Kostenlos, ohne Konto, Ende-zu-Ende verschlüsseltSecret anfordern →

Ein Link von Sésame Éclair sieht so aus:

https://eclair.kayzen-lyon.com/s/Q2xhaXJlTGFQb2ludGU#v1.n.k7X…

Alles vor dem Zeichen # dient dazu, das Secret zu finden. Alles danach ist der Schlüssel, der zum Lesen nötig ist. Diese Trennung ist keine eigene Erfindung von uns: Sie gehört zur Funktionsweise des Webs.

Was der Browser nie sendet

Der Teil einer Adresse nach # heißt Fragment. Der Standard für Webadressen (RFC 3986) behält ihn im Browser: Er wird in der Anfrage nie an den Server gesendet. Wenn Ihr Empfänger den Link öffnet, erhält unser Server die Kennung des Secrets, aber nicht den Schlüssel.

Der Browser des Empfängers liest den Schlüssel aus dem Fragment, lädt den verschlüsselten Block herunter und entschlüsselt ihn lokal.

Was wir erhalten, wenn Sie ein Secret erstellen

Wenn Sie ein Secret erstellen, führt Ihr Browser folgende Schritte aus:

  1. Er erzeugt einen zufälligen 256-Bit-Schlüssel.
  2. Er verschlüsselt den Inhalt mit AES-256-GCM, nachdem er ihn auf eine Standardgröße aufgefüllt hat, damit seine Länge nicht erkennbar ist.
  3. Er sendet uns nur das verschlüsselte Ergebnis, die gewählte Ablaufzeit und die Zahl der erlaubten Lesevorgänge.
  4. Er setzt den Schlüssel in das Fragment des Links, den er Ihnen anzeigt.

Wir speichern also einen unlesbaren Block. Selbst mit vollem Zugriff auf unsere Datenbank lässt sich der Inhalt ohne den Link nicht wiederherstellen.

Und die PIN?

Die PIN fügt einen zweiten Schlüssel hinzu, der mit Argon2id aus dem Code abgeleitet wird – einer absichtlich langsamen Funktion, die das Erraten teuer macht. Der Server erhält nur einen Prüfwert, aus dem sich der Code nicht zurückgewinnen lässt. Nach fünf Fehlversuchen wird das Secret vernichtet.

Die Grenzen, ehrlich gesagt

  • Der Link ist das Secret. Wer ihn vor Ihrem Empfänger erhält, kann es lesen. Ihr Empfänger bemerkt das jedoch: Er sieht, dass der Link bereits verwendet wurde, und die Lesebestätigung informiert Sie. Fügen Sie bei sensiblen Zugangsdaten eine PIN hinzu und senden Sie sie über einen anderen Kanal.
  • Das Fragment bleibt im Verlauf des Browsers Ihres Empfängers. Das Secret selbst steht dort nicht, und der Link funktioniert nach dem Lesen nicht mehr.
  • Die Verschlüsselung findet in der Seite statt, die wir ausliefern. Die Sicherheitsrichtlinie der Website verbietet jedes Drittanbieter-Skript, und das Format ist öffentlich dokumentiert, mit seinen Testvektoren.

Was unser Server genau erhält, sehen Sie auf der Seite „Was der Server sieht“.

← Alle Beiträge

Maschinelle Übersetzung, wird geprüft.