Uçtan Uca Şifreleme (End-to-End Encryption — E2EE), verinin gönderici cihazda şifrelenip alıcı cihaza ulaşana kadar şifreli kaldığı, aradaki tüm sunucuların (servis sağlayıcı dahil) düz metni göremediği güvenlik modelidir.
TLS ile Farkı
| TLS | E2EE | |
|---|---|---|
| Şifreleme | İstemci ↔ sunucu | Gönderici ↔ alıcı |
| Sunucuda | Düz metin görür | Şifreli görür |
| Anahtar | Sunucu yönetir | Sadece taraflar |
Ödeme Sistemlerinde E2EE
- POS terminali → Acquirer: Kart verisi POS cihazında şifrelenir, acquirer'da çözülür — arada hiçbir nokta veriyi okuyamaz
- P2PE (Point-to-Point Encryption): PCI DSS bağlamında E2EE'nin standart adı
- Tokenization + E2EE: Çift katman koruma
PCI DSS Avantajı
P2PE sertifikalı çözümler kullanan işyerleri PCI scope'unu büyük ölçüde küçültür — kart numarası hiç görmedikleri için sorumluluktan büyük ölçüde çıkarlar.
Örnek Kullanım
- POS cihazlarımız P2PE sertifikalı, kart verisi cihaz dışına şifresiz çıkmıyor.
- E2EE + tokenization PCI scope'umuzu minimum seviyeye indirdi.