Ashio whistleblowing software

Päästä päähän -salaus: miten se suojaa viestintääsi

Kädet pitelevät kännykkää ja turva-avainta

Päästä päähän -salaus tarkoittaa, että viesti salataan jo lähettäjän laitteella ja puretaan vasta vastaanottajan laitteella. Kukaan välissä, ei edes palveluntarjoaja itse, pysty lukemaan sisältöä matkan varrella. Käytännössä tämä tarkoittaa kolmea asiaa:

  • Viestisi pysyvät yksityisinä, vaikka palvelun palvelin murtautuisi tai vuotaisi tietoja.

  • Tekniikka nojaa avainpareihin: julkiseen ja yksityiseen avaimeen, jotka toimivat yhdessä.

  • Metatiedot, kuten kenelle ja milloin lähetit viestin, eivät välttämättä ole salattuja EU:n ilmoittajansuojadirektiivin (2019/1937) mukaisissa raportointikanavissa tämä yksityiskohta ratkaisee, kelpaako kanava turvalliseksi.

Tärkeimmät huomiot

Päästä päähän -salaus toimii vain, kun avainten hallinta pysyy käyttäjän laitteella eikä palveluntarjoajalla, ja organisaatioissa siihen pitää yhdistää hallinnolliset suojakeinot.

Kohta Tiedot
Salauksen ydin Viesti salataan lähettäjän laitteella ja puretaan vasta vastaanottajan laitteella, jolloin palvelu ei näe sisältöä.
TLS ei riitä Siirtosalaus suojaa vain matkan, ei estä palvelinta näkemästä sisältöä perillä.
Metatiedot jäävät näkyviin Kuka lähetti kenelle ja milloin voi paljastua, vaikka viestisisältö olisi salattu.
Varmista avain käytännössä Tarkista varmistuskoodi tai sormenjälki toista kanavaa pitkin epäselvissä tilanteissa.
Ashio ilmoituskanavana Yhdistää anonyymin seurantalinkin ja auditointikelpoisen lokin EU-direktiivin vaatimuksiin.

Sisällysluettelo

Mitä päästä päähän -salaus tarkoittaa käytännössä

E2EE eroaa palvelintason salauksesta yhdessä ratkaisevassa kohdassa: palvelu ei koskaan pääse käsiksi selkokieliseen sisältöön. Perinteisessä mallissa viesti saapuu palvelimelle, jossa se puretaan, käsitellään ja salataan uudelleen. E2EE:ssä tätä väliaikaista purkuvaihetta ei ole ollenkaan.

Tekniikan ytimessä on avainpari: julkinen avain, jolla kuka tahansa voi salata sinulle lähetettävän viestin, ja yksityinen avain, joka pysyy vain sinun laitteellasi ja jolla viesti puretaan. Proton kuvaa tätä epäsymmetriseksi kryptografiaksi, koska salaukseen ja purkuun käytetään eri avaimia.

Kaksi fyysistä avainta symboloimassa salauksen maailmaa.

Kun lähetät viestin, laitteesi hakee vastaanottajan julkisen avaimen, salaa sisällön sillä ja lähettää salatun datan eteenpäin. Vastaanottajan laite purkaa sen omalla yksityisellä avaimellaan. Palvelin näkee koko matkan ajan vain merkityksettömän datavirran.

Kaavio päästä päähän -salauksen toiminnasta

Miten avaimet ja salausprosessi toimivat käytännössä

Käytännön E2EE-järjestelmä ei nojaa pelkkään avainpariin, vaan yhdistää kaksi kryptografian tyyppiä. Epäsymmetristä avainparia käytetään ensin sopimaan väliaikaisesta, nopeammasta symmetrisestä istuntoavaimesta, jota käytetään itse viestisisällön salaamiseen. Tämä hybridimalli tekee salauksesta sekä turvallista että riittävän nopeaa arkikäyttöön.

Avainten hallinta on koko järjestelmän heikoin ja samalla kriittisin lenkki:

  • Avaimet luodaan laitteella, eivät palvelimella, jolloin yksityinen avain ei koskaan poistu käyttäjän hallinnasta.

  • Avainten vaihto tapahtuu automaattisesti, kun otat uuden laitteen käyttöön tai asennat sovelluksen uudelleen.

  • Varmistuskoodit tai sormenjälkinumerot (fingerprint) antavat sinulle keinon tarkistaa, ettei kukaan ole vaihtanut toisen osapuolen avainta salaa.

  • Jos epäilet avaimen vaihtuneen ilman syytä, sovelluksen pitäisi varoittaa siitä automaattisesti.

Vaarallisin arkkitehtuurivirhe on sellainen, jossa palveluntarjoaja säilyttää tai hallinnoi käyttäjien yksityisiä avaimia keskitetysti. Silloin puhutaan usein “E2EE:stä” markkinointimielessä, vaikka tekninen tae puuttuu.

Ammattilaisen vinkki: Tarkista varmistuskoodi henkilökohtaisesti tapaamalla vastaanottaja tai vertaamalla koodia toista kanavaa pitkin, esimerkiksi puhelimessa. Jos koodi täsmää molemmilla laitteilla, tiedät ettei kukaan ole asettunut viestintänne väliin.

