Sosiaalinen media ja viestintä
Viestisovellusten erot: mikä ratkaisee sovelluksen valinnassa
Viestisovellukset näyttävät ruudulla lähes samanlaisilta, mutta ne eroavat siinä, mitä palvelu näkee keskustelustasi ja mitä siitä jää talteen. Näin vertailet niitä ominaisuuksilla, jotka eivät vanhene.
Lyhyt vastaus
Sovellusten todelliset erot eivät ole tarroissa tai käyttöliittymässä vaan viidessä kohdassa: kuinka laajalle salaus ulottuu, mitä metatietoa palvelulle jää, miten viestit varmuuskopioidaan, miten ryhmiä hallitaan ja mihin tunnisteeseen tili on sidottu. Salaus suojaa viestin sisällön, mutta ei sitä tietoa, kuka on puhunut kenen kanssa ja milloin. Varmuuskopio on erillinen päätös, joka voi siirtää keskustelun kokonaan salauksen ulkopuolelle.
Sisällys
- Salaus koskee sisältöä, ei kaikkea muuta
- Metatieto jää palvelulle, vaikka sisältö ei jäisi
- Varmuuskopio on erillinen päätös, ja sillä on eri säännöt
- Ryhmä on julkisempi tila kuin kahdenkeskinen keskustelu
- Tekstiviesti ja sovellusviesti eivät korvaa toisiaan
- Puhelinnumero tunnisteena: helppo aloittaa, hankala irrottaa
- Näin vertailet sovelluksen itse puolessa tunnissa
- Usein kysytyt kysymykset
- Lähteet ja lisälukemista
Kaksi viestisovellusta voi näyttää ruudulla lähes samalta. Molemmissa on keskustelulista, kuvien lähetys, äänitys ja videopuhelu. Erot ovat toisaalla: siinä, mitä palvelu näkee keskustelustasi, mitä siitä jää talteen ja kuka pääsee lukemaan sen jälkikäteen. Nämä erot eivät näy käyttöliittymässä, eivätkä ne yleensä näy myöskään mainoksissa.
Tässä artikkelissa vertaillaan ominaisuuksia, jotka eivät vanhene seuraavan päivityksen mukana: salauksen laajuus, metatiedot, varmuuskopiot, ryhmien hallinta ja tilin sitominen puhelinnumeroon. Tuotenimiä ei laiteta paremmuusjärjestykseen. Ominaisuudet muuttuvat, ja järjestys vanhenee nopeammin kuin tapa arvioida niitä.
Salaus koskee sisältöä, ei kaikkea muuta
Lähes jokainen sovellus mainostaa nykyään salausta. Sana yksin ei kerro mitään, koska salausta on kahta eri lajia. Yhteys palvelimeen on käytännössä aina salattu, jolloin kahvilan wifi tai operaattori ei näe viestiä. Toinen kysymys on, näkeekö palvelu itse viestin sisällön. Sen ratkaisee se, onko käytössä päästä päähän -salaus, jonka tekniikka on selitetty omassa artikkelissaan.
Vertailussa olennaista ei ole salauksen olemassaolo vaan sen laajuus. Näihin kysymyksiin kannattaa etsiä vastaus sovelluksen omista ohjeista:
- Onko salaus päällä oletuksena vai vain erillisessä tilassa, joka pitää muistaa valita joka kerta?
- Koskeeko se myös ryhmäkeskusteluja, puheluita ja liitetiedostoja vai pelkkiä kahdenkeskisiä tekstiviestejä?
- Koskeeko se varmuuskopiota?
- Voitko tarkistaa vastapuolen turvanumeron eli varmennuskoodin, jolla varmistat että puhut oikealle laitteelle?
Salauksen laajuuteen liittyy myös laitteen vaihto. Kun keskustelu on salattu niin, että vain päätelaitteet pystyvät purkamaan sen, palvelu ei voi siirtää historiaa uuteen puhelimeen puolestasi. Siksi juuri parhaiten suojatuissa sovelluksissa viestihistorian siirto uuteen laitteeseen vaatii erillisen toimenpiteen, kuten koodin lukemisen vanhalla puhelimella tai varmuuskopion palauttamisen. Tämä tuntuu hankalalta, mutta se on suoraa seurausta siitä, ettei palvelulla ole avainta.
Salaus ei myöskään suojaa keskustelun päätepisteitä. Jos vastaanottaja ottaa kuvakaappauksen, näyttää puhelintaan toiselle tai jättää laitteensa lukitsematta, salauksella ei ole merkitystä. Sama pätee ilmoituksiin: viestin alku voi näkyä lukitusnäytöllä kenelle tahansa, joka on samassa huoneessa. Tämä on hyvä pitää mielessä ennen kuin sovelluksen valinnasta tekee liian suurta kysymystä. Suurin osa arjen viesteistä ei ole erityisen arkaluontoisia, ja silloin sovelluksen valinta on makuasia.
