Leren

Wat is end-to-end-encryptie?

Je ziet de term 'end-to-end versleuteld' misschien in berichten-apps zoals WhatsApp, Signal en iMessage. Het is een belofte over wie je bericht kan lezen — en een belangrijke om te begrijpen.

Belangrijkste punten

  • End-to-end-encryptie zorgt dat berichten alleen leesbaar zijn op de apparaten van de mensen in het gesprek.
  • De dienst die het bericht doorstuurt, ontvangt versleutelde gegevens, niet de leesbare tekst, foto's of gesprekken zelf.
  • Het verbergt vaak geen metadata, zoals wie contact had met wie, wanneer en hoe vaak.
  • Het beschermt geen ontgrendelde telefoon, geen gehackt account en geen back-up die niet op dezelfde manier is beveiligd.
  • Voor privébestanden op je telefoon is versleuteling zonder tussenkomst van een bedrijf een verwante, maar andere taak.

Wat end-to-end-encryptie betekent

Denk aan het doorgeven van een briefje in een drukke ruimte. Bij end-to-end-encryptie vergrendel je het briefje voordat het je telefoon verlaat. Alleen de beoogde ontvanger heeft de bijpassende sleutel om het op zijn apparaat te ontgrendelen.

De twee apparaten zijn de 'uiteinden'. De berichtendienst en het netwerk bezorgen het bericht nog steeds, maar werken met versleutelde gegevens in plaats van leesbare tekst, foto's of gesprekken. Dat beschermt de inhoud tegen mensen die de verbinding afluisteren en, door het ontwerp, ook tegen de aanbieder van de dienst zelf.

Het is een beveiligingsontwerp, geen marketingterm. Een betrouwbare dienst legt uit wanneer end-to-end-encryptie geldt, welke apparaten zijn inbegrepen en hoe back-ups worden behandeld.

Versleuteling tijdens verzending, in rust en end-to-end

Het woord 'versleuteld' kan verschillende soorten bescherming beschrijven. Versleuteling tijdens verzending beschermt gegevens onderweg naar de server van een bedrijf. Het houdt buitenstaanders op het netwerk buiten de deur, maar het bedrijf kan de gegevens lezen zodra ze aankomen.

Versleuteling in rust beschermt gegevens die op een server zijn opgeslagen. Dat is belangrijk als de opslag wordt gestolen of gehackt, maar een aanbieder beheert vaak nog steeds de sleutels en kan bij de gegevens.

End-to-end-encryptie is anders: het gesprek blijft versleuteld van het ene eindpunt tot het andere, en de dienst hoort niet over de decryptiesleutels te beschikken. Vergelijk je diensten, vraag dan wie de sleutels heeft en wanneer de gegevens leesbaar worden.

Wat het beschermt — en waar het ophoudt

End-to-end-encryptie is een sterke bescherming voor de inhoud van berichten. Als versleutelde berichten uitlekken bij een datalek op de server, is het doel dat de dienst niet over de sleutels beschikt om ze weer leesbaar te maken.

Het verbergt meestal geen metadata: met wie je contact had, wanneer en hoe vaak. Dat patroon kan veel onthullen. Het kan ook niet voorkomen dat iemand een ontgrendeld scherm leest, je account overneemt of je verleidt om met de verkeerde persoon te praten.

Back-ups verdienen een aparte controle. Sommige apps bieden end-to-end versleutelde back-ups aan, andere niet, of alleen als je dat zelf inschakelt. Controleer die instelling voordat je ervan uitgaat dat elke kopie van een gesprek dezelfde bescherming heeft.

Berichten en privébestanden zijn verschillende dingen

End-to-end-encryptie gaat meestal over een bericht dat tussen mensen wordt verstuurd. Je foto's, notities en documenten hebben een vergelijkbare vorm van bescherming nodig terwijl ze op een apparaat of in een back-up staan. Dezelfde vraag geldt: wie heeft er nog meer een sleutel?

Sealby versleutelt bestanden op je iPhone, zonder account of bedrijfsserver ertussen. Als je back-up inschakelt, gaat een versleuteld bestand naar jouw eigen iCloud en blijft dat onleesbaar voor Apple en Sealby. Kijk bij elke dienst verder dan het woord 'versleuteld' en controleer de sleutels, back-ups, apparaten en het privacybeleid.

Snelle antwoorden

Wat betekent end-to-end-encryptie?

Het betekent dat een bericht wordt versleuteld op het apparaat van de afzender en ontsleuteld op het apparaat van de ontvanger. De dienst die het doorstuurt, is zo ontworpen dat hij niet over de sleutels beschikt om de inhoud te lezen.

Is end-to-end-encryptie veilig?

Moderne end-to-end-encryptie is sterk, maar beschermt maar een deel van het geheel. Iemand met toegang tot een ontgrendeld apparaat, een onbeveiligde back-up of je account kan berichten nog steeds lezen. Het beschermt het gesprek onderweg, niet elk risico eromheen.

Wat is het verschil tussen end-to-end-encryptie en versleuteling tijdens verzending?

Versleuteling tijdens verzending beschermt gegevens onderweg naar de server van een bedrijf, waar het bedrijf ze meestal wel kan lezen. Bij end-to-end-encryptie blijft de inhoud versleuteld, zodat de dienst niet over de sleutels beschikt om die te lezen. De kernvraag is wie toegang heeft tot de decryptiesleutels.

Verbergt end-to-end-encryptie met wie ik praat?

Meestal niet. Het verbergt wat je zegt, maar een dienst kan nog steeds informatie te weten komen, zoals wie contact had met wie, wanneer en hoeveel gegevens er zijn verzonden. Deze metadata kan veel onthullen, dus privacyvriendelijke diensten proberen zo min mogelijk te verzamelen en te bewaren.

Je kluis staat klaar.

Download Sealby en bescherm wat belangrijk is. Instellen duurt minder dan een minuut, en je hoeft geen account aan te maken.

Download in de App Store

iPhone & iPad · iOS 17+ · Gratis