Végponttól végpontig titkosított fotótárolás: hogyan működik?

A végponttól végpontig titkosítás (E2E) azt jelenti, hogy a titkosítás az eszközön történik, és a visszafejtési kulcs soha nem hagyja el azt. A szerver csak titkosított adatot tárol és szállít.

Utolsó frissítés: 2026. március

Standard felhőtitkosítás vs. E2E titkosítás

A standard felhőtitkosítás az adatokat a szerverre küldés közben védi, de a szerveren a szolgáltató visszafejtheti. Az iCloud Photos például titkosítja az adatokat, de az Apple rendelkezik a visszafejtési kulcsokkal.

Az E2E titkosítás esetén a kulcs soha nem kerül a szerverre. A fotók az eszközön titkosítódnak, és csak a kulcs tulajdonosa fejtheti vissza, akár szerver, akár biztonsági mentés, akár hatóság nem fér hozzá a tartalmakhoz.

Hogyan valósul meg a Vaultaire-ben

Az E2EE leírja, hol történik egyszerű szöveges titkosítás és visszafejtés, és kik birtokolják a használható tartalomkulcsokat. A „zéró tudást” gyakran használják a termékmarketingben a szolgáltatói vak titkosításra, de nem szabad szó szerint értelmezni: előfordulhat, hogy egy szolgáltatás nem tartalmaz egyszerű szöveges kulcsokat, miközben továbbra is látja a titkosított szöveget, a fiókadatokat, a méreteket, az időzítést, a megosztási kapcsolatokat és egyéb metaadatokat. Értékelje a dokumentált kulcsot és helyreállítási útvonalakat a címke helyett.

Mit jelent ez a biztonsági mentésnél?

Minden használható visszafejtési és helyreállítási útvonal elvesztése a titkosított adatokat visszaállíthatatlanná teszi. Ezért sok E2EE rendszer helyreállítási kifejezéseket, megbízható eszközöket, helyreállítási kapcsolatokat, segélykészleteket vagy titkosított kulcsborítékokat használ. Ezek a mechanizmusok megőrzik a hozzáférést, de mindegyik a biztonsági modell részévé válik.

Próbálja ki az E2E titkosítást

Töltse le a Vaultaire-t ingyen