Metatieto jää palvelulle, vaikka sisältö ei jäisi
Salaus piilottaa sen, mitä sanoit. Se ei piilota sitä, että puhuit. Palvelun on pakko tietää, kenelle viesti toimitetaan, ja tähän toimintaan liittyvää tietoa kutsutaan metatiedoksi.
Metatietoa ovat esimerkiksi puhelinnumerosi, tilin luontihetki, laitteen tyyppi, IP-osoite, viestin lähetysaika, keskustelukumppanin tunniste, ryhmien jäsenyydet, profiilikuva ja viimeksi nähty -tieto. Osa sovelluksista lataa palvelimelle myös puhelimen koko yhteystietoluettelon löytääkseen tuttusi palvelusta.
Metatieto on paljastavaa juuri siksi, että se on rakenteista. Sisällöstä ei tarvitse tietää mitään, jos tietää että joku soitti tiettyyn numeroon toistuvasti tiettyyn kellonaikaan. Sama logiikka toistuu muuallakin verkossa, ja kuvien kohdalla se näkyy erityisen selvästi: kuvien metatiedot voivat kertoa ottopaikan ja laitteen, vaikka kuvassa itsessään ei näkyisi mitään tunnistettavaa.
Metatiedolla on myös kaksi käytännön seurausta, jotka koskevat tavallista käyttäjää. Ensimmäinen on tietovuoto: jos palvelun tietokanta vuotaa, vuodossa on juuri tätä tietoa, ei viestien sisältöä. Puhelinnumeroiden ja profiilitietojen luettelo on huijareille arvokas, koska sen avulla viestin voi kohdistaa uskottavasti. Toinen on viranomaispyynnöt. Palvelu voi luovuttaa vain sen, mitä sillä on hallussaan, ja lain mukaisiin pyyntöihin on vastattava. Sisällöltään salatusta keskustelusta voidaan siis luovuttaa se tieto, että kaksi tiliä on ollut yhteydessä, vaikka itse viestejä ei voida antaa.
Sovellukset eroavat siinä, kuinka paljon metatietoa ne keräävät ja kuinka kauan ne säilyttävät sitä. Tämä tieto löytyy palvelun tietosuojaselosteesta, ei markkinointisivulta. Käytännön mittari on yksinkertainen: mitä vähemmän palvelu tarvitsee tietoa toimiakseen, sitä vähemmän siitä voi vuotaa tai joutua luovutetuksi eteenpäin.
Varmuuskopio on erillinen päätös, ja sillä on eri säännöt
Tämä on vertailun useimmin ohitettu kohta. Viestien salaus koskee viestin matkaa ja sen säilytystä palvelussa. Varmuuskopio on eri asia: siinä keskusteluhistoria kirjoitetaan puhelimen muistista johonkin toiseen paikkaan, tavallisesti puhelimen valmistajan tai käyttöjärjestelmän pilvipalveluun.
Jos varmuuskopiota ei ole erikseen salattu, sen sisältö on suojattu vain sen pilvitilin suojauksella, jolle kopio tallentuu. Silloin keskustelun turvallisuus ei enää riipu viestisovelluksesta vaan siitä, kuinka hyvin pilvitilisi on suojattu ja kuka siihen pääsee. Osa sovelluksista tarjoaa varmuuskopiolle oman salasanan tai avaimen. Jos otat sen käyttöön, avain on säilytettävä, koska ilman sitä kopiota ei voi palauttaa.
Toinen huomionarvoinen seikka: sinä et hallitse vastapuolen varmuuskopiota. Vaikka itse kytkisit kopiot pois, keskustelusi voi silti olla vastaanottajan varmuuskopiossa. Tämä on yksi syy siihen, miksi viestisovellus ei koskaan ole yksin ratkaisu arkaluontoisen asian käsittelyyn.
Varmuuskopiointi ei silti ole pahasta. Se on ainoa keino saada keskustelut takaisin, jos puhelin katoaa. Kysymys on siitä, että teet valinnan tietoisesti ja tiedät missä kopio on. Kopioiden yleiset periaatteet on käsitelty artikkelissa varmuuskopiointi ja 3-2-1-sääntö.
Ryhmä on julkisempi tila kuin kahdenkeskinen keskustelu
Ryhmäkeskustelu tuntuu yksityiseltä, koska se näyttää samalta kuin kahdenkeskinen keskustelu. Sitä se ei ole. Jokainen jäsen voi tallentaa, kopioida ja välittää eteenpäin mitä tahansa, ja isossa ryhmässä et yleensä tiedä kaikkia jäseniä.
