Zum Inhalt springen

Glossar · Verschlüsselung

MLS (RFC 9420)

MLS (Messaging Layer Security) ist der als RFC 9420 veröffentlichte IETF-Standard für Ende-zu-Ende-verschlüsselte Gruppenkommunikation, ausgelegt darauf, dass das Hinzufügen oder Entfernen eines Mitglieds einen Aufwand verursacht, der mit dem Logarithmus der Gruppengröße wächst statt mit der Gruppengröße selbst.

Aktualisiert

Auch genannt

Messaging Layer Security

Was bedeutet „MLS (RFC 9420)“?

Vor MLS wurde Gruppenverschlüsselung meist so gebaut, dass jede Nachricht für jedes empfangende Gerät einzeln verschlüsselt wurde — so, wie das Signal-Protokoll auf Gruppen erweitert wird. Das funktioniert, und die meisten verschlüsselten Messenger machen es so, aber der Aufwand jedes Schlüsselwechsels wächst mit der Zahl der Geräte. Deshalb waren verschlüsselte Gruppenchats lange klein und langsam. MLS ersetzt das paarweise Auffächern durch einen binären Schlüsselbaum: Eine Änderung betrifft einen Pfad durch den Baum statt jedes einzelne Blatt.

Die Einheit der Mitgliedschaft ist bei MLS ein Gerät, keine Person. Jedes Gerät hält sein eigenes Blatt; eine Gruppe aus zehn Personen mit je drei Geräten ist also eine Gruppe mit dreißig Mitgliedern. Ein Gerät hinzuzufügen ist ein sichtbarer Vorgang, und wird eines entfernt, ändert sich der Gruppenschlüssel, sodass das entfernte Gerät nichts mehr entschlüsseln kann, was danach gesendet wird. Den Zustand einer Gruppe zu einem Zeitpunkt nennt man Epoche, und jede Änderung der Mitgliedschaft setzt sie fort.

MLS wurde im Juli 2023 nach mehreren Jahren Arbeit in der gleichnamigen IETF-Arbeitsgruppe zu RFC 9420, mit Beiträgen der Leute hinter Signal, Wire, Cisco, Google und Mozilla. Für Käufer ist wichtig, dass es ein veröffentlichter Standard und kein proprietäres Verfahren ist: Jeder kann das Protokoll prüfen, es wurde formal analysiert, und es hängt nicht davon ab, dass ein bestimmter Anbieter weiter existiert.

Wie geht Enclessa damit um?

Enclessa nutzt MLS für Direktnachrichten und Gruppen-Direktnachrichten. Die Implementierung ist OpenMLS, einmal in Rust kompiliert und an jeden Client ausgeliefert — Web- und Desktop-Client führen also denselben kryptografischen Code aus statt zweier Implementierungen, die übereinstimmen, bis sie es nicht mehr tun. Der Server von Enclessa implementiert nur den MLS-Zustelldienst: Er ordnet Handshake-Nachrichten und leitet sie weiter, führt aber selbst keinerlei Kryptografie aus.

Weiterlesen

Die Sicherheitsseite erklärt, wie Enclessa Daten schützt und welche Zertifizierungen es nicht hat. Das Trust-Center behandelt den Auftragsverarbeitungsvertrag, die Unterauftragsverarbeiter und den Datenstandort. Die FAQ beantworten die Fragen, die Interessenten am häufigsten stellen.

Verschlüsselte Zusammenarbeit, gehostet in Europa.

Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.