Наскрізне шифрування

The Spark Team
Створено:

Визначення

💡  Наскрізне шифрування — це метод шифрування повідомлення так, щоб його справжній вміст могли читати лише відправник і призначений отримувач, а не поштовий провайдер, не сервер посередині й не той, хто міг би перехопити його дорогою. Повідомлення шифрується ще до того, як залишить ваш пристрій, і розшифровується лише на пристрої отримувача. Більшість повсякденних листів шифруються під час передавання (захищені під час переміщення між серверами), але не наскрізно (доступні для читання провайдером, який їх зберігає).

Як це працює

Найбільш усталеним відкритим стандартом для цього є OpenPGP, який використовує пару з відкритого та закритого ключів. Ваш відкритий ключ шифрує повідомлення, призначене для вас; розшифрувати його може лише ваш закритий ключ. Налаштування цього вручну передбачає генерування пари ключів і передавання вашого відкритого ключа кожному, хто хоче надіслати вам зашифроване повідомлення, а це більше налаштувань, ніж більшість людей готові робити для повсякденного листування.

 

Другий стандарт, S/MIME, працює подібно, але побудований навколо сертифікатів, а не ключів, якими діляться вручну, і частіше застосовується у великих організаціях з наявною сертифікатною інфраструктурою, ніж окремими особами.

 

Для вужчої аудиторії, до якої це справді стосується, реалістичний шлях зазвичай — або спеціалізований захищений поштовий провайдер, побудований навколо наскрізного шифрування за замовчуванням, або додаткові інструменти шифрування, накладені на наявний обліковий запис для конкретних повідомлень, які цього потребують, замість того щоб шифрувати все за замовчуванням.

Кому насправді варто задуматися про наскрізне шифрування

Більшості людей, які надсилають звичайні ділові або клієнтські листи, немає потреби вдаватися саме до наскрізного шифрування. Стандартна безпека на рівні провайдера — шифрування під час передавання плюс засоби захисту облікового запису, як-от двофакторна автентифікація — покриває реалістичну модель загроз для більшості повсякденного листування.

 

Це справді доречніше, якщо ви маєте справу саме з конфіденційними даними клієнтів, юридичним листуванням, фінансовими записами, консультаційною роботою, пов'язаною зі сферою охорони здоров'я, — коли сам вміст несе реальну регуляторну чи конфіденційну вагу в разі його розкриття. Якщо ви вже замислюєтеся про зобов'язання відповідно до GDPR чи CCPA, шифрування є природним продовженням тієї самої розмови. Якщо ви надсилаєте не такі листи, це все одно варто розуміти.

Чим це відрізняється від того, що більшість листів уже роблять

Звичайний лист зазвичай передається зашифрованим між поштовими серверами (саме про це й ідеться, коли ви бачите значок замка чи «захищене з'єднання»), але щойно він прибуває, він зберігається на серверах провайдера у формі, до якої провайдер технічно має доступ. Саме завдяки цьому взагалі працюють такі функції, як пошук, фільтрування спаму й усунення проблем службою підтримки; провайдеру потрібно мати змогу читати повідомлення, щоб його обробляти.

Наскрізне шифрування повністю усуває цей доступ. Компроміс реальний: провайдери не можуть шукати, індексувати чи сканувати наскрізно зашифрований вміст так, як зі стандартними листами, і це частково пояснює, чому воно не стало універсальним стандартом за замовчуванням.

Поширені запитання про наскрізне шифрування

Чи пропонують Gmail або Outlook наскрізне шифрування за замовчуванням? 

Ні, не за замовчуванням для стандартних облікових записів користувачів. Обидва пропонують шифрування під час передавання та різні функції безпеки, але не наскрізне шифрування без додаткового налаштування чи спеціальної корпоративної конфігурації.

Якщо мій лист не має наскрізного шифрування, чи він небезпечний? 

Не обов'язково небезпечний — просто інша модель загроз. Для більшості повсякденного листування стандартна безпека провайдера є розумною відповідністю реальному наявному ризику. 

Чи можу я надіслати один наскрізно зашифрований лист, не шифруючи все?

На практиці — так, якщо ви використовуєте додатковий інструмент або провайдера з опціями для окремих повідомлень. Наскільки це просто, значною мірою залежить від того, який інструмент ви використовуєте і чи підтримує ваш отримувач той самий метод. 

Чому наскрізне шифрування не є просто стандартом за замовчуванням для всіх? 

Частково через зручність використання (керування ключами справді незручне в масштабі), а частково тому, що воно порушує функції, на які покладаються люди, як-от пошук на боці сервера та фільтрування спаму, яким потрібно читати вміст повідомлення, щоб працювати.

Пов'язані терміни

 

The Spark Team
Spark

Ваша. Розумна. Пошта.

Швидкий, кросплатформний поштовий клієнт, створений фільтрувати зайвий шум, щоб ви могли зосередитися на тому, що справді важливо.