Glossar · Verschlüsselung
Forward Secrecy ist die Eigenschaft, dass ein heute kompromittierter Schlüssel nicht erlaubt, die vor der Kompromittierung gesendeten Nachrichten zu entschlüsseln, weil die Schlüssel, die sie geschützt haben, bereits vernichtet sind.
Aktualisiert
Auch genannt
Perfect Forward Secrecy · PFS
Was bedeutet „Forward Secrecy“?
Ohne Forward Secrecy schützt ein einziger langlebiger Schlüssel eine ganze Unterhaltung, und wer ihn irgendwann erlangt — durch ein beschlagnahmtes Gerät, einen verpflichteten Anbieter oder einen Einbruch —, erhält den gesamten Verlauf auf einmal. Gespeicherter Geheimtext bleibt für einen Angreifer damit dauerhaft wertvoll, und genau darauf setzt die Strategie „jetzt sammeln, später entschlüsseln“ (Harvest now, decrypt later).
Erreicht wird Forward Secrecy, indem für jede Nachricht oder jedes kurze Intervall ein neuer Schlüssel aus dem vorigen abgeleitet wird — in einer Richtung, die sich nicht umkehren lässt — und der alte gelöscht wird. Die Sicherheit hängt also davon ab, dass die Löschung auf dem Gerät tatsächlich stattfindet. Forward Secrecy ist deshalb ebenso eine Eigenschaft der Implementierung wie des Protokolls.
Man sollte genau sein, was Forward Secrecy nicht leistet. Sie schützt keine Nachrichten, die nach einer Kompromittierung gesendet werden, keine Inhalte, die ein Empfänger bewusst im Klartext sichert, und keine Metadaten. Ihr Geltungsbereich ist die Vergangenheit, und nur die Vergangenheit.
Wie geht Enclessa damit um?
Enclessa erhält Forward Secrecy aus MLS selbst und nicht aus einer Richtlinie: Jeder Epochenwechsel schreibt den Gruppenschlüssel fort, und das vorige Geheimnis wird verworfen. Das gilt für Ende-zu-Ende-verschlüsselte Direktnachrichten. Verwaltete Kanäle haben diese Eigenschaft nicht, weil der Server dort bewusst einen Schlüssel hält, damit Suche und Export funktionieren — genau diesen Tausch macht der Raummodus beim Anlegen eines Raums sichtbar.
Wo ist „Forward Secrecy“ definiert?
Verwandte Begriffe
Weiterlesen
Die Sicherheitsseite erklärt, wie Enclessa Daten schützt und welche Zertifizierungen es nicht hat. Das Trust-Center behandelt den Auftragsverarbeitungsvertrag, die Unterauftragsverarbeiter und den Datenstandort. Die FAQ beantworten die Fragen, die Interessenten am häufigsten stellen.
Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.