HeadFlash

Temat · 81 newsów

Szyfrowanie: end-to-end, prawo i aktualności

Zaktualizowano · Redakcja: Marcin Rybak

W skrócie

Szyfrowanie to zamiana danych w postać nieczytelną bez klucza; chroni wiadomości, pliki i połączenia z internetem. Najmocniejsza odmiana, end-to-end, sprawia, że treść mogą odczytać tylko uczestnicy rozmowy, nie dostawca usługi. W 2026 roku trwa spór rządów z firmami o dostęp do zaszyfrowanych danych, a służby coraz częściej czytają komunikatory przez podłączone urządzenia, a nie przez łamanie szyfrów.

Czym jest szyfrowanie

Szyfrowanie to zamiana danych w postać nieczytelną bez klucza: kto ma klucz, odczyta treść, reszta widzi bezsensowny ciąg znaków. W szyfrowaniu symetrycznym ten sam klucz szyfruje i odszyfrowuje, w asymetrycznym, jak RSA, działa para kluczy, publiczny i prywatny. Szyfrować można dane w drodze przez sieć (HTTPS), w spoczynku (dysk, chmura) i na całej trasie od nadawcy do odbiorcy, czyli end-to-end.

Różnica między tymi odmianami to pytanie, kto trzyma klucze. Centrum pomocy Messengera (stan na 10 października 2026) opisuje szyfrowanie end-to-end tak: tylko Ty i osoby, z którymi rozmawiasz, widzicie treść wiadomości i połączeń, nikt inny, także Meta. Zastrzega przy tym, że wiadomości zgłoszone do Meta lub udostępnione Meta AI mogą być jej dostępne.

Granicę dobrze widać na przykładzie Ringa. Amazon ogłosił system TAKE: klucze do nagrań zmieniają się regularnie, a kopię w chmurze Ring usuwa po 24 godzinach. EFF odpowiada, że to nie jest szyfrowanie end-to-end: klucze trafiają na serwer za każdym razem, gdy są potrzebne, więc system jest bliski szyfrowaniu w spoczynku. Ring ma osobną opcję pełnego end-to-end, ale wtedy znikają funkcje wymagające chmury.

Szyfrowanie bywa też źle wdrożone. Hakerzy znaleźli klucz szyfrujący na skradzionej kamerze Flock, który odblokował partycję z plikami multimedialnymi; kamera przechowywała 27 321 klipów wideo. Brytyjska służba NHSBT wysyłała dane pacjentów przez niezaszyfrowane pagery i nie wie, czy ktoś je odczytał.

Messenger i SMS: jak włączyć, wyłączyć i odzyskać szyfrowane wiadomości

Pomoc Messengera nie opisuje przełącznika szyfrowania end-to-end: według przeglądu w Centrum pomocy Meta stopniowo zabezpiecza prywatne wiadomości tym szyfrowaniem domyślnie. Czy czat jest zaszyfrowany, sprawdzisz w jego ustawieniach, szukając napisu End-to-end encrypted. Szyfrowania nie obsługują m.in. czaty z firmami i Marketplace, a personalizacja czatu (pseudonimy, motywy, reakcje) nie jest szyfrowana.

Pomoc Messengera nie opisuje wyłączania szyfrowania w czatach. To, co opisuje, dotyczy kopii zapasowej: po zalogowaniu na nowym urządzeniu historia czatów end-to-end nie pojawia się sama i trzeba ją przywrócić. Podstawowa metoda to PIN, ustawiony przy tworzeniu kopii. Messenger nie może zresetować PINu ani przywrócić kopii za Ciebie. Jeśli go nie pamiętasz, zresetuj go na urządzeniu, na którym go utworzyłeś: Menu, Settings, Privacy & safety, End-to-end encrypted chats, Message storage, Reset PIN (nazwy w angielskim interfejsie, polskie mogą się różnić). Inne metody to kod jednorazowy, konto Google, iCloud Drive, iCloud Keychain i 40-znakowy kod.

