Deutsch Deutsch English English Français Français Español Español Türkçe Türkçe 日本語 日本語 中文 中文 العربية العربية Русский Русский Português Português اردو اردو Bahasa Indonesia Bahasa Indonesia Italiano Italiano 한국어 한국어 Bahasa Melayu Bahasa Melayu Svenska Svenska English (Singapore) English (Singapore) Ελληνικά Ελληνικά हिन्दी हिन्दी
Poradnik

Szyfrowanie tekstu przed wysłaniem

E-mail czy komunikator – to w gruncie rzeczy sprawa drugorzędna. Liczy się coś innego: tekst musi być zaszyfrowany, zanim opuści twoje urządzenie.

Jeśli treść jest już szyfrogramem, przechwycenie jej po drodze nic atakującemu nie daje. To zestawienie porównuje popularne sposoby, by tam dojść.

Zasada

Szyfrowanie przed wysłaniem

Jeśli szyfruje dopiero sam kanał transmisji – na przykład wbudowane szyfrowanie komunikatora – bezpieczeństwo zależy od jednej rzeczy: od prawidłowej implementacji po stronie dostawcy. Jeśli natomiast tekst jest zaszyfrowany wcześniej, lokalnie, kanał nie ma już znaczenia.

RotorCrypt X: cztery warstwy szyfrowania

Cztery niezależne od siebie etapy. Każdy z osobna jest już przeszkodą, razem tworzą system:

① Warstwa wirników Enigmy (dynamiczna permutacja przez kilka wirników)
▼
② AES-256-GCM (szyfr blokowy, standard wojskowy i rządowy)
▼
③ Podpis HMAC (kryptograficzna ochrona przed manipulacją)
▼
④ Wyprowadzanie kluczy HKDF (automatyczna rotacja kluczy po każdej wiadomości)

Hasło startowe

Sam program też jest chroniony. Co najmniej 12 znaków, wzmocnione za pomocą Argon2id – metody, która celowo zużywa dużo pamięci i czasu obliczeń. Atak brute force na to hasło? W rozsądnym czasie po prostu niewykonalny.

Handshake i odnawianie kluczy

Przed pierwszą zabezpieczoną komunikacją z kontaktem odbywa się handshake. Potem klucz sesji odnawia się automatycznie po każdej pojedynczej wiadomości – forward secrecy. A każdą wiadomość można odszyfrować tylko jeden raz, nigdy drugi, nigdzie – ochrona przed powtórzeniem.

Porównanie

Metody szyfrowania tekstu

Ten sam cel, pięć różnych dróg do niego.

1. PGP / GPG
Otwarty standard, ugruntowany od dziesięcioleci. GPG4Win z Kleopatrą, na przykład – działa całkowicie offline.
  1. Pobrać GPG4Win z oficjalnej strony i zainstalować.
  2. Utworzyć w Kleopatrze nową parę kluczy (klucz publiczny i prywatny).
  3. Wymienić klucz publiczny z kontaktem, np. e-mailem.
  4. Zaszyfrować wiadomość kluczem publicznym odbiorcy i wysłać.
2. Internetowe narzędzia PGP
Bez pobierania, bez konfiguracji. Wygodne dla pojedynczego tekstu – nie do stałego użytku.
  1. Otworzyć w przeglądarce internetowe narzędzie PGP.
  2. Wpisać klucz publiczny odbiorcy lub wygenerować nową parę kluczy.
  3. Wpisać tekst i zaszyfrować go.
  4. Skopiować zaszyfrowany tekst i wysłać.
Uwaga: tekst jest przesyłany na obcy serwer lub tam przetwarzany.
3. Signal / WhatsApp
Protokół Signal, double ratchet, forward secrecy – w obu standardowo na pokładzie.
  1. Zainstalować aplikację i zarejestrować się numerem telefonu.
  2. Wybrać kontakt z książki adresowej lub go dodać.
  3. Wpisać wiadomość i wysłać – szyfrowanie odbywa się automatycznie w tle.
4. Telegram
Zwykły czat? Nie jest szyfrowany end-to-end, znajduje się na serwerach Telegrama. Tylko „czat tajny” jest – i trzeba go najpierw włączyć.
  1. Otworzyć czat z wybranym kontaktem.
  2. W menu kontaktu wybrać „Czat tajny”, aby rozpocząć czat tajny.
  3. Wpisać wiadomość w czacie tajnym i wysłać.
Uwaga: czaty tajne nie są synchronizowane między urządzeniami i trzeba je włączać osobno dla każdego kontaktu.
5. RotorCrypt X
Lokalnie. Offline. Bez serwera, bez konta, bez chmury – nic, co mogłoby stać pośrodku.
  1. Dodać kontakt w programie.
  2. Wpisać tekst i zaszyfrować go.
  3. Skopiować wygenerowany blok szyfrowania i wysłać dowolnym kanałem, np. e-mailem lub komunikatorem.
  4. Odbiorca wkleja blok do RotorCrypt X i odszyfrowuje go.

