Is Discord nu end-to-end gecodeerd? Wat is er veranderd, wat niet


Is Discord end-to-end gecodeerd? Het korte antwoord

Ja voor bellen, nee voor sms. Hier is de momentopname die u met een vriend kunt delen:

  • Oproepen. Eén-op-één-, kleine groepen- en serverspraakkanalen kunnen eindgecodeerd worden wanneer de client van iedereen DAVE ondersteunt. Je ziet het groene slotje in de gespreksdetails. Discord-oproepen vallen terug als een oude klant zich aansluit. Standaard is E2EE op alle ondersteunde oppervlakken.
  • Tekst. Directe berichten en privéberichten zijn NIET end-to-end gecodeerd. Discord zegt dat het hierdoor veiligheidstools kan toepassen en aan wettelijke verzoeken kan voldoen, waardoor misbruikcontroles op het platform blijven werken.
  • Stromen. Go Live-video valt onder de dekking, maar openbare streamvoorbeelden niet. Stagekanalen blijven buiten E2EE.

De volgende stap is hoe het proces onder de motorkap werkt en hoe u een beveiligde oproep kunt bevestigen.

End-to-end-codering op Discord: hoe oproepen worden beschermd

DAVE van Discord maakt gebruik van MLS, een standaard voor het uitwisselen van groepssleutels, om media voor elke specifieke groep deelnemers te beschermen. Dat betekent nieuwe encryptiesleutels per gesprek en per tijdperk waarin mensen zich aanmelden of vertrekken, zodat weggebruikers toekomstige media niet kunnen ontsleutelen en nieuwkomers het verleden niet kunnen lezen. Discord.com

  • Verificatiecodes en privacycodes.Op het tabblad Privacy van het gesprek vindt u een stemprivacycode. Vergelijk het out-of-band om ervoor te zorgen,
  • Persistente verificatiesleutels. U kunt permanente verificatiesleutels inschakelen, zodat vertrouwde contacten u als geverifieerd kunnen zien bij meerdere oproepen vanaf hetzelfde apparaat. Dit is optioneel en wordt lokaal per apparaat opgeslagen.
  • Handtekeningsleutels en identiteit.DAVE gebruikt ECDSA-handtekeningsleutels voor identiteit en MLS voor updates van mediasleutels. Discord merkt op dat Trail of Bits zowel het ontwerp als de implementatie van het protocol en de bibliotheken heeft beoordeeld.

Dit ontwerp zorgt ervoor dat de audio- en video-inhoud van Discord end-to-end vergrendeld blijft, terwijl de app de pakketten nog steeds efficiënt kan routeren. Zie het als moderne technologieën die samenwerken, zodat u verbinding kunt maken en kunt praten zonder uw privacy op te geven.

Videogesprekken en spraakkanalen: wat valt er onder en wat niet

Uitroldetails zijn belangrijk. Dit is wat je daadwerkelijk in de apps zult zien.

  • Waar E2EE van toepassing is.Eén-op-één gesprekken, groeps-DM's, spraakkanalen op openbare servers en privéservers, plus Go Live-videogesprekken. U verifieert de status met het groene slotje.
  • Waar E2EE niet van toepassing is.Podiumkanalen zijn uitgesloten. Streamvoorbeelden zijn niet gecodeerd. Als een deelnemer een niet-ondersteunde client gebruikt, kan de oproep E2EE tijdelijk verbreken. Functie-ondersteuning wordt uitgebreid naar desktop, telefoon en internet.
  • Tijdlijn.Discord standaardiseert E2EE op verschillende oppervlakken en zegt dat oude clients niet meer aan oproepen kunnen deelnemen wanneer de overstap volledig is voltooid. Houd uw apps ingeschakeld voor updates.

Zoals u kunt zien, is dit geen selectievakje. Het is een evoluerende implementatie die sterker wordt naarmate gebruikers hun apparaten updaten.

Wanneer persistente verificatiesleutels gebruiken?

Deze instelling vereenvoudigt de herverificatie bij mensen met wie u vaak praat.