W SMS-ach sytuacja jest inna. Według strony pomocy Wiadomości Google czaty RCS między użytkownikami tej aplikacji są automatycznie szyfrowane end-to-end, jeśli wszyscy uczestnicy mają włączone czaty RCS, a dla zwykłych SMS i MMS szyfrowanie end-to-end nie jest dostępne. Osobnego przełącznika szyfrowania strona nie opisuje; jedyną opcją jest wyłączenie czatów RCS.

Czy służby mogą czytać zaszyfrowane wiadomości

Tak, ale zwykle omijają szyfr zamiast go łamać. Dokument ujawniony przez Netzpolitik pokazuje, że niemieckie służby czytają komunikatory przez podłączone urządzenia. Urzędnicy celni logowali się do klientów webowych Telegrama i WhatsAppa numerem telefonu podejrzanego. W Telegramie kod potwierdzający można wyłudzić phishingiem, w WhatsAppie trzeba zainicjować łączenie z aplikacji, a Signal dopuszcza urządzenia przez kod QR, który atakujący może zeskanować bez fizycznego dostępu. Testy trwały od końca 2023 roku, od sierpnia 2025 strategia jest oficjalna, a obejmuje też Threemę.

Drugi kierunek to wyciąganie danych z telefonów. Magnet Forensics, producent GrayKey, opracował obejście funkcji Inactivity Reboot w iPhone’ach: funkcja restartuje telefon po 72 godzinach bez odblokowania, a nowe urządzenie GrayKey Preserve ma trzymać go w mniej bezpiecznym stanie After First Unlock. Inna publikacja podaje, że restart telefonu wprowadza go w stan Before First Unlock, w którym pliki pozostają zaszyfrowane do wpisania kodu, a automatyczny restart następuje po 96 godzinach w iPhonie i 72 w Androidzie. Źródła różnią się w liczbie godzin dla iPhone’a.

Signal odpowiada na zagrożenie po stronie serwerów. Funkcja Automatic Key Verification potwierdza, że wiadomości trafiają do właściwego odbiorcy, bez spotkania na żywo: weryfikacja wymaga podpisów trzech audytorów, Signala, Cloudflare i Trail of Bits. Nie chroni jednak przed phishingiem rosyjskich grup UNC5792 i UNC4221. Szersze porównanie jest w temacie prywatność komunikatorów.

Szyfrowanie omija też oprogramowanie, które czyta wiadomości po odszyfrowaniu. OpenAI udostępniło wtyczkę, dzięki której ChatGPT na Macu przeszukuje Apple Messages.Instalujący musi wyrazić zgodę, ale drugi uczestnik rozmowy nie ma szans się o tym dowiedzieć. OpenAI zapewnia, że wtyczka czyta wiadomości tylko na prośbę użytkownika, a eksperci ostrzegają przed jednostronną zgodą w imieniu wszystkich. Asystent AI w rosyjskim komunikatorze Max odradza korzystanie z niego, bo aplikacja nie ma szyfrowania end-to-end.

Tylne drzwi: spór o dostęp do szyfrowanych danych

Tylne drzwi to celowo wbudowany sposób dostępu do zaszyfrowanych danych, a w 2026 roku najgłośniejszy spór o nie dotyczy Apple w Wielkiej Brytanii. Szerzej opisuje to temat tylne drzwi w szyfrowaniu.

Apple dostał w styczniu 2025 roku tajny nakaz techniczny (TCN) na podstawie brytyjskiej ustawy Investigatory Powers Act 2016, który wymagał dostępu do danych chronionych najsilniejszym szyfrowaniem iCloud, początkowo na całym świecie, a później tylko dla obywateli Wielkiej Brytanii. Zamiast spełnić żądanie, Apple wycofał funkcję Advanced Data Protection, więc Brytyjczycy mają dziś dwa poziomy szyfrowania iCloud: zależnie od tego, czy zdążyli ją włączyć. Firma podkreśla, że nigdy nie zbudowała backdoora. We wrześniu Apple, Liberty i Privacy International zażądały ujawnienia nakazu, a przed Trybunałem ds. Uprawnień Śledczych pełnomocnik Privacy International nazwał politykę niepotwierdzania i niezaprzeczania farsą. Pełnomocnik rządu odpowiada, że jej porzucenie zaszkodzi bezpieczeństwu narodowemu.

