Viele Einmal-Link-Systeme funktionieren nach demselben Grundprinzip: Wer den vollständigen Link besitzt, kann das Secret öffnen. Das gilt auch für PCPX.one im normalen Modus. TrustKey fügt deshalb eine zusätzliche kryptografische Empfängerfreigabe hinzu.
Was ist PCPX TrustKey?
TrustKey ist die optionale Empfänger-Freigabe von pcpx.one. Der Schlüssel wird in zwei Hälften geteilt: Eine steht im Link, die andere bleibt im Browser des Absenders. Die zweite Hälfte bekommt nur ein Gerät, das der Absender ausdrücklich freigibt. Der Link allein reicht dann nicht mehr zum Entschlüsseln.
Warum reicht ein normaler Secret-Link möglicherweise nicht aus?
Bei einem normalen Einmal-Link steckt der vollständige Schlüssel im Link. Wer den Link besitzt, kann das Secret öffnen – egal, auf welchem Weg er ihn bekommen hat. Der Link selbst wird damit zum Sicherheitsfaktor. Das gilt für jeden Dienst, bei dem der Link allein genügt, auch für pcpx.one im Standardmodus.
Ist PCPX.one ohne TrustKey unsicher?
Nein, es ist ein anderes Bedrohungsmodell. Im Standardmodus wird im Browser verschlüsselt, der Server sieht nur Ciphertext, und nach dem Abruf ist das Secret gelöscht. Was der Standardmodus nicht abdeckt: dass jemand den vollständigen Link in die Hände bekommt. Für dieses Szenario gibt es TrustKey.
Wann sollte ich TrustKey verwenden?
Wenn auch der Übertragungsweg Teil deines Bedrohungsmodells ist: Der Link läuft über einen Kanal, den du nicht kontrollierst, landet in Chat-Verläufen oder Backups, oder es geht um Zugangsdaten, deren Verlust teuer wäre. Kurz: immer dann, wenn du sagst „Selbst wenn jemand den Link bekommt, soll das nicht genügen."
Was passiert, wenn jemand meinen TrustKey-Link kopiert?
Er hat nur die halbe Schlüsselinformation und kann den Inhalt nicht entschlüsseln. Er kann eine Freigabe anfragen – die siehst du samt Fingerprint und lehnst sie ab. Ehrliche Grenze: Wer den Link hat, kann den Einmal-Abruf auslösen und den Link damit unbrauchbar machen. Lesen kann er den Inhalt nicht.
Wird der TrustKey auf dem Server gespeichert?
Nicht im Klartext. Die zweite Schlüsselhälfte bleibt im Browser des Absenders. Erst bei der Freigabe wird sie für den öffentlichen Schlüssel des Empfängergeräts verschlüsselt und als Paket hinterlegt, das nur dieses Gerät öffnen kann. Der private Schlüssel des Empfängers verlässt sein Gerät nie.
Muss der Empfänger ein Konto haben?
Nein. Weder Absender noch Empfänger brauchen ein Konto. Der Browser des Empfängers erzeugt beim Anfragen automatisch ein eigenes Schlüsselpaar.
Funktioniert TrustKey auch mit Dateien?
Ja. TrustKey funktioniert mit Text, einzelnen Dateien und mehreren Dateien bis 50 MB. Ein zusätzliches Passwort wird im TrustKey-Modus derzeit nicht kombiniert – die Freigabe ersetzt es.
Welche Kryptografie verwendet PCPX.one?
Inhalte werden im Browser mit AES-256-GCM verschlüsselt, der Schlüssel per PBKDF2-SHA256 mit 600.000 Iterationen abgeleitet. Für TrustKey erzeugt das Empfängergerät ein ECDH-Schlüsselpaar (P-256). Die zweite Schlüsselhälfte wird per ECDH, HKDF-SHA256 und AES-GCM-256 an genau diese Nachricht und genau dieses Gerät gebunden.
Kann ich die Funktionsweise selbst überprüfen?
Ja. Öffne einen TrustKey-Link in einem anderen Browser: Statt des Inhalts erscheint die Freigabe-Anfrage. Im Network-Tab (F12) siehst du, dass der Teil hinter dem # nie gesendet wird. Die Krypto-Bibliothek inklusive TrustKey-Code ist als @pcpx/sdk Open Source (MIT) auf GitHub.