Nee het komt op media na niet plain-text in Google drive. Nooit zo geweest en is nu ook niet zo.

Vroeger had je geen keuze en werd de chatgeschiedenis (maar niet media) encrypted opgeslagen in Google Drive of iCloud. De sleutel om te decrypten had WhatsApp op hun server staan. (Dus WhatsApp had niet de backup, maar wel de sleutel en Apple/Google had wel de backup, maar niet de sleutel. Behoorlijk veilig en super simpel voor de eindgebruiker.) Die key kon je verkrijgen door in te loggen met je telefoonnummer (en indien ingeschakeld moest je eerst de juiste 2FA code invullen.). Om een backup te herstellen had je dus effectief nodig: toegang tot de backup, toegang tot het telefoonnummer én je moest de 2FA code kennen indien ingeschakeld.
Het was echt wel behoorlijk veilig, maar het liet een window of opportunity open. Immers, als je Google/Apple en WhatsApp kon samenvoegen (eg: rechtszaak of subpoena) dan kon je zowel de backup alsmede de key krijgen. Gebeurde natuurlijk niet zomaar, maar toch… Het was een gat in de opstelling. Om dat te tackelen is die nieuwe “end-to-end encrypted backups”-functie in leven geroepen.
Nu heb je in principe 3 opties:
- Geen end-to-end encryptie, wel normale encryptie (zoals vanouds, situatie zoals hierboven uitgelegd)
- Wel end-to-end encryptie, met challenge
- Wel end-to-end encryptie, met eigen key management
Als je kiest voor end-to-end encryptie, dan wordt de backup van de chatgeschiedenis én je media versleuteld met een key. Je hebt twee keuzes: je kan zelf een sleutel aanmaken en bewaren of je kan een key genereren die in Meta’s HSM-kluis wordt bewaard en daar versleuteld is met een door jou gekozen wachtwoord. Beiden hebben voor- en nadelen en bij de een heb je meer eigen verantwoordelijkheid dan bij de ander, maar hoe dan ook is de keuze aan jou.
Dus hoe het ook zij: de backup in Google Drive is altijd versleuteld geweest voor de chatgeschiedenis; dat was met een key die WhatsApp voor je genereerde en bewaarde. Je kan er sinds vorig jaar voor kiezen om extra beveiliging in te schakelen en de backups met een eigen key/wachtwoord te versleutelen, dan zijn chatgeschiedenis én media versleutelt; maar moet je wel een key en/of wachtwoord onthouden wil je het kunnen herstellen (en vergeten is dus pech gehad!). Net wat je wil.
Overigens moet men onthouden op iPhone dat als je end to end encrypted backups effectief wil hebben: dan moet je zorgen dat WhatsApp geen onderdeel is van de reservekopie van je hele iPhone naar iCloud door deze uit te sluiten van de reservekopie. (Heb al eens gesuggereerd dat WhatsApp dit zelf gaat blokkeren zodra E2EE-backups worden ingeschakeld, maar dat lijkt niet heel hoog op de prio-lijst te staan helaas.

)
[Reactie gewijzigd door WhatsappHack op 25 juli 2024 03:05]