6 menit baca
Apa yang sebenarnya dilindungi cadangan terenkripsi WhatsApp
Cadangan terenkripsi menjaga satu hal tertentu: salinan chat Anda di awan. Berikut apa yang tercakup, apa yang tidak, dan pertukaran yang sedang Anda lakukan.
By WaChat
WhatsApp sudah terenkripsi ujung ke ujung selama bertahun-tahun, dan itu membuat banyak orang mengira segala hal tentangnya sudah terlindungi. Lalu muncul sebuah layar setelan yang menawarkan untuk menyalakan enkripsi ujung ke ujung bagi cadangan, dan pertanyaan yang wajar adalah apa persisnya yang selama ini belum terenkripsi.
Jawabannya layak dipahami, karena setelan yang satu ini datang dengan pertukaran yang nyata dan permanen.
Dua enkripsi yang berbeda
Pesan dalam perjalanan sudah lama terenkripsi ujung ke ujung. Sebuah pesan meninggalkan ponsel Anda dalam keadaan terenkripsi dan didekripsi di ponsel penerimanya. Tidak ada pihak di antaranya — bukan jaringan, bukan WhatsApp — yang bisa membacanya.
Cadangan dalam keadaan diam adalah urusan terpisah. Ketika ponsel Anda mengunggah cadangan malam ke Google Drive atau iCloud, salinan itu berada di bawah perlindungan penyedia awan Anda alih-alih di bawah kunci yang hanya Anda miliki. Salinan itu tidak terbuka untuk dunia, tetapi model keamanannya secara mendasar berbeda dari yang melindungi pesan itu sendiri.
Cadangan terenkripsi ujung ke ujung menutup celah itu. Cadangan dienkripsi di ponsel Anda, sebelum diunggah, dengan kunci yang tidak disimpan WhatsApp.
Dua cara memegang kuncinya
Saat Anda menyalakannya, WhatsApp menanyakan bagaimana Anda ingin memegang kuncinya, dan pilihan itu penting:
Kunci 64 digit. WhatsApp membuat kunci 256 bit, menampilkannya kepada Anda satu kali sebagai enam puluh empat digit heksadesimal, dan tidak menyimpan salinannya. Tidak ada bagiannya yang tersimpan di server mana pun. Ini opsi terkuat sekaligus yang paling tidak memaafkan: kehilangan deretan digit itu berarti cadangannya tidak terbaca selamanya.
Kata sandi. Anda memilih sebuah kata sandi, dan kuncinya diturunkan darinya lalu disimpan dalam brankas kunci berbasis perangkat keras yang hanya terbuka dengan kata sandi itu dan membatasi ketat percobaan tebakan. Lebih praktis, karena Anda bisa memulihkan cadangan dengan mengingat sesuatu. Sedikit lebih luas permukaannya, karena bahan kuncinya ada di suatu tempat selain di kepala Anda.
Passkey. Lebih baru, dan kini menjadi pilihan bawaan yang ditawarkan WhatsApp di banyak perangkat. Passkey mengikat cadangan pada biometrik perangkat Anda. Sangat praktis untuk memulihkan ke ponsel baru, dan ada satu akibat yang perlu diketahui: passkey berada di dalam perangkat keras aman perangkat Anda dan tidak dapat diekspor, jadi tidak ada apa pun di luar WhatsApp — termasuk WaChat — yang bisa memakainya untuk membuka cadangan itu. Jika Anda ingin dapat membaca cadangan Anda sendiri dengan alat lain, pilihlah kunci 64 digit.
Ada tulisan yang lebih panjang khusus soal kunci 64 digit: kunci 64 digit, dijelaskan.
Apa yang dilindunginya
| Ancaman | Terlindungi? |
|---|---|
| Seseorang mendapatkan akses ke akun Google atau Apple Anda | Ya — cadangan tidak terbaca tanpa kunci Anda |
| Staf atau sistem penyedia awan Anda | Ya |
| Permintaan hukum yang diajukan kepada penyedia awan | Ya — mereka memegang byte yang tidak bisa mereka dekripsi |
Seseorang mendapatkan file crypt15 dari ponsel Anda | Ya, asalkan mereka tidak sekaligus memegang kunci Anda |
| Seseorang membuka kunci ponsel Anda | Tidak — WhatsApp terbuka di situ |
| Lawan bicara Anda menyimpan salinannya sendiri | Tidak |
| Tangkapan layar, pesan yang diteruskan, atau hasil ekspor yang Anda buat | Tidak |
| Anda kehilangan kuncinya | Tidak — dan inilah risiko yang benar-benar terjadi |
Polanya jelas begitu Anda melihatnya: cadangan terenkripsi melindungi salinan di awan. Ia tidak melakukan apa pun terhadap salinan yang ada di tempat lain, dan selalu ada salinan di tempat lain. Setiap percakapan punya paling sedikit dua peserta dan paling sedikit dua ponsel.
