Zum Inhalt springen

Glossar · Verschlüsselung

Forward Secrecy

Forward Secrecy ist die Eigenschaft, dass ein heute kompromittierter Schlüssel nicht erlaubt, die vor der Kompromittierung gesendeten Nachrichten zu entschlüsseln, weil die Schlüssel, die sie geschützt haben, bereits vernichtet sind.

Aktualisiert

Auch genannt

Perfect Forward Secrecy · PFS

Was bedeutet „Forward Secrecy“?

Ohne Forward Secrecy schützt ein einziger langlebiger Schlüssel eine ganze Unterhaltung, und wer ihn irgendwann erlangt — durch ein beschlagnahmtes Gerät, einen verpflichteten Anbieter oder einen Einbruch —, erhält den gesamten Verlauf auf einmal. Gespeicherter Geheimtext bleibt für einen Angreifer damit dauerhaft wertvoll, und genau darauf setzt die Strategie „jetzt sammeln, später entschlüsseln“ (Harvest now, decrypt later).

Erreicht wird Forward Secrecy, indem für jede Nachricht oder jedes kurze Intervall ein neuer Schlüssel aus dem vorigen abgeleitet wird — in einer Richtung, die sich nicht umkehren lässt — und der alte gelöscht wird. Die Sicherheit hängt also davon ab, dass die Löschung auf dem Gerät tatsächlich stattfindet. Forward Secrecy ist deshalb ebenso eine Eigenschaft der Implementierung wie des Protokolls.

Man sollte genau sein, was Forward Secrecy nicht leistet. Sie schützt keine Nachrichten, die nach einer Kompromittierung gesendet werden, keine Inhalte, die ein Empfänger bewusst im Klartext sichert, und keine Metadaten. Ihr Geltungsbereich ist die Vergangenheit, und nur die Vergangenheit.

Wie geht Enclessa damit um?

Enclessa erhält Forward Secrecy aus MLS selbst und nicht aus einer Richtlinie: Jeder Epochenwechsel schreibt den Gruppenschlüssel fort, und das vorige Geheimnis wird verworfen. Das gilt für Ende-zu-Ende-verschlüsselte Direktnachrichten. Verwaltete Kanäle haben diese Eigenschaft nicht, weil der Server dort bewusst einen Schlüssel hält, damit Suche und Export funktionieren — genau diesen Tausch macht der Raummodus beim Anlegen eines Raums sichtbar.

Weiterlesen

Die Sicherheitsseite erklärt, wie Enclessa Daten schützt und welche Zertifizierungen es nicht hat. Das Trust-Center behandelt den Auftragsverarbeitungsvertrag, die Unterauftragsverarbeiter und den Datenstandort. Die FAQ beantworten die Fragen, die Interessenten am häufigsten stellen.

Verschlüsselte Zusammenarbeit, gehostet in Europa.

Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.