Zum Hauptinhalt springen

Verschlüsselungsverfahren für Chats

Hinweis

Die in diesem Artikel beschriebenen Features sind in den Tarifen Standard und Premium verfügbar.

Echte Ende-zu-Ende-Verschlüsselung schützt Ihre Kommunikation davor, dass Dritte auf dem Kommunikationsweg zwischen den Endgeräten Ihre Nachrichten mitlesen können (sogenannte „Man-in-the-Middle“-Angriffe). Das schließt uns bei mailbox ein, auch wir haben keinen Einblick in Ihre Kommunikation, falls Sie diese verschlüsseln. Für Jabber/XMPP stehen Ihnen drei Verfahren zur Verfügung: OTR, OMEMO und OpenPGP.

Verschlüsselung mit OTR

Die "Off-the-Record"-Verschlüsselung (OTR) in Jabber-Clients ist die älteste verfügbare Ende-zu-Ende-Verschlüsselung in Jabber/XMPP. Wenn Sie diese aktivieren, dann werden Clients ab sofort die Kommunikation verschlüsseln, wenn ein Kommunikationspartner ebenfalls OTR unterstützt. Die dazu notwendigen kryptographischen Schlüssel tauschen die Clients transparent im Hintergrund aus.

Um die Authentizität der OTR-Verschlüsselung zu gewährleisten und sich gegen Man-in-the-Middle-Angriffe zu schützen, ist es notwendig, diese Schlüssel über einen unabhängigen, sicheren Kanal zu verifizieren. Dieses kann durch ein gemeinsames Kennwort, der Kombination aus Frage und Antwort oder durch das Vergleichen der Fingerabdrücke der Schlüssel getan werden.

Verschlüsselung mit OMEMO

Die OMEMO Multi-End Message and Object Encryption (OMEMO) basiert auf der gleichen Verschlüsselungsmethode, die auch im Instant-Messenger Signal Verwendung findet. Genau wie OTR bietet sie einen automatischen Schlüsseltausch und Perfect Forward Secrecy (PFS), eine Methode, die sicherstellt, dass sich die Verschlüsselung auch im Nachhinein nicht kompromittieren lässt. Im Gegensatz zu OTR verschlüsselt OMEMO auch Gruppen-Chats, Offline-Nachrichten und den Dateiaustausch.

Verschlüsselung mit OpenPGP

Auch das von der E-Mail-Verschlüsselung bekannte Pretty Good Privacy (PGP) lässt sich für die Ende-zu-Ende-Verschlüsselung mit Jabber/XMPP benutzen. Dafür müssen Sie die öffentlichen PGP-Schlüssel zuvor mit Ihren Kommunikationspartnern austauschen. Dann ist die Authentizität des Gegenübers bereits durch das Vertrauen in die PGP-Schlüssel gewährleistet und muss nicht extra für die Verwendung mit Jabber/XMPP nachgewiesen werden.