Welches Verschlüsselungsverfahren verwendet SimpleumSafe?

Kurzantwort: AES-256

SimpleumSafe schützt Ihre Safe-Daten mit AES-256, einem international etablierten Verschlüsselungsstandard. Dabei werden nicht nur die Dateiinhalte geschützt, sondern auch Dateinamen, Datumsangaben, Tags und die benötigten Verschlüsselungsschlüssel.

Für die Sicherheit sind zusätzlich ein starkes Safe-Passwort, ein geschütztes und aktuelles Gerät sowie ein sicher verwahrtes Wiederherstellungspasswort wichtig.

Was AES-256 in SimpleumSafe schützt

SimpleumSafe legt unterschiedliche schutzbedürftige Informationen in getrennten verschlüsselten Bereichen ab. So sind nicht nur Ihre Dokumente oder Fotos geschützt, sondern auch Informationen, die bereits etwas über deren Inhalt verraten könnten.

Ein geöffneter digitaler Tresor zeigt drei mit AES-256 geschützte Bereiche für Dateiinhalte, Metadaten und Verschlüsselungsschlüssel.
AES-256 schützt im Safe drei wesentliche Bereiche: Dateiinhalte, beschreibende Dateiinformationen und die benötigten Verschlüsselungsschlüssel.

Dateiinhalte

Dokumente, Fotos und andere Dateien werden verschlüsselt im Safe gespeichert.

Dateiinformationen

Dateinamen, Datumsangaben, Tags und weitere Metadaten liegen in einer verschlüsselten Datenbank.

Verschlüsselungsschlüssel

Die Schlüssel für Dateien und Metadaten werden ihrerseits in einer geschützten Safe-Key-Datei aufbewahrt.

Was das für Sie bedeutet

  • Auch Dateinamen und Tags bleiben geschützt. Ein ungeöffneter Safe verrät nicht schon durch seine Dateiliste, welche Unterlagen er enthält.
  • Ihr Safe-Passwort wird nicht gespeichert. Es dient dazu, die geschützte Schlüsseldatei zu entsperren.
  • Simpleum Media kennt Ihr Passwort nicht. Ohne Safe-Passwort oder ein zuvor eingerichtetes Wiederherstellungspasswort kann das Unternehmen den Zugang nicht wiederherstellen.

AES-256 ist ein wichtiger Bestandteil des Schutzes. Wie sicher ein Safe insgesamt ist, hängt jedoch auch von der konkreten Umsetzung, der Stärke des Safe-Passworts und der Sicherheit des Geräts ab, auf dem der Safe geöffnet wird.

Was Sie selbst tun können

  1. Verwenden Sie ein langes, einzigartiges Safe-Passwort, das Sie nicht für andere Dienste einsetzen. Weitere Hinweise finden Sie unter Sicherheit von SimpleumSafe.
  2. Richten Sie ein Wiederherstellungspasswort ein, solange Sie noch auf den Safe zugreifen können: Anleitung für den Mac und Anleitung für iPhone und iPad.
  3. Halten Sie SimpleumSafe und das Betriebssystem aktuell und schützen Sie Ihr Gerät mit einem starken Gerätecode beziehungsweise Passwort.

Technische Details für Interessierte

Laut technischem Whitepaper von SimpleumSafe werden die drei Bereiche mit folgenden Komponenten geschützt:

  • Dateidaten: RNCryptor V3 mit AES-256 im CBC-Modus.
  • Dateiinformationen: eine verschlüsselte SQLCipher-Datenbank mit AES-256.
  • Safe-Key-Datei: eine verschlüsselte Datei für die zufällig erzeugten Schlüssel der Dateidaten und Datenbank.

Sicherheitsoperationen und Schlüsselverwaltung erfolgen im Simpleum®Cryptor. Das technische Whitepaper beschreibt die Verschlüsselungsschlüssel als außerhalb dieser Komponente nicht zugänglich.

AES ist der vom US-amerikanischen National Institute of Standards and Technology, kurz NIST, spezifizierte Advanced Encryption Standard. AES unterstützt Schlüssel mit 128, 192 oder 256 Bit; SimpleumSafe verwendet die Variante mit 256 Bit.

Weitere Informationen