would client-side encryption help hide messages being sent/received, so that [my local network administrator] would not be able to read them?
La crittografia lato client non riguarda la crittografia del trasporto. Il punto di crittografia lato client non è se un intercettatore può catturare la tua comunicazione sulla strada verso un server. Piuttosto si tratta di crittografare i dati senza coinvolgere un'altra parte (vale a dire il fornitore di servizi, "il server") nel processo.
La crittografia lato client significa semplicemente che il server non crittografa i dati che sta memorizzando per un utente da solo, ma lascia la crittografia al client, dando al client il pieno controllo del processo. In questo modo il fornitore di servizi sta dimostrando che non possono accedere al testo in chiaro perché non hanno mai gestito le chiavi di crittografia in primo luogo. In teoria, ciò significa che non è necessario affidarsi al fornitore di servizi per gestire i dati in modo confidenziale. (In pratica, dovresti verificare che l'applicazione client fornita implementa effettivamente CSE come promesso dal provider.)
Se i dati crittografati lato client sono trasferiti in modo sicuro (su un canale crittografato tra te e il server) è un problema separato.