Opinia publiczna jest jednoznaczna. W sondażu CDT z kwietnia 2026 roku tylko 12 proc. Brytyjczyków poparło tajne nakazy dostępu do danych, a 93 proc. uznało, że ma prawo do prywatnych rozmów online.

Podobny spór toczy się w Kanadzie. Koalicja organizacji, w tym Access Now, wezwała UE do interwencji przeciw kanadyjskiej ustawie C-22, według której kanadyjski minister mógłby potajemnie nakazać europejskiej firmie osłabienie produktu używanego w całej UE. Google ostrzegł, że prawo złamie szyfrowanie end-to-end. W samej Unii ten konflikt dotyczy projektu skanowania wiadomości, opisanego w temacie Chat Control.

Czy szyfrowanie da się złamać

Powszechnie używane szyfrowanie nie zostało złamane, ale w 2026 roku padły rekordy i pojawiły się ataki na wąskie schematy. Najgłośniejszy rekord: inżynier Anthropic Stephen Weis rozłożył liczbę RSA-896 na czynniki z pomocą Claude, przesuwając rekord z 862 do 896 bitów, 16 dni po poprzednim rekordzie z pomocą agenta Devin. Obliczenia zużyły około 30 lat GPU. Weis zastrzegł, że nie wprowadzono nowych ulepszeń algorytmicznych i nie powstało zagrożenie dla wdrożonych kluczy.

Bardziej niepokojące są ataki na sposób użycia RSA. Zespół z UC San Diego sfałszował podpisy 1024-bitowego RSA bez faktoryzacji klucza, używając modułu HSM jako wyroczni podpisującej; autorzy szacują, że bezpieczeństwo RSA z taką wyrocznią jest o 15-30 bitów niższe niż wynika z szacunków faktoryzacji. Zespół Nadii Heninger pokazał szybszy atak na RSA z podpisem ślepym, który dotyczy tylko wersji bez paddingu, m.in. w Privacy Pass używanym przez Apple i Cloudflare. Technika InjectEave podsłuchuje słuchawki z 30 metrów, bo sygnał wycieka ze ścieżki analogowej, której szyfrowanie nie obejmuje.

Czy komputery kwantowe złamią szyfrowanie? Nadzorcy ostrzegają, że może do tego dojść, i każą przygotować się już teraz. Wspólny komitet EBA, EIOPA i ESMA ostrzegł, że Q-Day może nadejść przed komercyjnym sukcesem komputerów kwantowych, a zagrożeniem jest już teraz strategia harvest now, decrypt later, czyli gromadzenie zaszyfrowanych danych do odszyfrowania w przyszłości. Grupa G7 wezwała 3 września do natychmiastowych przygotowań, a NIS Cooperation Group zaleca strategię migracji do końca 2026 roku. W marcu Google wskazał, że złamanie krzywej eliptycznej może wymagać 1175 qubitów logicznych, przy czym pierwotny dowód był wadliwy i został poprawiony w kwietniu. W kryptowalutach eksperci widzą zagrożenie dla ponad 2 bilionów dolarów, ale Coinbase uważa, że rdzeń Bitcoina jest w większości bezpieczny, a ryzyko leży na poziomie portfeli.

Odpowiedzią jest kryptografia postkwantowa. Surfshark dodał certyfikaty ML-DSA do WireGuarda i twierdzi, że to pierwsza pełna implementacja postkwantowa tego protokołu. Według firmy z 15 głównych platform ML-DSA wdrożyły tylko AWS KMS i Google Cloud KMS.

Szyfrowanie stron i certyfikaty TLS

Certyfikaty TLS będą wygasać coraz szybciej: Let’s Encrypt skróci ważność z 90 do 64 dni od 10 lutego 2027, testy ruszają 14 października, a w 2028 roku planowane jest 45 dni. Kto odnawia certyfikaty ręcznie lub według sztywnych harmonogramów, musi zaktualizować konfigurację.

