End-to-endversleuteling (E2EE) is een methode om gegevens te beschermen waarbij inhoud wordt versleuteld op het apparaat van de afzender en alleen kan worden ontsleuteld op de apparaten van de beoogde ontvangers. De sleutels om te ontsleutelen bestaan alleen op die apparaten. Elke server daartussen — die berichten doorstuurt, bestanden opslaat of apparaten synchroniseert — verwerkt cijfertekst waarvoor hij geen sleutel heeft, en kan de inhoud dus niet lezen.
De "uiteinden" in de naam zijn de mensen, of preciezer: hun apparaten. De aanbieder zit in het midden, en dat is precies de bedoeling: end-to-endversleuteling is de enige vorm van versleuteling die uw gegevens beschermt tegen de dienst die ze vervoert, en niet alleen tegen buitenstaanders.
De meeste E2EE-systemen combineren twee ideeën. Elk apparaat heeft een sleutelpaar: een publieke sleutel waarmee anderen gegevens voor dat apparaat versleutelen, en een privésleutel die het apparaat nooit verlaat. Met die sleutels spreken de partijen gedeelde sleutels af die de eigenlijke inhoud versleutelen, vaak per bericht of per sessie vernieuwd, zodat één uitgelekte sleutel niet alles blootlegt.
Bekende implementaties:
Het woord "versleuteld" staat op bijna elke beveiligingspagina, en meestal betekent het iets beperkters.
| Term | Wie heeft de sleutel | Kan de aanbieder de inhoud lezen? |
|---|---|---|
| Versleuteling onderweg (TLS) | De servers van de aanbieder | Ja, zodra het aankomt |
| Versleuteling in rust | De aanbieder | Ja, wanneer zijn systemen het nodig hebben |
| End-to-endversleuteling | Alleen de apparaten van de deelnemers | Nee |
Versleuteling onderweg beschermt gegevens op weg tussen uw apparaat en de server. Versleuteling in rust beschermt ze op de schijven van de server tegen iemand die de hardware steelt. Beide zijn nuttig, en bij beide kan de aanbieder alles lezen, omdat hij de gegevens ontsleutelt om ze te tonen, te doorzoeken of te verwerken. Wat dat specifiek voor vergadernotities betekent, leggen we uit in zijn AI-vergadernotities versleuteld?
Een echt end-to-endontwerp heeft zichtbare gevolgen. U kunt ze toetsen zonder ook maar iets van cryptografie te lezen:
E2EE hangt ook af van de wetgeving en het beleid eromheen. Sinds februari 2025 biedt Apple Advanced Data Protection niet meer aan nieuwe gebruikers in het Verenigd Koninkrijk aan, na een eis van de regering op grond van de Investigatory Powers Act. Het juridische bezwaar van Apple liep nog toen dit artikel op 28 september 2026 werd geschreven.
In Speak-Y wordt audio na verwerking verwijderd, blijven transcripties standaard op uw apparaat, en is de synchronisatie tussen uw eigen apparaten end-to-end versleuteld. Delen naar een kennisbank voor teams werkt volgens hetzelfde model: kanaalsleutels bestaan alleen op de apparaten van het team, en bij het verwijderen van een lid worden ze geroteerd. De volledige gegevensverwerking staat in het privacybeleid.
Hoe dit uitpakt als een team vergadernotities deelt — wie wat kan lezen, en wat er verandert als iemand vertrekt — leest u in de gids over de kennisbank voor teams.
End-to-endversleuteling (E2EE) is een manier om gegevens te beschermen waarbij ze op het apparaat van de afzender worden versleuteld en alleen op de apparaten van de beoogde ontvangers kunnen worden ontsleuteld. De sleutels verlaten die apparaten nooit, dus de dienst die de gegevens opslaat of doorstuurt ziet alleen cijfertekst en kan de inhoud niet lezen, ook niet als hij dat zou willen.
Nee. Versleuteling in rust beschermt gegevens op de schijven van de aanbieder met een sleutel die de aanbieder zelf heeft, zodat hij de gegevens kan ontsleutelen wanneer zijn systemen ze nodig hebben. Bij end-to-endversleuteling heeft de aanbieder de sleutel helemaal niet. Een dienst kan over allebei naar waarheid "versleuteld" zeggen, en daarom zegt dat woord op zich weinig.
Vraag of support uw gegevens kan herstellen als u uw wachtwoord vergeet. Kan dat, dan heeft de aanbieder een sleutel en is de inhoud niet end-to-end versleuteld. Andere kenmerken van echte E2EE: geen zoekfunctie aan de serverkant over uw inhoud, geen manier om die in een browser te lezen zonder sleutelmateriaal, en een manier om sleutels met de andere partij te vergelijken, zoals de veiligheidsnummers van Signal.
Ze verbergt geen metadata, zoals wie met wie communiceerde, wanneer en hoeveel. Ze beschermt geen inhoud op een gecompromitteerd of ontgrendeld apparaat, waar de leesbare tekst beschikbaar is. En ze houdt een legitieme ontvanger niet tegen om wat hij ontving te kopiëren, door te sturen of er een screenshot van te maken.
Omdat de machine die inhoud uitschrijft of samenvat die leesbaar moet zien. In end-to-end versleutelde vergaderingen van Zoom zijn bijvoorbeeld de AI-functies van Zoom, cloudopname en live transcriptie uitgeschakeld, omdat de vergadersleutels worden gemaakt door de machines van de deelnemers en niet door de servers van Zoom. AI en E2EE gaan alleen samen als de AI draait op een apparaat dat de sleutel al heeft.