Tresor einrichten
Diese Einrichtung enthält noch keine geheimen Inhalte. Sie können die Zugriffsregel festlegen, Text und Dateien hinzufügen und eine neue verschlüsselte HTML-Datei erzeugen. Alles geschieht in diesem Browser.
- Im Standardmodus erzeugt und verteilt der Organisator alle 3 nummerierten Geheimnisse. Für die Eingabe durch die Personen selbst aktivieren Sie unten die private Eingabe.
- Diese Einrichtungsseite zeigt alle Geheimnisse zum Verteilen. Wer das Gerät kontrolliert oder genügend Werte mitliest, kann später allein öffnen. Eine misstrauensfreie Einrichtung auf einem einzigen Gerät ist deshalb nicht möglich.
- Verwenden Sie die Datei über HTTPS, localhost oder in einer anderen vom Browser als sicher eingestuften Umgebung.
2. Text und Dateien hinzufügen
Der Textbereich unterstützt nur unformatierten Text. Text und Dateien dürfen zusammen höchstens 25 MiB groß sein.
3. 3 Geheimnisse festlegen
„Erzeugen“ erstellt ein starkes, zufälliges Geheimnis mit 22 Zeichen. Neue Geheimnisse müssen 12 bis 256 Zeichen lang und voneinander verschieden sein.
Verwenden Sie diese Option, wenn jede Person nur ihr eigenes Geheimnis eingeben soll. Die Seite zeigt jeweils nur die zunächst verdeckten Felder der aktuellen Person und entfernt sie vor der Übergabe. Text und Dateiauswahl sind währenddessen gesperrt.
So funktioniert die private Eingabe
- Legen Sie zuerst Zugriffsregel, Text und Dateien fest. Aktivieren Sie dann diese Option.
- Person 1 gibt ihr bereits sicher gespeichertes Geheimnis zweimal ein. Nur solange niemand anderes den Bildschirm sieht, darf sie beide Eingaben zur Kontrolle anzeigen. Danach wählt sie „Speichern und verbergen“.
- Sobald keine Eingabe mehr sichtbar ist, wird das Gerät an die angezeigte nächste Person weitergegeben. Diese startet erst dann ihre Eingabe.
- Nach der letzten Person übernimmt der Organisator das Gerät und verschlüsselt den Tresor. Zum Korrigieren eines verborgenen Werts müssen alle privaten Eingaben neu begonnen werden.
Dies verhindert nur gewöhnliches Mitlesen über die Oberfläche. Dasselbe Gerät und derselbe Browser verarbeiten weiterhin alle Geheimnisse. Es schützt nicht vor manipuliertem Seitencode, Gerätebetreibern, Entwicklerwerkzeugen, Erweiterungen, Passwortmanagern, Schadsoftware oder Tastatur- und Bildschirmaufzeichnung. Text und Dateinamen auf der Einrichtungsseite bleiben sichtbar.
Geheimnisse zum Kopieren und Verteilen
Alle Werte sind hier sichtbar. Wer mindestens 2 davon sieht oder kopiert, kann die Zugriffsregel umgehen.
Geben Sie das Gerät jetzt an Person 2 weiter. Erst Person 2 soll ihre private Eingabe starten.
Geben Sie das Gerät an den Organisator zurück. Der Tresor kann jetzt verschlüsselt werden.
4. Verschlüsselte Datei erstellen
Sichern Sie zuerst alle Geheimnisse. Drücken Sie dann Encrypt. Danach laden Sie die angebotene HTML-Datei mit einem zweiten Klick herunter. Die Eingabefelder werden nach erfolgreicher Verschlüsselung geleert.
Was wird verschlüsselt und welche Standards werden verwendet?
