Crittografia E2E - Che cos'è
Crittografia end-to-end: cos'è e come funziona
La crittografia end-to-end (E2EE) è un sistema che rende irriconoscibili i dati sul dispositivo del mittente e li decifra solo su quello del destinatario, impedendo a qualunque intermediario — server, ISP o provider del servizio — di accedere al contenuto.Fondamento crittografico
Il meccanismo si basa su crittografia asimmetrica: ogni utente genera una coppia di chiavi, una pubblica condivisa e una privata mantenuta esclusivamente sul dispositivo. Il mittente cifra il messaggio con la chiave pubblica del destinatario, e solo la chiave privata corrispondente può decifrarlo, garantendo che nemmeno il server da cui passano i dati riesca a leggerli.
Il Double Ratchet: caso Signal
I protocolli moderni (Signal, WhatsApp) implementano il Double Ratchet Algorithm, che combina un ratchet Diffie-Hellman con due ratchet simmetrici, uno per la sending chain e uno per la receiving chain. Ad ogni messaggio scambiato vengono derivate nuove chiavi effimere tramite funzioni di key derivation, così che la compromissione di una chiave non esponga i messaggi precedenti (forward secrecy) né quelli futuri (post-compromise security). L'operazione di cifratura utilizza AEAD (Authenticated Encryption with Associated Data): un MAC viene calcolato sulla sending chain e verificato in ricezione prima di procedere al decrypt, garantendo integrità e autenticità oltre alla confidenzialità.
Gestione delle chiavi in pratica
Nell'implementazione reale, la chiave segreta viene generata localmente su entrambi i dispositivi, non è mai condivisa con il server e viene rigenerata a ogni messaggio, poi eliminata dopo l'uso. Ogni sessione E2EE espone inoltre un codice di verifica univoco (fingerprint) che permette di autenticare fuori banda l'identità dell'interlocutore e rilevare eventuali attacchi man-in-the-middle.
Cosa protegge e cosa no
L'E2EE garantisce riservatezza del contenuto in transito e a riposo sui server intermedi, ma non protegge automaticamente metadati come mittente, destinatario, orario e dimensione del messaggio. La sicurezza dipende inoltre dall'integrità degli endpoint: se un dispositivo è compromesso da malware, la cifratura end-to-end non impedisce l'esfiltrazione dei dati già decifrati.
Commenti (0)
Nessun commento ancora. Sii il primo a scrivere!