IT-lexikon Säkerhet Forward secrecy

Forward secrecy PFS

Säkerhet In English → Uppdaterad: 2026-05-23

Säkerhetsegenskap: även om server-nyckeln senare läcker, kan tidigare avlyssnad trafik inte dekrypteras.

Tekniskt: varje session får en unik kortvarig nyckel via Diffie-Hellman. Kort­varig (ephemeral) DH = ECDHE. Skydd mot "harvest now, decrypt later". Krav i TLS 1.3 — gamla TLS-versioner saknade ofta PFS.

← Tillbaka till lexikonet