V kryptografii je Triple DES bloková šifra vytvořená z šifry DES (Data Encryption Standard) jejím trojím použitím. Triple DES je také znám jako TDES nebo standardněji TDEA (Triple Data Encryption Algorithm ).
Když se zjistilo, že 56bitový klíč DES nestačí k ochraně před útoky hrubou silou, byl zvolen TDES jako jednoduchý způsob, jak zvětšit prostor pro klíče bez nutnosti přecházet na nový algoritmus. Použití tří kroků je nezbytné k zabránění útokům typu meet-in-the-middle, které jsou účinné proti dvojitému šifrování DES.
Obecně má TDES se třemi různými klíči (3-key {k1, k2, k3} TDES) délku klíče 168 bitů: tři 56bitové klíče DES (s paritními bity má 3-key TDES celkovou délku paměti 192 bitů), ale kvůli útokumeet-in-the-middle je efektivní bezpečnost, kterou poskytuje, pouze 112 bitů. Jiná verze, nazývaná TDES se dvěma klíči (2-key TDES), používá k1 = k3, čímž se velikost klíče sníží na 112 bitů a délka úložiště na 128 bitů. Tento režim však lze využít prostřednictvím některých útoků typu chosen-plaintext nebo known-plaintext, a proto NIST považuje TDES za systém s bezpečností pouze 80 bitů.
DES, a tedy i TDES, trpí ze své podstaty pomalým výkonem v softwaru. TDES je vhodnější pro hardwarovou implementaci, která se v mnoha případech stále používá.
TDES se pomalu přestává používat a je z velké části nahrazován standardem AES (Advanced Encryption Standard). Jednu velkou výjimku tvoří odvětví elektronických plateb, které stále hojně používá 2TDES a pokračuje ve vývoji a šíření standardů na něm založených (např. EMV, standard pro vzájemnou spolupráci karet IC, nazývaný také "čipové karty", a POS terminály a bankomaty s podporou IC). To zaručuje, že TDES zůstane aktivním kryptografickým standardem i v budoucnosti.

