Definición
Método criptográfico en que los datos son cifrados por el remitente y permanecen cifrados durante el tránsito y en los intermediarios, de modo que solo los extremos previstos disponen del material criptográfico necesario para recuperar el texto plano; la protección depende del control de claves en los extremos y de una implementación correcta, y no protege por sí sola metadatos ni extremos comprometidos.

Principio

Principio
Si únicamente los extremos poseen claves de descifrado no comprometidas, los intermediarios y retransmisores no pueden obtener el texto plano; la confidencialidad en tránsito se consigue al trasladar la confianza a la gestión de claves en los extremos.

Demostración

Demostración
Situación: Una aplicación de mensajería implementa E2EE. Reconocimiento: El cliente de Alice cifra un mensaje con la clave pública de Bob (o con una clave de sesión compartida). Acción: El servidor reenvía el texto cifrado sin disponer de la clave de sesión. Consecuencia: Solo Bob puede descifrar el mensaje; los operadores del servidor no pueden leer el contenido salvo compromiso de los extremos.

Aplicación incorrecta

Aplicación incorrecta
Interpretación errónea: considerar que E2EE garantiza anonimato o impide todo acceso del servidor a los datos. Por qué parece plausible: la creencia general de que ‘el cifrado impide el acceso’. Error semántico: confundir la confidencialidad del contenido con la protección de metadatos y obviar copias de seguridad o clientes que exponen texto plano; E2EE protege el payload en la medida en que los extremos gestionen las claves.

Consecuencia

Consecuencia
Reduce el riesgo de intercepción o descifrado por intermediarios y proveedores de servicio, trasladando las implicaciones legales y operativas a los extremos y a la gestión de claves; complica la moderación y los flujos de acceso legal en el servidor, pero no elimina accesos forenses basados en metadatos o en compromisos de endpoints.

Inversión

Inversión
La garantía deja de aplicarse si los extremos están comprometidos, si las claves están en custodia centralizada, si el cifrado del cliente es incorrecto o si el sistema expone texto plano para funciones del servidor (copias de seguridad, vistas previas).

Límite

Límite
Dentro: Una conversación punto a punto en la que solo emisor y receptor poseen claves de descifrado. Caso límite: datos cifrados en cliente almacenados por un proveedor con gestión opcional de claves por el usuario — la confidencialidad depende del manejo de claves. Fuera: cifrado a nivel de transporte (p. ej. TLS) donde los servidores terminan la encriptación y pueden acceder al texto plano.

Tensión semántica

Tensión semántica
Privacidad del usuario ↔ operativa del servicio y acceso legal; proteger las cargas útiles puede entrar en conflicto con exigencias de moderación y obligaciones legales.

Síntesis

Síntesis
E2EE desplaza el problema de la confianza: asegura los contenidos frente a intermediarios pero concentra los riesgos en la seguridad de los clientes, la gestión del ciclo de claves y la exposición de metadatos.