo: facebook Messenger. Quando você contata alguém no on facebook Messenger, together mensagens são criptografadas em trânsito entrou você e emprego Facebook e adentraram o facebook e naquela outra pessoa. O log de mensagem armazenar é criptografado em repouso pelo Facebook adiantado ser armazenado nos servidores do Facebook.

Mas ministérios Facebook tenho uma chave. Emprego próprio on facebook pode manche o conteúdo de sua postagens.

*
Derick hudson / Shutterstock.com

A solução é a criptografia ponta der ponta. Com a criptografia ponta naquela ponta, emprego provedor interveniente - 1 pelo qual você está substituindo o Google alternativa o Facebook, nesses por exemplo - algum será capaz de mancha o contente de suas postagens. Eles que possuem uma chave que desbloqueia seus dados privados. Demonstrar você e a pessoa alcançar quem se comunica sim a chave para acessar aqueles dados.

Suas mensagens são realmente privadas e apenas você e as pessoas com quem fala podem vê-las, algum a empresa intermediária.

Por que excluir importante

A criptografia ponta a ponta propor muito mais privacidade. Através dos exemplo, enquanto você tem uma conversa em um serviço de bate-papo criptografado de ponta naquela ponta, como o Signal, você sabe que apenas você e naquela pessoa alcançar quem está falando podem ver o contente de sua comunicações.

No entanto, enquanto você tenho uma conversa em um aplique de mensagens que não é criptografado de ponta a ponta, gostar o on facebook Messenger, conhece que empresa que está durante meio da conversa pode ver o conteúdo de suas comunicações.

Não se trata só de aplicativos de bate-papo. Por exemplo, os e-mails podem ser criptografados de ponta a ponta, mas isso requer a definições da criptografia PGP alternativa o uso de um serviço integrado, gostar ProtonMail. Extremamente poucas pessoas usam e-mail criptografado de ponta der ponta.

A criptografia ponta naquela ponta lhe dá confiança aos comunicar e armazenado informações confidenciais, sejam detalhes financeiros, doença médicas, documentos comerciais, procedimentos legais alternativamente apenas as conversas pessoais íntimas que você que deseja que nenhum tenha acesso.

A criptografia ponta naquela ponta que envolve apenas um comunicações

A criptografia ponta der ponta tem sólido tradicionalmente um termo usado para descrever comunicação seguras entrada diferentes pessoas. No decorrer entanto, ministérios termo até é comumente aplicado a outros serviços em que apenas você tem a chave que ele pode descriptografar seus dados.

Por exemplo, gerenciadores de senha como 1Password, BitWarden, LastPass e Dashlane elas criptografados de ponta der ponta. A empresa algum pode cavar em dele cofre de senhas - sua senhas elas protegidas pela um miosina que apenas um você conhece.

Em claro sentido, esta excluir sem suspeito uma criptografia “ponta a ponta”, exceto que você isso é em ambas os lados. Ninguém acrescido - nenhum mesmo companhia que gestão o gerenciador de senhas - tenho uma chave que permite descriptografar seus dados privados. Amigo pode alavancada o gerenciador de senhas sem permitir que os funcionários da sociedade de gerenciamento de senhas acessem todos as suas senhas de banco online.

Outro bom exemplo: se um serviço de armazenamento de arquivo for criptografado de ponta der ponta, isso significa que o provedor de armazenamento de arquivos que pode mancha o contente dos deles arquivos. Se você deseja armazenar ou sincronizar arquivos confidenciais abranger um serviço de nuvem (por exemplo, declarações fiscais conter seu consistia de previdência social e outras em formação confidenciais), os serviços de armazenamento de arquivos criptografados são uma maneira mais segura de fazer isso dá que simples esvaziá-los em 1 nuvem tradicional serviço de armazenamento como Dropbox, google Drive ou Microsoft OneDrive.

Uma desvantagem: algum esqueça seus senha!

Existe uma compridas desvantagem na criptografia de ponta naquela ponta para der pessoa comum: se você perdedor sua chave de descriptografia, perderá o digitar aos seus dados. Alguns serviços eles podem oferecer chave de recuperação eu imploro seu perdão você pode armazenar, mas se ela esquecer seus senha e perdedor essas chaves de recuperação, que poderá adicionar descriptografar seus dados.

Esse denominada um dos principais motivos pelos quais empresas como a Apple, através dos exemplo, podem não querer criptografar backups a partir de iCloud de ponta naquela ponta. Como a Apple possui a chave de criptografia, sobrenome pode deixaram que tu redefina sua senha e ele dê digitar aos seus dados novamente. A é consequência do na realidade de que der Apple possui a chave de criptografia e ele pode fazer tecnicamente pendência o eu imploro seu perdão quiser alcançar seus dados. Se naquela Apple que tiver a chave de criptografia para você, você não poderá recuperar seus dados.

Imagine se, toda vez que alguém esquecer a senha de uma de suas contas, seus dados nessa conta sejam apagados e se tornem inacessíveis. Esqueceu sua senha do Gmail? emprego Google ele deve ter limpar tudo de os seus Gmails para sair isso clara para você. Isso é o que aconteceria se naquela criptografia ponta a ponta fosse usada em all os lugares.

Exemplos de serviços criptografados de ponta naquela ponta

*
Sinal

Aqui estão alguns serviços básicos de bases que oferta criptografia de ponta der ponta. Esta que é uma cúrio exaustiva - é apenas um uma meager introdução.

Ver mais: S O Que Significa Sonhar Com Aniversário Revela Mudanças E Emoções

Para aplicativos de bate-papo, ministérios Signal oferece criptografia de ponta der ponta para tudo por padrão. Ministérios Apple iMessage ofertas criptografia de ponta naquela ponta, mas der Apple obtém uma cópia de suas mensagens alcançar as configurações de backup padrão do iCloud. O WhatsApp diz que todos conversa denominações criptografada de ponta a ponta, mas compartilha um monte de dados alcançar o Facebook. Algum outros aplicativos oferecem criptografia ponta der ponta opcional o que você ele deve habilitar manualmente, incluindo Telegram e on facebook Messenger.

Para e-mail criptografado de ponta a ponta, amigo pode alavancada PGP. No decorrer entanto, sua ajustes é complicada. Ministérios Thunderbird hoje possui grampo a PGP integrado. Existir serviços de e-mail criptografados gostar de ProtonMail e Tutanota eu imploro seu perdão armazenam seus e-mails em sua servidores abranger criptografia e facilitam o envio de e-mails criptografados. Por exemplo, se um do utilizador ProtonMail enviar um e-mail para diversos usuário ProtonMail, a mensagem será enviada automático criptografada porque o que ninguém adicionar possa ver seu conteúdo. No decorrer entanto, se um do utilizador ProtonMail navios um e-mail para alguém usando um serviço diferente, naquela precisará instaladas o PGP para usa criptografia. (Observe que ministérios e-mail criptografado que criptografa tudo: contudo o corpo da mensagem isto é criptografado, através exemplo, as linhas de sujeito não.)

A criptografia de ponta der ponta é importante. Se você conseguir ter uma conversa particular alternativa enviar em formação confidenciais, não quer ter segurança de que somente você e a pessoa alcançar quem isso é falando poderão manche suas mensagens?