"Šifrujeme vaše data" je věta, kterou najdeš na webu skoro každé aplikace. Zní uklidňujícím způsobem, ale schovává se za ní několik dost odlišných přístupů — a rozdíl mezi nimi je zásadní pro to, kdo všechno se k tvým datům reálně dostane.
Šifrování "at rest" (v klidu)
Nejběžnější typ — data jsou šifrovaná, když leží na serverovém disku. Zní bezpečně, ale server má klíč k odšifrování, takže kdykoliv potřebuje data zpracovat (třeba je zobrazit v aplikaci), umí je přečíst. Znamená to, že zaměstnanec firmy s dostatečným přístupem, nebo útočník, co se dostane hlouběji do systému, může vidět čitelná data.
End-to-end šifrování
Tohle je jiná liga — data se šifrují už na tvém zařízení, klíč nikdy neopustí tvůj prohlížeč nebo telefon, a server vidí jen nesmyslný zašifrovaný text po celou dobu. Ani firma, co aplikaci provozuje, nemá jak data přečíst, i kdyby chtěla, i kdyby ji k tomu někdo donutil.
Jak to aplikace dělá
Aplikace je postavená na zero-knowledge principu, což je end-to-end šifrování aplikované na správu hesel — hlavní heslo a odvozený šifrovací klíč nikdy neopustí tvůj prohlížeč. Až příště uvidíš u jiné aplikace "šifrujeme vaše data", je fér se zeptat: šifrujete tak, že to vy sami nedokážete přečíst, nebo jen tak, že to nedokáže přečíst někdo zvenčí?