端到端加密是通信或在线文档存储的最佳安全模型,但这个术语有点拗口,并且并不总是清晰(“端是指我和服务器,对吗?”——错误!)。所以让我们尝试使用一个新术语—— 直接加密 — 含义:只有直接参与私人对话或项目的人才能解密和阅读消息。至关重要的是,这些人也是控制加密密钥的唯一人员。直接加密功能支撑了我们许多的建议: PGP/GPG (雷鸟+Enigmail), 电线, 信号, ,并且 Cryptpad.
(我们选择这个术语的部分原因在于其哲学上的相似之处, 直接行动, ,在这种情况下,团体通常会努力实现其目标,因为他们认为像国家或大公司这样的强大实体是不可信的。此外,良好的安全文化实践意味着信息是基于“需要知道”的原则来处理的。
以下是一些图片,说明了端到端加密在私信中的重要性。. 马科斯 (左)正试图将一则消息(厄休拉·K·勒古恩的《被剥夺者》)传递给 埃内斯托 (右)使用笔记本电脑和互联网:
但是幽灵 那个刻薄的老头J·埃德加·胡佛 困扰着基础设施。中间人在此可以拦截、读取和修改两个英雄之间发送的任何未受保护的消息。就像这样:

(埃德加也可以仅读取消息并将其原样发送)。更糟糕的是,声称应用程序使用“加密”(但未具体说明密钥由谁持有)并不能保证消息的隐私性和真实性。例如,如果服务器在两位同志之间管理加密密钥,那么任何可以访问该服务器的人都可以读取和修改他们之间的所有消息:

如果使用直接加密(只有同志们持有密钥的端到端加密),对手就无法看到或篡改消息。太棒了!例如:

您如何知道应用程序是否使用了直接加密?会有一些方法可以手动验证加密密钥—— Signal 使一切变得超级简单,只需一个安全号码即可 和 Wire 使用传统指纹 这对于任何使用过 GPG 的人来说都很熟悉。Wire 为您的每个设备使用一个独特的密钥,所以如果您的朋友每人使用多个设备,验证指纹可能会变得很麻烦。不过,这样做的好处是,通过 Wire 或 GPG,您可以很容易地将您的指纹发布到多个公共场所——例如社交媒体或您组织的网站——并要求朋友复制/粘贴/查找以进行验证。此外,, 如果设备丢失或被盗 您可以远程使其密钥失效,这样受损的设备就无法再用于读取或发送加密消息。.
请记住,任何直接加密应用程序都必须是开源的,这样才能验证其安全功能,并对其安全性和可用性进行公开批评和改进。.
另一种减少恶意介入者暴露风险的方法是通过点对点消息传递,人们普遍认为“没有服务器”用于转发您的消息。这种方法当然有帮助,特别是如果这意味着不再使用谷歌或脸书作为您的聊天服务器。另一方面,关于从您的对话中“删除服务器”的说法可能具有误导性:您和您的朋友之间有大量的互联网基础设施,只是大多数用户和应用程序看不到它。但这种基础设施正是国家利用来进行无端大规模监控的。.
注意安全!