Ryhmien hallinnassa sovellukset eroavat konkreettisesti. Vertaa näitä kohtia:
- Voiko kuka tahansa lisätä sinut ryhmään ilman lupaa, vai vaaditaanko kutsu jonka voit hylätä?
- Näkevätkö muut jäsenet puhelinnumerosi vai vain valitsemasi nimimerkin?
- Näkeekö uusi jäsen vanhat viestit vai vain liittymisen jälkeen tulleet?
- Voiko ryhmään liittyä jaettavalla linkillä, ja voiko linkin mitätöidä?
- Kuka voi poistaa jäseniä ja kuka voi purkaa koko ryhmän?
Kannattaa myös huomata, että ryhmien historiassa on kaksi eri logiikkaa. Osassa sovelluksista uusi jäsen näkee koko aiemman keskustelun, osassa vain liittymisen jälkeen kirjoitetut viestit. Ero on merkittävä, jos ryhmä on ollut pitkään olemassa ja siinä on käsitelty asioita, joita kaikkien ei ole tarkoitus lukea. Tarkista tämä ennen kuin lisäät ryhmään uusia jäseniä.
Kutsulinkki on erityisen huomionarvoinen. Linkki voi levitä eteenpäin ilman että kukaan tekee mitään väärää, ja silloin ryhmän jäsenmäärä kasvaa hallitsemattomasti. Taloyhtiön tai harrastusporukan ryhmässä tämä on tavallinen tilanne. Jos ryhmässä käsitellään toisten ihmisten asioita, kannattaa sopia pelisäännöistä ääneen, samaan tapaan kuin some-tilin yksityisyysasetuksissa kannattaa tarkistaa kenelle julkaisut näkyvät.
Tekstiviesti ja sovellusviesti eivät korvaa toisiaan
Tekstiviesti on operaattoriverkon palvelu, sovellusviesti taas kulkee internetin yli sovelluksen palvelimen kautta. Ero näkyy arjessa useammin kuin luulisi.
| Ominaisuus | Tekstiviesti | Sovellusviesti |
|---|---|---|
| Vaatii nettiyhteyden | Ei, riittää matkapuhelinverkko | Kyllä, mobiilidata tai wifi |
| Vaatii saman sovelluksen molemmilta | Ei, riittää puhelinnumero | Kyllä |
| Näkeekö operaattori sisällön | Kyllä, viesti kulkee verkon kautta selkokielisenä | Ei, jos päästä päähän -salaus on käytössä |
| Toimii ulkomailla | Kyllä, mutta verkkovierailun ehdoilla | Kyllä, jos dataa on käytettävissä |
| Tili sidottu | Liittymään ja SIM-korttiin | Sovellustiliin, usein puhelinnumeroon |
| Tyypillinen käyttö | Vahvistuskoodit, viranomaisviestit, hätätilanteet | Päivittäinen viestintä, ryhmät, kuvat |
Käytännön johtopäätös on, että tekstiviestiä kannattaa pitää yhä toimivana varareittinä. Se toimii silloin, kun data ei kulje tai vastapuolella ei ole samaa sovellusta. Toisaalta se on huono valinta arkaluontoiselle sisällölle, koska sen sisältöä ei ole suojattu päästä päähän ja koska huijausviestit tulevat juuri tekstiviestinä.
Puhelinnumero tunnisteena: helppo aloittaa, hankala irrottaa
Useimmat viestisovellukset sitovat tilin puhelinnumeroon. Siinä on selvä hyöty: yhteystietoluettelosta löytyvät heti ne tutut, jotka ovat samassa palvelussa. Haitat tulevat myöhemmin.
Ensinnäkin numero on henkilötieto, joka näkyy ryhmissä ja usein myös vieraille. Toiseksi numerot kierrätetään: kun liittymä irtisanotaan, numero voi ajan kuluttua siirtyä toiselle henkilölle, joka rekisteröityy samaan palveluun. Kolmanneksi numero on hyökkääjän kohde. Jos hyökkääjä saa liittymäsi haltuunsa esimerkiksi SIM-kortin kaappauksella, hän voi vastaanottaa kertakäyttökoodin ja rekisteröidä tilisi omalle laitteelleen. Tämä mekanismi on selitetty tarkemmin artikkelissa tekstiviestikoodi ja SIM-kaappaus.
Suojaksi on kaksi konkreettista keinoa. Ota sovelluksen oma PIN-koodi tai kaksivaiheinen suojaus käyttöön, jolloin pelkkä tekstiviestikoodi ei riitä tilin siirtämiseen uuteen laitteeseen. Muista myös päivittää numero sovellukseen ennen kuin vanha liittymä lakkaa toimimasta, koska jälkikäteen siirto on selvästi hankalampaa. Jos suunnittelet tilin lopettamista kokonaan, kannattaa lukea myös some-tilin poistaminen, koska sama järjestyslogiikka pätee viestisovelluksiin.
