Kostenloses Werkzeug

Für einen Empfänger verschlüsseln

Verschlüsselung mit Passwort scheitert daran, dass man das Passwort irgendwie übermitteln muss, und zwar sicherer als die Nachricht selbst. Hier ist das nicht nötig: der Empfänger veröffentlicht einmal seinen öffentlichen Schlüssel, Sie verschlüsseln damit, und lesen kann die Nachricht nur er, mit seinem geheimen. Vorher abzusprechen gibt es nichts.

Schlüssel und Verschlüsselung werden in Ihrem Browser berechnet. Wir sehen weder die Schlüssel noch den Text.

Leer: der Empfänger liest die Nachricht, erfährt aber nicht, von wem sie kommt. Mit Schlüssel: er sieht, mit wessen Schlüssel verschlüsselt wurde, und fälschen lässt sich das nicht.

Weder Schlüssel noch Nachrichten werden irgendwohin gesendet: alles wird in diesem Tab berechnet.

So funktioniert es zu zweit

Der Empfänger kommt hierher, erstellt ein Schlüsselpaar und veröffentlicht den öffentlichen, auf der Website, im Profil, in einer angepinnten Nachricht. Den geheimen behält er. Wer ihm schreiben will, nimmt diesen öffentlichen Schlüssel, verschlüsselt damit die Nachricht und schickt die entstandene Zeile, notfalls in einem offenen Chat. Lesen kann sie nur der Inhaber des geheimen Schlüssels.

Mit dem öffentlichen Schlüssel kann man nur verschlüsseln, entschlüsseln geht damit nicht, deshalb ist es ungefährlich, ihn zu verteilen. Genau das ist der Hauptunterschied zum Passwort: beim Passwort schließt und öffnet dasselbe Geheimnis, also muss man es übermitteln.

Die einzige Schwachstelle

Sie liegt nicht in der Verschlüsselung, sondern darin, woher Sie den öffentlichen Schlüssel haben. Wer die Nachricht unterwegs austauschen kann, kann auch den Schlüssel austauschen, und dann verschlüsseln Sie für ihn, und er leitet sie nach dem Lesen an den echten Empfänger weiter, ohne dass jemand etwas bemerkt. Deshalb darf der Schlüssel nicht über denselben Kanal kommen wie der Schriftwechsel: von der Website des Empfängers, aus einer angepinnten Nachricht, von einer Visitenkarte, von ihm persönlich.

Dazu passend: eine Nachricht signieren, wenn Sie die Urheberschaft eines offenen Textes belegen müssen, einen Text mit Passwort verschlüsseln, wenn es doch ein gemeinsames Passwort gibt, und eine Datei verschlüsseln.

Wir speichern weder Schlüssel noch Nachrichten

Genauso wenig wie Verbindungsprotokolle im VPN selbst: auf Anfrage gibt es nichts herauszugeben.

So funktioniert es →

Häufige Fragen

guest@404vpn:~$ cat box-faq.md
[01] $ Was ist daran besser als Verschlüsselung mit Passwort? ▸
> Dass kein gemeinsames Geheimnis nötig ist. Ein Passwort muss über einen getrennten Kanal übermittelt werden, und mit einer unbekannten Person ist das eine kaum lösbare Aufgabe. Hier veröffentlicht der Empfänger einmal seinen öffentlichen Schlüssel, ob auf der Website oder im Profil, und jeder kann ihm schreiben. Der öffentliche Schlüssel ist kein Geheimnis: damit kann man nur verschlüsseln, entschlüsseln nicht.
[02] $ Was sind die beiden Modi, anonym und mit Signatur? ▸
> Anonym: für jede Nachricht wird ein einmaliges Schlüsselpaar erstellt, einen eigenen Schlüssel braucht der Absender gar nicht. Der Empfänger liest die Nachricht, erfährt aber nicht, von wem sie kommt. Mit Signatur: Sie nehmen Ihren geheimen Schlüssel, und der Empfänger sieht, mit wessen Schlüssel verschlüsselt wurde, fälschen lässt sich das nicht. Der erste Modus ist für Anfragen an einen unbekannten Empfänger, der zweite für einen Schriftwechsel, bei dem es darauf ankommt, wer schreibt.
[03] $ Ich habe den geheimen Schlüssel verloren. Lassen sich die Nachrichten wiederherstellen? ▸
> Nein. Der geheime Schlüssel ist die einzige Möglichkeit, sie zu lesen, und wir hatten ihn nie. Wenn Sie ihn nicht verlieren wollen, leiten Sie ihn aus einer Passphrase ab: dann genügt es, sich die Passphrase zu merken. Das Salt ist dabei aber für alle gleich, sonst wäre der Schlüssel nicht reproduzierbar, also kommt eine kurze Passphrase einem verschenkten Schlüssel gleich.
[04] $ Den öffentlichen Schlüssel hat man mir im selben Chat geschickt. Reicht das? ▸
> Nein. Wer die Nachricht austauschen kann, kann auch den Schlüssel darin austauschen, und dann verschlüsseln Sie für ihn. Der Schlüssel muss von dort kommen, wo er bereits anders bestätigt ist: von der Website des Empfängers, aus einer angepinnten Nachricht eines Kanals, von einer Visitenkarte. Das ist keine Erbsenzählerei, sondern die einzige Schwachstelle des Verfahrens.
[05] $ Speichern Sie Schlüssel oder Nachrichten? ▸
> Nein. Die Seite stellt während der Arbeit keine einzige Netzwerkanfrage, alles wird in diesem Tab berechnet. Wir sehen weder die Schlüssel noch die Texte noch die Geheimtexte.