Wat is end-to-endversleuteling (E2EE)? Betekenis en hoe u het toetst

End-to-endversleuteling (E2EE) is een methode om gegevens te beschermen waarbij inhoud wordt versleuteld op het apparaat van de afzender en alleen kan worden ontsleuteld op de apparaten van de beoogde ontvangers. De sleutels om te ontsleutelen bestaan alleen op die apparaten. Elke server daartussen — die berichten doorstuurt, bestanden opslaat of apparaten synchroniseert — verwerkt cijfertekst waarvoor hij geen sleutel heeft, en kan de inhoud dus niet lezen.

De "uiteinden" in de naam zijn de mensen, of preciezer: hun apparaten. De aanbieder zit in het midden, en dat is precies de bedoeling: end-to-endversleuteling is de enige vorm van versleuteling die uw gegevens beschermt tegen de dienst die ze vervoert, en niet alleen tegen buitenstaanders.

Hoe end-to-endversleuteling werkt

De meeste E2EE-systemen combineren twee ideeën. Elk apparaat heeft een sleutelpaar: een publieke sleutel waarmee anderen gegevens voor dat apparaat versleutelen, en een privésleutel die het apparaat nooit verlaat. Met die sleutels spreken de partijen gedeelde sleutels af die de eigenlijke inhoud versleutelen, vaak per bericht of per sessie vernieuwd, zodat één uitgelekte sleutel niet alles blootlegt.

Bekende implementaties:

Wat end-to-endversleuteling niet is

Het woord "versleuteld" staat op bijna elke beveiligingspagina, en meestal betekent het iets beperkters.

Term Wie heeft de sleutel Kan de aanbieder de inhoud lezen?
Versleuteling onderweg (TLS) De servers van de aanbieder Ja, zodra het aankomt
Versleuteling in rust De aanbieder Ja, wanneer zijn systemen het nodig hebben
End-to-endversleuteling Alleen de apparaten van de deelnemers Nee

Versleuteling onderweg beschermt gegevens op weg tussen uw apparaat en de server. Versleuteling in rust beschermt ze op de schijven van de server tegen iemand die de hardware steelt. Beide zijn nuttig, en bij beide kan de aanbieder alles lezen, omdat hij de gegevens ontsleutelt om ze te tonen, te doorzoeken of te verwerken. Wat dat specifiek voor vergadernotities betekent, leggen we uit in zijn AI-vergadernotities versleuteld?

Vier manieren om de E2EE-claim van een leverancier te toetsen

Een echt end-to-endontwerp heeft zichtbare gevolgen. U kunt ze toetsen zonder ook maar iets van cryptografie te lezen:

  1. Wachtwoordherstel. Kan support uw inhoud herstellen nadat u uw wachtwoord bent vergeten, dan heeft de aanbieder een sleutel. WhatsApp zegt onomwonden dat het de chats niet voor u kan herstellen als u het wachtwoord of de 64-cijferige sleutel van een versleutelde back-up kwijtraakt — zo ziet het echte werk eruit.
  2. Zoeken aan de serverkant en webtoegang. Full-text zoeken door uw inhoud op de server, of die lezen in een browser zonder sleutel op het apparaat, vereisen allebei dat de server leesbare tekst ziet.
  3. Sleutelverificatie. Volwassen E2EE-producten laten u sleutels vergelijken met de andere partij. Signal toont voor elke een-op-eenchat een veiligheidsnummer dat u persoonlijk kunt vergelijken of als QR-code kunt scannen.
  4. Een lid verwijderen. In een gedeelde ruimte is "toegang ingetrokken" een antwoord uit de toegangscontrole. "Sleutels geroteerd" is een cryptografisch antwoord: nieuwe inhoud wordt versleuteld met sleutels die het verwijderde lid nooit heeft ontvangen.

Waartegen end-to-endversleuteling niet beschermt

E2EE hangt ook af van de wetgeving en het beleid eromheen. Sinds februari 2025 biedt Apple Advanced Data Protection niet meer aan nieuwe gebruikers in het Verenigd Koninkrijk aan, na een eis van de regering op grond van de Investigatory Powers Act. Het juridische bezwaar van Apple liep nog toen dit artikel op 28 september 2026 werd geschreven.

E2EE in Speak-Y

In Speak-Y wordt audio na verwerking verwijderd, blijven transcripties standaard op uw apparaat, en is de synchronisatie tussen uw eigen apparaten end-to-end versleuteld. Delen naar een kennisbank voor teams werkt volgens hetzelfde model: kanaalsleutels bestaan alleen op de apparaten van het team, en bij het verwijderen van een lid worden ze geroteerd. De volledige gegevensverwerking staat in het privacybeleid.

Hoe dit uitpakt als een team vergadernotities deelt — wie wat kan lezen, en wat er verandert als iemand vertrekt — leest u in de gids over de kennisbank voor teams.

FAQ

Wat is end-to-endversleuteling in eenvoudige woorden?

End-to-endversleuteling (E2EE) is een manier om gegevens te beschermen waarbij ze op het apparaat van de afzender worden versleuteld en alleen op de apparaten van de beoogde ontvangers kunnen worden ontsleuteld. De sleutels verlaten die apparaten nooit, dus de dienst die de gegevens opslaat of doorstuurt ziet alleen cijfertekst en kan de inhoud niet lezen, ook niet als hij dat zou willen.

Is versleuteling in rust hetzelfde als end-to-endversleuteling?

Nee. Versleuteling in rust beschermt gegevens op de schijven van de aanbieder met een sleutel die de aanbieder zelf heeft, zodat hij de gegevens kan ontsleutelen wanneer zijn systemen ze nodig hebben. Bij end-to-endversleuteling heeft de aanbieder de sleutel helemaal niet. Een dienst kan over allebei naar waarheid "versleuteld" zeggen, en daarom zegt dat woord op zich weinig.

Hoe weet ik of een dienst echt end-to-end versleuteld is?

Vraag of support uw gegevens kan herstellen als u uw wachtwoord vergeet. Kan dat, dan heeft de aanbieder een sleutel en is de inhoud niet end-to-end versleuteld. Andere kenmerken van echte E2EE: geen zoekfunctie aan de serverkant over uw inhoud, geen manier om die in een browser te lezen zonder sleutelmateriaal, en een manier om sleutels met de andere partij te vergelijken, zoals de veiligheidsnummers van Signal.

Waartegen beschermt end-to-endversleuteling niet?

Ze verbergt geen metadata, zoals wie met wie communiceerde, wanneer en hoeveel. Ze beschermt geen inhoud op een gecompromitteerd of ontgrendeld apparaat, waar de leesbare tekst beschikbaar is. En ze houdt een legitieme ontvanger niet tegen om wat hij ontving te kopiëren, door te sturen of er een screenshot van te maken.

Waarom werken AI-functies niet meer als end-to-endversleuteling aanstaat?

Omdat de machine die inhoud uitschrijft of samenvat die leesbaar moet zien. In end-to-end versleutelde vergaderingen van Zoom zijn bijvoorbeeld de AI-functies van Zoom, cloudopname en live transcriptie uitgeschakeld, omdat de vergadersleutels worden gemaakt door de machines van de deelnemers en niet door de servers van Zoom. AI en E2EE gaan alleen samen als de AI draait op een apparaat dat de sleutel al heeft.