W kryptografii, zwłaszcza w protokole ustanawiania klucza, stan, w którym złamanie klucza sesyjnego lub długoterminowego klucza prywatnego po danej sesji nie powoduje złamania żadnej z wcześniejszych sesji. W kontekście SPAK oznacza to, że ujawnienie hasła nie skutkuje ujawnieniem wcześniej zapisanej zaszyfrowanej konwersacji przez wyprowadzenie takiego klucza sesji.
