szyfrowanie end-to-end (E2EE)

Szyfrowanie, w którym klucze do odczytu mają wyłącznie urządzenia nadawcy i odbiorcy, więc pośrednik (serwer, operator usługi) przenosi treść, ale nie potrafi jej odczytać. Przeciwieństwem nie jest „brak szyfrowania", tylko szyfrowanie w transporcie (TLS), gdzie serwer usługi widzi treść.

TAB. 1Nazwaobie formy
Po angielskuend-to-end encryption
Po polskuszyfrowanie end-to-end (E2EE)
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyszyfrowanie punkt-punkt · szyfrowanie e2e · szyfrowanie od nadawcy do odbiorcy (opis mechanizmu — NIE używać jako etykiety)
Odmianato szyfrowanie end-to-end, tego szyfrowania end-to-end, z szyfrowaniem end-to-end; człon „end-to-end" nieodmienny i zawsze z łącznikami — odmienia się tylko rzeczownik; imiesłów: „szyfrowana end-to-end". Skróty E2EE oraz e2e nieodmienne („szyfrowanie e2e").
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„szyfrowanie end-to-end", „szyfrowania end-to-end", „szyfrowanie e2e" (w tytułach), „E2EE", sporadycznie „punkt-punkt" (niebezpiecznik, sekurak)
TAB. 3Źródła4
FormaCytatSkąd
PL (EN)Szyfrowanie end-to-end ma temu zapobiegać poprzez zaszyfrowanie u nadawcy i rozszyfrowanie dopiero u odbiorcy.niebezpiecznik.pl
PL (EN)Nie tylko oferuje szyfrowanie end-to-end, ale też posiada inne funkcje służące prywatności. / Komunikator oferuje domyślne szyfrowanie end-to-end. / Cała komunikacja działa na zasadzie klient-klient (p2p) i jest szyfrowana end-to-end.niebezpiecznik.pl
PL (EN)Od teraz, korzystając po obu stronach z najnowszej wersji komunikatora WhatsApp, będziemy domyślnie korzystać z szyfrowania end-to-end.sekurak.pl
PL (EN)Facebook wprowadza szyfrowanie e2e rozmów głosowych i czatów wideo w Messengerzesekurak.pl
TAB. 4Obok w tej dziedzinie6
sólsaltLosowa, unikalna dla każdego hasła wartość dodawana przed obliczeniem skrótu i przechowywana razem z nim, dzięki której identyczne hasła dają różne skróty, a gotowe tablice do łamania haseł (tęczowe) stają się bezużyteczne.
SSOsingle sign-on (SSO)Mechanizm, w którym jedno uwierzytelnienie u dostawcy tożsamości otwiera dostęp do wielu aplikacji, co upraszcza logowanie, ale czyni z tego konta punkt krytyczny.
szyfrowanieencryptionPrzekształcenie danych za pomocą algorytmu i klucza w postać nieczytelną dla osób postronnych, odwracalne wyłącznie przez posiadacza właściwego klucza.
TLSTLS (SSL)Protokół, który szyfruje połączenie sieciowe, chroni jego integralność i uwierzytelnia serwer za pomocą certyfikatu (opcjonalnie także klienta) — podstawa HTTPS. Aktualne wersje to TLS 1.2 i 1.3; starsza nazwa SSL oznacza wersje (SSL 2.0, SSL 3.0) dawno wycofane jako niebezpieczne, choć w polszczyźnie potocznej „SSL” bywa używane jako nazwa całej rodziny protokołów.
token sesyjnysession tokenWartość wydana po zalogowaniu i dołączana do kolejnych żądań zamiast hasła, dlatego jej kradzież pozwala przejąć sesję bez znajomości hasła i z pominięciem MFA.
urząd certyfikacjicertificate authority (CA)Zaufany podmiot, który weryfikuje tożsamość wnioskodawcy, wystawia certyfikaty i może je unieważnić; jego kompromitacja podważa zaufanie do wszystkich wydanych przez niego certyfikatów.

Cały słownik →

Nasłuch 24/7