A criptografia de ponta a ponta protege o conteúdo de forma que a capacidade de descriptografá-lo fique nos pontos finais pretendidos, e não em um serviço intermediário que o transporta ou armazena.
Pergunte quem possui as chaves
Um serviço pode criptografar o tráfego e os arquivos armazenados e ainda possuir chaves que permitam ler o conteúdo. A criptografia de ponta a ponta faz uma afirmação diferente sobre onde a descriptografia é possível. Para avaliar essa afirmação, identifique os pontos finais, o mecanismo de recuperação, as regras de compartilhamento e as categorias de dados abrangidas.
A visão geral de segurança do iCloud da Apple distingue a proteção padrão da Proteção Avançada de Dados e explica exceções para alguns modos de compartilhamento e metadados. Descrever uma conta na nuvem como criptografada não significa que todas as categorias tenham a mesma proteção.
O que os pontos finais ainda podem expor
Um ponto final legítimo exibe texto simples. Malware, gravação de tela, alguém observando a tela ou um destinatário autorizado pode capturar esse conteúdo. A criptografia de ponta a ponta não faz um destinatário esquecer um documento que já leu ou baixou.
Uma comparação útil, portanto, faz duas perguntas: o provedor de armazenamento consegue descriptografar esse conteúdo e quem mais pode acessar um ponto final desbloqueado? Nenhuma resposta substitui a outra.
Os limites relevantes do NullVault
Criptografia do cofre local e backup criptografado são capacidades separadas. O NullVault descreve seus recursos de nuvem por plataforma, incluindo recuperação e compartilhamento controlado. Consulte backup criptografado e as compartilhamento seguro em vez de tratar todos os recursos de plataforma como idênticos.
Para o uso comum de bibliotecas de fotos, leia se o Fotos do iCloud usa criptografia de ponta a ponta. Para decidir sobre armazenamento, compare um cofre local com o armazenamento de fotos na nuvem.