Zum Inhalt springen

Glossar · Verschlüsselung

OpenMLS

OpenMLS ist eine quelloffene Implementierung des MLS-Protokolls in Rust, offen entwickelt von Beitragenden aus Phoenix R&D, Wire und Cryspen und einer externen Sicherheitsprüfung unterzogen.

Aktualisiert

Was bedeutet „OpenMLS“?

Eine Protokollspezifikation ist noch kein funktionierendes System. Zwischen RFC 9420 und einer Nachricht, die jemand lesen kann, liegen ein Zustandsautomat, ein Schlüsselplan, ein System für Berechtigungsnachweise und eine Speicherschicht — und jedes davon lässt sich so falsch bauen, dass die Zusage unbemerkt verloren geht. Eine gemeinsam genutzte Implementierung bündelt den Prüfaufwand an einer Stelle, statt ihn dünn auf jeden Anbieter zu verteilen, der seine eigene schreibt.

OpenMLS ist in Rust geschrieben. Das beseitigt die Klasse von Speichersicherheitsfehlern, die bei Schwachstellen in Kryptografie-Bibliotheken historisch dominiert hat. Außerdem lässt es sich nach WebAssembly kompilieren, sodass derselbe kompilierte Code im Browser läuft wie in einer nativen Anwendung. Es gibt eine Speicherschnittstelle vor statt einer Datenbank; wie der Gruppenzustand gespeichert wird, entscheidet die Anwendung.

Eine geprüfte Bibliothek eines Dritten zu wählen, ist ein Tausch: Man verliert die Möglichkeit, die Kryptografie auf das Produkt zuzuschneiden — und die Versuchung dazu. Für ein Team, das keine Kryptografie-Forschungsgruppe ist, ist dieser Tausch fast immer der richtige. Die Alternative, ein selbst entworfenes Protokoll, das im Marketingtext beschrieben wird, ist das häufigste Warnsignal bei verschlüsselten Messengern.

Wie geht Enclessa damit um?

Enclessa baut seinen kryptografischen Kern, `mls-core`, als dünne Rust-Hülle um OpenMLS, kompiliert nach WebAssembly für den Web-Client und anderswo nativ eingebunden. Enclessa schreibt keine eigenen kryptografischen Primitive. Die Bibliothek ist geprüft; Enclessas eigene Einbindung hat noch kein Audit durch Dritte durchlaufen, und das steht offen auf der Sicherheitsseite, statt darauf zu warten, entdeckt zu werden.

Wo ist „OpenMLS“ definiert?

Weiterlesen

Die Sicherheitsseite erklärt, wie Enclessa Daten schützt und welche Zertifizierungen es nicht hat. Das Trust-Center behandelt den Auftragsverarbeitungsvertrag, die Unterauftragsverarbeiter und den Datenstandort. Die FAQ beantworten die Fragen, die Interessenten am häufigsten stellen.

Verschlüsselte Zusammenarbeit, gehostet in Europa.

Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.