Schwellenwert-Tresor
…

Tresor einrichten

Diese Einrichtung enthält noch keine geheimen Inhalte. Sie können die Zugriffsregel festlegen, Text und Dateien hinzufügen und eine neue verschlüsselte HTML-Datei erzeugen. Alles geschieht in diesem Browser.

Vor dem Start:
  • Im Standardmodus erzeugt und verteilt der Organisator alle 3 nummerierten Geheimnisse. Für die Eingabe durch die Personen selbst aktivieren Sie unten die private Eingabe.
  • Diese Einrichtungsseite zeigt alle Geheimnisse zum Verteilen. Wer das Gerät kontrolliert oder genügend Werte mitliest, kann später allein öffnen. Eine misstrauensfreie Einrichtung auf einem einzigen Gerät ist deshalb nicht möglich.
  • Verwenden Sie die Datei über HTTPS, localhost oder in einer anderen vom Browser als sicher eingestuften Umgebung.
1. Zugriffsregel wählen

Wählen Sie 2 bis 8 Personen. Jede Person erhält ein eigenes Geheimnis.

Wählen Sie einen Wert zwischen 2 und 3.

Jede Kombination aus 2 der 3 Geheimnisse kann den Tresor öffnen. Weniger als 2 reichen nicht aus.

2. Text und Dateien hinzufügen

Der Textbereich unterstützt nur unformatierten Text. Text und Dateien dürfen zusammen höchstens 25 MiB groß sein.

Dateien (optional)

Dateinamen und Dateiinhalte werden verschlüsselt. Insgesamt höchstens 20 Dateien und 25 MiB Text plus Dateiinhalte.

3. 3 Geheimnisse festlegen

„Erzeugen“ erstellt ein starkes, zufälliges Geheimnis mit 22 Zeichen. Neue Geheimnisse müssen 12 bis 256 Zeichen lang und voneinander verschieden sein.

Verwenden Sie diese Option, wenn jede Person nur ihr eigenes Geheimnis eingeben soll. Die Seite zeigt jeweils nur die zunächst verdeckten Felder der aktuellen Person und entfernt sie vor der Übergabe. Text und Dateiauswahl sind währenddessen gesperrt.

So funktioniert die private Eingabe
  1. Legen Sie zuerst Zugriffsregel, Text und Dateien fest. Aktivieren Sie dann diese Option.
  2. Person 1 gibt ihr bereits sicher gespeichertes Geheimnis zweimal ein. Nur solange niemand anderes den Bildschirm sieht, darf sie beide Eingaben zur Kontrolle anzeigen. Danach wählt sie „Speichern und verbergen“.
  3. Sobald keine Eingabe mehr sichtbar ist, wird das Gerät an die angezeigte nächste Person weitergegeben. Diese startet erst dann ihre Eingabe.
  4. Nach der letzten Person übernimmt der Organisator das Gerät und verschlüsselt den Tresor. Zum Korrigieren eines verborgenen Werts müssen alle privaten Eingaben neu begonnen werden.

Dies verhindert nur gewöhnliches Mitlesen über die Oberfläche. Dasselbe Gerät und derselbe Browser verarbeiten weiterhin alle Geheimnisse. Es schützt nicht vor manipuliertem Seitencode, Gerätebetreibern, Entwicklerwerkzeugen, Erweiterungen, Passwortmanagern, Schadsoftware oder Tastatur- und Bildschirmaufzeichnung. Text und Dateinamen auf der Einrichtungsseite bleiben sichtbar.

Geheimnisse zum Kopieren und Verteilen

Alle Werte sind hier sichtbar. Wer mindestens 2 davon sieht oder kopiert, kann die Zugriffsregel umgehen.

Private Eingabe für Person 1 von 3

Verwenden Sie Ihr eigenes, möglichst zufälliges Geheimnis mit 12 bis 256 Zeichen, das Sie bereits sicher gespeichert haben. „Erzeugen“ und „Kopieren“ fehlen hier absichtlich. Beide Felder sind zunächst verdeckt und können nur während Ihrer eigenen Eingabe zur Kontrolle angezeigt werden; nach dem Speichern kann der Wert nicht wieder angezeigt werden.

0 Zeichen eingegeben

Für einen neuen Tresor sind 12 bis 256 Zeichen erforderlich.

0 Zeichen eingegeben

Wiederholen Sie das erste Geheimnis.

Dies betrifft nur Ihre aktuellen, noch nicht gespeicherten Eingaben; frühere Geheimnisse können damit nie angezeigt werden. Nur verwenden, solange niemand anderes den Bildschirm sehen oder die Ausgabe hören kann. Beim Speichern oder vor jeder Übergabe werden beide Felder automatisch wieder verdeckt und entfernt.

Das Geheimnis von Person 1 ist verborgen.

Geben Sie das Gerät jetzt an Person 2 weiter. Erst Person 2 soll ihre private Eingabe starten.

Alle 3 Geheimnisse sind gespeichert und verborgen.

Geben Sie das Gerät an den Organisator zurück. Der Tresor kann jetzt verschlüsselt werden.

4. Verschlüsselte Datei erstellen

Sichern Sie zuerst alle Geheimnisse. Drücken Sie dann Encrypt. Danach laden Sie die angebotene HTML-Datei mit einem zweiten Klick herunter. Die Eingabefelder werden nach erfolgreicher Verschlüsselung geleert.

