Funktionen Sicherheit Ausprobieren Academy Preise Kontakt
SpracheApp öffnen
Startseite Academy Modul 18 — Zero-Knowledge erklärt
Modul 18 · Festung · 9 Min.

Zero-Knowledge, vom Versprechen zum Beweis.

Das Leuchtturmmodul hat Ihnen das Warum gesagt. Dieses zeigt Ihnen das Wie — und warum das Versprechen, ohne eine einzige Gleichung, mathematisch trägt. Nur die richtigen Gedanken, damit Sie nie wieder aufs Wort glauben müssen.

Warum Ihre Finanzdaten so viel wert sind

Ihre Kontoauszüge sagen nicht nur, wie viel Sie verdienen. Sie verraten, wo Sie leben, Ihre Gesundheit (eine Apotheke, ein Facharzt), Ihre Überzeugungen (eine Spende, ein Abonnement), Ihre Schwachstellen (ein wiederkehrender Dispo, ein Kredit). Kein anderes Datum ist so intim wie die Spur Ihres Geldes — und genau deshalb lässt es sich so gut weiterverkaufen.

Das vorherrschende Modell der Finanz-Apps beruht auf diesem Gold: Ihre Konten zusammenführen, ein Profil erstellen, es zu Geld machen. Vertraulichkeit ist dort kein Recht, sondern ein Hindernis, das man umgeht. Ozorys geht vom genauen Gegenteil aus: Weil diese Daten zu kostbar sind, um preisgegeben zu werden, werden sie es nie — nicht einmal uns gegenüber.

Was Ihre Ausgaben verraten

Eine Kontohistorie genügt, um einen Gesundheitszustand, eine Orientierung, eine Familiensituation, einen Einkommensrückgang abzuleiten. Das einem Dritten anzuvertrauen, der davon lebt, heißt, ihm das treueste Porträt Ihres Lebens auszuhändigen.

Von Ihrem Code zu einem unzerbrechlichen Schlüssel

Alles beginnt mit Ihrem Geheimcode. Ozorys speichert ihn nie: Er dient dazu, zu schmieden einen Schlüssel, indem eine Berechnung wiederholt wird 600 000 Mal (das ist die PBKDF2-Ableitung). Diese Zahl ist keine Zierde — sie macht jeden Rateversuch so langsam, dass ein Brute-Force-Angriff auf Ihren Tresor unbezahlbar würde, selbst für eine eigens dafür gebaute Maschine.

Ändern Sie ein einziges Zeichen Ihres Codes, und der entstehende Schlüssel hat mit dem vorigen nichts mehr zu tun. Das ist der Lawineneffekt: keine Nähe, keine Spur. Die Vorführung unten macht es sichtbar — tippen Sie einen Probecode ein und ändern Sie dann eine Ziffer.

Die Schmiede des Schlüssels — Vorführung

Tippen Sie einen Probecode ein (auf keinen Fall Ihren echten Code) und sehen Sie der Ableitung bei der Arbeit zu. Ändern Sie dann eine einzige Ziffer: Der Schlüssel hat nichts mehr damit zu tun.

0 / 600 000 Iterationen
···· ···· ···· ····

Anschauliche Darstellung: Die echte Ableitung (PBKDF2) und die AES-256-GCM-Versiegelung geschehen auf Ihrem Gerät, nie anderswo.

Das AES-256-GCM-Siegel

Ist der Schlüssel geschmiedet, wird jedes Datum — ein Betrag, eine Kategorie, eine Notiz — versiegelt mit AES-256-GCM, dem Standard, den Staaten und Banken verwenden. Das „GCM“ fügt eine Signatur hinzu: Würde ein einziges Byte des verschlüsselten Blocks verändert, erkennte Ozorys es und verweigerte manipulierten Daten das Vertrauen. Die Verschlüsselung schützt die Vertraulichkeit; die Signatur schützt die Unversehrtheit.

Was in die Cloud geht, um Ihre Geräte abzugleichen, ist also nur dieser versiegelte Block — Rauschen ohne Schlüssel. Das Leuchtturmmodul hat Ihnen gezeigt, wie er aussieht: unlesbar und bei der kleinsten Änderung völlig anders.

Zwei Schlösser, nicht eins

Verschlüsselung (AES-256): Ihre Daten bleiben geheim. Authentifizierung (GCM): Ihre Daten bleiben unversehrt. Ohne Ihren Schlüssel ist Lesen unmöglich — und Verändern unmöglich, ohne entlarvt zu werden.

Der Beweis ist unsere Ohnmacht

Hier ist der entscheidende Test jedes „Zero-Knowledge“-Systems: Was geschieht, wenn Sie Ihren Code verlieren? Bei Ozorys ist die Antwort brutal und beruhigend zugleich — niemand, nicht einmal unser Team, kann Ihre Daten wiederherstellen. Könnten wir es, hieße das, wir besäßen eine Kopie Ihres Schlüssels; und besäßen wir sie, wäre das Versprechen eine Lüge.

Unsere Ohnmacht ist also der Beweis. Sie gilt auch gegenüber einem Angriff auf unsere Server (er fände dort nur Rauschen) und gegenüber einer behördlichen Anordnung (wir können nicht herausgeben, was wir nicht haben). Die Kehrseite kennen Sie: Bewahren Sie den Schlüssel. Das nächste Modul widmet dem ein ganzes Netz.

Prüfen wir, ob es sitzt

Sechs Fragen, sofortige Auswertung. Ihre Antworten verlassen diese Seite niemals.

1. Warum sind Ihre Finanzdaten für einen Dritten so viel wert?

Die Spur Ihres Geldes ist das intimste Datum überhaupt — daher sein Wert auf dem Datenmarkt. Ozorys weigert sich, sie preiszugeben.

2. Wozu dienen die 600 000 Iterationen (PBKDF2)?

Eine langsame Ableitung macht den Brute-Force-Angriff unbezahlbar. Der Schlüssel wird auf Ihrem Gerät geschmiedet, nie übertragen.

3. Sie ändern ein einziges Zeichen Ihres Codes. Der entstehende Schlüssel…

Der Lawineneffekt tilgt jede Nähe: Keine Spur verbindet zwei benachbarte Schlüssel.

4. Was garantiert das „GCM“ von AES-256-GCM zusätzlich zum Geheimnis?

Zwei Schlösser: AES verschlüsselt (Vertraulichkeit), GCM signiert (Unversehrtheit). Unmöglich zu lesen, unmöglich zu verändern, ohne entlarvt zu werden.

5. Was zur Synchronisierung in die Cloud reist, ist…

Der Server speichert nur Rauschen. Ohne den Schlüssel — den wir nicht haben — ist nichts lesbar.

6. Inwiefern ist die Unmöglichkeit, Ihre Daten wiederherzustellen, eine gute Nachricht?

Wiederherstellen zu können setzte eine Kopie des Schlüssels voraus — also eine Lüge. Unsere Ohnmacht ist der Beweis, dass das System Wort hält.

Die Aufgabe des Tages

Öffnen Sie die Vorführung oben, schmieden Sie einen Schlüssel mit „1234“, dann mit „1235“. Sehen Sie zu, wie zwei benachbarte Schlüssel einander völlig fremd werden. Sie haben, in einer Geste, die Anschauung, die Ihren ganzen Tresor schützt.

Weiterführend

BenutzerhandbuchFundamente-Pfad · 26 ModuleApp ausprobieren