Zum Inhalt springen

Glossar · Verschlüsselung

Ende-zu-Ende-Verschlüsselung

Ende-zu-Ende-Verschlüsselung ist eine Bauweise, bei der eine Nachricht auf dem sendenden Gerät verschlüsselt und nur auf den empfangenden Geräten entschlüsselt wird, sodass der Server, der sie transportiert, keinen Schlüssel hält, mit dem er sie öffnen könnte.

Aktualisiert

Auch genannt

E2EE

Was bedeutet „Ende-zu-Ende-Verschlüsselung“?

Entscheidend ist nicht die Stärke des Verfahrens, sondern der Ort des Schlüssels. Fast jeder Dienst verschlüsselt Daten beim Transport mit TLS und im Ruhezustand mit Festplatten- oder Spaltenverschlüsselung, und in beiden Fällen hält der Server den Schlüssel — der Betreiber kann die Inhalte also lesen, und ebenso jeder, der den Betreiber dazu zwingt oder ihn kompromittiert. Ende-zu-Ende-Verschlüsselung schließt diese Möglichkeit aus, indem sie dem Server von vornherein keinen Schlüssel gibt.

Der Preis dafür: Der Server verliert jede Fähigkeit, die das Lesen von Inhalten voraussetzt. Die serverseitige Suche funktioniert nicht mehr, weil es nichts zu indexieren gibt. Aufbewahrungsregeln können nicht prüfen, was sie löschen. Ein Compliance-Export kann keinen lesbaren Text liefern. Link-Vorschauen lassen sich nicht zentral erzeugen. Das sind keine Fehler, die man umgehen könnte, sondern die direkte Folge der Zusage — ein Produkt, das Ende-zu-Ende-Verschlüsselung verspricht und trotzdem all das anbietet, beschreibt etwas anderes.

Über Metadaten sagt Ende-zu-Ende-Verschlüsselung außerdem nichts aus. Wer mit wem gesprochen hat, wann, wie oft und wie groß die Nachricht war, bleibt für den Server sichtbar, sofern nicht eigens Aufwand betrieben wird, es zu verbergen — und dieser Aufwand ist teuer und selten vollständig. Die Aussage „Ende-zu-Ende-verschlüsselt“ betrifft allein den Inhalt.

Wie geht Enclessa damit um?

Enclessa verschlüsselt Direktnachrichten und Gruppen-Direktnachrichten Ende-zu-Ende mit MLS nach RFC 9420. Gruppenkanäle sind bewusst nicht Ende-zu-Ende-verschlüsselt: Sie sind verwaltete Räume, die der Server lesen kann, und genau deshalb funktionieren Suche, Aufbewahrung und Export in ihnen. Welchen Modus ein Raum hat, wird beim Anlegen festgelegt und im Raum selbst angezeigt, sodass niemand raten muss, welche Zusage gilt.

Wo ist „Ende-zu-Ende-Verschlüsselung“ definiert?

Weiterlesen

Die Sicherheitsseite erklärt, wie Enclessa Daten schützt und welche Zertifizierungen es nicht hat. Das Trust-Center behandelt den Auftragsverarbeitungsvertrag, die Unterauftragsverarbeiter und den Datenstandort. Die FAQ beantworten die Fragen, die Interessenten am häufigsten stellen.

Verschlüsselte Zusammenarbeit, gehostet in Europa.

Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.