System certyfikatów ma słabe punkty. Google poinformowało, że atakujący zdobyli fałszywe certyfikaty TLS dla domen Google po przejęciu kontroli nad trzema krajowymi domenami najwyższego poziomu i przejściu weryfikacji kontroli domeny. Chrome blokuje podejrzane certyfikaty, ale Google ostrzega, że nie można polegać wyłącznie na przeglądarce. Cloudflare planuje na pierwszy kwartał 2027 roku certyfikaty odporne na komputery kwantowe oparte na drzewach Merkle’a, które mieszczą się w około 40 kilobajtach danych uzgadniania. Android 17 jest pierwszym dużym mobilnym systemem z wbudowanym Encrypted Client Hello, który ukrywa przed operatorem nazwę odwiedzanej strony.

Szyfrowanie w świecie AI

Trzej główni dostawcy AI szyfrowali tokeny rozumowania jednym globalnym kluczem. Badacze z MATS Research, ELLIS Institute Tübingen, Max Planck Institute i Snyk odkryli, że Anthropic, OpenAI i Google używają jednego globalnego klucza do tokenów rozumowania. Po zdekodowaniu 315 320 bloków z publicznych repozytoriów odzyskali 182 dane uwierzytelniające, w tym 62 aktywne klucze API i 33 hasła. Dostawcy wdrożyli poprawki po stronie serwerów, ale historyczne logi, które już są publiczne, nadal da się odszyfrować.

Szyfrowanie ma też chronić użytkowników AI. Google DeepMind trzyma klucze do pamięci AI w platformie Private AI Compute na urządzeniu użytkownika, a dane odszyfrowuje tylko izolowana enklawa; system przeszedł niezależny audyt. Google udostępniło też HEIR, kompilator do szyfrowania homomorficznego, który pozwala liczyć na zaszyfrowanych danych.

Co to oznacza dla Ciebie

  • Wybieraj komunikatory z szyfrowaniem end-to-end, a zwykłe SMS-y traktuj jak pocztówki: nie są szyfrowane end-to-end.
  • Przejrzyj listę podłączonych urządzeń w komunikatorach i usuń te, których nie rozpoznajesz. Tę metodę stosuje niemiecka policja.
  • Restartuj telefon od czasu do czasu: po restarcie pliki są zaszyfrowane do wpisania kodu.
  • Zapisz PIN do kopii czatów w Messengerze. Messenger nie zresetuje go ani nie przywróci kopii za Ciebie.
  • Nie włączaj integracji AI z komunikatorami bez zgody rozmówców. Decyzja o dostępie dotyczy wszystkich uczestników rozmowy.
  • Firmy i administratorzy: automatyzuj odnawianie certyfikatów, bo od lutego 2027 będą ważne 64 dni.

Otwarte pozostaje, czy Wielka Brytania ujawni nakaz dla Apple, jak zakończy się kanadyjska ustawa C-22 po pracach Senatu zaplanowanych najwcześniej na październik oraz kiedy pojawią się postkwantowe certyfikaty TLS na masową skalę.

Kluczowe fakty

  • Let's Encrypt skróci ważność darmowych certyfikatów TLS z 90 do 64 dni od 10 lutego 2027. Testy ruszają 14 października, a w 2028 roku planowane jest 45 dni. (źródło)
  • Atakujący zdobyli fałszywe certyfikaty TLS dla domen Google i innych usług, przejmując trzy krajowe domeny najwyższego poziomu. Nie wiadomo, ile certyfikatów wydano. (źródło)
  • Niemiecka policja czyta wiadomości z WhatsAppa, Telegrama, Threemy i Signala przez funkcję podłączonych urządzeń, bez łamania szyfrowania. Od sierpnia 2025 metoda jest oficjalna. (źródło)
  • Wspólny komitet unijnych nadzorców finansowych ostrzegł, że Q-Day może nadejść, zanim komputery kwantowe będą komercyjnie użyteczne. NIS Cooperation Group zaleca strategię migracji do końca 2026. (źródło)
  • Stephen Weis rozłożył RSA-896 z pomocą Claude: rekord faktoryzacji wzrósł z 862 do 896 bitów, 16 dni po poprzednim. Autor zastrzega, że wdrożone klucze nie są zagrożone. (źródło)
  • Trybunał ds. Uprawnień Śledczych bada politykę Home Office wobec tajnego nakazu dla Apple. Apple wycofał Advanced Data Protection dla Brytyjczyków zamiast budować tylne drzwi. (źródło)
  • Signal uruchomił Automatic Key Verification, który wykrywa podmianę kluczy na serwerach. Audytorami są Cloudflare i Trail of Bits. (źródło)
  • Anthropic, OpenAI i Google używają jednego globalnego klucza do szyfrowania tokenów rozumowania. Z publicznych repozytoriów badacze odzyskali 182 dane uwierzytelniające, w tym 62 aktywne klucze API. (źródło)

