End-to-end-kryptering (E2EE)
Även känt som: E2EE, Änd-till-änd-kryptering
Kryptering där endast avsändaren och mottagaren kan läsa innehållet — inte ens tjänsteleverantören har tillgång till klartexten.
Vid end-to-end-kryptering krypteras data på din enhet innan den skickas och dekrypteras först hos mottagaren. Nycklarna finns bara hos ändpunkterna, vilket innebär att servern som transporterar eller lagrar datan aldrig ser innehållet i klartext. Det skiljer sig från kryptering i transit (TLS) och kryptering i vila, där leverantören ofta har nycklarna.
Modellen används i krypterade meddelandetjänster och i molnlagring med zero-knowledge-arkitektur. Fördelen är att även om servern hackas eller myndigheter begär ut data finns bara obegriplig chiffertext att hämta. Nackdelen är att förlorar du din nyckel eller ditt lösenord kan ingen — inte ens leverantören — återställa datan.
För molnlagring erbjuds E2EE ofta som tillval, till exempel via pCloud Crypto. För daglig fillagring där återställbarhet väger tyngre kan standardkryptering räcka; för känsligast material är E2EE guldstandarden.
Fördjupning på denna.se
Relaterade termer
Zero-knowledge
En arkitektur där tjänsteleverantören saknar möjlighet att läsa dina data eftersom krypteringsnycklarna aldrig lämnar din enhet.
SSL / TLS
Krypteringsprotokoll som säkrar datatrafik på internet. Aktiveras via SSL-certifikat och möjliggör HTTPS.
GDPR
EU:s dataskyddsförordning från 2018 som reglerar hur personuppgifter får behandlas. Central lagstiftning för alla svenska företag som hanterar kunddata.
Datahemvist (data residency)
Var i världen dina data fysiskt lagras. Datahemvist i Sverige eller EU förenklar GDPR-efterlevnad avsevärt.
