Integrasi Internet of Things (IoT) dengan cloud computing meningkatkan kapasitas penyimpanan, pemrosesan, dan analisis data, tetapi juga memperluas permukaan serangan karena data melewati perangkat, jaringan, gateway, broker, antarmuka layanan, dan infrastruktur cloud. Perlindungan kanal seperti Transport Layer Security (TLS) dapat mengamankan komunikasi pada setiap hop, namun tidak selalu mempertahankan kerahasiaan payload ketika koneksi diterminasi pada komponen perantara. Penelitian ini bertujuan menganalisis pendekatan keamanan data end-to-end pada sistem IoT berbasis cloud melalui kajian literatur terstruktur. Literatur peer-reviewed periode 2020–Agustus 2026 diseleksi berdasarkan relevansi terhadap ancaman, enkripsi dan integritas, autentikasi, manajemen kunci, kontrol akses, cakupan perlindungan payload, serta overhead implementasi. Dua belas studi substantif digunakan sebagai dasar sintesis komparatif dan tematik. Hasil kajian menunjukkan bahwa perlindungan pada tingkat payload dapat melengkapi TLS, terutama pada arsitektur publish–subscribe ketika broker tidak seharusnya memperoleh plaintext. Pendekatan yang paling menonjol mencakup lightweight authenticated encryption, lightweight block cipher, dan conditional proxy re-encryption. Tantangan utama meliputi overhead komputasi dan komunikasi, kompleksitas siklus hidup kunci, skalabilitas, serta keterbatasan sumber daya perangkat. Kajian ini menegaskan pentingnya membedakan perlindungan end-to-end dari hop-by-hop dan mengusulkan kerangka evaluasi yang menghubungkan ancaman, mekanisme keamanan, cakupan E2E, dan biaya implementasi.