Wiki
Безопасность

E2EE — что это простыми словами

E2EE (End-to-End Encryption) — шифрование, при котором ключ есть только у отправителя и получателя. Сервер не может расшифровать. Signal, WhatsApp, iMessage. Основа приватности.

End-to-End Encryption (E2EE) — шифрование данных, при котором только отправитель и получатель имеют ключи расшифровки. Промежуточный сервер (провайдер мессенджера, cloud-storage) видит только зашифрованный ciphertext и не может прочитать содержимое.

Отличие от TLS в транспорте: TLS шифрует HTTP между клиентом и сервером, но сервер видит plain-text и хранит. E2EE — данные шифруются на устройстве, сервер их не видит никогда. Даже если сервер взломан — данные защищены.

Реализации: Signal Protocol (Open Whisper Systems) — стандарт: используется в Signal, WhatsApp, Google Messages RCS, Skype Private Conversations. MLS (Messaging Layer Security, IETF RFC 9420, 2023) — новый стандарт для групповых чатов. PGP/GPG — классика для email (сложнее в использовании).

Ограничения: (1) metadata не защищён — сервер знает "кто с кем и когда" общается, только не "о чём". (2) backup в облако обычно ломает E2EE (iCloud backup WhatsApp — до 2021). (3) потеря ключа = потеря доступа (recovery-фразы, sync между устройствами).

Частые вопросы

Zero-knowledge password managers (Bitwarden, 1Password) — E2EE?
Да, master-password не покидает устройство. Vault шифруется локально. Сервер видит только encrypted blob.
E2EE для файлов?
Tresorit, Sync.com, Cryptomator (на любом облаке), Rclone-crypt. WhatsApp/Signal тоже пересылают файлы E2EE.

Смотрите также