Verschlüsselung mit Passwort scheitert daran, dass man das Passwort irgendwie übermitteln muss, und zwar sicherer als die Nachricht selbst. Hier ist das nicht nötig: der Empfänger veröffentlicht einmal seinen öffentlichen Schlüssel, Sie verschlüsseln damit, und lesen kann die Nachricht nur er, mit seinem geheimen. Vorher abzusprechen gibt es nichts.
Schlüssel und Verschlüsselung werden in Ihrem Browser berechnet. Wir sehen weder die Schlüssel noch den Text.
Leer: der Empfänger liest die Nachricht, erfährt aber nicht, von wem sie kommt. Mit Schlüssel: er sieht, mit wessen Schlüssel verschlüsselt wurde, und fälschen lässt sich das nicht.
Das Salt der Passphrase ist für alle gleich, sonst wäre der Schlüssel nicht reproduzierbar. Eine kurze Passphrase kommt hier einem verschenkten geheimen Schlüssel gleich.
Weder Schlüssel noch Nachrichten werden irgendwohin gesendet: alles wird in diesem Tab berechnet.
Der Empfänger kommt hierher, erstellt ein Schlüsselpaar und veröffentlicht den öffentlichen, auf der Website, im Profil, in einer angepinnten Nachricht. Den geheimen behält er. Wer ihm schreiben will, nimmt diesen öffentlichen Schlüssel, verschlüsselt damit die Nachricht und schickt die entstandene Zeile, notfalls in einem offenen Chat. Lesen kann sie nur der Inhaber des geheimen Schlüssels.
Mit dem öffentlichen Schlüssel kann man nur verschlüsseln, entschlüsseln geht damit nicht, deshalb ist es ungefährlich, ihn zu verteilen. Genau das ist der Hauptunterschied zum Passwort: beim Passwort schließt und öffnet dasselbe Geheimnis, also muss man es übermitteln.
Sie liegt nicht in der Verschlüsselung, sondern darin, woher Sie den öffentlichen Schlüssel haben. Wer die Nachricht unterwegs austauschen kann, kann auch den Schlüssel austauschen, und dann verschlüsseln Sie für ihn, und er leitet sie nach dem Lesen an den echten Empfänger weiter, ohne dass jemand etwas bemerkt. Deshalb darf der Schlüssel nicht über denselben Kanal kommen wie der Schriftwechsel: von der Website des Empfängers, aus einer angepinnten Nachricht, von einer Visitenkarte, von ihm persönlich.
Dazu passend: eine Nachricht signieren, wenn Sie die Urheberschaft eines offenen Textes belegen müssen, einen Text mit Passwort verschlüsseln, wenn es doch ein gemeinsames Passwort gibt, und eine Datei verschlüsseln.
Genauso wenig wie Verbindungsprotokolle im VPN selbst: auf Anfrage gibt es nichts herauszugeben.
So funktioniert es →War das hilfreich?
Ein Klick, ohne Anmeldung