Kostenloses Werkzeug

Nachricht signieren

Verschlüsselung beantwortet die Frage, wer lesen kann. Die Signatur beantwortet eine andere: ob der Text wirklich vom angegebenen Absender stammt. Signieren Sie den Text mit Ihrem Schlüssel, und jeder, der Ihren öffentlichen Schlüssel hat, überzeugt sich, dass die Nachricht von Ihnen ist und niemand sie verändert hat. Die Schlüssel verlassen den Tab nicht.

Den öffentlichen Schlüssel dürfen Sie an jeden weitergeben, den geheimen an niemanden und niemals.

Kein Schlüssel? Erstellen Sie ein Paar im Tab „Schlüssel“: dort lässt sich ein Schlüssel auch aus einer Passphrase ableiten.

Schlüssel, Text und Signatur werden nirgendwohin gesendet: alles wird in diesem Tab berechnet.

So sieht es im Schriftverkehr aus

Eine signierte Nachricht ist Ihr Text, unter den eine Zeile dieser Form angehängt wird: --404SIG1 schlüssel.signatur. Der Text bleibt lesbar: die Signatur versteckt nichts, sie belegt nur die Urheberschaft. Der Empfänger kopiert den ganzen Block, öffnet diese Seite im Tab „Prüfen“ und fügt ihn ein.

Kopieren müssen Sie genau den Block, nicht den Text allein. Die Signatur wird byteweise berechnet: ein Leerzeichen zu viel, ein anderer Zeilenumbruch oder automatisch ersetzte Anführungszeichen, und die Prüfung geht nicht auf, obwohl alles gleich aussieht.

Was die Signatur nicht belegt

Sie belegt, dass der Text vom Besitzer eines bestimmten Schlüssels geschrieben wurde und sich seitdem nicht geändert hat. Nicht belegt sie, dass dieser Schlüssel der Person gehört, für die sich der Absender ausgibt: das erfahren Sie auf anderem Weg, von der Website, aus einer angehefteten Nachricht im Kanal, von einer Visitenkarte. Kam der Schlüssel mit derselben Nachricht wie die Signatur, bedeutet die Prüfung nichts: fälschen lässt sich beides auf einmal.

Außerdem: Text mit Passwort verschlüsseln, Datei verschlüsseln und Geheimnis in Teile aufteilen.

Wir speichern weder Schlüssel noch Texte

Genauso wenig wie Zugriffsprotokolle im VPN selbst: auf Anfrage gibt es nichts herauszugeben.

So funktioniert es →

Häufige Fragen

guest@404vpn:~$ cat sign-faq.md
[01] $ Worin unterscheidet sich die Signatur von der Verschlüsselung? ▸
> Die Verschlüsselung versteckt den Inhalt: lesen kann ihn nur, wer den Schlüssel hat. Die Signatur versteckt den Inhalt nicht, der Text bleibt offen, dafür belegt sie zwei Dinge auf einmal: dass genau der Besitzer des Schlüssels ihn geschrieben hat und dass der Text nach dem Signieren um kein Zeichen verändert wurde. Das sind verschiedene Aufgaben, und oft braucht man genau die zweite.
[02] $ Woher bekomme ich den öffentlichen Schlüssel des Absenders? ▸
> Von dort, wo er bereits auf anderem Weg bestätigt ist: von der Website des Unternehmens, aus einer angehefteten Nachricht im Kanal, von einer Visitenkarte. Die Signatur belegt, dass der Text vom Besitzer eines bestimmten Schlüssels geschrieben wurde, aber dass dieser Schlüssel der richtigen Person gehört, erfahren Sie nicht aus der Signatur. Kam der Schlüssel mit derselben Nachricht wie die Signatur, bedeutet die Prüfung nichts.
[03] $ Warum stimmt die Signatur nicht, obwohl der Text derselbe ist? ▸
> Dann ist der Text eben doch nicht derselbe. Die Signatur wird byteweise berechnet: ein Leerzeichen zu viel am Ende, ein anderer Zeilenumbruch, automatisch ersetzte Anführungszeichen im Messenger, und die Prüfung geht ehrlicherweise nicht auf. Kopieren Sie deshalb den ganzen Block samt der Signaturzeile, nicht den Text allein.
[04] $ Muss man den geheimen Schlüssel überhaupt speichern? ▸
> Sie können ihn aus einer Passphrase ableiten, dann gibt es nichts zu speichern, Sie müssen sich nur die Phrase merken. Aber das Salt ist in diesem Fall für alle gleich, sonst wäre der Schlüssel nicht reproduzierbar: eine schwache Phrase bedeutet also unmittelbar eine fälschbare Signatur. Nehmen Sie eine lange Phrase aus zusammenhanglosen Wörtern, oder bewahren Sie einen zufälligen Schlüssel auf und verlassen Sie sich nicht auf Ihr Gedächtnis.
[05] $ Speichern Sie die Schlüssel? ▸
> Nein. Weder Schlüssel noch Texte noch Signaturen: die Seite stellt während der Arbeit keine einzige Netzwerkanfrage. Einen verlorenen geheimen Schlüssel können wir nicht wiederherstellen, wir hatten ihn nie.