  • Waarom zou je het kunnen inschakelen?Als je terugkerende scrims of stand-ups van makers met dezelfde groep hebt, besparen persistente sleutels tijd. Anderen kunnen op dat apparaat opslaan dat u bent geverifieerd en de badge zien de volgende keer dat u deelneemt aan een gesprek.
  • De privacy-afweging.Als u zich aanmeldt, geeft u aan dat u hetzelfde apparaat voor meerdere gesprekken gebruikt. Dat vergroot het gemak, maar vermindert de ontkenning. Gebruik het voor vertrouwde andere gebruikers, niet voor open communities.
  • Hoe u dit kunt inschakelen.Ga naar Gebruikersinstellingen → Privacy en veiligheid → Codering en schakel de optie in waarmee contacten uw apparaat kunnen onthouden. Met de gebruikersinterface kunt u ook geverifieerde apparaten beheren.

We zijn nog niet klaar. Laten we het hebben over de verwachtingen voor privégesprekken.

Privégesprekken versus openbare ruimtes: realistische verwachtingen

Discord beschermt de inhoud van E2EE-oproepen, maar niet alles wat u in de app doet, is privé.

  • Privégesprekken tijdens oproepen worden beschermd door end-to-end-codering.Berichten zijn echter nog steeds op de server zichtbaar. Dit is een controlebeslissing om de veiligheidsinstrumenten van de gemeenschap te laten werken. De privacy van gebruikers verbetert voor de media; moderatie blijft voor tekst.
  • Metagegevens bestaan.Uw Discord-account, apparaten, tijd en services die u gebruikt, kunnen nog steeds sporen achterlaten, zoals verbindingslogboeken. Dat is typerend voor elk communicatieplatform.
  • Praktische tip.Behandel tekst als deelbaar. Verplaats gevoelige gesprekken naar een E2EE-oproep en vergelijk verificatiecodes. Als u dingen moet opschrijven, houd het dan kort en vermijd gevoelige details.

Vervolgens de brug naar beveiligingsgewoonten: uw account strak houden is net zo belangrijk als encryptie.

Tweefactorauthenticatie en accountveiligheid

Goede crypto helpt niet als iemand inlogt als jij:

  • Schakel tweefactorauthenticatie in.Voeg TOTP of een hardwaresleutel toe zodat een gestolen wachtwoord geen toegang krijgt tot uw Discord-account. Dit beschermt uw vermogen om instellingen zoals E2EE-verificatie en apparaatvertrouwen te beheren.
  • Let op malwarelinks.Aanvallers hebbenmisbruiktDiscord’s contenthosting om malware te leveren. Wees kieskeurig als het gaat om links en bestanden, vooral op grote servers of willekeurige DM's. Gebruik antivirussoftware en zorg ervoor dat browsers gepatcht zijn.
  • Codes verifiëren in een andere app.EFFeindigthet delen van de Voice Privacy Code via een aparte app zoals Signal, zodat u de code kunt bevestigen zonder afhankelijk te zijn van hetzelfde kanaal dat u probeert te beveiligen.

Bijna daar. Laten we de verificatiestappen concreet maken.

Hoe u uw E2EE-gesprek kunt verifiëren en beheren

Korte stappen die u kunt volgen op desktop of telefoon:

  1. Start of neem deel aan een gesprek.Open linksonder Spraak- of Videodetails. Zoek naar het groene slotje met End-to-end-versleuteling. Als u het niet ziet, wordt iemands client niet bijgewerkt.
  2. Open het tabblad Privacy.Kopieer de Voice Privacy Code of verificatiecodes per persoon. Deel ze out-of-band met de deelnemers en vergelijk ze tegelijkertijd. Tik op bevestigen als ze overeenkomen.
  3. Optioneel: schakel persistente verificatiesleutels in.Dit schept vertrouwen voor dat apparaat, zodat geverifieerde labels worden meegenomen in toekomstige gesprekken met dezelfde mensen. Je kunt het later wissen in de instellingen.

Als een stap mislukt, blijf dan praten, maar ga ervan uit dat de codering uw media niet volledig heeft beschermd. Herstel het probleem en probeer het opnieuw.

Wat is er de afgelopen maanden veranderd bij DAVE

MeningsverschiluitgeroldDAVE heeft op grote schaal whitepapers, code en recensies van derden gepubliceerd, zodat buitenstaanders de wiskunde en implementatie kunnen controleren. Het bedrijf verduidelijkte ook dat spraak en video E2EE zijn, terwijl tekst dat niet is. Deze updates zijn de afgelopen maanden binnengekomen, met details over MLS, handtekeningsleutels en hoe het proces sleutels roteert wanneer mensen zich bij een specifiek groepsgesprek aansluiten of verlaten.

