Keysenger
Keysenger ist ein Instant-Messaging-Dienst zur Nutzung auf Smartphones und Tablets. Der Fokus von Keysenger liegt auf der sicheren Übetragung von Nachrichten mit echter Ende-zu-Ende-Verschlüsselung sowie auf der sicheren Speicherung von Dateien auf Smartphones. Keysenger wurde im Jahre 2015 in Deutschland entwickelt, die Server des Dienstes stehen ebenfalls in Deutschland und fallen somit unter den deutschen Datenschutz.
Inhaltsverzeichnis
[Verbergen]Funktionsumfang[Bearbeiten]
Mit Keysenger können Textnachrichten und Bilder verschlüsselt über das Internet versandt werden. Außerdem ist es möglich, Textnachrichten via SMS verschlüsselt zu übertragen. Zusätzlich können Dateien auf dem Smartphone verschlüsselt werden und Fotos, zum Zeitpunkt ihrer Aufnahme, unmittelbar verschlüsselt gespeichert werden. Hierzu wird von der App ein Ordner mit dem Namen "Keysenger" im Telefonspeicher erstellt. Dateien, welche sich in diesem Ordner befinden, können innerhalb der App ver-/entschlüsselt werden.
Keysenger ist komplett werbefrei und unterstützt zum jetzigen Zeitpunkt das Android-Betriebssystem. Eine Version für iOS wird momentan entwickelt.
Sicherheit[Bearbeiten]
Keysenger ist im Sinne einer echten Ende-zu-Ende-Verschlüsselung aufgebaut. Nachrichten werden auf dem Gerät des Absenders verschlüsselt und erst auf dem Gerät des Empfängers wieder entschlüsselt. Auf den jeweiligen Endgeräten werden die Nachrichten ebenfalls verschlüsselt gespeichert, sodass der Zugriff nur mit Kenntnis des Nutzerpassworts möglich ist[1]. Daher ist das zentrale Sicherheitselement von Keysenger das Nutzer-Passwort. Ohne dieses Passwort zu kennen, ist es nicht möglich in die App zu gelangen oder auf jegliche Dateien oder Gespräche zuzugreifen, die mit der App gesichert wurden[2].
Keysenger verwendet hybride Verschlüsselung zur Übertragung der Nachrichten und Bilder. Die zum Einsatz kommenden Verschlüsselungen sind:
- AES-Verschlüsselung mit einer Schlüsselstärke von 128-bit
- RSA-Verschlüsselung mit einer Schlüsselstärke von 1024-bit.
Die AES-Schlüssel werden individuell für jeden Kontakt mithilfe eines kryptographisch sicheren Zufallsgenerators erzeugt[3]. Übertragen werden diese Schlüssel nicht im Klartext, sondern mittels RSA, sodass selbst bei Abhören der Internetverbindung die Kommunikation sicher bleibt.
Weitere Sicherheitsmerkmale:
- Dateien auf dem Smartphone werden mit dem AES-Algorithmus und einer Schlüsselstärke von 128-bit verschlüsselt.
- Um die Sicherheit gegen Brute-Force-Angriffe zu erhöhen, verwendet Keysenger bei Authentifizierung und Erzeugung der Schlüssel Salt-Werte [4].
- Die App bietet die Möglichkeit, bestehende Schlüssel zu erneuern und die bisherige Kommunikation mit diesem Schlüssel neu zu sichern.
Datenschutz[Bearbeiten]
- Da das Keysenger-System in Form einer echten Ende-zu-Ende-Verschlüsselung aufgebaut ist, ist es auch dem Betreiber des Dienstes nicht möglich, Nachrichten zu lesen oder auszuwerten[5].
- Alle Nachrichten werden endgültig vom Server gelöscht, nachdem sie abgerufen wurden.
- Zur Nutzung von Keysenger ist die Eingabe einer gültigen Mobilfunknummer erforderlich, welche auf dem Server des Dienstes gespeichert wird. Sie dient zur Authentifizierung des Nutzers und zur Übermittlung von Nachrichten.
- Dem Nutzer ist es außerdem freigestellt, ein Profilfoto oder seinen Online-Status mit seinen Kontakten zu teilen.
- Seinen Account auf dem Server kann der Nutzer jederzeit und einschließlich aller seiner Daten löschen[6].
Kritik[Bearbeiten]
- Zur Anmeldung wird die Mobilfunknummer des Nutzers benötigt, welche auf dem Server des Systems gespeichert wird.
- Da der Quelltext der App nicht veröffentlicht wird, können Benutzer die Aussagen zu den Funktionen und der Sicherheit des Programms nicht überprüfen. Keysenger bietet jedoch eine spezielle Ansicht, mit deren Hilfe der Nutzer Nachrichten in der versendeten Form sieht.
Weblinks[Bearbeiten]
Einzelnachweise[Bearbeiten]
- Hochspringen ↑ Das Produkt. In: keysenger.de. Abgerufen Format invalid.
- Hochspringen ↑ FAQ. In: keysenger.de. Abgerufen Format invalid.
- Hochspringen ↑ FAQ. In: keysenger.de. Abgerufen Format invalid.
- Hochspringen ↑ FAQ. In: keysenger.de. Abgerufen Format invalid.
- Hochspringen ↑ Das Produkt. In: keysenger.de. Abgerufen Format invalid.
- Hochspringen ↑ AGB. In: keysenger.de. Abgerufen Format invalid.