Zum Inhalt springen

Glossar · Verschlüsselung

Zero-Knowledge

Zero-Knowledge ist ein Begriff aus der Kryptografie für einen Beweis, der einen Prüfer von der Wahrheit einer Aussage überzeugt und sonst nichts preisgibt — und wird im Marketing zugleich lose dafür verwendet, dass ein Anbieter Kundendaten nicht lesen kann; beides hat nichts miteinander zu tun.

Aktualisiert

Auch genannt

Zero-Knowledge-Verschlüsselung

Was bedeutet „Zero-Knowledge“?

Die technische Bedeutung ist präzise. Mit einem Zero-Knowledge-Beweis kann eine Partei nachweisen, dass sie etwas kennt — ein Passwort, einen Schlüssel, eine gültige Transaktion —, ohne es zu übermitteln. Die Konstruktion ist wirklich bemerkenswert und trägt echte Systeme in der Authentifizierung und in datenschutzfreundlichen Registern.

Die Marketingbedeutung hat damit nichts zu tun. Wenn ein Speicher- oder Messenger-Anbieter von „Zero-Knowledge-Architektur“ spricht, meint er fast immer clientseitige Verschlüsselung mit Schlüsseln, die der Server nie erhält — eine echte und wertvolle Eigenschaft, die aber richtig Ende-zu-Ende-Verschlüsselung heißt. Den kryptografischen Begriff zu entleihen, fügt keine Information hinzu und macht die Aussage schwerer statt leichter überprüfbar.

Außerdem behauptet er durch Weglassen gern zu viel. Ein Anbieter, der Nachrichteninhalte nicht lesen kann, weiß trotzdem, wer mit wem wann gesprochen hat, hält weiterhin Konto- und Abrechnungsdaten und kontrolliert weiterhin den Code, den er an einen Browser ausliefert. „Zero-Knowledge“ beschreibt nichts davon zutreffend, und wer den Ausdruck beim Wort nimmt, hat am Ende ein schlechteres Bild als jemand, dem klar gesagt wurde, welche Räume verschlüsselt sind und welche nicht.

Wie geht Enclessa damit um?

Enclessa bezeichnet sich nicht als Zero-Knowledge und wird es auch nicht tun. Die zutreffende Aussage ist enger und nützlicher: Direktnachrichten und Gruppen-Direktnachrichten sind mit MLS Ende-zu-Ende-verschlüsselt, und der Server hält keinen Schlüssel dafür; Kanäle sind verwaltete Räume, die der Server lesen kann; und Metadaten, Kontodaten und Abrechnungsdaten sind für Enclessa in jedem Fall sichtbar. Wo die Zusage schwächer ist, nennt Enclessa den Raummodus, statt zu einem stärkeren Wort zu greifen.

Weiterlesen

Die Sicherheitsseite erklärt, wie Enclessa Daten schützt und welche Zertifizierungen es nicht hat. Das Trust-Center behandelt den Auftragsverarbeitungsvertrag, die Unterauftragsverarbeiter und den Datenstandort. Die FAQ beantworten die Fragen, die Interessenten am häufigsten stellen.

Verschlüsselte Zusammenarbeit, gehostet in Europa.

Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.