🔐 Technische Spezifikation für Verschlüsselung

Die clientseitige Verschlüsselung von CloudPaste verstehen

✓ Zero-Knowledge-Architektur

Überblick

CloudPaste verwendet clientseitige Ende-zu-Ende-Verschlüsselung um sicherzustellen, dass Ihre Daten privat und sicher bleiben. Wenn die Verschlüsselung aktiviert ist, werden alle Texte und Bilder in Ihrem Browser verschlüsselt, bevor sie an unsere Server gesendet werden. Das bedeutet, dass wir niemals Zugriff auf Ihre unverschlüsselten Daten oder Ihr Passwort haben.

🛡️ Ihre Daten werden verschlüsselt, bevor sie Ihr Gerät verlassen.
Der Server speichert ausschließlich verschlüsselte Daten und sieht niemals Ihr Passwort oder entschlüsselte Inhalte.

Technische Spezifikationen

Verschlüsselungsalgorithmus: AES-256-GCM (Advanced Encryption Standard)
Schlüsselableitung: PBKDF2 (Passwortbasierte Schlüsselableitungsfunktion 2)
Hash-Funktion: SHA-256
Iterationen: 100.000 (PBKDF2-Iterationen)
Tastenlänge: 256 Bit
Salzlänge: 128 Bit (pro Verschlüsselung zufällig generiert)
IV Länge: 96 Bit (pro Verschlüsselung zufällig generiert)
Durchführung: Web Crypto API (native Browser-Kryptographie)

So funktioniert es

Verschlüsselungsprozess

1
Passwort eingeben
Sie geben ein Passwort an
2
Schlüsselableitung
PBKDF2 generiert einen Verschlüsselungsschlüssel
3
Daten verschlüsseln
AES-256-GCM verschlüsselt Inhalte
4
Hochladen
Verschlüsselte Daten an Server gesendet

Schritt-für-Schritt-Aufschlüsselung:

Entschlüsselungsprozess

Wenn Sie oder jemand, der das Passwort besitzt, einen verschlüsselten Kanal öffnet:

Sicherheitsmerkmale

🔒 Clientseitige Verschlüsselung

Die gesamte Ver- und Entschlüsselung erfolgt in Ihrem Browser mithilfe der Web Crypto API. Ihr Passwort und Ihre unverschlüsselten Daten verlassen niemals Ihr Gerät.

🎲 Einzigartige Verschlüsselung pro Operation

Bei jeder Verschlüsselung von Daten werden neue, zufällige Salt- und IV-Werte generiert. Das bedeutet, dass die zweimalige Verschlüsselung desselben Inhalts völlig unterschiedliche Chiffretexte erzeugt, wodurch eine Mustererkennung unmöglich wird.

🔐 Starke Schlüsselableitung

PBKDF2 mit 100.000 Iterationen macht Brute-Force-Passwortangriffe rechenintensiv. Selbst bei einem mäßig sicheren Passwort benötigen Angreifer erhebliche Ressourcen, um die Verschlüsselung zu knacken.

✅ Authentifizierte Verschlüsselung

AES-GCM bietet sowohl Vertraulichkeit als auch Authentizität. Es stellt sicher, dass verschlüsselte Daten nicht manipuliert wurden und schützt so vor Modifikationsangriffen.

🌐 Branchenübliche Algorithmen

Wir verwenden ausschließlich etablierte, von Experten geprüfte kryptografische Algorithmen (AES-256, PBKDF2, SHA-256), denen Sicherheitsexperten weltweit vertrauen.

Was wir speichern

Auf dem Server speichern wir nur:
  • Verschlüsselter Geheimtext (ohne Ihr Passwort unlesbar)
  • Ein Kennzeichen, das anzeigt, dass der Kanal verschlüsselt ist.
  • Metadaten (Upload-Zeitstempel, Dateigrößen)
⚠️ Wir speichern NIEMALS:
  • Ihr Passwort
  • Ihre Verschlüsselungsschlüssel
  • Ihre unverschlüsselten Daten

Bewährte Verfahren

Einschränkungen und Überlegungen

Unsere Verschlüsselung ist zwar stark, bitte beachten Sie jedoch folgende Punkte:

Open Source & Transparenz

Sicherheit durch Verschleierung ist keine Sicherheit. Unsere Verschlüsselungsimplementierung nutzt standardmäßige Web-Krypto-APIs und kann durch Einsicht in den Quellcode über die Entwicklertools Ihres Browsers überprüft werden.