Verschlüsselte HTML-Datei herunterladen

Was wird verschlüsselt und welche Standards werden verwendet?

Die gepolsterte Dateiliste und feste 256-KiB-Inhaltsblöcke werden separat mit AES-256-GCM geschützt. So muss nie der gesamte Tresor unverschlüsselt im Arbeitsspeicher liegen. Der zufällige Inhaltsschlüssel wird mit Shamirs Secret-Sharing-Verfahren in 3 Anteile mit dem Schwellenwert 2 aufgeteilt. Jedes Anteilspaket wird separat durch das Geheimnis der betreffenden Person geschützt.

Verwendet werden Shamir Secret Sharing über GF(2⁸) mit dem AES-Polynom 0x11b, AES-256-GCM, PBKDF2-HMAC-SHA-256 mit 600.000 Durchläufen und die W3C Web Cryptography API. Zufallswerte stammen aus crypto.getRandomValues(). Die genaue Konstruktion ist im lesbar kommentierten JavaScript dokumentiert.

Geschützte Inhalte öffnen

Zum Öffnen werden 2 der 3 zugehörigen Geheimnisse benötigt. Weniger reichen nicht aus.

  1. Mindestens 2 berechtigte Personen kommen zusammen. Jede Person verwendet ausschließlich ihr eigenes, nummeriertes Feld.
  2. Mindestens 2 Geheimnisse eingeben. Verwenden Sie das richtige nummerierte Feld. Nicht verwendete Felder bleiben leer; alle 3 Felder dürfen ausgefüllt werden. Das Augensymbol zeigt oder verbirgt eine Eingabe.
  3. „Entschlüsseln“ drücken. Die Berechnung geschieht auf diesem Gerät und kann auf Mobilgeräten einige Sekunden dauern.
  4. Ergebnis prüfen. Sind mindestens 2 Angaben richtig, erscheinen Text und Dateiliste. Andernfalls sehen Sie nur eine allgemeine Fehlermeldung.
Eingegebene Geheimnisse werden nach erfolgreichem Öffnen aus den Feldern gelöscht. Sie werden weder in der HTML-Datei gespeichert noch von dieser Seite an einen Server gesendet.

Beim Öffnen gilt keine neue Mindestlänge; auch kürzere Geheimnisse bestehender Tresore werden versucht. „Eingegeben“ bedeutet nicht „richtig“.

Wichtige Sicherheitshinweise

Verfahren: AES-256-GCM schützt die gepolsterte Dateiliste und jeden festen Inhaltsblock separat. Shamir Secret Sharing teilt den zufälligen Schlüssel in 3 Anteile mit Schwellenwert 2. Beliebige 2 gültige Anteile rekonstruieren ihn; weniger geben keine Information über ihn preis. Jedes Anteilspaket wird mit PBKDF2-HMAC-SHA-256 und AES-GCM geschützt.

Die Sicherheit der verschlüsselten Anteilspakete hängt von den Geheimnissen ab. Verwenden Sie vorzugsweise die erzeugten Zufallswerte. Ein schwaches, erratbares Passwort bleibt trotz PBKDF2 schwach.

Öffnen Sie die Datei nur von einer vertrauenswürdigen Quelle. Wer die HTML-Datei oder den Server manipulieren kann, könnte eine Seite bereitstellen, die Eingaben ausspäht. Browser-Erweiterungen, Schadsoftware, Bildschirmfotos und die Zwischenablage liegen ebenfalls außerhalb dieses Schutzes.

Die Zugriffsregel, Algorithmen und Zeitstempel sind absichtlich lesbar. Nach erfolgreichem Öffnen authentifiziert AES-GCM diese Angaben zusammen mit dem verschlüsselten Inhalt.

Entschlüsselte Inhalte


        

Der gespeicherte Text ist leer.

Inhalte ändern und neue Datei erstellen

Für die neue Datei müssen alle Geheimnisse neu festgelegt werden.

Jede berechtigte Gruppe darf eine neue Zugriffsregel wählen. Stimmen Sie die Änderung miteinander ab; wer genügend neue Werte mitliest, kann die Regel umgehen.

Dateien (optional)

Vorhandene Dateien bleiben erhalten, sofern Sie sie nicht entfernen. Insgesamt höchstens 20 Dateien und 25 MiB Text plus Dateiinhalte.

Zugriffsregel für die neue Datei

Wählen Sie 2 bis 8 Personen. Jede Person erhält ein eigenes Geheimnis.

Wählen Sie einen Wert zwischen 2 und 3.

Jede Kombination aus 2 der 3 Geheimnisse kann den Tresor öffnen. Weniger als 2 reichen nicht aus.

3 Geheimnisse für die neue Datei festlegen

„Erzeugen“ erstellt ein starkes, zufälliges Geheimnis mit 22 Zeichen. Neue Geheimnisse müssen 12 bis 256 Zeichen lang und voneinander verschieden sein.

Geheimnisse zum Kopieren und Verteilen

Alle Werte sind hier sichtbar. Wer mindestens 2 davon sieht oder kopiert, kann die Zugriffsregel umgehen.

Neue verschlüsselte HTML-Datei herunterladen

Die Datei kann nicht verwendet werden

App-Version 4.2.0 ·Revision unbuilt ·HTML-Datei erzeugt am 2026-07-17T20:13:07.000Z