Άρθρο

Τι είναι η κρυπτογράφηση διαδικτυακής κίνησης, με απλά λόγια

Κάθε μέρα το τηλέφωνο και ο υπολογιστής σας στέλνουν στο δίκτυο κωδικούς, μηνύματα, φωτογραφίες και φωνητικά μηνύματα — και θεωρητικά όλη αυτή η ροή μπορεί να υποκλαπεί στη διαδρομή από τη συσκευή προς τον διακομιστή. Με απλά λόγια: πώς η κρυπτογράφηση μετατρέπει αναγνώσιμα δεδομένα σε ένα ασυνάρτητο σύνολο byte, και πού μπαίνουν το HTTPS, το TLS και οι σήραγγες VPN.

Τι συμβαίνει με τα δεδομένα σας όταν ανοίγετε μια ιστοσελίδα

Όταν πληκτρολογείτε έναν κωδικό σε μια φόρμα σύνδεσης ή στέλνετε ένα μήνυμα, αυτά τα δεδομένα δεν πετούν σε ευθεία γραμμή προς τον παραλήπτη. Το πακέτο περνά από τον router Wi-Fi, τον εξοπλισμό του παρόχου internet, ενδιάμεσους κόμβους και μόνο τότε φτάνει στον διακομιστή της ιστοσελίδας ή της υπηρεσίας. Σε κάθε ένα από αυτά τα σημεία, κάποιος θα μπορούσε θεωρητικά να διαβάσει την κίνηση — από τον ιδιοκτήτη ενός ανοιχτού σημείου πρόσβασης σε καφέ μέχρι εξοπλισμό στη διαδρομή της σύνδεσης. Η κρυπτογράφηση είναι ένας τρόπος να γίνει το περιεχόμενο των πακέτων ένα ασυνάρτητο σύνολο συμβόλων για όλους εκτός από τον αποστολέα και τον παραλήπτη.

Πώς λειτουργεί η κρυπτογράφηση: ένα κλειδί, όχι ξόρκι

Στη βάση κάθε κρυπτογράφησης βρίσκεται μια μαθηματική πράξη: ένας αλγόριθμος παίρνει τα αρχικά δεδομένα (απλό κείμενο) και ένα μυστικό κλειδί, και παράγει ως αποτέλεσμα ένα μη αναγνώσιμο σύνολο byte (κρυπτοκείμενο). Χωρίς το σωστό κλειδί, η αποκρυπτογράφηση του μηνύματος σε λογικό χρόνο είναι αδύνατη — όχι επειδή τα δεδομένα είναι «κρυμμένα», αλλά επειδή η εξαντλητική δοκιμή όλων των πιθανών κλειδιών με σύγχρονους υπολογιστές θα χρειαζόταν περισσότερο χρόνο απ' όσο υπάρχει το Σύμπαν. Υπάρχουν δύο βασικές προσεγγίσεις για το πώς χρησιμοποιείται αυτό το κλειδί.

Συμμετρική κρυπτογράφηση

Το ίδιο κλειδί χρησιμοποιείται τόσο για κρυπτογράφηση όσο και για αποκρυπτογράφηση. Είναι γρήγορη και οικονομική υπολογιστικά — ακριβώς οι συμμετρικοί αλγόριθμοι (όπως το AES ή το ChaCha20) κρυπτογραφούν τον κύριο όγκο δεδομένων σε συνδέσεις HTTPS και σήραγγες VPN. Η συμμετρική κρυπτογράφηση έχει μία δυσκολία: και οι δύο πλευρές πρέπει κάπως να συμφωνήσουν με ασφάλεια σε ένα κοινό κλειδί, χωρίς να το μεταδώσουν ανοιχτά.