Die gepolsterte Dateiliste und feste 256-KiB-Inhaltsblöcke werden separat mit AES-256-GCM geschützt. So muss nie der gesamte Tresor unverschlüsselt im Arbeitsspeicher liegen. Der zufällige Inhaltsschlüssel wird mit Shamirs Secret-Sharing-Verfahren in 3 Anteile mit dem Schwellenwert 2 aufgeteilt. Jedes Anteilspaket wird separat durch das Geheimnis der betreffenden Person geschützt.
Verwendet werden Shamir Secret Sharing über GF(2⁸) mit dem AES-Polynom 0x11b, AES-256-GCM, PBKDF2-HMAC-SHA-256 mit 600.000 Durchläufen und die W3C Web Cryptography API. Zufallswerte stammen aus crypto.getRandomValues(). Die genaue Konstruktion ist im lesbar kommentierten JavaScript dokumentiert.
Geschützte Inhalte öffnen
Zum Öffnen werden 2 der 3 zugehörigen Geheimnisse benötigt. Weniger reichen nicht aus.
- Mindestens 2 berechtigte Personen kommen zusammen. Jede Person verwendet ausschließlich ihr eigenes, nummeriertes Feld.
- Mindestens 2 Geheimnisse eingeben. Verwenden Sie das richtige nummerierte Feld. Nicht verwendete Felder bleiben leer; alle 3 Felder dürfen ausgefüllt werden. Das Augensymbol zeigt oder verbirgt eine Eingabe.
- „Entschlüsseln“ drücken. Die Berechnung geschieht auf diesem Gerät und kann auf Mobilgeräten einige Sekunden dauern.
- Ergebnis prüfen. Sind mindestens 2 Angaben richtig, erscheinen Text und Dateiliste. Andernfalls sehen Sie nur eine allgemeine Fehlermeldung.
Beim Öffnen gilt keine neue Mindestlänge; auch kürzere Geheimnisse bestehender Tresore werden versucht. „Eingegeben“ bedeutet nicht „richtig“.
Wichtige Sicherheitshinweise
Verfahren: AES-256-GCM schützt die gepolsterte Dateiliste und jeden festen Inhaltsblock separat. Shamir Secret Sharing teilt den zufälligen Schlüssel in 3 Anteile mit Schwellenwert 2. Beliebige 2 gültige Anteile rekonstruieren ihn; weniger geben keine Information über ihn preis. Jedes Anteilspaket wird mit PBKDF2-HMAC-SHA-256 und AES-GCM geschützt.
Die Sicherheit der verschlüsselten Anteilspakete hängt von den Geheimnissen ab. Verwenden Sie vorzugsweise die erzeugten Zufallswerte. Ein schwaches, erratbares Passwort bleibt trotz PBKDF2 schwach.
Öffnen Sie die Datei nur von einer vertrauenswürdigen Quelle. Wer die HTML-Datei oder den Server manipulieren kann, könnte eine Seite bereitstellen, die Eingaben ausspäht. Browser-Erweiterungen, Schadsoftware, Bildschirmfotos und die Zwischenablage liegen ebenfalls außerhalb dieses Schutzes.
Die Zugriffsregel, Algorithmen und Zeitstempel sind absichtlich lesbar. Nach erfolgreichem Öffnen authentifiziert AES-GCM diese Angaben zusammen mit dem verschlüsselten Inhalt.
Entschlüsselte Inhalte
Der gespeicherte Text ist leer.
Inhalte ändern und neue Datei erstellen
Jede berechtigte Gruppe darf eine neue Zugriffsregel wählen. Stimmen Sie die Änderung miteinander ab; wer genügend neue Werte mitliest, kann die Regel umgehen.
3 Geheimnisse für die neue Datei festlegen
„Erzeugen“ erstellt ein starkes, zufälliges Geheimnis mit 22 Zeichen. Neue Geheimnisse müssen 12 bis 256 Zeichen lang und voneinander verschieden sein.
Geheimnisse zum Kopieren und Verteilen
Alle Werte sind hier sichtbar. Wer mindestens 2 davon sieht oder kopiert, kann die Zugriffsregel umgehen.