Zero-Knowledge-Verschlüsselung
Die Zero-Knowledge-Verschlüsselung ist ein Ansatz, bei dem der Dienstanbieter niemals Zugriff auf Ihre unverschlüsselten Daten hat – nur Sie besitzen den Schlüssel. Der Server speichert verschlüsselte Daten und nichts weiter. Erfahren Sie, wie sie funktioniert, wie sie sich von der Standardverschlüsselung unterscheidet und warum sie für Passwort-Manager wichtig ist.
Was ist Zero-Knowledge-Verschlüsselung?
Die Zero-Knowledge-Verschlüsselung ist ein Modell, bei dem der Dienstanbieter niemals Zugriff auf die unverschlüsselten Daten des Benutzers hat. Die Daten werden auf der Seite des Benutzers verschlüsselt, bevor sie die Server des Anbieters erreichen, und der Verschlüsselungsschlüssel verlässt niemals die Kontrolle des Benutzers. Der Server speichert nur verschlüsselte Daten und besitzt zu keinem Zeitpunkt den Schlüssel oder den Klartext – sodass nur der Benutzer seine eigenen Daten entschlüsseln kann.
Wie funktioniert die Zero-Knowledge-Verschlüsselung?
Die definierende Eigenschaft ist, wo Verschlüsselung und Entschlüsselung stattfinden:
- Clientseitige Verschlüsselung – die Daten werden auf dem Gerät des Benutzers verschlüsselt, bevor sie hochgeladen werden.
- Der Schlüssel bleibt beim Benutzer – abgeleitet aus einem Geheimnis, das der Anbieter niemals erhält.
- Der Server speichert nur Chiffretext – er kann Daten vorhalten und synchronisieren, die er nicht lesen kann.
- Nur der Benutzer entschlüsselt – Klartext existiert nur auf der Seite des Benutzers.
Zero-Knowledge-Verschlüsselung vs. Standardverschlüsselung
Bei der standardmäßigen serverseitigen Verschlüsselung verschlüsselt der Anbieter die Daten, besitzt aber auch die Schlüssel, was bedeutet, dass er die Daten technisch lesen kann – und ebenso ein Angreifer, der den Anbieter kompromittiert. Bei der Zero-Knowledge-Verschlüsselung besitzt der Anbieter niemals den Schlüssel, kann die Daten also nicht lesen – und ebenso wenig jemand, der in seine Server eindringt. Der Kompromiss besteht darin, dass die Daten in der Regel nicht wiederhergestellt werden können, wenn der Benutzer seinen Schlüssel oder sein Master-Geheimnis verliert.
Warum ist die Zero-Knowledge-Verschlüsselung für Passwort-Manager wichtig?
Ein Passwort-Manager verwahrt die sensibelsten Geheimnisse eines Unternehmens, daher ist die Frage, wer sie lesen könnte, von enormer Bedeutung. Zero-Knowledge-Verschlüsselung bedeutet, dass selbst der Anbieter des Passwort-Managers die gespeicherten Anmeldeinformationen nicht einsehen kann und ein Einbruch beim Anbieter nur unlesbaren Chiffretext liefert. Sie ist eine der stärksten Vertrauensgarantien, die ein Passwort-Manager bieten kann.
Häufig gestellte Fragen
Was ist Zero-Knowledge-Verschlüsselung?
Die Zero-Knowledge-Verschlüsselung ist ein Verschlüsselungsmodell, bei dem der Dienstanbieter niemals Zugriff auf die unverschlüsselten Daten des Benutzers hat. Die Daten werden auf der Seite des Benutzers verschlüsselt, der Schlüssel verlässt niemals die Kontrolle des Benutzers, und der Server speichert nur verschlüsselte Daten – sodass nur der Benutzer sie entschlüsseln kann.
Wie unterscheidet sich die Zero-Knowledge-Verschlüsselung von der Standardverschlüsselung?
Bei der standardmäßigen serverseitigen Verschlüsselung besitzt der Anbieter die Schlüssel und kann die Daten technisch lesen, sodass auch ein Angreifer, der den Anbieter kompromittiert, dies könnte. Bei der Zero-Knowledge-Verschlüsselung besitzt der Anbieter niemals den Schlüssel, kann die Daten also nicht lesen – und ebenso wenig jemand, der in seine Server eindringt.
Warum ist die Zero-Knowledge-Verschlüsselung für einen Passwort-Manager wichtig?
Da ein Passwort-Manager die sensibelsten Geheimnisse eines Unternehmens verwahrt, stellt die Zero-Knowledge-Verschlüsselung sicher, dass selbst der Anbieter sie nicht lesen kann und ein Einbruch beim Anbieter nur unlesbaren Chiffretext liefert. Sie ist eine der stärksten Vertrauensgarantien, die ein Passwort-Manager bieten kann.
Sicherheit, die Sie sich nicht auf gut Glück verlassen müssen
Schützen Sie Anmeldeinformationen mit einem Passwort-Manager, der auf starker Verschlüsselung basiert.
Verwandte Begriffe
Passwortmanager
Eine Anwendung zum sicheren Speichern, Verwalten und Teilen von Anmeldeinformationen.
Jetzt lesen →Passwort-Tresor
Ein digitales Repository zum sicheren Speichern von Anmeldeinformationen in verschlüsselter Form.
Jetzt lesen →Secrets-Management
Sicheres Speichern, Rotieren und Auditieren nicht-menschlicher Anmeldeinformationen wie API-Schlüssel.
Jetzt lesen →