Crittografia E2E - Che cos'è

Crittografia end-to-end: cos'è e come funziona

La crittografia end-to-end (E2EE) è un sistema che rende irriconoscibili i dati sul dispositivo del mittente e li decifra solo su quello del destinatario, impedendo a qualunque intermediario — server, ISP o provider del servizio — di accedere al contenuto.

Fondamento crittografico

Il meccanismo si basa su crittografia asimmetrica: ogni utente genera una coppia di chiavi, una pubblica condivisa e una privata mantenuta esclusivamente sul dispositivo. Il mittente cifra il messaggio con la chiave pubblica del destinatario, e solo la chiave privata corrispondente può decifrarlo, garantendo che nemmeno il server da cui passano i dati riesca a leggerli.

Il Double Ratchet: caso Signal

I protocolli moderni (Signal, WhatsApp) implementano il Double Ratchet Algorithm, che combina un ratchet Diffie-Hellman con due ratchet simmetrici, uno per la sending chain e uno per la receiving chain. Ad ogni messaggio scambiato vengono derivate nuove chiavi effimere tramite funzioni di key derivation, così che la compromissione di una chiave non esponga i messaggi precedenti (forward secrecy) né quelli futuri (post-compromise security). L'operazione di cifratura utilizza AEAD (Authenticated Encryption with Associated Data): un MAC viene calcolato sulla sending chain e verificato in ricezione prima di procedere al decrypt, garantendo integrità e autenticità oltre alla confidenzialità.

Gestione delle chiavi in pratica

Nell'implementazione reale, la chiave segreta viene generata localmente su entrambi i dispositivi, non è mai condivisa con il server e viene rigenerata a ogni messaggio, poi eliminata dopo l'uso. Ogni sessione E2EE espone inoltre un codice di verifica univoco (fingerprint) che permette di autenticare fuori banda l'identità dell'interlocutore e rilevare eventuali attacchi man-in-the-middle.

Cosa protegge e cosa no

L'E2EE garantisce riservatezza del contenuto in transito e a riposo sui server intermedi, ma non protegge automaticamente metadati come mittente, destinatario, orario e dimensione del messaggio. La sicurezza dipende inoltre dall'integrità degli endpoint: se un dispositivo è compromesso da malware, la cifratura end-to-end non impedisce l'esfiltrazione dei dati già decifrati.

Articoli Correlati
 Eliminare le big tech - perchè?


commenti.sh

Commenti (0)

Nuovo commento
Nessun commento ancora. Sii il primo a scrivere!