Ασύμμετρη κρυπτογράφηση

Εδώ χρησιμοποιείται ένα ζεύγος κλειδιών — δημόσιο και ιδιωτικό. Δεδομένα κρυπτογραφημένα με το δημόσιο κλειδί μπορεί να τα αποκρυπτογραφήσει μόνο ο κάτοχος του ιδιωτικού κλειδιού. Η ασύμμετρη κρυπτογράφηση είναι πιο αργή, γι' αυτό στην πράξη δεν εφαρμόζεται σε όλη την κίνηση, αλλά για την ασφαλή ανταλλαγή ενός συμμετρικού κλειδιού στην αρχή της σύνδεσης — μετά την οποία οι δύο πλευρές περνούν στη γρήγορη συμμετρική κρυπτογράφηση.

HTTPS και TLS: η κρυπτογράφηση που χρησιμοποιείτε καθημερινά

Το λουκετάκι δίπλα στη διεύθυνση της ιστοσελίδας στον browser σημαίνει ότι η σύνδεση προστατεύεται από το πρωτόκολλο TLS (Transport Layer Security) — αυτό ακριβώς μετατρέπει το HTTP σε HTTPS. Κατά τη σύνδεση, ο browser και ο διακομιστής πραγματοποιούν μια «χειραψία»: ο διακομιστής παρουσιάζει ψηφιακό πιστοποιητικό, οι δύο πλευρές συμφωνούν σε κοινό συμμετρικό κλειδί μέσω ασύμμετρης κρυπτογραφίας, και από εκεί και πέρα όλα τα δεδομένα — από το κείμενο της σελίδας έως τον κωδικό που εισάγατε — κρυπτογραφούνται με αυτό το κλειδί. Σύμφωνα με την προδιαγραφή του TLS 1.3 (RFC 8446), η τρέχουσα έκδοση του πρωτοκόλλου συντόμευσε τη χειραψία σε έναν μόνο γύρο ανταλλαγής μηνυμάτων αντί για δύο και κρυπτογράφησε μέρος της διαπραγμάτευσης για τα πιστοποιητικά, μειώνοντας τον όγκο πληροφορίας που είναι διαθέσιμος σε έναν παρατηρητή στη διαδρομή του πακέτου. Σημαντική επιφύλαξη: το TLS κρυπτογραφεί το περιεχόμενο του αιτήματος, αλλά δεν κρύβει πάντα πλήρως το ίδιο το γεγονός της επικοινωνίας με ένα συγκεκριμένο domain — η διεύθυνση της ιστοσελίδας σε επίπεδο αιτήματος DNS ή SNI μπορεί να είναι ορατή σε ενδιάμεσους κόμβους, αν δεν προστατεύεται ξεχωριστά.

Κρυπτογράφηση σε σήραγγα VPN: ένα ακόμη επίπεδο προστασίας

Το VPN προσθέτει ένα ξεχωριστό επίπεδο: αντί κάθε εφαρμογή να διαπραγματεύεται χωριστά την κρυπτογράφηση με κάθε διακομιστή, όλη η συσκευή δημιουργεί μία κρυπτογραφημένη σήραγγα προς τον διακομιστή VPN, και από εκεί η κίνηση συνεχίζει. Σύγχρονα πρωτόκολλα όπως το WireGuard (στη βάση του οποίου χτίστηκε το AmneziaWG, που χρησιμοποιείται στο HamikVPN) χρησιμοποιούν ένα σταθερό σύνολο σύγχρονης κρυπτογραφίας: κρυπτογράφηση ChaCha20 σε συνδυασμό με τον κώδικα αυθεντικοποίησης Poly1305, ανταλλαγή κλειδιών βασισμένη στο Curve25519 και κατακερματισμό BLAKE2s. Σύμφωνα με την επίσημη τεκμηρίωση του πρωτοκόλλου, ένα στενό σύνολο αλγορίθμων χωρίς δικαίωμα επιλογής είναι συνειδητή απόφαση των προγραμματιστών: μειώνει τον κίνδυνο σφαλμάτων ρύθμισης και περιορίζει τον όγκο του κώδικα — άρα και την επιφάνεια για πιθανές ευπάθειες — σε σύγκριση με πρωτόκολλα που υποστηρίζουν δεκάδες συνδυασμούς κρυπτογράφησης.