Porównanie w skrócie

MetodaSzyfrowanie end-to-endForward SecrecyDziała przez serwery dostawcy
PGP / GPG ✔ Tak (klucz statyczny) ✘ Nie, chyba że użyto dodatkowego protokołu ✘ Nie (offline)
Internetowe narzędzia PGP ✔ Tak ● Zależy od dostawcy ✔ Tak
Signal / WhatsApp ✔ Tak, domyślnie ✔ Tak ✔ Tak
Telegram (czat standardowy) ✘ Nie ✘ Nie ✔ Tak
Telegram (Secret Chat) ✔ Tak, opcjonalnie ✔ Tak ● Tak (pośrednictwo)
RotorCrypt X ✔ Tak, przed każdym wysłaniem ✔ Tak ✘ Nie (offline)

Komu trzeba ufać?

W przypadku PGP/GPG i RotorCrypt X: nikomu. Szyfrowanie odbywa się offline, na własnym komputerze. Ponadto kod źródłowy PGP/GPG jest publicznie dostępny.

W przypadku Signal, WhatsApp i Telegrama wygląda to inaczej. Ufa się dostawcy – że metoda jest poprawna i że nie ma tylnych drzwi. Signal Foundation i Meta to amerykańskie firmy. Podlegają więc ustawie US CLOUD Act, która może dawać amerykańskim organom dostęp do przechowywanych danych. Niezależnie od tego, gdzie faktycznie znajduje się serwer.

Wygoda

Signal, WhatsApp, Telegram: szyfrują automatycznie, w tle, bez udziału użytkownika. PGP/GPG i RotorCrypt X wymagają kroku pośredniego – zaszyfrować tekst, skopiować szyfrogram, dopiero potem wysłać. Więcej wysiłku. W zamian niezależność od kanału.

Zastosowanie

Dla kogo jest to szczególnie ważne?

Do większości codziennych wiadomości wystarczy zwykły komunikator. Są jednak sytuacje, w których dodatkowe szyfrowanie, niezależne od dostawcy, to coś więcej niż środek ostrożności:

Uzupełnienie

RotorCrypt X-Files

RotorCrypt X specjalizuje się w tekście – tylko w tekście. Do plików i folderów służy RotorCrypt X-Files: kompatybilny, z własnym sejfem plików, eksportem jako samorozpakowujący się EXE i sejfem haseł z generatorem.

Zobacz RotorCrypt X-Files

Najczęstsze pytania

FAQ o szyfrowaniu tekstu

Jak zaszyfrować wiadomość tekstową przed wysłaniem?

Lokalnie, za pomocą samodzielnego programu – na przykład PGP/GPG lub RotorCrypt X. Dopiero potem zaszyfrowany już tekst rusza w drogę, bez względu na kanał.

Czy Signal i WhatsApp mają forward secrecy?

Tak. Protokół Signal, double ratchet – klucz sesji odnawia się po każdej wiadomości.

Czy Telegram jest szyfrowany end-to-end?

Tylko opcjonalny czat tajny. Zwykły czat w chmurze znajduje się na serwerach Telegrama bez szyfrowania end-to-end.

Czy PGP/GPG można używać za darmo?

Tak. Na przykład GPG4Win z Kleopatrą – darmowy i o otwartym kodzie źródłowym.

Czy RotorCrypt X potrafi też szyfrować pliki?

Nie, RotorCrypt X nie. Od tego jest kompatybilne rozszerzenie RotorCrypt X-Files z sejfem plików.

Czy istnieją ograniczenia eksportowe dla oprogramowania szyfrującego?

Tak. Amerykańskie oprogramowanie szyfrujące podlega amerykańskiej kontroli eksportu (EAR). Kuba, Iran, Korea Północna, Sudan, Syria – eksport do tych krajów jest ograniczony lub wymaga zezwolenia.

Czy komunikatory takie jak WhatsApp, Telegram lub Signal są dozwolone we wszystkich krajach?

Nie. Chiny całkowicie blokują WhatsApp, Telegram i Signal. Iran blokuje Telegram od 2018 roku, Rosja ponownie od 2026 roku. Pakistan i Tajlandia: czasowo. Sytuacja zmienia się w zależności od kraju i klimatu politycznego.