Miksi E2EE eroaa TLS-salauksesta ja palvelinpuolen salauksesta

TLS suojaa tiedon siirron matkalla, esimerkiksi selaimesi ja verkkosivun välillä, mutta ei estä palvelua itseään näkemästä sisältöä perillä. Tämä on yleisin sekaannuksen lähde: moni luulee “salatun yhteyden” tarkoittavan samaa kuin E2EE.

  • TLS suojaa vain matkan, ei sisällön näkyvyyttä palvelimella.

  • Palvelinpuolen salaus tarkoittaa, että data on salattuna levyllä, mutta palvelu voi periaatteessa purkaa sen, koska se hallinnoi avaimia.

  • Käytännön riski konkretisoituu tietomurroissa: jos hyökkääjä pääsee palvelimelle, joka voi purkaa datan, koko sisältö paljastuu.

  • E2EE:ssä sama hyökkäys paljastaa vain salattua, käyttökelvotonta dataa.

Ero näkyy erityisesti varmuuskopioissa: pilveen tallennettu, palvelimella purettavissa oleva varmuuskopio on aivan eri turvatasoa kuin päästä päähän salattu varmuuskopio.

Mitkä palvelut käyttävät päästä päähän -salausta?

Yleisimmät esimerkit suomalaisen käyttäjän arjessa poikkeavat toisistaan enemmän kuin luulisi:

  • Signal salaa kaiken oletuksena, myös metatietoja on pyritty minimoimaan enemmän kuin kilpailijoilla.

  • WhatsApp käyttää E2EE:tä oletuksena kaikissa viesteissä, puheluissa ja liitteissä, yhtiön oman kuvauksen mukaan.

  • Messenger on ottanut E2EE:n käyttöön oletuksena vain osassa keskusteluja, joten kannattaa tarkistaa asetuksista, onko yksittäinen keskustelu suojattu.

  • Proton Mail salaa sähköpostit käyttäjien välillä, mutta suojaus toimii täysimääräisesti vain Protonin omien käyttäjien kesken; viesti Gmail-osoitteeseen ei enää nauti samaa suojaa perillä.

Myös videopalaverit ovat siirtymässä E2EE:hen. Microsoft Teamsissa päästä päähän -salaus on saatavilla, mutta se pitää erikseen ottaa käyttöön kokouksen järjestäjän toimesta ja se rajoittaa esimerkiksi tallennusta ja tiettyjä ominaisuuksia. Varmuuskopioiden kohdalla erot ovat suuria: osa palveluista salaa pilvivarmuuskopiot päästä päähän, osa tallentaa ne palvelimella tavalla, jonka palvelu voi periaatteessa purkaa.

Mitä E2EE ei suojaa: rajaukset ja riskit

E2EE ei ole taikasana, joka tekee viestinnästä täysin jäljittämätöntä. Se suojaa sisällön, muttei aina sitä ympäröivää tietoa.

  • Metatiedot eli kuka lähetti kenelle, milloin ja kuinka usein, jäävät usein palveluntarjoajan näkyviin, vaikka itse viesti olisi salattu.

  • Päätelaitteen turvallisuus ratkaisee lopulta kaiken: jos puhelimessasi on haittaohjelma, se voi lukea viestin ennen salausta tai sen jälkeen purkua.

  • Sosiaalinen manipulointi ohittaa salauksen kokonaan, koska hyökkääjä ei murra salausta vaan huijaa käyttäjää.

  • Pilvivarmuuskopiot voivat heikentää suojan tasoa, jos ne eivät ole itsessään päästä päähän salattuja.

Turvallisuus ei synny yhdestä teknisestä ominaisuudesta. Ilmoituskanavan tai viestisovelluksen luotettavuus rakentuu salauksen, vähimmän oikeuden periaatteen ja säännöllisten ulkopuolisten testausten yhdistelmästä.

Organisaatioille tämä tarkoittaa käytännössä sitä, että pelkkä “meillä on E2EE” -väite ei riitä. Pääsynhallinta, lokitus ja auditointi ovat yhtä tärkeitä kuin itse salausalgoritmi.

Miten varmistat E2EE:n toimivan oikein

Näillä askelilla pääset kiinni siihen, että salaus todella suojaa sinua, eikä ole vain markkinointilupaus:

  1. Pidä sovellukset ja käyttöjärjestelmä ajan tasalla, sillä suurin osa tietoturva-aukoista korjataan päivityksissä.

  2. Tarkista varmistuskoodi tai sormenjälki tärkeiden yhteystietojen kanssa, erityisesti jos saat ilmoituksen avaimen vaihtumisesta.

  3. Ota käyttöön monivaiheinen tunnistautuminen jokaisessa palvelussa, jossa se on saatavilla.

  4. Selvitä, ovatko palvelun pilvivarmuuskopiot salattuja päästä päähän vai palvelimella purettavissa.

Organisaatiotasolla vastuu laajenee teknisestä ratkaisusta prosesseihin: kuka pääsee käsiksi lokeihin, miten pääsyoikeudet kierrätetään ja kuinka usein ulkopuolinen taho testaa järjestelmää. ACI Worldwidin mukaan juuri hallinnolliset käytännöt, eivät pelkkä salausalgoritmi, ratkaisevat lopulta anonymiteetin säilymisen.

