Kernaussagen
- Die Verschlüsselung erfolgt vor dem Upload.
- Der Dienst empfängt bereits verschlüsselte Nutzdaten.
- Schlüsselverwahrung entscheidet über die tatsächliche Vertrauensgrenze.
- Ein kompromittierter Client kann verfügbaren Klartext weiterhin lesen.
Definition und Umfang
Der Client entsperrt oder erzeugt einen Schlüssel, serialisiert den Inhalt und verschlüsselt ihn authentifiziert, bevor die Übertragung beginnt. Der Dienst speichert Ciphertext und die nicht geheimen Parameter, die autorisierte Clients für Prüfung und Entschlüsselung benötigen. [1][2]
Sicherheitsgrenze
Clientseitig beschreibt nur den Ort der Operation. Wenn der Anbieter Schlüssel erhält, eine Wiederherstellung kontrolliert oder beliebigen Entschlüsselungscode ausliefern kann, entsteht daraus nicht automatisch eine Ende-zu-Ende- oder Zero-Knowledge-Garantie. [1][3]
Grenzen und Bewertung
Clientseitige Verschlüsselung verbirgt keine ausdrücklich unverschlüsselten Felder und schützt keinen bereits entschlüsselten Inhalt vor Malware, Browser-Erweiterungen, Bildschirmaufnahmen oder berechtigten Empfängern. [3]
Häufige Fragen.
Was bedeutet Clientseitige Verschlüsselung?
Clientseitige Verschlüsselung wandelt Klartext auf dem Gerät in Ciphertext um, bevor Daten an einen Dienst übertragen werden. Ob daraus eine Ende-zu-Ende- oder Zero-Knowledge-Grenze entsteht, hängt von der Schlüsselkontrolle ab. [1][3]
Was garantiert Clientseitige Verschlüsselung nicht?
Clientseitige Verschlüsselung verbirgt keine ausdrücklich unverschlüsselten Felder und schützt keinen bereits entschlüsselten Inhalt vor Malware, Browser-Erweiterungen, Bildschirmaufnahmen oder berechtigten Empfängern. [3]
Wie ordnet SealTask Clientseitige Verschlüsselung ein?
SealTask führt die Kryptografie für geschützte Inhalte im Browser und in der iOS-App aus. WebCrypto und geprüfter Rust-WebAssembly-Code übernehmen klar abgegrenzte Primitive; die Auslieferung des Webclients bleibt eine Vertrauensgrenze. [3]
Primärquellen
Definitionen stützen sich bevorzugt auf Normungsorganisationen, Behördenleitlinien und die SealTask-Sicherheitsarchitektur aus erster Hand. Die Links öffnen die vollständige Quelle.
- 01 Google Cloud Storage: Client-side encryption keys Primär- oder Erstanbieterquelle für Definition, Protokollanforderungen, Sicherheitsgrenzen oder regulatorischen Kontext.
- 02 RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Primär- oder Erstanbieterquelle für Definition, Protokollanforderungen, Sicherheitsgrenzen oder regulatorischen Kontext.
- 03 SealTask security architecture Primär- oder Erstanbieterquelle für Definition, Protokollanforderungen, Sicherheitsgrenzen oder regulatorischen Kontext.