Wat dit betekent voor makers, teams en communities:

  • Streamers en hosts.Gebruik E2EE-video wanneer u gevoelige dashboards wilt delen. Houd er rekening mee dat streamvoorbeelden niet gecodeerd zijn en dat Stage-kanalen zijn uitgesloten.
  • Esports en scrims.Voortdurende verificatie is zinvol voor een specifieke groep die u vaak tegenkomt. Het vermindert de configuratieproblemen bij meerdere gesprekken.
  • Open servers.E2EE helpt bij personeelssynchronisaties op openbare servers, maar lost phishing of social engineering niet op. Houd de rollen strak en houd u aan de normen met de minste privileges.

Waarom een ​​VPN nog steeds belangrijk is voor de privacy van Discord

E2EE beschermt media-inhoud binnen Discord. Een betrouwbare VPN beschermt de weg die uw verkeer aflegt en de gegevens eromheen. VeePN voegt die extra laag buiten de app toe, zodat u op elk netwerk veilig kunt blijven.

Meer informatie:Hoe u de lay-out van het startmenu kunt vergrendelen tegen wijzigingen in Windows 10

  • AES-256tunnel voor elke verbinding.VeePN omhult uw verkeer met sterke encryptie, waardoor sessiecookies en gegevens worden afgeschermd van café-wifi-snoops terwijl u verbinding maakt met oproepen of door services bladert.
  • Wijzig uw IPadres om tracking te verminderen.De app wisselt uw IP-adres uit met een gedeeld IP-adres, waardoor andere gebruikers en advertentiesystemen minder goed in staat zijn activiteiten aan u te koppelen. Het helpt ook om ISP-beperking te verminderen wanneer spraak- en videopieken optreden.
  • Kill-schakelaar.Als de VPN-verbinding wegvalt, blokkeert Kill Switch het verkeer, zodat er geen duidelijke berichten of lekken van oproepinstellingen ontstaan. Dat beschermt logins en houdt uw privacypositie intact.
  • Inbreukwaarschuwingvoor vroege waarschuwingen.Als de e-mail die aan Discord is gekoppeld, lekt, krijgt u een waarschuwing zodat u wachtwoorden kunt rouleren en 2FA opnieuw kunt beveiligen voordat boeven deze proberen te hergebruiken.
  • Geen logboeken VPN. VeePN slaat uw verkeerslogboek niet op, waardoor uw voetafdruk kleiner blijft op de apparaten die u voor Discord gebruikt.

Probeer VeePN zonder risico's te gebruiken, want we bieden een geld-terug-garantie van 30 dagen.

Veelgestelde vragen

  • Zijn Discord DM's eigenlijk privé?

    Ze zijn niet openbaar toegankelijk voor andere gebruikers, maar directe berichten zijn niet end-to-end gecodeerd en daarom kan Discord observeren wat er op zijn servers staat om veiligheidsmechanismen te implementeren. Als u een gevoelig gesprek wilt voeren, belt u via E2EE en vergelijkt u de verificatiecodes. Ontdek meer in dit artikel.

  • Is Discord veilig en gecodeerd?

    Gesprekken kunnen end-to-end worden gecodeerd met behulp van het DAVE-protocol, dat audio- en video-inhoud van elke serviceprovider vergrendelt. Sms-berichten zijn geen E2EE, dus gebruik E2EE-oproepen voor privégesprekken en laat tweefactorauthenticatie ingeschakeld. Ontdek meer in dit artikel.

  • Kan de overheid mijn Discord-berichten zien?

    Ambtenaren kunnen gegevens aan de serverzijde opvragen in geval van een wettelijke verplichting. Omdat DM's geen E2EE zijn, kan het materiaal toegankelijk zijn via Discord. Het verschil bij E2EE Discord-oproepen is dat de coderingssleutels bij de deelnemers blijven en niet bij de provider.

  • Leest Discord je DM’s?

    Discord zegt dat het geautomatiseerde en menselijke systemen gebruikt om regels af te dwingen, waarvoor toegang tot niet-E2EE-tekst vereist is. Het bedrijf kan de inhoud van end-to-end gecodeerde gesprekken niet lezen omdat alleen deelnemers over het sleutelmateriaal beschikken. Ontdek meer in dit artikel.

  • Related Posts