Überblick
CrypClip ist ein Zero-Knowledge-Verschlüsselungstool, das vollständig in Ihrem Browser ausgeführt wird. Wenn Sie eine Nachricht verschlüsseln, finden die kryptografischen Operationen lokal auf Ihrem Gerät statt. Ihre Klartextnachricht und Ihr Passwort verlassen niemals Ihren Computer.
Der Verschlüsselungsprozess
Sie geben Ihre Nachricht ein
Geben Sie Ihre Nachricht in das Textfeld ein oder fügen Sie sie ein. Diese Nachricht verbleibt im Arbeitsspeicher Ihres Browsers.
Sie wählen ein Passwort
Geben Sie ein sicheres Passwort ein (mindestens 8 Zeichen). Dieses Passwort wird zur Ableitung des Verschlüsselungsschlüssels verwendet.
OpenPGP.js verschlüsselt lokal
Die OpenPGP.js-Bibliothek erstellt eine verschlüsselte Nachricht unter Verwendung branchenüblicher PGP-Verschlüsselung mit AES-256.
Sie teilen das verschlüsselte Ergebnis
Kopieren Sie die verschlüsselte Nachricht oder verwenden Sie die teilbare URL. Nur jemand mit dem Passwort kann sie entschlüsseln.
Technische Details
Verschlüsselungsalgorithmus
AES-256 (Advanced Encryption Standard mit 256-Bit-Schlüssel). Dies ist derselbe Standard, der weltweit von Regierungen und Finanzinstitutionen verwendet wird.
Schlüsselableitung
Ihr Passwort wird mittels iteriertem und gesalzenem S2K (String-to-Key) gemäß dem OpenPGP-Standard (RFC 4880) verarbeitet. Dies macht Brute-Force-Angriffe rechnerisch aufwendig.
Nachrichtenformat
Verschlüsselte Nachrichten verwenden das standardmäßige PGP ASCII Armor-Format, das mit anderen PGP-Tools wie GPG, Kleopatra und verschiedenen E-Mail-Clients kompatibel ist.
Bibliothek
OpenPGP.js v6 - Eine quelloffene, geprüfte JavaScript-Implementierung des OpenPGP-Standards. Der Quellcode ist öffentlich einsehbar.
Warum CrypClip sicher ist
100 % clientseitige Verarbeitung
Die gesamte Ver- und Entschlüsselung findet in Ihrem Browser mittels JavaScript statt. Ihre unverschlüsselten Daten berühren niemals unsere Server, da es keine Server gibt, die Ihre Daten verarbeiten.
Keine Datenspeicherung
CrypClip verwendet keine Datenbanken, Cookies oder lokalen Speicher, um Ihre Nachrichten zu speichern. Wenn Sie die Seite schließen, ist alles aus dem Arbeitsspeicher gelöscht.
Keine Analyse oder Nachverfolgung
Wir verwenden weder Google Analytics noch Facebook Pixel oder andere Tracking-Skripte. Ihre Privatsphäre ist absolut.
Teilen-URLs verwenden Hash-Fragmente
Wenn Sie eine teilbare URL erzeugen, stehen die verschlüsselten Daten hinter dem #-Zeichen. Ihr Browser sendet diesen Teil nie an CrypClip, wir erhalten ihn also nie. Beachten Sie: Wenn Sie den Link irgendwo einfügen oder versenden - eine Chat-App, ein E-Mail-Anbieter, die Teilen-Schaltflächen - erhält dieser Dienst die verschlüsselten Daten sehr wohl, jedoch nicht Ihr Passwort.
Open-Source-Bibliothek
OpenPGP.js ist quelloffen und wurde von Sicherheitsforschern geprüft. Sie können den Code selbst auf GitHub einsehen.
Content Security Policy
CrypClip verwendet strikte CSP-Header, um Cross-Site-Scripting-Angriffe (XSS) und unbefugte Codeausführung zu verhindern.
