Hoppa till innehåll
denna.se logotyp

Senast uppdaterad:

End-to-end-kryptering (E2EE)

Även känt som: E2EE, Änd-till-änd-kryptering

Kryptering där endast avsändaren och mottagaren kan läsa innehållet — inte ens tjänsteleverantören har tillgång till klartexten.

Vid end-to-end-kryptering krypteras data på din enhet innan den skickas och dekrypteras först hos mottagaren. Nycklarna finns bara hos ändpunkterna, vilket innebär att servern som transporterar eller lagrar datan aldrig ser innehållet i klartext. Det skiljer sig från kryptering i transit (TLS) och kryptering i vila, där leverantören ofta har nycklarna.

Modellen används i krypterade meddelandetjänster och i molnlagring med zero-knowledge-arkitektur. Fördelen är att även om servern hackas eller myndigheter begär ut data finns bara obegriplig chiffertext att hämta. Nackdelen är att förlorar du din nyckel eller ditt lösenord kan ingen — inte ens leverantören — återställa datan.

För molnlagring erbjuds E2EE ofta som tillval, till exempel via pCloud Crypto. För daglig fillagring där återställbarhet väger tyngre kan standardkryptering räcka; för känsligast material är E2EE guldstandarden.

Fördjupning på denna.se

Relaterade termer