Sicherheit, die Sie überprüfen können.
Sicherheitsorientierte Plattform mit klaren Schutzschichten: TLS 1.3 bei der Übertragung, verschlüsselte Speicherung im Storage und optionale Ende-zu-Ende-Verschlüsselung für Connect und Messenger. Erklärt: Mechanismen, Bedrohungsmodelle und konkrete Schutzmaßnahmen.
Threat-Model Simulator
Waehlen Sie Produktbereich und Angreifer. Sie sehen, was sichtbar ist und warum.
Security-Matrix
Ein Ueberblick: Welche Schutzschichten in welchem Produktbereich gelten. Jede Zeile laesst sich fuer Details oeffnen.
- Optionaler Passwortschutz wird gehasht gespeichert (bcrypt).
- Ablaufdatum und Download-Limits reduzieren Langzeit-Risiken.
- Optional: Entschluesselungs-Key kann im URL-Fragment (#) liegen und wird nicht an den Server gesendet.
Ende-zu-Ende-Simulation (TLS vs E2E)
Vergleichen Sie TLS-only und Ende-zu-Ende-Verschluesselung (E2E). Sie sehen, welche Daten der Server verarbeiten kann und was verschluesselt bleibt.
Wie Verschluesselung funktioniert (Kurz-Kurs)
Kurz und praxisnah. Ohne komplexe Mathematik, aber praezise genug fuer fundierte Sicherheitsentscheidungen.
- Jede Partei hat ein Schluesselpaar (Public/Private Key).
- Gemeinsames Geheimnis wird aus Private+Public Key abgeleitet (X25519).
- Der Server kann Ciphertext transportieren, ohne entschluesseln zu koennen.
shared = X25519(sender_private, recipient_public)
ciphertext = secretbox(message, nonce, shared)
Empfaenger leitet dasselbe Geheimnis ab und entschluesseltWeiterführende Informationen
Technische Dokumentation und passende Feature-Seiten im Detail.