Zum Inhalt springen

Glossar · Verschlüsselung

Post-Compromise Security

Post-Compromise Security ist die Eigenschaft, dass sich eine Unterhaltung nach der Kompromittierung eines Geräts erholt: Sobald das kompromittierte Gerät entfernt ist und die Gruppe neue Schlüssel erzeugt hat, kann ein Angreifer mit dessen Schlüsseln keine neuen Nachrichten mehr lesen.

Aktualisiert

Auch genannt

PCS · Future Secrecy

Was bedeutet „Post-Compromise Security“?

Forward Secrecy schützt die Vergangenheit, Post-Compromise Security die Zukunft. Es sind getrennte Eigenschaften, und ein Protokoll kann die eine ohne die andere haben. Post-Compromise Security zählt, weil echte Kompromittierungen meist spät entdeckt werden — ein Laptop erweist sich als gestohlen, ein Sitzungstoken taucht irgendwo auf, wo er nicht hingehört —, und die Frage danach ist, ob die Unterhaltung wieder sicher werden kann, ohne sie aufzugeben.

Der Mechanismus ist frische Zufälligkeit. Führt ein Mitglied ein Update aus, bringt es neues Zufallsmaterial in den Gruppenschlüssel ein, und ein Angreifer, der nur den alten Zustand kennt, kann den neuen nicht ableiten. Deshalb setzt Post-Compromise Security voraus, dass die kompromittierte Partei irgendwann ausgeschlossen wird oder ein Update ausführt; sie greift weder automatisch noch sofort.

Die praktische Anforderung, die daraus folgt, ist Geräteverwaltung. Lässt sich eine Kompromittierung keinem bestimmten Gerät zuordnen, kann es nicht ausgeschlossen werden, und die Heilung tritt nie ein. Deshalb behandeln Protokolle mit Post-Compromise Security das Gerät und nicht das Konto als Einheit der Mitgliedschaft.

Wie geht Enclessa damit um?

Enclessa erhält Post-Compromise Security aus MLS und macht sie nutzbar, indem jedes Gerät als eigenes Gruppenmitglied mit eigenem Schlüssel behandelt wird. Wird ein Gerät widerrufen, verschwindet sein Blatt, und die Unterhaltung erhält innerhalb eines Nachholdurchlaufs neue Schlüssel — das Gerät kann nichts mehr entschlüsseln, was danach gesendet wird. Dieses Verhalten wurde in Phase 2 überprüft und nicht aus dem Protokoll angenommen.

Wo ist „Post-Compromise Security“ definiert?

Weiterlesen

Die Sicherheitsseite erklärt, wie Enclessa Daten schützt und welche Zertifizierungen es nicht hat. Das Trust-Center behandelt den Auftragsverarbeitungsvertrag, die Unterauftragsverarbeiter und den Datenstandort. Die FAQ beantworten die Fragen, die Interessenten am häufigsten stellen.

Verschlüsselte Zusammenarbeit, gehostet in Europa.

Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.