Ammattilaisen vinkki: Jos rakennat tai valitset ilmoituskanavaa organisaatiollesi, varmista että se tarjoaa anonyymin seurantalinkin ilman kirjautumista, jolloin ilmoittajan ei tarvitse jättää sähköpostiosoitetta tai muuta tunnistetietoa järjestelmään.

Yleisimmät ongelmat: uusi laite, kadonneet avaimet ja palautus

Käytännön ongelmat toistuvat samankaltaisina palvelusta riippumatta:

  • Uusi laite ei näytä vanhoja viestejä. Tämä on usein tarkoituksellista: E2EE-järjestelmä ei siirrä yksityistä avainta automaattisesti uuteen laitteeseen turvallisuussyistä.

  • Varmistuskoodi on vaihtunut yllättäen. Syy on yleensä harmiton, kuten laitteen vaihto tai sovelluksen uudelleenasennus, mutta kannattaa aina varmistaa asia toista kanavaa pitkin.

  • Varmuuskopiosta palautus epäonnistuu. Tarkista, oliko varmuuskopio salattu erillisellä salasanalla, sillä ilman sitä palautus voi olla mahdotonta tietoturvasyistä.

  • Avain on kadonnut kokonaan. Useimmissa palveluissa tämä tarkoittaa, että vanhoja viestejä ei voi enää palauttaa, mikä on tietoinen tekninen valinta yksityisyyden hyväksi.

Kannattaa aina turvautua palvelun viralliseen tukisivuun ongelmatilanteissa, sillä kolmannen osapuolen ohjeet voivat olla vanhentuneita tai jopa vaarallisia.

E2EE ilmoituskanavissa: mitä organisaation pitää huomioida

Ilmoittajansuojelussa E2EE ratkaisee vain osan ongelmasta. Ilmoittajan on voitava seurata tapauksensa etenemistä paljastamatta henkilöllisyyttään, ja tämä vaatii teknistä ratkaisua metatietojen hallintaan, ei pelkkää viestisisällön salausta.

  • Anonyymi seurantalinkki mahdollistaa tapauksen tilan tarkistamisen ilman kirjautumista tai sähköpostiosoitetta.

  • Auditointikelpoinen lokikirja osoittaa jälkikäteen, kuka on käsitellyt ilmoitusta ja milloin, mikä tukee sekä vaatimustenmukaisuutta että ilmoittajan luottamusta.

  • Vähimmän oikeuden periaate rajaa pääsyn arkaluontoisiin tietoihin vain niille, joiden työtehtävä sitä edellyttää.

Ashio on rakennettu tämän kokonaisuuden ympärille: raportointisivu ilman IP-, eväste- tai sormenjälkiseurantaa yhdistettynä EU:n ilmoittajansuojadirektiivin vaatimuksiin täyttävään lokitukseen. Tekninen salaus on välttämätön, mutta ilman näitä hallinnollisia kerroksia se ei riitä täyttämään sääntelyn vaatimuksia.

E2EE ei ole valmis ratkaisu vaan jatkuva prosessi

E2EE on nykyisen yksityisen viestinnän perusedellytys, mutta se ei poista tarvetta huolehtia laitteiden turvallisuudesta tai käyttäjien koulutuksesta. Suurin kehityskohde ei ole enää itse salausalgoritmi, vaan käytettävyys: varmuuskopiointi, laitteiden vaihto ja monialustaisuus tuottavat edelleen kitkaa tavalliselle käyttäjälle. Sääntely tulee kiristymään erityisesti metatietojen käsittelyssä, ja se on hyvä asia.

Turvallinen ilmoituskanava organisaatiollesi

Yksittäisen viestisovelluksen E2EE ei riitä, kun organisaatio tarvitsee lakisääteisen raportointikanavan. Ashio yhdistää päästä päähän ‑tason tietosuojan hallinnollisiin käytäntöihin, jotka EU:n ilmoittajansuojadirektiivi ja ISO 37002:2021 edellyttävät.

Palvelu tarjoaa ilmoittajalle anonyymin seurantalinkin ilman kirjautumista, IP-osoitteen tai evästeiden keräämistä, sekä organisaatiolle auditointikelpoisen lokikirjan ja määräaikavalvonnan. Data säilytetään sveitsiläisellä hostingilla GDPR-yhteensopivasti, ja järjestelmä on suunniteltu HR-, compliance- ja lakitiimien yhteiseen käyttöön ilman erillisiä tietoturva-asiantuntijoita. Jos vastuullasi on rakentaa tai päivittää yrityksesi ilmoituskanava, tutustu Ashion palveluun ja aloita 14 päivän kokeilujakso nähdäksesi, miten anonyymi raportointi toimii käytännössä.

Lisälukemista aiheesta

Lähteet

Suositus