Criptografia de ponta a ponta (às vezes chamada pela sigla em inglês E2EE, de end-to-end encryption) é uma forma de embaralhar o conteúdo de uma mensagem no aparelho de quem envia, de modo que ela só possa ser desembaralhada no aparelho de quem recebe.
Na prática, isso significa que, mesmo que alguém intercepte a mensagem no meio do caminho — incluindo a própria empresa que fornece o aplicativo de mensagens — o conteúdo aparece como um amontoado de caracteres sem sentido. Só quem tem a “chave” correta, guardada apenas nos aparelhos das pessoas envolvidas na conversa, consegue ler o texto original.
É importante entender um limite dessa tecnologia: ela protege o conteúdo da mensagem, mas normalmente não esconde informações sobre a conversa em si, como quem falou com quem e quando — essas informações são chamadas de metadados e podem continuar visíveis para o aplicativo mesmo com a criptografia de ponta a ponta ativada.
Aplicativos populares de mensagens no Brasil, como o WhatsApp e o Signal, usam criptografia de ponta a ponta por padrão nas conversas.