Szyfrowanie end-to-end przy przesyłaniu plików – wyjaśnienie
Szyfrowanie end-to-end oznacza, że dane zostają zaszyfrowane jeszcze przed opuszczeniem urządzenia nadawcy i może je odszyfrować wyłącznie wskazany odbiorca. W odróżnieniu od zwykłego szyfrowania transmisji nikt po drodze – łącznie z operatorem usługi – nie jest w stanie odczytać treści.
Dwa różne rodzaje szyfrowania
Szyfrowanie transmisji
Ta warstwa chroni połączenie między urządzeniem użytkownika a serwerem. Uniemożliwia osobom postronnym odczytanie danych w sieci, przez którą są właśnie przesyłane – na przykład w publicznej sieci Wi-Fi. Stosuje ją każda poważna usługa, a MyAirBridge ma dla szyfrowanego połączenia ocenę A+ w teście SSL Labs.
Ochrona kończy się jednak w momencie, w którym dane docierają na serwer. Tam są już zapisane w postaci, którą infrastruktura przechowująca dane jest w stanie przetworzyć.
Szyfrowanie end-to-end
Ta warstwa chroni samą treść. Dane zostają zaszyfrowane po stronie nadawcy i pozostają zaszyfrowane również w trakcie przechowywania, więc nie może ich odczytać ani infrastruktura, która je przenosi, ani ta, która je przechowuje.
Klucz potrzebny do odszyfrowania nigdy nie znajduje się w wyłącznej dyspozycji usługi – dostęp do treści mają w praktyce tylko nadawca i odbiorca.
Porównanie obu warstw
Z tabeli wynika prosty wniosek: szyfrowanie transmisji zabezpiecza drogę, a szyfrowanie end-to-end zabezpiecza sam ładunek. Dopiero razem obejmują cały cykl życia pliku – od momentu wysłania aż po pobranie przez odbiorcę.
| Szyfrowanie transmisji | Szyfrowanie end-to-end | |
|---|---|---|
| Chroni przed podsłuchem w sieci | Tak | Tak |
| Treść możliwa do odczytu na serwerze | Tak | Nie |
| Chroni w razie naruszenia magazynu danych | Nie | Tak |
| Dostępność w MyAirBridge | Wszystkie plany | Pro i Enterprise |
Kiedy szyfrowanie end-to-end ma sens
- dane osobowe, dokumentacja medyczna i materiały prawne
- niepublikowane materiały komercyjne, na przykład filmy, kampanie reklamowe czy projekty produktów
- dokumentacja finansowa i umowna
- wszystko, czego wyciek wymagałby zgłoszenia
W przypadku materiałów rutynowych szyfrowanie transmisji w połączeniu z ochroną hasłem i rozsądnie ustawionym wygaśnięciem linku jest zwykle rozwiązaniem proporcjonalnym do ryzyka. Nie każdy transfer wymaga najwyższego poziomu zabezpieczeń, a sztuczne komplikowanie prostych przesyłek zwykle kończy się tym, że odbiorca szuka obejścia.
Czego szyfrowanie nie rozwiązuje
Szyfrowanie chroni treść, a nie decyzje podejmowane wokół niej. Jeżeli odbiorca prześle odszyfrowany plik dalej albo jeżeli dane dostępowe zostaną udostępnione w nieostrożny sposób, żadna kryptografia tego nie naprawi.
Jest to więc jedna warstwa obok kontroli dostępu, wygaśnięcia linku oraz zasady wysyłania przesyłek do konkretnych, imiennie wskazanych odbiorców zamiast rozpowszechniania publicznych linków. Bezpieczeństwo transferu to zawsze suma ustawień technicznych i nawyków po obu stronach.
Jak wygląda to w MyAirBridge
MyAirBridge działa od 2012 roku, a usługę prowadzi firma z Czech. Szyfrowane połączenie z oceną A+ według SSL Labs obowiązuje we wszystkich planach, łącznie z bezpłatnym. Szyfrowanie end-to-end jest częścią planu Pro oraz Enterprise, podobnie jak ochrona hasłem, własna subdomena i branding.
Dane są przechowywane w centrum danych w Pradze, czyli na terenie Unii Europejskiej, i podlegają przepisom RODO. Uwierzytelnianie dwuskładnikowe oraz dziennik przychodzących i wychodzących transferów należą do standardowych funkcji konta i nie są powiązane wyłącznie z planem Pro.
Wszystko działa w przeglądarce – nie trzeba niczego instalować, a odbiorca nie potrzebuje konta, żeby pobrać przesłane pliki.
Najczęstsze pytania
Czym różni się szyfrowany transfer od szyfrowania end-to-end?
Szyfrowany transfer chroni połączenie, dzięki czemu nikt w sieci nie odczyta przesyłanych danych. Szyfrowanie end-to-end chroni samą treść, więc nie da się jej odczytać również na serwerze.
Czy MyAirBridge oferuje szyfrowanie end-to-end?
Tak, w planach Pro i Enterprise. Szyfrowane połączenie z oceną A+ w teście SSL Labs obowiązuje we wszystkich planach.
Czy szyfrowanie end-to-end jest potrzebne przy każdym transferze?
Nie. Warto je stosować przy materiałach wrażliwych. Przy zwykłych plikach zazwyczaj wystarcza szyfrowanie transmisji wraz z hasłem i odpowiednio krótkim terminem wygaśnięcia linku.
Czy szyfrowanie spowalnia przesyłanie plików?
W praktyce o szybkości decyduje przede wszystkim łącze internetowe oraz wybrany plan. Plany płatne, począwszy od Basic, zapewniają wyższą prędkość wysyłania i pobierania niezależnie od zastosowanego szyfrowania.
Podsumowanie
Szyfrowanie transmisji chroni połączenie, natomiast szyfrowanie end-to-end chroni treść przed wszystkimi, łącznie z operatorem usługi. MyAirBridge zapewnia szyfrowane połączenie z oceną A+ we wszystkich planach, a szyfrowanie end-to-end w planach Pro i Enterprise. Dane są przechowywane w centrum danych w Pradze, na terenie Unii Europejskiej.