Szyfrowanie ruchu: bieżący stan, nie prognoza
To nie są zmiany, które dopiero nadejdą — to już jest codzienność analityka w 2026 roku:
- TLS 1.3 jest standardem od 2018 r., a nie nowinką — jest dziś dominującym trybem szyfrowania w ruchu webowym. Konsekwencja praktyczna: klucz prywatny serwera nie wystarcza do odszyfrowania, potrzebny jest
SSLKEYLOGFILE(patrz moduł 04/05). - QUIC i HTTP/3 (patrz moduł 02) idą o krok dalej niż TLS nad TCP — szyfrują też część metadanych transportowych, które w TCP+TLS były widoczne jawnie. To realnie zmniejsza to, co Wireshark pokaże bez kluczy sesji.
- ECH (Encrypted Client Hello) ukrywa nazwę hosta (SNI) w negocjacji TLS, którą wcześniej dało się odczytać nawet bez odszyfrowania reszty ruchu. Wsparcie po stronie przeglądarek (Chrome, Firefox) i części dużych dostawców (np. Cloudflare) systematycznie rośnie, ale wdrożenie wciąż nie jest powszechne ani domyślne we wszystkich środowiskach — sprawdź aktualny stan wsparcia w dokumentacji przeglądarki/serwera, z którym pracujesz.
- Alternatywne metody inspekcji ruchu – gdy treść jest niedostępna, analiza przechodzi na metadane: wolumen, czas, wzorce rozmiarów pakietów (traffic analysis) — to już nie plan na przyszłość, tylko codzienna praktyka przy analizie ruchu HTTPS/QUIC bez kluczy sesji.