Szyfrowanie end-to-end przy przesyłaniu plików – wyjaśnienie

Szyfrowanie end-to-end oznacza, że dane zostają zaszyfrowane jeszcze przed opuszczeniem urządzenia nadawcy i może je odszyfrować wyłącznie wskazany odbiorca. W odróżnieniu od zwykłego szyfrowania transmisji nikt po drodze – łącznie z operatorem usługi – nie jest w stanie odczytać treści.

Dwa różne rodzaje szyfrowania

Szyfrowanie transmisji

Ta warstwa chroni połączenie między urządzeniem użytkownika a serwerem. Uniemożliwia osobom postronnym odczytanie danych w sieci, przez którą są właśnie przesyłane – na przykład w publicznej sieci Wi-Fi. Stosuje ją każda poważna usługa, a MyAirBridge ma dla szyfrowanego połączenia ocenę A+ w teście SSL Labs.

Ochrona kończy się jednak w momencie, w którym dane docierają na serwer. Tam są już zapisane w postaci, którą infrastruktura przechowująca dane jest w stanie przetworzyć.

Szyfrowanie end-to-end

Ta warstwa chroni samą treść. Dane zostają zaszyfrowane po stronie nadawcy i pozostają zaszyfrowane również w trakcie przechowywania, więc nie może ich odczytać ani infrastruktura, która je przenosi, ani ta, która je przechowuje.

Klucz potrzebny do odszyfrowania nigdy nie znajduje się w wyłącznej dyspozycji usługi – dostęp do treści mają w praktyce tylko nadawca i odbiorca.

Porównanie obu warstw

Z tabeli wynika prosty wniosek: szyfrowanie transmisji zabezpiecza drogę, a szyfrowanie end-to-end zabezpiecza sam ładunek. Dopiero razem obejmują cały cykl życia pliku – od momentu wysłania aż po pobranie przez odbiorcę.

Szyfrowanie transmisji Szyfrowanie end-to-end
Chroni przed podsłuchem w sieci Tak Tak
Treść możliwa do odczytu na serwerze Tak Nie
Chroni w razie naruszenia magazynu danych Nie Tak
Dostępność w MyAirBridge Wszystkie plany Pro i Enterprise

Kiedy szyfrowanie end-to-end ma sens

W przypadku materiałów rutynowych szyfrowanie transmisji w połączeniu z ochroną hasłem i rozsądnie ustawionym wygaśnięciem linku jest zwykle rozwiązaniem proporcjonalnym do ryzyka. Nie każdy transfer wymaga najwyższego poziomu zabezpieczeń, a sztuczne komplikowanie prostych przesyłek zwykle kończy się tym, że odbiorca szuka obejścia.

Czego szyfrowanie nie rozwiązuje

Szyfrowanie chroni treść, a nie decyzje podejmowane wokół niej. Jeżeli odbiorca prześle odszyfrowany plik dalej albo jeżeli dane dostępowe zostaną udostępnione w nieostrożny sposób, żadna kryptografia tego nie naprawi.

Jest to więc jedna warstwa obok kontroli dostępu, wygaśnięcia linku oraz zasady wysyłania przesyłek do konkretnych, imiennie wskazanych odbiorców zamiast rozpowszechniania publicznych linków. Bezpieczeństwo transferu to zawsze suma ustawień technicznych i nawyków po obu stronach.

Jak wygląda to w MyAirBridge

MyAirBridge działa od 2012 roku, a usługę prowadzi firma z Czech. Szyfrowane połączenie z oceną A+ według SSL Labs obowiązuje we wszystkich planach, łącznie z bezpłatnym. Szyfrowanie end-to-end jest częścią planu Pro oraz Enterprise, podobnie jak ochrona hasłem, własna subdomena i branding.

Dane są przechowywane w centrum danych w Pradze, czyli na terenie Unii Europejskiej, i podlegają przepisom RODO. Uwierzytelnianie dwuskładnikowe oraz dziennik przychodzących i wychodzących transferów należą do standardowych funkcji konta i nie są powiązane wyłącznie z planem Pro.

Wszystko działa w przeglądarce – nie trzeba niczego instalować, a odbiorca nie potrzebuje konta, żeby pobrać przesłane pliki.

Najczęstsze pytania

Czym różni się szyfrowany transfer od szyfrowania end-to-end?

Szyfrowany transfer chroni połączenie, dzięki czemu nikt w sieci nie odczyta przesyłanych danych. Szyfrowanie end-to-end chroni samą treść, więc nie da się jej odczytać również na serwerze.

Czy MyAirBridge oferuje szyfrowanie end-to-end?

Tak, w planach Pro i Enterprise. Szyfrowane połączenie z oceną A+ w teście SSL Labs obowiązuje we wszystkich planach.

Czy szyfrowanie end-to-end jest potrzebne przy każdym transferze?

Nie. Warto je stosować przy materiałach wrażliwych. Przy zwykłych plikach zazwyczaj wystarcza szyfrowanie transmisji wraz z hasłem i odpowiednio krótkim terminem wygaśnięcia linku.

Czy szyfrowanie spowalnia przesyłanie plików?

W praktyce o szybkości decyduje przede wszystkim łącze internetowe oraz wybrany plan. Plany płatne, począwszy od Basic, zapewniają wyższą prędkość wysyłania i pobierania niezależnie od zastosowanego szyfrowania.

Podsumowanie

Szyfrowanie transmisji chroni połączenie, natomiast szyfrowanie end-to-end chroni treść przed wszystkimi, łącznie z operatorem usługi. MyAirBridge zapewnia szyfrowane połączenie z oceną A+ we wszystkich planach, a szyfrowanie end-to-end w planach Pro i Enterprise. Dane są przechowywane w centrum danych w Pradze, na terenie Unii Europejskiej.