Μια κρυπτογραφημένη σήραγγα VPN είναι ιδιαίτερα χρήσιμη εκεί όπου δεν ελέγχετε το ίδιο το δίκτυο — για παράδειγμα σε δημόσιο Wi-Fi σε καφέ ή αεροδρόμιο. Περισσότερα για τους κινδύνους τέτοιων δικτύων και πώς να τους μειώσετε, στο άρθρο για την προστασία δεδομένων σε δημόσιο Wi-Fi.

Τι δεν κάνει η κρυπτογράφηση

Είναι σημαντικό να κατανοήσετε τα όρια: η κρυπτογράφηση προστατεύει το περιεχόμενο της κίνησης από υποκλοπή και παραποίηση στη διαδρομή, αλλά δεν σας μετατρέπει σε ανώνυμο χρήστη. Μια υπηρεσία στην οποία συνδέεστε απευθείας βλέπει και πάλι ότι επικοινωνήσατε μαζί της, και γνωρίζει ό,τι κάνατε στον λογαριασμό σας εφόσον έχετε συνδεθεί. Η κρυπτογράφηση δεν προστατεύει από phishing, κακόβουλες εφαρμογές στην ίδια τη συσκευή, ούτε από το να εισάγετε εσείς οι ίδιοι δεδομένα σε μια πλαστή ιστοσελίδα. Είναι ένα από τα επίπεδα προστασίας, όχι το μοναδικό — δίπλα του έχουν σημασία οι ενημερώσεις συστήματος, οι λογικές άδειες εφαρμογών και η βασική ψηφιακή υγιεινή.

Πώς να ελέγξετε ότι η κίνησή σας είναι πράγματι προστατευμένη

  • Ελέγξτε το λουκετάκι στη γραμμή διευθύνσεων. Αν μια ιστοσελίδα ανοίγει μέσω HTTP χωρίς το «s» και ο browser προειδοποιεί ρητά για μη ασφαλή σύνδεση, μην εισάγετε εκεί κωδικούς ή στοιχεία κάρτας.
  • Δείτε αν η σήραγγα VPN είναι ενεργή. Στη εφαρμογή κινητού υπάρχει συνήθως σαφής ένδειξη σύνδεσης· αν η σύνδεση διακοπεί, η κίνηση θα πάει χωρίς πρόσθετη κρυπτογράφηση μέχρι να συνδεθείτε ξανά.
  • Απενεργοποιήστε την αυτόματη σύνδεση σε ανοιχτά δίκτυα Wi-Fi στις ρυθμίσεις του τηλεφώνου — παίρνει μερικά λεπτά στην ενότητα Wi-Fi και σας προστατεύει από τυχαία σύνδεση σε πλαστό σημείο πρόσβασης.
  • Ενημερώνετε εφαρμογές και σύστημα. Οι ευπάθειες σε μια υλοποίηση κρυπτογράφησης κλείνουν ακριβώς με ενημερώσεις, όχι με αλλαγή αλγορίθμου.
  • Χρησιμοποιήστε ξεχωριστό, μακρύ κωδικό για σημαντικούς λογαριασμούς. Η κρυπτογράφηση του καναλιού δεν βοηθά αν το κλειδί του ίδιου του λογαριασμού είναι εύκολο να μαντευτεί.

