Sicherheit und Verschlüsselung
Technische Grundlage, keine Marketingaussage
Diese Seite beschreibt genau, welche Verschlüsselung verwendet wird, was auf dem Server sichtbar ist – und was nicht. Alle Angaben stimmen mit dem tatsächlichen Quelltext überein und werden bei jeder sicherheitsrelevanten Änderung aktualisiert.
Kurzfassung
- Dateien, Ordnernamen und Notizen werden ausschließlich in deinem Browser bzw. in der App verschlüsselt und entschlüsselt. Der Server speichert nur Chiffretext.
- Postfach-Zugangsdaten (Server, Benutzername, Passwort) sind ebenso Ende-zu-Ende-verschlüsselt; sie werden nur für die Dauer einer Aktion (höchstens 30 Minuten) unverschlüsselt im Arbeitsspeicher des Servers gehalten, nie auf der Festplatte.
- Mailinhalte (Nachrichtentexte, Anhänge) werden nie auf dem Server gespeichert – sie werden bei Bedarf direkt vom Mailserver deines Anbieters geladen und angezeigt.
- Dein Konto-Passwort wird gehasht gespeichert (scrypt) – niemand, auch kein Administrator dieses Systems, kann dein Passwort im Klartext einsehen.
- Der abgeleitete Schlüssel für deinen Tresor verlässt dein Gerät nie im Klartext.
Ende-zu-Ende-Verschlüsselung im Detail
Dein Passwort wird mit einem absichtlich langsamen Verfahren (PBKDF2-HMAC-SHA256, 600 000 Runden) zu einem Schlüssel verarbeitet. Dieser Schlüssel entsperrt einen zufällig erzeugten 256-Bit-Master-Schlüssel (AES-256-GCM). Jeder Ordner und jede Notiz hat außerdem einen eigenen, zufälligen Schlüssel, der vom Schlüssel des übergeordneten Ordners eingepackt wird – ganz oben steht dein Master-Schlüssel. Namen und Inhalte werden mit diesem Elementschlüssel verschlüsselt, bevor sie dein Gerät verlassen.
Für Freigaben an andere Personen wird zusätzlich ein RSA-Schlüsselpaar verwendet: Der Elementschlüssel wird mit dem öffentlichen Schlüssel der Empfängerin oder des Empfängers eingepackt, sodass ihn nur diese Person mit ihrem privaten Schlüssel wieder auspacken kann.
Postfach-Zugangsdaten werden auf dieselbe Art mit deinem Master-Schlüssel verschlüsselt und als ein einzelner Chiffretext-Block gespeichert. Erst wenn du ein Postfach öffnest, entschlüsselt dein Gerät diesen Block und schickt die Zugangsdaten verschlüsselt an den Server, der sie ausschließlich im Arbeitsspeicher hält, um sich beim Mailserver anzumelden – nach 30 Minuten Inaktivität automatisch, sonst beim Abmelden.
Was der Server sehen kann – und was nicht
| Daten | Für den Server sichtbar |
|---|---|
| Datei- und Ordnernamen, Notizinhalte | Nein, nur Chiffretext |
| Ordnerstruktur, Größen, Zeitstempel | Ja |
| Mailserver-Zugangsdaten | Nein, nur Chiffretext, höchstens 30 Minuten entschlüsselt im Arbeitsspeicher |
| Mailinhalte (Text, Anhänge) | Nein, werden nicht gespeichert, nur zur Anzeige übertragen |
| Konto-Passwort | Nein, nur ein Hash |
| Wer mit wem etwas geteilt hat | Ja, technisch notwendig für die Zustellung der Freigabe |
| E-Mail-Adresse, Anzeigename, Speicherverbrauch | Ja |
| Zahlungs- und Rechnungsdaten | Verarbeitet der Zahlungsdienstleister, siehe Datenschutzerklärung |
Anmeldung und Konto
Passwörter werden mit scrypt gehasht gespeichert, einem für Passwort-Hashing entwickelten, absichtlich rechenintensiven Verfahren. Für die Anmeldung selbst kannst du eine Zwei-Faktor-Authentifizierung einrichten: eine Authenticator-App, Passkeys oder Wiederherstellungscodes.
Jede angemeldete Sitzung, egal ob Browser oder App, ist ein zufälliger, hoch entropischer Wert. In der Datenbank steht davon nur ein Hash, sodass ein Datenbankleck allein keine nutzbaren Zugänge ergibt. Jede Sitzung ist einzeln im Konto unter „Geräte und Apps“ sichtbar und widerrufbar, auch von einem anderen Gerät aus.
Übertragung und Speicherung
Alle Verbindungen laufen ausschließlich über HTTPS. Die Server stehen bei einem Hosting-Anbieter mit Sitz in Deutschland. Sicherungen werden verschlüsselt abgelegt. Fotos im Foto-Labor werden serverseitig zusätzlich verschlüsselt gespeichert; eine Ende-zu-Ende-Verschlüsselung ist hier technisch nicht möglich, weil der Server das Bild bearbeiten muss.
Grenzen dieser Zusicherung, ehrlich betrachtet
Ende-zu-Ende-Verschlüsselung im Browser hat eine grundsätzliche, technisch unvermeidbare Grenze: Wer die an dich ausgelieferten Programmdateien kontrolliert, also der Betreiber dieses Systems oder jemand mit unbefugtem Zugriff auf den Server, könnte theoretisch eine manipulierte Version ausliefern, die Schlüssel abgreift. Das ist keine Besonderheit dieses Systems, sondern gilt für jede webbasierte Ende-zu-Ende-Verschlüsselung ohne separat auditierbaren, offline installierten Client.
Die native App verwendet exakt denselben, im Quelltext nachprüfbaren Verschlüsselungsalgorithmus, gegen den Web-Client bit-genau abgeglichen. Das verringert das Risiko, hebt diese grundsätzliche Grenze aber nicht auf. Größen, Zeitstempel und die Ordnerstruktur sind aus technischen Gründen nicht verschlüsselt.
Was passiert, wenn du dein Passwort vergisst?
Dein Passwort kann von niemandem wiederhergestellt werden, auch nicht von einem Administrator. Es ist der einzige Weg, deinen Master-Schlüssel zu entsperren; der Server speichert nur einen Hash davon, keinen Klartext und keinen Wiederherstellungsschlüssel.
Ein Passwort-Reset per E-Mail setzt zwar ein neues Passwort, kann die mit dem alten Passwort verschlüsselten Dateien und Notizen aber nicht mehr entschlüsseln. Sie werden beim Reset deshalb automatisch und unwiderruflich gelöscht. Fotos im Foto-Labor sind davon nicht betroffen, weil sie nicht mit deinem persönlichen Schlüssel verschlüsselt sind.
Bewahre dein Passwort deshalb sicher auf, zum Beispiel in einem Passwort-Manager, und richte gegebenenfalls Wiederherstellungscodes für die Zwei-Faktor-Authentifizierung ein. Im Konto lässt sich außerdem ein optionaler, für andere nicht auflösbarer Passworthinweis hinterlegen, der dir selbst beim Anmelden angezeigt wird.