Überprüfen Sie es selbst
Verlassen Sie sich nicht nur auf unser Wort. So können Sie überprüfen, dass CrypClip wie beschrieben funktioniert:
1. Netzwerkverkehr überprüfen
Öffnen Sie die Entwicklertools Ihres Browsers (F12), wechseln Sie zum Netzwerk-Tab und verschlüsseln Sie eine Nachricht. Sie werden sehen, dass während der Ver- oder Entschlüsselung keine Netzwerkanfragen gesendet werden.
2. Offline arbeiten
Trennen Sie nach dem Laden der Seite die Internetverbindung. CrypClip funktioniert weiterhin einwandfrei, da alles lokal ausgeführt wird.
3. Quellcode einsehen
Zeigen Sie den Seitenquelltext an (Strg+U) oder überprüfen Sie das JavaScript in den Entwicklertools. Der Code ist nicht verschleiert und Sie können genau sehen, was er tut.
4. Mit anderen PGP-Tools testen
Verschlüsseln Sie eine Nachricht mit CrypClip und entschlüsseln Sie sie dann mit der GPG-Kommandozeile oder einem anderen PGP-Tool. Die Ausgabe ist identisch und beweist, dass wir Standardverschlüsselung verwenden.
Bewährte Sicherheitspraktiken
Verwenden Sie sichere Passwörter
Wählen Sie Passwörter mit mindestens 12 Zeichen und einer Mischung aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen.
Passwörter sicher teilen
Senden Sie das Passwort niemals über denselben Kanal wie die verschlüsselte Nachricht. Verwenden Sie ein anderes Medium (z. B. Telefonanruf, separate Messaging-App).
Vorsicht vor Phishing
Überprüfen Sie immer, dass Sie sich auf www.crypclip.com befinden. Setzen Sie ein Lesezeichen für die Seite, um Typosquatting-Angriffe zu vermeiden.
Private Geräte verwenden
Vermeiden Sie die Nutzung öffentlicher Computer oder gemeinsam genutzter Geräte für vertrauliche Kommunikation. Ihr Browserverlauf und Arbeitsspeicher könnten eingesehen werden.
Häufig gestellte Fragen
Können Sie meine Nachricht entschlüsseln, wenn ich das Passwort vergessen habe?
Nein. Wir haben keinen Zugang zu Ihrem Passwort oder Ihrer ursprünglichen Nachricht. Wenn Sie das Passwort vergessen, können die verschlüsselten Daten nicht wiederhergestellt werden. Dies ist beabsichtigt - es ist das, was die Verschlüsselung sicher macht.
Ist dies genauso sicher wie die Verwendung von GPG auf meinem Computer?
CrypClip verwendet denselben OpenPGP-Standard und dieselbe AES-256-Verschlüsselung wie GPG. Der Hauptunterschied besteht darin, dass browserbasierte Tools eine etwas größere Angriffsfläche bieten (z. B. bösartige Browsererweiterungen). Für die meisten Benutzer bietet CrypClip hervorragende Sicherheit. Bei Bedrohungen auf staatlicher Ebene kann dedizierte Desktop-Software vorzuziehen sein.
Warum sollte ich CrypClip vertrauen?
Sie müssen uns nicht vertrauen - genau das ist der Punkt. Die Verschlüsselungsbibliothek ist quelloffen und geprüft. Sie können unsere Angaben überprüfen, indem Sie den Netzwerkverkehr kontrollieren, offline arbeiten und mit anderen PGP-Tools testen. Wir haben das System so konzipiert, dass wir selbst dann nicht auf Ihre Daten zugreifen könnten, wenn wir es wollten.
Was passiert mit meiner Nachricht, nachdem ich den Browser geschlossen habe?
Sie ist weg. CrypClip speichert nichts auf der Festplatte oder auf einem Server. Die Nachricht existiert nur im Arbeitsspeicher Ihres Browsers, solange die Seite geöffnet ist.
Können Regierungsbehörden meine Nachrichten entschlüsseln?
AES-256-Verschlüsselung gilt mit heutiger Technologie als unknackbar. Regierungsbehörden können die Verschlüsselung mathematisch nicht brechen. Allerdings könnten sie potenziell Ihr Gerät, Ihr Passwort oder das Gerät des Empfängers kompromittieren. Verschlüsselung schützt Daten bei der Übertragung, nicht vor kompromittierten Endpunkten.