Wat is end-to-end encryptie?
End-to-end encryptie (E2EE) versleutelt gegevens op zo’n manier dat alleen de verzender en de beoogde ontvanger de inhoud kunnen lezen — zelfs de dienst die het bericht doorstuurt, kan er niet bij.
Waarin verschilt dit van “gewone” versleuteling?
Bij normale versleuteling (zoals TLS tussen jou en een server) kan de dienst zelf de gegevens nog wél inzien nadat ze zijn ontvangen en ontsleuteld op de server. Bij end-to-end encryptie wordt data al op jouw apparaat versleuteld en pas op het apparaat van de ontvanger weer ontsleuteld — de dienst zelf ziet dus alleen onleesbare, versleutelde data.
Waar wordt dit voor gebruikt?
- Chat-apps zoals WhatsApp en Signal, waarbij zelfs de aanbieder de inhoud van berichten niet kan lezen.
- Sommige cloudopslagdiensten, waarbij bestanden al versleuteld zijn voordat ze de server bereiken.
Wat is het nadeel?
Omdat de dienst zelf de inhoud niet kan lezen, kan die ook niet meehelpen als je bijvoorbeeld je wachtwoord vergeet en de sleutel kwijt bent — er is dan vaak geen manier om de data alsnog te herstellen.