Clicked Gallery

Was ist Ende-zu-Ende-Verschlüsselung?

Markiert in einem echten Engineering-Dokument. Erklärt von Clicked.

Im Satz verwendet

Engineering Notes · Security

The messaging app uses end-to-end encryption, so the provider cannot read what its users send.

Der Leser markierte ein Wort in der Dokumentation. Clicked erklärte den Fachbegriff „end-to-end encryption“ ganz einfach:

In drei Stufen erklärt

Gleiche Fakten, anderer Vibe — Slang-Modus 😎

Die Clicked-Methode

●○○

Overview

Ende-zu-Ende-Verschlüsselung verschlüsselt eine Nachricht auf dem Gerät des Absenders und entschlüsselt sie erst auf dem des Empfängers, sodass niemand dazwischen sie lesen kann. Das schließt die Firma ein, die den Dienst betreibt und die Nachricht transportiert, ohne sie öffnen zu können. Sie schützt, was du sagst, nicht die Tatsache, dass du es gesagt hast.
●○○

Overview

Deine Nachricht wird auf deinem Gerät zugesperrt und öffnet sich nur auf dem Gerät der Person, der du sie geschickt hast, sodass alle dazwischen etwas tragen, das sie nicht lesen können, die App-Betreiber eingeschlossen. Sie verbirgt, was du gesagt hast. Sie verbirgt nicht, wem du es gesagt hast, oder wann. 😎

Die Kurzfassung — oft reicht sie schon.

●●○

Detail

Fast jeder Dienst verschlüsselt deine Nachrichten bereits, es lohnt sich also, genau zu sein, was die zusätzlichen Worte kaufen. Bei gewöhnlicher Verschlüsselung behält die Firma einen Schlüssel. Das heißt, sie kann lesen, was du sendest, wann immer sie will oder wann immer ein Gericht es verlangt. Ende-zu-Ende-Verschlüsselung verlegt Schloss und Schlüssel auf die beiden Geräte, das des Absenders und das des Empfängers, und der Schlüssel verlässt sie nie. Alle dazwischen tragen nun ein versiegeltes Paket, das sie nicht öffnen können, das WLAN eingeschlossen, der Internetanbieter eingeschlossen und die eigenen Server der Firma eingeschlossen. Was dies weiterhin nicht abdeckt, ist die Außenseite des Umschlags, also bleiben sichtbar, wen du kontaktiert hast, wann und wie oft. Dieses Muster sagt häufig mehr als die Worte. Es hilft außerdem nicht mehr, sobald eine Nachricht auf einem entsperrten Telefon liegt, denn dann liest jemand schlicht den Bildschirm.
●●○

Detail

Alles behauptet inzwischen, verschlüsselt zu sein, also fang damit an, was das üblicherweise bedeutet. Die Firma behält einen Schlüssel und kann deine Nachrichten lesen, wann immer ihr danach ist, oder wann immer ein Richter es sagt. Die Ende-zu-Ende-Sorte hält den Schlüssel an genau zwei Orten, deinem Gerät und dem der anderen Person, und sonst nirgends. Alle in der Mitte schleppen eine verschlossene Kiste, in die sie keinen Weg hinein haben. Was das Schloss in Ruhe lässt, ist das Etikett außen, die Tatsache also, dass du dieser bestimmten Person gestern Abend elfmal geschrieben hast, bleibt bestens lesbar. Und nichts davon hilft, sobald jemand dein entsperrtes Telefon in der Hand hält, denn dann liest er einfach den Bildschirm wie du auch. 😎

Mehr? Ein Klick geht tiefer.

●●●

Analogy

Einen verschlossenen Brief statt einer Postkarte verschicken. Die Post befördert beides, kann die Postkarte unterwegs aber lesen und den Brief nicht, und dieser Unterschied entsteht beim Zukleben, nicht durch ein Versprechen der Post. Was die Post immer sieht, ist die Außenseite: deine Adresse, die des Empfängers und das Datum. Ein Stapel Umschläge an dieselbe Adresse erzählt eine Geschichte, auch wenn jeder Brief verschlossen bleibt.
●●●

Analogy

Jemandem in einem vollen Raum zuflüstern, statt quer hinüberzurufen. Niemand schnappt auf, was du gesagt hast, und dieser Teil funktioniert wirklich. Was alle im Raum sehr wohl gesehen haben, ist, dass du zu dieser einen bestimmten Person hinübergegangen bist und dich eine Weile hinuntergebeugt hast, zweimal an diesem Abend. Der Inhalt ist sicher und das Treffen nicht, und oft war das Treffen das Interessante.

Neues Konzept? Ein Alltagsbeispiel macht’s greifbar — neue Analogien auf Knopfdruck.

KI-Erklärungen können Fehler enthalten · Keine professionelle Beratung

Formale Definition — Derselbe Begriff, wie er sonst erklärt wird

Ende-zu-Ende-Verschlüsselung ist ein Verfahren, bei dem Klartext auf dem Ursprungsgerät verschlüsselt und ausschließlich auf dem Empfängergerät entschlüsselt wird, wobei Schlüsselmaterial Zwischenstationen einschließlich des Dienstbetreibers nie zur Verfügung steht. Sie schützt Nachrichteninhalte vor Abfangen und erzwungener Herausgabe durch den Anbieter, verbirgt jedoch keine Metadaten wie Beteiligte, Zeitpunkt und Häufigkeit und schützt nicht vor kompromittierten Endgeräten.

Soll Clicked Begriffe wie „end-to-end encryption“ direkt in deinem Browser erklären – auch in PDFs?

Zu Chrome hinzufügen — Kostenlos

50 kostenlose Erklärungen · Keine Kreditkarte nötig