PrivBase Notes

Sicherheit und Verschlüsselung

Technische Grundlage, keine Marketingaussage

Diese Seite beschreibt genau, welche Verschlüsselung verwendet wird, was auf dem Server sichtbar ist – und was nicht. Alle Angaben stimmen mit dem tatsächlichen Quelltext überein und werden bei jeder sicherheitsrelevanten Änderung aktualisiert.

Kurzfassung

Ende-zu-Ende-Verschlüsselung im Detail

Dein Passwort wird mit einem absichtlich langsamen Verfahren (PBKDF2-HMAC-SHA256, 600 000 Runden) zu einem Schlüssel verarbeitet. Dieser Schlüssel entsperrt einen zufällig erzeugten 256-Bit-Master-Schlüssel (AES-256-GCM). Jeder Ordner und jede Notiz hat außerdem einen eigenen, zufälligen Schlüssel, der vom Schlüssel des übergeordneten Ordners eingepackt wird – ganz oben steht dein Master-Schlüssel. Namen und Inhalte werden mit diesem Elementschlüssel verschlüsselt, bevor sie dein Gerät verlassen.

Für Freigaben an andere Personen wird zusätzlich ein RSA-Schlüsselpaar verwendet: Der Elementschlüssel wird mit dem öffentlichen Schlüssel der Empfängerin oder des Empfängers eingepackt, sodass ihn nur diese Person mit ihrem privaten Schlüssel wieder auspacken kann.

Postfach-Zugangsdaten werden auf dieselbe Art mit deinem Master-Schlüssel verschlüsselt und als ein einzelner Chiffretext-Block gespeichert. Erst wenn du ein Postfach öffnest, entschlüsselt dein Gerät diesen Block und schickt die Zugangsdaten verschlüsselt an den Server, der sie ausschließlich im Arbeitsspeicher hält, um sich beim Mailserver anzumelden – nach 30 Minuten Inaktivität automatisch, sonst beim Abmelden.

Was der Server sehen kann – und was nicht

DatenFür den Server sichtbar
Datei- und Ordnernamen, NotizinhalteNein, nur Chiffretext
Ordnerstruktur, Größen, ZeitstempelJa
Mailserver-ZugangsdatenNein, nur Chiffretext, höchstens 30 Minuten entschlüsselt im Arbeitsspeicher
Mailinhalte (Text, Anhänge)Nein, werden nicht gespeichert, nur zur Anzeige übertragen
Konto-PasswortNein, nur ein Hash
Wer mit wem etwas geteilt hatJa, technisch notwendig für die Zustellung der Freigabe
E-Mail-Adresse, Anzeigename, SpeicherverbrauchJa
Zahlungs- und RechnungsdatenVerarbeitet der Zahlungsdienstleister, siehe Datenschutzerklärung

Anmeldung und Konto

Passwörter werden mit scrypt gehasht gespeichert, einem für Passwort-Hashing entwickelten, absichtlich rechenintensiven Verfahren. Für die Anmeldung selbst kannst du eine Zwei-Faktor-Authentifizierung einrichten: eine Authenticator-App, Passkeys oder Wiederherstellungscodes.

Jede angemeldete Sitzung, egal ob Browser oder App, ist ein zufälliger, hoch entropischer Wert. In der Datenbank steht davon nur ein Hash, sodass ein Datenbankleck allein keine nutzbaren Zugänge ergibt. Jede Sitzung ist einzeln im Konto unter „Geräte und Apps“ sichtbar und widerrufbar, auch von einem anderen Gerät aus.

Übertragung und Speicherung

Alle Verbindungen laufen ausschließlich über HTTPS. Die Server stehen bei einem Hosting-Anbieter mit Sitz in Deutschland. Sicherungen werden verschlüsselt abgelegt. Fotos im Foto-Labor werden serverseitig zusätzlich verschlüsselt gespeichert; eine Ende-zu-Ende-Verschlüsselung ist hier technisch nicht möglich, weil der Server das Bild bearbeiten muss.

Grenzen dieser Zusicherung, ehrlich betrachtet

Ende-zu-Ende-Verschlüsselung im Browser hat eine grundsätzliche, technisch unvermeidbare Grenze: Wer die an dich ausgelieferten Programmdateien kontrolliert, also der Betreiber dieses Systems oder jemand mit unbefugtem Zugriff auf den Server, könnte theoretisch eine manipulierte Version ausliefern, die Schlüssel abgreift. Das ist keine Besonderheit dieses Systems, sondern gilt für jede webbasierte Ende-zu-Ende-Verschlüsselung ohne separat auditierbaren, offline installierten Client.

Die native App verwendet exakt denselben, im Quelltext nachprüfbaren Verschlüsselungsalgorithmus, gegen den Web-Client bit-genau abgeglichen. Das verringert das Risiko, hebt diese grundsätzliche Grenze aber nicht auf. Größen, Zeitstempel und die Ordnerstruktur sind aus technischen Gründen nicht verschlüsselt.

Was passiert, wenn du dein Passwort vergisst?

Dein Passwort kann von niemandem wiederhergestellt werden, auch nicht von einem Administrator. Es ist der einzige Weg, deinen Master-Schlüssel zu entsperren; der Server speichert nur einen Hash davon, keinen Klartext und keinen Wiederherstellungsschlüssel.

Ein Passwort-Reset per E-Mail setzt zwar ein neues Passwort, kann die mit dem alten Passwort verschlüsselten Dateien und Notizen aber nicht mehr entschlüsseln. Sie werden beim Reset deshalb automatisch und unwiderruflich gelöscht. Fotos im Foto-Labor sind davon nicht betroffen, weil sie nicht mit deinem persönlichen Schlüssel verschlüsselt sind.

Bewahre dein Passwort deshalb sicher auf, zum Beispiel in einem Passwort-Manager, und richte gegebenenfalls Wiederherstellungscodes für die Zwei-Faktor-Authentifizierung ein. Im Konto lässt sich außerdem ein optionaler, für andere nicht auflösbarer Passworthinweis hinterlegen, der dir selbst beim Anmelden angezeigt wird.