【エンドツーエンドアンゴウカ】
エンドツーエンド暗号化 とは?
最終更新:
💡 送り手から受け手まで、中継先には開けられない封
通信内容を送信側の端末で暗号化し、受信側の端末で復号する仕組み。適切に実装・運用されていれば、中継するサービスの運営者も内容を復号できない。端末で表示された内容や、別途保存されたコピーまで自動で守るものではない。
途中のサーバーも、読めないの?
HTTPSとは、どう違う?
二人で、同じ鍵を持つの?
二人だけの封筒というのはイメージだよ。実際の鍵の作り方や交換方法は方式によって違い、複数の端末を使う場合もある。大事なのは、中継先が内容を復号できる仕組みにしないことだね。
相手が本物かも、分かる?
相手の鍵や端末を確認する仕組みも大切だよ。Signalには安全番号による確認方法がある。暗号化しているという表示だけで、会話相手が思った人だと無条件に決めつけないようにしよう。
これで、何が漏れても大丈夫?
端末で読める状態になった内容を誰かに見られたり、受け手がコピーを共有したりする場合は別だよ。Signalの履歴は利用者の端末に保存される。バックアップなどを使う場合も、それがどの方法で守られるかを確認しよう。
まとめ:ざっくりこれだけ覚えればOK!
「エンドツーエンド暗号化」って出てきたら「送り手と受け手の間で、中継先に中身を読ませない仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「End-to-end encryption」 = 端から端までの暗号化
💬 Endは通信の端。サービスのサーバーを途中に挟んでも、送り手と受け手の端末の間で内容を守る意味だよ。