Erfahren Sie mehr über Zero-Knowledge-Architektur in unserer Sicherheitsdokumentation.
Was ist Zero-Knowledge?
Zero-Knowledge bedeutet, dass ein Dienst beweisen kann, dass er bestimmte Operationen durchführt, ohne tatsächlich Zugang zu den zugrunde liegenden Daten zu haben.
Ein Zero-Knowledge-Dienst kann verschlüsseln und entschlüsseln, aber er sieht oder speichert niemals den Klartext. Der Benutzer behält die vollständige Kontrolle über seine Daten.
Wie es funktioniert
Zero-Knowledge wird durch clientseitige Verarbeitung erreicht. Alle kryptografischen Operationen finden im Browser des Benutzers statt. Der Server verarbeitet nur verschlüsselte Daten.
Vorteile
Zero-Knowledge-Architektur bietet bedeutende Vorteile:
- Keine Daten auf dem Server - Selbst bei einem Server-Breach sind keine Benutzerdaten gefährdet
- Keine Compliance-Belastung - Da keine Daten gesammelt werden, gelten viele Datenschutzgesetze nicht
- Benutzervertrauen - Benutzer können verifizieren, dass ihre Daten privat bleiben
Referenzen
- W3C Web Cryptography API: https://www.w3.org/TR/WebCryptoAPI/
- NIST SP 800-57 – Recommendation for Key Management: https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final
FAQ
Q.Wie kann ich Zero-Knowledge-Architektur überprüfen?
A.Öffnen Sie die Entwicklertools (F12) und den Netzwerk-Tab, dann nutzen Sie unsere Tools: Während der Verarbeitung erscheinen keine Anfragen an unsere Server. Sie können die Verbindung sogar trennen und weiterarbeiten.
Q.Was ist ein Zero-Knowledge-Beweis?
A.Ein Zero-Knowledge-Beweis ist ein kryptografisches Verfahren, bei dem eine Partei einer anderen beweist, dass sie einen Wert kennt, ohne Informationen über den Wert selbst preiszugeben.
Q.Wie unterscheidet sich Zero-Knowledge von normaler Verschlüsselung?
A.Normale Verschlüsselung schützt Daten während der Übertragung und Speicherung, aber der Anbieter hat oft die Schlüssel. Bei Zero-Knowledge-Architektur besitzt der Anbieter weder Schlüssel noch unverschlüsselte Daten.
Q.Welche Einschränkungen hat die Zero-Knowledge-Architektur?
A.Zero-Knowledge-Architektur hat einige Abwägungen: (1) Keine Passwort-Wiederherstellung – wenn Sie Ihr Verschlüsselungspasswort vergessen, kann niemand Ihre Daten wiederherstellen; (2) Browser-Abhängigkeit – Sie benötigen einen modernen Browser mit aktiviertem JavaScript; (3) Leistungsgrenzen – sehr große Dateien (GB und mehr) können die Speichergrenzen des Browsers überschreiten; (4) Keine serverseitigen Funktionen – praktische Funktionen wie automatische Synchronisierung oder Freigabe erfordern Serverzugriff, den Zero-Knowledge-Architektur bewusst vermeidet.
Q.Warum sollte ich Zero-Knowledge-Diensten vertrauen?
A.Sie müssen uns Ihre Daten nicht anvertrauen, weil wir sie nie erhalten. Das ist der Kernvorteil der Zero-Knowledge-Architektur. Sie müssen jedoch darauf vertrauen, dass der an Ihren Browser ausgelieferte Code korrekt und nicht manipuliert ist. Deshalb nutzen wir HTTPS, empfehlen, unseren Code über die Entwicklertools des Browsers zu prüfen, und unterstützen Code-Audits. Die Transparenz der clientseitigen Verarbeitung bedeutet, dass Sie unsere Aussagen selbst überprüfen können.
Q.Was passiert, wenn ich meinen Verschlüsselungsschlüssel verliere?
A.Ihre Daten sind dauerhaft verloren. Das ist der grundlegende Kompromiss echter Zero-Knowledge-Verschlüsselung. Da wir Ihren Verschlüsselungsschlüssel nie besitzen, können wir ihn auch nicht wiederherstellen. Es gibt keine „Passwort vergessen“-Funktion, keinen Support, der helfen kann, und keine Hintertür. Bewahren Sie Ihre Verschlüsselungspasswörter immer in einem sicheren Passwort-Manager auf und erwägen Sie ein physisches Backup an einem sicheren Ort.
Q.Schützt Zero-Knowledge vor Schadsoftware?
A.Zero-Knowledge-Architektur schützt Ihre Daten vor Serververletzungen und verhindert, dass wir Ihre Daten sehen, schützt aber nicht vor Schadsoftware auf Ihrem Gerät. Wenn Ihr Computer einen Keylogger hat, kann er Ihr Passwort beim Tippen erfassen. Wenn Schadsoftware Zugriff auf Ihre Dateien hat, kann sie entschlüsselte Daten lesen, während Sie damit arbeiten. Halten Sie Ihre Geräte mit Antivirensoftware und regelmäßigen Sicherheitsupdates sicher.
Q.Ist Zero-Knowledge-Architektur mit Datenschutzbestimmungen vereinbar?
A.Zero-Knowledge-Architektur reduziert die Risikofläche: Inhalte, die Sie eingeben, werden in Ihrem Browser verarbeitet und nie an uns gesendet – es gibt also nichts, was wir verarbeiten, verkaufen oder versehentlich offenlegen könnten. Dieses Design unterstützt technische Schutzanforderungen der DSGVO, des CCPA und ähnlicher Rahmenwerke. Es entscheidet jedoch nicht von selbst, ob eine konkrete rechtliche Rolle wie die des „Datenverantwortlichen“ greift – das hängt vom Kontext der jeweiligen Verarbeitung ab (Hosting-Logs werden beispielsweise von Cloudflare als unserem Dienstleister verarbeitet). Konsultieren Sie für Ihren konkreten Fall immer eine Compliance-Fachperson.
Verschlüsseln Sie Ihre Daten lokal
Verschlüsseln Sie Text oder Dateien mit AES-256-GCM im Browser – ohne Upload, ohne Konto.
Fazit
Zero-Knowledge-Architektur bedeutet, dass der Anbieter Ihre Daten nicht sehen kann – selbst wenn er wollte. Probieren Sie es selbst mit dem AES-256-GCM-Verschlüsselungs-Tool und beobachten Sie den Netzwerk-Tab.