Security Model & Architecture
PCPX.one ist auf clientseitige Verschlüsselung ausgelegt. Der Server soll nur verschlüsselte Daten speichern und benötigt den Klartext nicht.
Vorteile der Zero-Knowledge Architektur
- Clientseitige Verschlüsselung vor dem Upload
- Entschlüsselungs-Key im URL-Fragment
- Ablaufzeit und Einmalzugriff zur Datenminimierung
- Responsible Disclosure über security@pcpx.one
Häufige Fragen (FAQ)
Kann der Server meine Nachricht lesen?
Nein. Die Verschlüsselung erfolgt clientseitig im Browser, bevor Daten den Server erreichen. Der Server speichert ausschließlich Ciphertext. Der Entschlüsselungs-Key befindet sich im URL-Fragment (#key), das Browser nicht in HTTP-Requests mitsenden.
Was passiert, wenn jemand meinen Link abfängt?
Wer den vollständigen Link inklusive #fragment besitzt, kann die Nachricht entschlüsseln. Nutze für sensible Nachrichten den optionalen Trust-Key-Modus: Hier wird der Link allein wertlos – der Empfänger muss zusätzlich von dir freigegeben werden.
Sind meine Daten sicher vor Strafverfolgungsbehörden?
Der Server kann keine Inhalte bereitstellen, da er nur verschlüsselte Daten speichert und keinen Zugriff auf die Keys hat. Selbst bei einer gerichtlichen Anordnung können nur verschlüsselte Ciphertexts herausgegeben werden.
Was ist AAD und warum ist das wichtig?
AAD (Additional Authenticated Data) bindet jeden verschlüsselten Chunk an den Container-Header und die Chunk-Position. Das verhindert, dass ein manipulierter Server Chunks umsortiert, löscht oder austauscht – jede Änderung wird bei der Entschlüsselung erkannt.
Warum 600.000 PBKDF2-Iterationen?
OWASP empfiehlt mindestens 600.000 Iterationen für PBKDF2-HMAC-SHA256 (Stand 2024). Das macht Brute-Force-Angriffe auf Passwörter extrem rechenintensiv. Die Iterationszahl ist im Container-Header gespeichert und per AAD authentifiziert – ein Herabsetzen wird erkannt.
Was ist der Crypto Web Worker?
Die Verschlüsselung läuft in einem isolierten Web Worker. Keys und Plaintext sind damit vom Main Thread getrennt – selbst bei einem XSS-Angriff auf die Hauptseite bleiben die kryptografischen Operationen geschützt.
Passend dazu
Nutze jetzt die sichere App auf pcpx.one und erstelle deinen verschlüsselten Link.