End-to-end encryption означает, что промежуточные узлы (сервер мессенджера, провайдер) не имеют ключей для чтения содержимого — расшифровать могут только конечные участники. Это сильнее TLS «до сервера», где сервер видит plaintext.
Разбор
- TLS защищает канал до сервиса; E2EE — содержимое от сервера.
- Сложности: поиск на сервере, модерация, recovery ключей.
- Метаданные часто всё равно видны.
- На интервью отличайте E2EE от «просто HTTPS».
Итог
E2EE: сервер — транспорт, не читатель содержимого.