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Oś czasu

  1. Let’s Encrypt skraca ważność certyfikatów do 64 dni od 2027 roku Security
  2. Surfshark wprowadza pełną ochronę postkwantową do WireGuard Privacy
  3. Fałszywe certyfikaty TLS dla Google i innych dużych usług Security
  4. Niemiecka policja czyta komunikatory przez podłączone urządzenia, bez łamania szyfrów Privacy
  5. GrayKey obchodzi funkcję Inactivity Reboot w iPhone’ach Privacy
  6. Restart telefonu to najprostsza ochrona danych przed dostępem Privacy
  7. Ethereum Foundation uruchamia zkAPI do płatności za modele AI bez ujawniania tożsamości Privacy
  8. Cloudflare chce wydawać certyfikaty TLS odporne na komputery kwantowe Security
  9. Powstaje projekt Shielded Bitcoin dla prywatnych przelewów Privacy
  10. Nowy atak na RSA blind-signature szybszy niż dotychczasowe metody Security
Pokaż starsze (71 newsów)
  1. Unijni nadzorcy ostrzegają: Q-Day może nadejść przed komercyjnym sukcesem komputerów kwantowych Privacy
  2. 1024-bitowe RSA można sfałszować bez faktoryzacji — 1380 lat rdzeni CPU Security
  3. DeepMind trzyma klucze do pamięci AI na urządzeniu użytkownika Privacy
  4. Apple ogranicza Advanced Data Protection w Wielkiej Brytanii po tajnym nakazie Privacy
  5. Google ukrył wynik badań nad kryptografią kwantową w dowodzie zero-knowledge Privacy
  6. InjectEave pozwala podsłuchiwać słuchawki z 30 metrów dzięki wstrzykiwanym sygnałom radiowym Privacy
  7. RSA-896 rozłożone na czynniki z pomocą Claude, drugi rekord w szesnaście dni Privacy
  8. Apple żąda ujawnienia tajnego nakazu Home Office Privacy
  9. Trybunał bada „farsę” wokół nakazu dla Apple Privacy
  10. Hakerzy znaleźli klucze szyfrujące w skradzionej kamerze Flock Privacy
  11. Organizacje praw cyfrowych apelują do UE o obronę szyfrowania przed kanadyjską ustawą C-22 Privacy
  12. Ring wprowadza szyfrowanie TAKE, ale EFF widzi w nim ograniczenia Privacy
  13. G7 wzywa do natychmiastowych przygotowań na erę postkwantową Privacy
  14. ChatGPT w iMessage: eksperci ostrzegają przed zniszczeniem prywatności Privacy
  15. Czy Twoja sztuczna inteligencja czyta też cudze wiadomości? Kontrowersje wokół pluginu ChatGPT dla Apple Messages Privacy
  16. 93 procent Brytyjczyków uważa, że ma prawo do prywatnych rozmów online Privacy
  17. Aplikacja Kibu oferuje szyfrowaną komunikację dla wojska i nie tylko Privacy
  18. Android 17 domyślnie szyfruje ruch HTTPS, ukrywając cele przeglądania przed operatorami Security
  19. Sondaż: Brytyjczycy niemal jednomyślnie przeciw tajnym nakazom dostępu do danych Privacy
  20. Ring wprowadza szyfrowanie TAKE i ogranicza dostęp policji do nagrań Privacy
  21. Ring wprowadza nowy system szyfrowania TAKE ograniczający dostęp policji do nagrań Privacy
  22. Raport: prywatność w erze sztucznej inteligencji wymaga tożsamości jako płaszczyzny kontroli Privacy
  23. Google udostępnia HEIR: kompilator do prywatnego AI opartego na szyfrowaniu homomorficznym Privacy
  24. CRYPTO 2026: kryptoanaliza atakuje fundamenty postkwantowe i AI Privacy
  25. Ponad 2 biliony dolarów w kryptowalutach zagrożone przez komputery kwantowe Privacy
  26. NHSBT wysyłało dane pacjentów przez niezabezpieczone pagery Security
  27. Wspólny klucz szyfrujący OpenAI, Anthropic i Google ujawnia sekrety modeli AI Privacy
  28. Signal wprowadza automatyczną weryfikację kluczy chroniącą przed podsłuchem na serwerach Privacy
  29. Signal wprowadza automatyczną weryfikację kluczy Security
  30. Asystent AI w rosyjskim Maxie zaleca użytkownikom inne komunikatory Privacy
