Welches Verschlüsselungsverfahren verwendet SimpleumSafe?
Kurzantwort: AES-256
SimpleumSafe schützt Ihre Safe-Daten mit AES-256, einem international etablierten Verschlüsselungsstandard. Dabei werden nicht nur die Dateiinhalte geschützt, sondern auch Dateinamen, Datumsangaben, Tags und die benötigten Verschlüsselungsschlüssel.
Für die Sicherheit sind zusätzlich ein starkes Safe-Passwort, ein geschütztes und aktuelles Gerät sowie ein sicher verwahrtes Wiederherstellungspasswort wichtig.
Was AES-256 in SimpleumSafe schützt
SimpleumSafe legt unterschiedliche schutzbedürftige Informationen in getrennten verschlüsselten Bereichen ab. So sind nicht nur Ihre Dokumente oder Fotos geschützt, sondern auch Informationen, die bereits etwas über deren Inhalt verraten könnten.
Dateiinhalte
Dokumente, Fotos und andere Dateien werden verschlüsselt im Safe gespeichert.
Dateiinformationen
Dateinamen, Datumsangaben, Tags und weitere Metadaten liegen in einer verschlüsselten Datenbank.
Verschlüsselungsschlüssel
Die Schlüssel für Dateien und Metadaten werden ihrerseits in einer geschützten Safe-Key-Datei aufbewahrt.
Was das für Sie bedeutet
- Auch Dateinamen und Tags bleiben geschützt. Ein ungeöffneter Safe verrät nicht schon durch seine Dateiliste, welche Unterlagen er enthält.
- Ihr Safe-Passwort wird nicht gespeichert. Es dient dazu, die geschützte Schlüsseldatei zu entsperren.
- Simpleum Media kennt Ihr Passwort nicht. Ohne Safe-Passwort oder ein zuvor eingerichtetes Wiederherstellungspasswort kann das Unternehmen den Zugang nicht wiederherstellen.
AES-256 ist ein wichtiger Bestandteil des Schutzes. Wie sicher ein Safe insgesamt ist, hängt jedoch auch von der konkreten Umsetzung, der Stärke des Safe-Passworts und der Sicherheit des Geräts ab, auf dem der Safe geöffnet wird.
Was Sie selbst tun können
- Verwenden Sie ein langes, einzigartiges Safe-Passwort, das Sie nicht für andere Dienste einsetzen. Weitere Hinweise finden Sie unter Sicherheit von SimpleumSafe.
- Richten Sie ein Wiederherstellungspasswort ein, solange Sie noch auf den Safe zugreifen können: Anleitung für den Mac und Anleitung für iPhone und iPad.
- Halten Sie SimpleumSafe und das Betriebssystem aktuell und schützen Sie Ihr Gerät mit einem starken Gerätecode beziehungsweise Passwort.
Technische Details für Interessierte
Laut technischem Whitepaper von SimpleumSafe werden die drei Bereiche mit folgenden Komponenten geschützt:
- Dateidaten: RNCryptor V3 mit AES-256 im CBC-Modus.
- Dateiinformationen: eine verschlüsselte SQLCipher-Datenbank mit AES-256.
- Safe-Key-Datei: eine verschlüsselte Datei für die zufällig erzeugten Schlüssel der Dateidaten und Datenbank.
Sicherheitsoperationen und Schlüsselverwaltung erfolgen im Simpleum®Cryptor. Das technische Whitepaper beschreibt die Verschlüsselungsschlüssel als außerhalb dieser Komponente nicht zugänglich.
AES ist der vom US-amerikanischen National Institute of Standards and Technology, kurz NIST, spezifizierte Advanced Encryption Standard. AES unterstützt Schlüssel mit 128, 192 oder 256 Bit; SimpleumSafe verwendet die Variante mit 256 Bit.
Weitere Informationen
- So funktioniert SimpleumSafe: Speichern, Öffnen, Bearbeiten und Synchronisieren verständlich erklärt
- Sicherheit von SimpleumSafe: Schutzschichten und praktische Vorsorge
- Quantencomputer und Verschlüsselung: Was künftige Quantencomputer für AES-256 bedeuten
- Technisches Whitepaper von SimpleumSafe: Architektur, Schlüsselverwaltung und technische Schutzgrenzen
- NIST FIPS 197: Advanced Encryption Standard (AES)