Αν επιλέγετε υπηρεσία για κρυπτογράφηση της κίνησης στο τηλέφωνο ή το laptop σας, αξίζει να κοιτάξετε όχι μόνο την ταχύτητα αλλά και ποιο πρωτόκολλο χρησιμοποιείται και πώς αντιμετωπίζονται τα αρχεία καταγραφής σύνδεσης — τα κριτήρια αναλύονται στο άρθρο πώς να επιλέξετε υπηρεσία ιδιωτικότητας. Το HamikVPN, για παράδειγμα, κρυπτογραφεί τη σύνδεση με πρωτόκολλο βασισμένο στο AmneziaWG και προσφέρει έτοιμες εφαρμογές για τις κύριες πλατφόρμες — μπορείτε να τις εγκαταστήσετε από τη σελίδα λήψης.

Έτοιμοι να δοκιμάσετε μια κρυπτογραφημένη σύνδεση;
Οι πρώτες 3 ημέρες είναι δωρεάν
Δοκιμάστε δωρεάν

Συχνές ερωτήσεις

Η κρυπτογράφηση της κίνησης επιβραδύνει αισθητά το ίντερνετ;
Σύγχρονοι αλγόριθμοι όπως το ChaCha20 και το AES με υλικοτεχνική επιτάχυνση δημιουργούν ελάχιστο πρόσθετο φόρτο — στις περισσότερες σύγχρονες συσκευές η διαφορά ταχύτητας είναι σχεδόν ανεπαίσθητη, αν και υπάρχει πάντα μια μικρή καθυστέρηση για τη σύναψη της ασφαλούς σύνδεσης (handshake).
Ποια είναι η διαφορά της κρυπτογράφησης σε HTTPS από αυτή σε ένα VPN;
Το HTTPS κρυπτογραφεί μία μεμονωμένη σύνδεση ανάμεσα στον browser και μια συγκεκριμένη ιστοσελίδα, σε επίπεδο πρωτοκόλλου TLS. Το VPN κρυπτογραφεί όλη την κίνηση μιας συσκευής σε μία σήραγγα προς τον διακομιστή VPN, συμπεριλαμβανομένων συνδέσεων εφαρμογών που δεν χρησιμοποιούν από μόνες τους κρυπτογράφηση.
Μπορεί καταρχήν να σπάσει η σύγχρονη κρυπτογράφηση;
Θεωρητικά, ναι, αν ένας επιτιθέμενος διέθετε απεριόριστο χρόνο και υπολογιστική ισχύ. Στην πράξη, η εξαντλητική δοκιμή ενός κλειδιού AES-256 ή ChaCha20 με τέτοιες μεθόδους ξεπερνά τις δυνατότητες κάθε υπάρχοντος υπολογιστή, οπότε ο βασικός πραγματικός κίνδυνος δεν είναι οι ίδιοι οι αλγόριθμοι αλλά οι αδύναμοι κωδικοί, το phishing και το παρωχημένο λογισμικό.
Αν απλώς διαβάζω ειδήσεις ή βλέπω βίντεο χωρίς να εισάγω κωδικούς, χρειάζεται καν κρυπτογράφηση;
Ναι: ακόμη και χωρίς εισαγωγή κωδικών, η κρυπτογράφηση κρύβει από τρίτους παρατηρητές στο ίδιο δίκτυο τη λίστα των ιστοσελίδων που επισκέπτεστε και το περιεχόμενο συνομιλιών σε messenger, ενώ σε δημόσιο Wi-Fi προστατεύει από απλή υποκλοπή κίνησης στο ίδιο δίκτυο.
Πώς καταλαβαίνω ότι μια εφαρμογή VPN πράγματι κρυπτογραφεί την κίνηση και δεν αλλάζει απλώς τη διεύθυνση IP;
Δείτε ποιο πρωτόκολλο αναφέρεται στις ρυθμίσεις της εφαρμογής — τα WireGuard, AmneziaWG, OpenVPN και παρόμοια είναι ανοιχτά πρωτόκολλα κρυπτογράφησης που μπορούν να ελεγχθούν από ανεξάρτητους ερευνητές, όχι απλώς ένα proxy που αλλάζει τη διεύθυνση χωρίς να προστατεύει το περιεχόμενο της κίνησης.