Le chiffrement de bout en bout protège le contenu de sorte que les terminaux prévus détiennent la capacité de déchiffrement, plutôt qu'un service intermédiaire qui le transporte ou le stocke.
Demandez qui détient les clés
Un service peut chiffrer le trafic et les fichiers stockés tout en détenant les clés qui lui permettent de les lire. Le chiffrement de bout en bout affirme autre chose sur les endroits où le déchiffrement est possible. Pour l'évaluer, identifiez les terminaux, le mécanisme de récupération, les règles de partage et les catégories de données couvertes.
La présentation de la sécurité iCloud d'Apple distingue la protection standard de la Protection avancée des données et explique les exceptions pour certains modes de partage et métadonnées. Décrire un compte cloud comme chiffré ne signifie pas que toutes les catégories ont la même protection.
Ce que les terminaux peuvent encore exposer
Un terminal légitime affiche du texte en clair. Un logiciel malveillant, un enregistrement d'écran, une personne qui regarde ou un destinataire autorisé peut capturer ce contenu. Le chiffrement de bout en bout ne fait pas oublier au destinataire un document déjà lu ou téléchargé.
Une comparaison utile pose donc deux questions : le fournisseur de stockage peut-il déchiffrer ce contenu, et qui d'autre peut accéder à un terminal déverrouillé ? Aucune réponse ne remplace l'autre.
Les limites pertinentes de NullVault
Le chiffrement local du coffre et la sauvegarde chiffrée sont des fonctions distinctes. NullVault décrit ses fonctions cloud par plateforme, notamment la récupération et le partage contrôlé. Consultez sauvegarde chiffrée et le le partage sécurisé au lieu de traiter toutes les fonctions des plateformes comme identiques.
Pour l'usage ordinaire d'une photothèque, lisez Photos iCloud est-il chiffré de bout en bout ?. Pour vos choix de stockage, comparez un coffre local au stockage photo cloud.