【エンドツーエンドアンゴウカ】

エンドツーエンド暗号化 とは?

最終更新:
💡 送り手から受け手まで、中継先には開けられない封

通信内容を送信側の端末で暗号化し、受信側の端末で復号する仕組み。適切に実装・運用されていれば、中継するサービスの運営者も内容を復号できない。端末で表示された内容や、別途保存されたコピーまで自動で守るものではない。

📌 このページのポイント
どこで内容を取り出せるかが違う通信区間の暗号化(TLSの例)送り手通信の端末中継サーバーここで復号受け手通信の端末中継先が通信の端なら、内容を読めるエンドツーエンド暗号化(E2EE)送り手暗号化中継サーバー復号しない受け手復号中継先に、内容を復号する秘密を渡さない
TLSで区間を守る例と、内容を端末間で守るE2EEの比較。実際の鍵の構成や端末数は方式によります。
ひよこ ひよこ
途中のサーバーも、読めないの?
ペンギン先生 ペンギン先生
内容を復号するための秘密を中継先に渡さず、送り手の端末から受け手の端末まで暗号化するよ。たとえばSignalは、運営側がメッセージや通話の内容を復号できないと説明しているんだ。
ひよこ ひよこ
HTTPSとは、どう違う?
ペンギン先生 ペンギン先生
HTTPSで使うTLSは、ブラウザーと接続先のサーバーなど、通信する区間を守るよ。そのサーバーが通信の端なら、そこで内容を取り出せる。E2EEはメッセージの送り手と受け手まで内容を守る。両方を組み合わせることもできるんだ。
ひよこ ひよこ
二人で、同じ鍵を持つの?
ペンギン先生 ペンギン先生
二人だけの封筒というのはイメージだよ。実際の鍵の作り方や交換方法は方式によって違い、複数の端末を使う場合もある。大事なのは、中継先が内容を復号できる仕組みにしないことだね。
ひよこ ひよこ
相手が本物かも、分かる?
ペンギン先生 ペンギン先生
相手の鍵や端末を確認する仕組みも大切だよ。Signalには安全番号による確認方法がある。暗号化しているという表示だけで、会話相手が思った人だと無条件に決めつけないようにしよう。
ひよこ ひよこ
これで、何が漏れても大丈夫?
ペンギン先生 ペンギン先生
端末で読める状態になった内容を誰かに見られたり、受け手がコピーを共有したりする場合は別だよ。Signalの履歴は利用者の端末に保存される。バックアップなどを使う場合も、それがどの方法で守られるかを確認しよう。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「エンドツーエンド暗号化」って出てきたら「送り手と受け手の間で、中継先に中身を読ませない仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「End-to-end encryption」 = 端から端までの暗号化
💬 Endは通信の端。サービスのサーバーを途中に挟んでも、送り手と受け手の端末の間で内容を守る意味だよ。

参考資料

← 用語集にもどる