PFS - никто не узнает, что Вы делали "прошлым летом"

PFS - совершенная прямая секретность

Академическое определение этой полезной технологии звучит так:

Совершенная прямая секретность (англ. Perfect forward secrecy, PFS) - криптосистема с сильной прямой секретностью гарантирует, что при компрометации ключа в момент te не будут скомпрометированы сеансы в моменты tj < te и te < tj[2]

А если проще

Представьте, что посетители Вашего сайта - это члены закрытого клуба. В клуб посетители ходят секретными ходами = защищёнными каналами связи (https). Никто не может отследить их передвижения, и они чувствуют себя в полной безопасности, “отрываясь по полной” на вечеринках клуба.

Но если кто-то стащит “членскую карту” одного из посетителей Вашего секретного клуба и попадёт вместо него на сегодняшнюю вечеринку, он НИКАК не сможет узнать, что неосторожный посетитель делал во время прошлых визитов.

PFS

Вот эта совершенная секретность прошлых посещений в случае кражи ключа и обеспечивается технологией PFS.

При наличии PFS на Вашем сайте злоумышленник не сможет прочитать “вчерашние” данные Ваших клиентов

Благодаря наличию PFS на Вашем сайте, который предоставляет Nitra, злоумышленник не сможет прочитать “вчерашние” данные Ваших клиентов

Благодаря наличию PFS на Вашем сайте злоумышленник не может прочитать “вчерашние” данные Ваших клиентов.