1. Clientseitige Kryptografie
Nachrichten werden im Browser mit Web Crypto (AES-GCM) verschlüsselt. Der Server speichert Chiffretext und Metadaten.
Diese Seite beschreibt die aktuelle Implementierung: welche Daten clientseitig verschlüsselt werden, wie Links und Schlüssel gehandhabt werden, welche Zugriffskontrollen aktiv sind und wo die Grenzen des Modells liegen.
Nachrichten werden im Browser mit Web Crypto (AES-GCM) verschlüsselt. Der Server speichert Chiffretext und Metadaten.
Entschlüsselungsschlüssel werden in URL-Fragmenten übertragen wie #k oder #rk und werden nicht an den Server gesendet.
Passwortgeschützte Links verwenden serverseitige Passwort-Hashes sowie zusätzliche clientseitige Schlüssel-Umschlüsselung (PBKDF2-SHA-256).
Ablauf-, Aufruf-/Einreichungslimits und Richtlinien für einmaliges Lesen begrenzen den Zugriff auf sensible Inhalte.
encrypted_payload, encrypted_key, Krypto-Metadaten und Felder der Zugriffsrichtlinie.hash_equals.
EncSend bietet optionale verschlüsselte Wiederherstellungsartefakte für geräteübergreifende Szenarien:
Sicherheitsrelevante Aktionen werden protokolliert (zum Beispiel Link-Ausstellung, Zugriff verweigert, Passwortabfrage-Schritte, Erstellung von Einreichungen und Wiederherstellungsaktualisierungen).