Forward secrecy PFS
Säkerhetsegenskap: även om server-nyckeln senare läcker, kan tidigare avlyssnad trafik inte dekrypteras.
Tekniskt: varje session får en unik kortvarig nyckel via Diffie-Hellman. Kortvarig (ephemeral) DH = ECDHE. Skydd mot "harvest now, decrypt later". Krav i TLS 1.3 — gamla TLS-versioner saknade ofta PFS.