Überblick
CloudPaste verwendet
clientseitige Ende-zu-Ende-Verschlüsselung
um sicherzustellen, dass Ihre Daten privat und sicher bleiben.
Wenn die Verschlüsselung aktiviert ist, werden alle Texte und Bilder in Ihrem Browser verschlüsselt, bevor sie an unsere Server gesendet werden.
Das bedeutet, dass wir niemals Zugriff auf Ihre unverschlüsselten Daten oder Ihr Passwort haben.
🛡️ Ihre Daten werden verschlüsselt, bevor sie Ihr Gerät verlassen.
Der Server speichert ausschließlich verschlüsselte Daten und sieht niemals Ihr Passwort oder entschlüsselte Inhalte.
Technische Spezifikationen
Verschlüsselungsalgorithmus:
AES-256-GCM (Advanced Encryption Standard)
Schlüsselableitung:
PBKDF2 (Passwortbasierte Schlüsselableitungsfunktion 2)
Hash-Funktion:
SHA-256
Iterationen:
100.000 (PBKDF2-Iterationen)
Tastenlänge:
256 Bit
Salzlänge:
128 Bit (pro Verschlüsselung zufällig generiert)
IV Länge:
96 Bit (pro Verschlüsselung zufällig generiert)
Durchführung:
Web Crypto API (native Browser-Kryptographie)
So funktioniert es
Verschlüsselungsprozess
1
Passwort eingeben
Sie geben ein Passwort an
→
2
Schlüsselableitung
PBKDF2 generiert einen Verschlüsselungsschlüssel
→
3
Daten verschlüsseln
AES-256-GCM verschlüsselt Inhalte
→
4
Hochladen
Verschlüsselte Daten an Server gesendet
Schritt-für-Schritt-Aufschlüsselung:
- Zufällige Salzgenerierung:
Für jeden Verschlüsselungsvorgang wird ein eindeutiger 128-Bit-Salt generiert.
- Zufällige IV-Generierung:
Es wird ein eindeutiger 96-Bit-Initialisierungsvektor (IV) generiert.
- Schlüsselableitung:
Ihr Passwort wird mithilfe von PBKDF2 und 100.000 Iterationen mit dem Salt kombiniert, um einen starken 256-Bit-Verschlüsselungsschlüssel zu erzeugen.
- Verschlüsselung:
Die Daten werden mit AES-256-GCM unter Verwendung des abgeleiteten Schlüssels und Initialisierungsvektors verschlüsselt.
- Datenverpackung:
Das Salz, der Initialisierungsvektor (IV) und die verschlüsselten Daten werden kombiniert und in Base64 kodiert.
- Hochladen:
Lediglich das verschlüsselte Paket wird an den Server gesendet.
Entschlüsselungsprozess
Wenn Sie oder jemand, der das Passwort besitzt, einen verschlüsselten Kanal öffnet:
- Passworteingabe:
Das korrekte Passwort muss angegeben werden.
- Daten-Download:
Verschlüsselte Daten werden vom Server heruntergeladen.
- Extraktion:
Salt und IV werden aus dem verschlüsselten Paket extrahiert.
- Schlüsselableitung:
Derselbe PBKDF2-Prozess erzeugt den Verschlüsselungsschlüssel aus dem Passwort und dem Salt neu.
- Entschlüsselung:
AES-256-GCM entschlüsselt die Daten mithilfe des abgeleiteten Schlüssels und Initialisierungsvektors.
- Anzeige:
Der entschlüsselte Inhalt wird in Ihrem Browser angezeigt.
Sicherheitsmerkmale
🔒 Clientseitige Verschlüsselung
Die gesamte Ver- und Entschlüsselung erfolgt in Ihrem Browser mithilfe der Web Crypto API. Ihr Passwort und Ihre unverschlüsselten Daten verlassen niemals Ihr Gerät.
🎲 Einzigartige Verschlüsselung pro Operation
Bei jeder Verschlüsselung von Daten werden neue, zufällige Salt- und IV-Werte generiert. Das bedeutet, dass die zweimalige Verschlüsselung desselben Inhalts völlig unterschiedliche Chiffretexte erzeugt, wodurch eine Mustererkennung unmöglich wird.
🔐 Starke Schlüsselableitung
PBKDF2 mit 100.000 Iterationen macht Brute-Force-Passwortangriffe rechenintensiv. Selbst bei einem mäßig sicheren Passwort benötigen Angreifer erhebliche Ressourcen, um die Verschlüsselung zu knacken.
✅ Authentifizierte Verschlüsselung
AES-GCM bietet sowohl Vertraulichkeit als auch Authentizität. Es stellt sicher, dass verschlüsselte Daten nicht manipuliert wurden und schützt so vor Modifikationsangriffen.
🌐 Branchenübliche Algorithmen
Wir verwenden ausschließlich etablierte, von Experten geprüfte kryptografische Algorithmen (AES-256, PBKDF2, SHA-256), denen Sicherheitsexperten weltweit vertrauen.
Was wir speichern
Auf dem Server speichern wir nur:
- Verschlüsselter Geheimtext (ohne Ihr Passwort unlesbar)
- Ein Kennzeichen, das anzeigt, dass der Kanal verschlüsselt ist.
- Metadaten (Upload-Zeitstempel, Dateigrößen)
⚠️ Wir speichern NIEMALS:
- Ihr Passwort
- Ihre Verschlüsselungsschlüssel
- Ihre unverschlüsselten Daten
Bewährte Verfahren
- Verwenden Sie ein sicheres Passwort:
Wählen Sie ein Passwort mit mindestens 12 Zeichen, bestehend aus einer Mischung aus Buchstaben, Zahlen und Symbolen.
- Passwörter nicht wiederverwenden:
Verwenden Sie für jeden verschlüsselten Kanal ein eindeutiges Passwort.
- Passwörter sicher weitergeben:
Senden Sie Passwörter über einen anderen Kanal als die CloudPaste-URL (z. B. über eine verschlüsselte Messaging-App).
- Passwort merken:
Wenn Sie Ihr Passwort verlieren, können die Daten nicht wiederhergestellt werden – nicht einmal von uns.
- HTTPS verwenden:
Greifen Sie immer über HTTPS auf CloudPaste zu, um Man-in-the-Middle-Angriffe zu verhindern.
Einschränkungen und Überlegungen
Unsere Verschlüsselung ist zwar stark, bitte beachten Sie jedoch folgende Punkte:
- Passwortstärke ist wichtig:
Schwache Passwörter können durch Brute-Force-Angriffe geknackt werden.
- Browsersicherheit:
Ihr Browser muss sicher und frei von Schadsoftware sein.
- Keine Passwortwiederherstellung:
Verlorene Passwörter bedeuten dauerhaft verlorene Daten
- Metadaten sind sichtbar:
Dateigrößen, Uploadzeiten und die Anzahl der Dateien werden nicht verschlüsselt.
- Kanal-URLs sind nicht verschlüsselt:
Jeder, der die Kanal-URL besitzt, kann versuchen, die Daten zu entschlüsseln, sofern er das Passwort hat.
Open Source & Transparenz
Sicherheit durch Verschleierung ist keine Sicherheit. Unsere Verschlüsselungsimplementierung nutzt standardmäßige Web-Krypto-APIs und kann durch Einsicht in den Quellcode über die Entwicklertools Ihres Browsers überprüft werden.