Näin vertailet sovelluksen itse puolessa tunnissa
Vertailu ei vaadi teknistä osaamista. Se vaatii sen, että etsit vastaukset palvelun omista ohjeista ja asetuksista etkä mainoslauseista.
- Avaa sovelluksen tietosuojaseloste. Etsi kohta, jossa luetellaan kerätyt tiedot. Jos luettelo on pitkä ja sisältää yhteystiedot ja käyttötiedot, palvelu tietää sinusta paljon vaikka viestien sisältö olisi salattu.
- Tarkista salauksen laajuus. Onko se oletuksena päällä, koskeeko se ryhmiä ja puheluita, ja mainitaanko varmuuskopiot erikseen.
- Etsi varmuuskopioasetus. Katso mihin kopio menee ja voitko suojata sen omalla salasanalla.
- Katso ryhmäasetukset. Kuka voi lisätä sinut ryhmään ja näkyykö numerosi muille jäsenille.
- Ota tilin oma lisäsuojaus käyttöön. Sen jälkeen pelkkä puhelinnumeron haltuunotto ei riitä tilin kaappaamiseen.
- Kokeile tietojen lataamista. Jos palvelu tarjoaa mahdollisuuden ladata omat tiedot, näet konkreettisesti mitä siellä on tallessa.
- Kysy vastapuolelta. Sovellus on hyödytön, jos ne ihmiset joille kirjoitat eivät ole siellä. Tämä on käytännössä painavin yksittäinen valintaperuste.
Jos jokin sovellus vuotaa tietoja tai sen tili kaapataan, samat toimenpiteet pätevät kuin muissakin palveluissa. Viestien sisältö ei yleensä ole se, joka vuotaa, vaan tilitiedot ja yhteystiedot. Sen takia vertailun tärkein kysymys ei ole "kuka salaa parhaiten" vaan "kuinka vähän palvelu tarvitsee tietää minusta toimiakseen".
Usein kysytyt kysymykset
Onko päästä päähän -salattu sovellus aina turvallisempi kuin tekstiviesti?
Sisällön osalta kyllä, muilta osin ei välttämättä. Salaus suojaa viestin sisällön matkalla ja palvelimella, mutta se ei suojaa metatietoa, varmuuskopiota eikä sitä, mitä vastaanottaja tekee viestillä. Tekstiviesti taas toimii ilman nettiyhteyttä ja ilman että molemmilla on sama sovellus, joten se on yhä käyttökelpoinen varareitti.
Näkeekö palvelun ylläpito viestini, jos salaus on käytössä?
Sisältöä se ei näe, mutta toimintaan liittyvää metatietoa kylläkin. Palvelun on tiedettävä kenelle viesti toimitetaan ja milloin, joten numero, ajankohta ja keskustelukumppani ovat sen tiedossa. Palvelut eroavat siinä, kuinka kauan ne säilyttävät näitä tietoja.
Pitääkö viestien varmuuskopiointi kytkeä pois päältä?
Ei automaattisesti, vaan se on valinta. Ilman kopiota menetät keskusteluhistorian, jos puhelin katoaa. Jos otat kopiot käyttöön, tarkista mihin ne tallentuvat ja voitko suojata ne erillisellä salasanalla, koska muuten niiden suoja on sama kuin pilvitilisi suoja.
Voiko minut lisätä ryhmään ilman lupaani?
Monessa sovelluksessa voi, jos asetusta ei ole muutettu. Useimmissa on asetus, jolla määrität kuka saa lisätä sinut suoraan ja kuka joutuu lähettämään kutsun. Tämä kannattaa käydä läpi heti sovelluksen käyttöönotossa.
Mitä tapahtuu vanhoille viesteille, jos vaihdan puhelinnumeroa?
Se riippuu siitä, päivitätkö numeron sovellukseen ennen vanhan liittymän sulkeutumista. Jos päivität ajoissa, tili ja keskustelut yleensä siirtyvät uuteen numeroon. Jos vanha liittymä on jo lakannut toimimasta, tilin palautus voi olla huomattavasti hankalampaa.
Kannattaako käyttää useaa viestisovellusta rinnakkain?
Käytännössä useimmat joutuvat siihen, koska eri piirit käyttävät eri sovelluksia. Se ei ole tietoturvaongelma sinänsä, mutta jokainen tili on yksi lisää suojattavaa ja yksi lisää paikka, josta tietoja voi vuotaa. Poista tilit, joita et enää käytä.