Warum wir es nicht sehen können
Selbst wenn ein Angreifer unsere gesamte Datenbank stiehlt, sieht er nur zufällig aussehende Bytes. Der Schlüssel liegt allein beim Endkunden — abgeleitet aus seiner Passphrase, die niemals das Gerät verlässt.
Unternehmen
HTML-Tool, lokal ausgeführt
nur Chiffrat
MeinDatensatz
Speichert Chiffrat
Browser entschlüsselt
Betroffene Person
Entschlüsselt lokal
Die Passphrase verlässt zu keinem Zeitpunkt das Endgerät des Betroffenen.
Für Unternehmen
Lokales HTML-Tool – Daten verlassen das Gerät nie unverschlüsselt
HTML-Tool lokal öffnen
Das Escrow-Tool wird als lokale HTML-Datei im Browser geöffnet – ohne Serververbindung. Die gesamte Kryptographie läuft ausschließlich auf dem Rechner des Unternehmens ab.
Kundendaten lokal einlesen
Das Tool liest die Kundendaten direkt aus der lokalen Quelldatei (z. B. CSV). Die Rohdaten verlassen das Gerät zu keinem Zeitpunkt.
Lokale Verschlüsselung
Pro Datensatz wird ein zufälliger 32-Byte-Schlüssel erzeugt und der Inhalt mit AES-256-GCM (libsodium) verschlüsselt. Der Datensatz-Schlüssel wird seinerseits mit einem aus dem Unternehmens-Passwort abgeleiteten Schlüssel (Argon2id) geschützt. Das Passwort wird niemals gespeichert.
Zwei Ausgabedateien werden erstellt
Das Tool erstellt zwei Dateien: (1) eine Mailing-Datei mit den individuellen Einladungslinks und Zugangstokens für den E-Mail-Versand sowie (2) eine Upload-Datei mit allen verschlüsselten Datensätzen zum Hochladen auf MeinDatensatz.
Dekodierung beim Abruf der Korrekturen
Zum Abruf von Kundenänderungen öffnet das Unternehmen das HTML-Tool erneut. Die Entschlüsselung erfolgt mittels der zuvor erstellten Datei (Schlüsselreferenz) und den vom Server heruntergeladenen, verschlüsselten Datensätzen – vollständig lokal, ohne Servereinblick.
Für Betroffene
Entschlüsselung erfolgt lokal im Browser
Einladungslink per E-Mail
Der Betroffene erhält einen Link mit einem Einmal-Token. Dieser Token ist kein Entschlüsselungsschlüssel — er öffnet lediglich den Zugang zum Datensatz-Endpunkt.
Passphrase separat übermittelt
Die Passphrase erhält der Betroffene auf einem separaten Weg vom Unternehmen (z. B. per Brief, SMS oder persönlich). Sie wird nie per E-Mail übertragen.
Schlüsselableitung im Browser
Der Browser leitet den Entschlüsselungsschlüssel mittels Argon2id aus der eingegebenen Passphrase ab. Dieser Prozess läuft lokal — die Passphrase verlässt das Gerät nicht.
Lokale Entschlüsselung
Der verschlüsselte Datensatz wird vom Server geladen und ausschließlich im Browser entschlüsselt. Kein Klartext verlässt das Gerät — der Server hat zu keinem Zeitpunkt Zugang zum entschlüsselten Inhalt.
Korrekturen werden vor dem Senden verschlüsselt
Eingegebene Korrekturen werden ausschließlich im Browser verschlüsselt, bevor sie an den Server übertragen werden. Der Server empfängt nur das neue Chiffrat — niemals Klartextdaten.
Konkrete Algorithmen und Parameter
Überzeugt?
Starten Sie jetzt und testen Sie MeinDatensatz kostenlos.