Pertukaran yang Anda lakukan
Tidak ada jalur pemulihan. Itu bukan keterbatasan yang menunggu diperbaiki; itulah keseluruhan mekanismenya. Jika WhatsApp bisa memulihkan cadangan Anda untuk Anda, berarti WhatsApp bisa membaca cadangan Anda, dan berarti cadangan itu tidak terenkripsi ujung ke ujung.
Jadi menyalakan ini memindahkan risiko yang nyata dari satu tempat ke tempat lain. Sebelumnya: cadangan Anda terbaca oleh penyedia yang Anda percayai dalam derajat yang berbeda-beda. Sesudahnya: cadangan Anda tidak terbaca oleh siapa pun kecuali Anda, dan peluang Anda sendiri kehilangan akses menjadi lebih besar.
Pertukaran itu biasanya sepadan. Tetapi itu hanya berjalan jika Anda memperlakukan kuncinya sebagai sesuatu yang benar-benar Anda simpan — entri di pengelola kata sandi, atau tertulis di kertas di suatu tempat yang akan Anda temukan sepuluh tahun lagi. Tangkapan layar di galeri foto bukan itu: galeri foto tersinkron ke awan, terbagi ke dalam album, dan muncul di widget "hari ini di masa lalu" saat orang lain sedang menatap layar Anda.
Menyalakannya, dengan benar
Urutannya penting, dan salah urutan adalah masalah paling umum yang dihadapi orang sesudahnya.
- Setelan → Chat → Cadangan chat → Cadangan terenkripsi ujung ke ujung.
- Ketuk Aktifkan. Jika sudah aktif dengan passkey dan Anda menginginkan deretan digit, matikan dulu, lalu nyalakan lagi.
- Pilih "Gunakan kunci enkripsi 64 digit".
- Simpan kuncinya di tempat yang tahan lama. WhatsApp menampilkannya sekali.
- Jalankan pencadangan baru. Kembali ke Cadangan chat lalu ketuk Cadangkan, dan tunggu sampai selesai.
Langkah 5 adalah yang dilewati orang. Membuat kunci tidak mengenkripsi ulang cadangan yang sudah ada — file kemarin masih tersegel dengan kunci kemarin. Sampai Anda menjalankan pencadangan baru, kunci yang baru saja Anda simpan dan file di ponsel Anda tidak cocok, dan setiap upaya membukanya akan melaporkan kunci yang salah. Artikel kunci salah menelusuri penyebab-penyebab lainnya.
Setiap kali Anda mematikan cadangan terenkripsi lalu menyalakannya lagi, WhatsApp membuat kunci baru. File cadangan lama tetap terkunci pada kunci yang lama. Jika Anda mengarsipkan cadangan lama, arsipkan kunci yang cocok bersamanya, dengan label.
Apa artinya ini bagi upaya membaca riwayat Anda sendiri
Cadangan terenkripsi justru itulah sebabnya Anda bisa membaca arsip Anda sendiri sama sekali — dan sebabnya orang lain tidak bisa.
File lokal di Android, msgstore.db.crypt15, adalah basis data terenkripsi yang sama, tersegel dengan kunci yang sama. Karena Anda memegang kunci itu, Anda dapat mendekripsinya sendiri dan mendapatkan setiap pesan di setiap chat, tanpa satu pun batas yang berlaku pada ekspor chat. Itulah yang dilakukan WaChat: dekripsinya berjalan pada proses latar di dalam browser Anda, atau di dalam aplikasi Android, memakai kunci Anda. Kunci itu tidak dikirim ke mana pun, tidak ditulis ke log, dan tidak disertakan dalam laporan kerusakan. Jika Anda memilih untuk tidak menyimpannya sama sekali, tempelkan setiap kali dan kunci itu hanya hidup selama sesi itu.
Sifat yang sama membuat satu aturan menjadi mutlak: jangan pernah mengirim kunci Anda kepada siapa pun. Tidak kepada dukungan, tidak kepada kami, tidak kepada layanan yang menawarkan bantuan. File saja tidak berguna bagi penyerang dan kunci saja juga tidak berguna — seluruh model keamanannya bersandar pada keduanya yang tidak pernah bepergian bersama. Siapa pun yang meminta kunci Anda sedang meminta satu-satunya hal yang membuat cadangan Anda terbaca.
Langkah selanjutnya
Cadangan terenkripsi ujung ke ujung membuat salinan chat Anda di awan hanya terbaca oleh Anda sendiri. Ia tidak melindungi ponsel Anda, ponsel lawan bicara Anda, atau apa pun yang Anda ekspor — dan ia membuat kehilangan kunci menjadi permanen.
Nyalakan, pilih kunci 64 digit, jalankan pencadangan baru, dan simpan kuncinya di tempat Anda menyimpan paspor.
- Langkah demi langkah, beserta catatan soal passkey: mendapatkan kunci enkripsi 64 digit Anda.
- Persisnya apa yang bisa dan tidak bisa kami lihat: privasi: apa yang bisa dan tidak bisa kami lihat.
- Memakai kunci Anda sendiri untuk membaca riwayat Anda sendiri: panduan impor.