Sicherheitsbegriffe

Was ist AES-256-GCM?

AES-256-GCM ist authentifizierte Verschlüsselung, die AES mit einem 256-Bit-Schlüssel und Galois/Counter Mode kombiniert, um Vertraulichkeit zu schützen und unbefugte Änderungen zu erkennen.

AES-256-GCM ist authentifizierte Verschlüsselung, die AES mit einem 256-Bit-Schlüssel und Galois/Counter Mode kombiniert, um Vertraulichkeit zu schützen und unbefugte Änderungen zu erkennen.

Was der Name aussagt

AES bezeichnet die Blockchiffre, 256 die Schlüssellänge in Bits und GCM den Modus, der Authentifizierung ergänzt. Das Ergebnis ist nützlicher als Geheimhaltung allein: Ein Tresor sollte veränderten Geheimtext zurückweisen, statt beschädigte Daten als authentisch anzuzeigen. NIST SP 800-38D spezifiziert GCM als authentifizierte Verschlüsselung mit zugeordneten Daten.

Was der Name nicht beweist

Die Bezeichnung eines Algorithmus misst nicht die gesamte Sicherheit einer App. Ein vorhersehbares Entsperrmuster, eine offengelegte Wiederherstellungsphrase, ein kompromittiertes Gerät oder ein falsch gehandhabter Schlüssel können ein System mit einer anerkannten Chiffre untergraben. Auch Authentifizierung hat einen Geltungsbereich: Sie schützt die vom authentifizierten Vorgang erfassten Informationen, nicht jede umliegende Datei, jedes Cloud-Konto oder jeden Screenshot.

Fragen Sie bei der Bewertung eines verschlüsselten Tresors, was im gesperrten Zustand lesbar bleibt. Dateinamen, Vorschaubilder und Datenbankeinträge können sensible Informationen offenlegen, selbst wenn das Originalfoto Geheimtext ist.

In NullVault

NullVault dokumentiert AES-256-GCM für von der App verwaltete Inhalte und Metadaten. Musterverarbeitung und Plattformschutz sind eigene Bestandteile der Sicherheitsarchitektur. Die 256-Bit-Schlüssellänge sollte nicht als Stärke eines von Menschen gewählten Musters dargestellt werden.

Importieren Sie für eine praktische Prüfung eine harmlose Datei, sperren Sie den Tresor und bestätigen Sie, dass gewöhnliche App-Navigation erneutes Entsperren erfordert. Das prüft sichtbares Verhalten; es ist kein kryptografisches Audit. Lesen Sie anschließend wie verschlüsselte Fototresore funktionieren und die warum Dateinamen und Metadaten Verschlüsselung benötigen.