  31. EFF: Większość smartwatchy i pierścieni zdrowotnych nie chroni prywatności Privacy
  32. Federalna sprawa o kod awaryjnego kasowania telefonu Pixel Security
  33. Apple skarży brytyjski rząd w sporze o szyfrowanie iCloud Privacy
  34. Apple skarży nowy nakaz rządu Wielkiej Brytanii dotyczący dostępu do zaszyfrowanych danych iCloud Privacy
  35. Homematic IP wchodzi na rynek kamer z darmowym przechowywaniem w chmurze bez abonamentu Privacy
  36. Wyścig kwantowy o 470 miliardów dolarów w Bitcoinie Privacy
  37. Coldcard zhakowany na 70 mln USD: luka w generatorze losowości dotknęła 1200 portfeli Security
  38. Negocjacje w sprawie unijnego „chat control” w martwym punkcie do września Privacy
  39. Claude Mythos znajduje matematyczne słabości w algorytmach kryptograficznych AI
  40. UE potwierdza tymczasowy reżim „chat control” – bez szyfrowania end-to-end Privacy
  41. UE wciąż negocjuje „Chat Control” – skanowanie prywatnych wiadomości Privacy
  42. UE przedłuża kontrowersyjny reżim skanowania czatów do 2028 roku Privacy
  43. UE przywraca kontrowersyjne przepisy „Chat Control” do skanowania prywatnych wiadomości Privacy
  44. Tylko Apple szyfruje dane zdrowotne z trackerów – EFF ostrzega przed subpoenami Privacy
  45. Luka w BitLockerze pozwala ominąć szyfrowanie bez klucza Security
  46. Parlament Europejski zatwierdza masowe skanowanie komunikacji Privacy
  47. UE ponownie głosuje nad skanowaniem wiadomości – kontrowersyjny „chat control” wraca pod obrady Privacy
  48. Niezależne laboratoria przełamują tajną kryptografię Google’a AI
  49. Niezależne zespoły prześcigają Google w łamaniu kryptografii kwantowej Security
  50. Delta Chat – prywatny komunikator bez numeru telefonu Privacy
  51. Microsoft przyspiesza program kwantowo-bezpieczny – cel to 2029 rok Security
  52. Indie wstrzymują funkcję nazw użytkownika WhatsApp – debata o śledzeniu wiadomości Privacy
  53. Notesnook: szyfrowana notatka open-source jako alternatywa dla prywatności Privacy
  54. Podwójny atak na szyfrowanie w UE – negocjacje Chat Control 2.0 i powrót starej wersji Privacy
  55. Wyścig kwantowy przyspiesza – USA chcą przełomu do 2028 roku, Q-Day zagraża szyfrowaniu Privacy
  56. Cloudflare wyznacza rok 2029 na pełne przejście na kryptografię postkwantową Privacy
  57. Kanada przyspiesza kontrowersyjną ustawę C-22 o dostępie prawnym Privacy
  58. AMD przywraca szyfrowanie pamięci w procesorach konsumenckich po protestach Privacy
  59. Francja wyznacza rok 2027 na koniec szyfrowania odpornego na kwanty Privacy
  60. Bracia z Singapuru budują niełamliwe szyfrowanie na bazie równań diofantycznych Privacy
  61. Chiński komputer kwantowy Wukong testuje kryptografię postkwantową Security
  62. Singaporejczycy budują szyfrowanie odporne na kwantowe komputery Security
  63. Fraunhofer IPMS wprowadza kwantowy generator liczb losowych Q-Dice Security
  64. Francja wycofuje certyfikację dla produktów bez ochrony kwantowej Privacy
  65. Francja do 2027 roku wycofuje certyfikację dla produktów bez szyfrowania kwantowego Security
  66. Francja nakazuje szyfrowanie kwantowe dla certyfikowanych produktów bezpieczeństwa Privacy
  67. AMD po cichu wyłączyło szyfrowanie pamięci RAM w procesorach Ryzen – użytkownicy bez ochrony Privacy
  68. AMD po cichu wyłączyło szyfrowanie pamięci RAM w konsumenckich procesorach Ryzen Security
  69. Weterani Signal Protocol budują infrastrukturę do szyfrowania Slacka, Google Docs i Discorda Privacy
  70. Signal grozi wyjściem z Wielkiej Brytanii w obronie szyfrowania Privacy
  71. Signal ostrzega przed brytyjskim planem skanowania urządzeń jako masową inwigilacją Privacy

Najczęstsze pytania

Jak wyłączyć pełne szyfrowanie wiadomości w Messengerze?

Centrum pomocy Messengera (sprawdzone 10 października 2026) nie opisuje wyłączania szyfrowania end-to-end w czatach. Meta stopniowo włącza je domyślnie dla prywatnych wiadomości, a czaty z firmami i na Marketplace go nie obsługują. Pomoc opisuje natomiast kopię zapasową czatów: PIN i przywracanie historii.

Jak wyłączyć szyfrowanie wiadomości SMS?

Wiadomości SMS i MMS nie są szyfrowane end-to-end, więc nie ma czego wyłączać. W Wiadomościach Google szyfrowanie obejmuje czaty RCS, a strona pomocy nie opisuje osobnego przełącznika: jedyną opcją jest wyłączenie czatów RCS, po czym szyfrowanie przestaje działać.

Co to jest szyfrowanie?

Szyfrowanie to zamiana danych w postać nieczytelną bez klucza. Kto ma klucz, odczyta dane; reszta widzi bezsensowny ciąg znaków. Chroni dane na dysku, w drodze przez sieć (HTTPS) i w komunikatorach (end-to-end), przy czym szyfrowanie danych w spoczynku nie chroni przed dostawcą, który sam trzyma klucze.

Jak odzyskać zaszyfrowane wiadomości z Messengera?

Po zalogowaniu na nowym urządzeniu historię czatów end-to-end trzeba przywrócić ręcznie, najczęściej PINem ustawionym przy tworzeniu kopii. Messenger nie zresetuje PINu za Ciebie: resetuje się go na urządzeniu, na którym go utworzono, w ustawieniach prywatności, w sekcji Message storage. Alternatywy to kod jednorazowy, konto Google, iCloud i 40-znakowy kod.

Jak włączyć szyfrowanie wiadomości w Messengerze?

Pomoc Messengera nie opisuje osobnego przełącznika: Meta stopniowo włącza szyfrowanie end-to-end domyślnie dla prywatnych wiadomości. Aby sprawdzić, czy dany czat jest zaszyfrowany, otwórz ustawienia czatu i poszukaj napisu End-to-end encrypted. Szyfrowania nie mają czaty z firmami i na Marketplace.

Czy służby mogą czytać zaszyfrowane wiadomości?

Tak, ale w praktyce rzadko łamiąc szyfr. Niemiecka policja loguje się do klientów webowych komunikatorów numerem telefonu podejrzanego, a narzędzie GrayKey próbuje obejść Inactivity Reboot w iPhone'ach. Ochronę daje m.in. restart telefonu i sprawdzanie listy podłączonych urządzeń.