Zum Hauptinhalt springen

Was ist Ende-zu-Ende-Verschlüsselung?

Verschlüsselung wird im Allgemeinen eingesetzt, um unbefugten Zugriff auf Daten zu verhindern. Es gibt viele Arten der Verschlüsselung. Typische Methoden, die von den meisten mobilen Apps verwendet werden, sind „Verschlüsselung im Ruhezustand“ und „Verschlüsselung während der Übertragung“. Diese sind sehr einfach und hindern die App-Betreiber nicht daran, auf die Nutzerdaten zuzugreifen. Wenn die Server gehackt werden, könnten Angreifer die Daten möglicherweise ebenfalls einsehen.

Ende-zu-Ende-Verschlüsselung löst dieses Problem, indem sie alles so verschlüsselt, dass selbst die App-Betreiber keinen Zugriff auf die Daten haben (sie nicht entschlüsseln können). Die erforderlichen Entschlüsselungsschlüssel sind für die Betreiber niemals einsehbar. Auf diese Weise könnten Hacker, selbst wenn sie Zugriff auf die Server hätten, die Nutzerdaten nicht einsehen. Es ist zudem nicht möglich, KI-Modelle mit verschlüsselten Daten zu trainieren. Deshalb ist die Ende-zu-Ende-Verschlüsselung der Goldstandard für den Datenschutz und wird auch von Chat-Apps wie Signal verwendet.

Ist das nicht kompliziert?

Die Nutzer müssen nichts weiter tun, damit das funktioniert. Teilt einfach den Beitrittslink mit euren Familienmitgliedern, und schon können diese den Zugang beantragen. Der sichere Schlüsselaustausch läuft automatisch ab. So einfach ist das™.

Ende-zu-Ende-Verschlüsselung in Journal Jar

In Journal Jar wird Ende-zu-Ende-Verschlüsselung auf fast alle Nutzerdaten angewendet. Aus technischen Gründen werden dein Name und Profilbild, sowie deine E-Mail und einige Metadaten nur regulär verschlüsselt.

Was das für dich bedeutet

  • Wir als Betreiber können deine Sammlungen, Einträge, Fotos und Kommentare nicht sehen.
  • Wer an die Daten des Servers käme, würde ebenfalls nichts sehen können.
  • Nur die Sammlungsmitglieder besitzen die Schlüssel, um die Daten zu entschlüsseln.

Warum der iCloud-Schlüsselbund wichtig ist

Der Schlüssel, der deine Inhalte entschlüsselt, wird sicher auf deinem Smartphone gespeichert. Wir haben keine Kopie davon.

Wenn du die iCloud-Schlüsselbund-Synchronisierung aktivierst, wird dieser Schlüssel sicher gespeichert und wandert auf deine anderen Apple-Geräte (dein iPad oder ein neues Smartphone). Ist dies nicht der Fall, liegt dein Schlüssel nur auf einem Gerät und wenn dieses verloren geht, zurückgesetzt oder gelöscht wird, ist der Schlüssel verloren und deine verschlüsselten Inhalte lassen sich nicht mehr wiederherstellen. Weder von dir, noch von uns.

Unsere Empfehlung

  • Aktiviere die iCloud-Schlüsselbund-Synchronisierung unter Einstellungen → [Dein Name] → iCloud → Passwörter und Schlüsselbund und lass sie aktiv, solange du verschlüsselte Sammlungen nutzt. (Sie ist normalerweise standardmäßig aktiviert.)
  • Bleib mit demselben Apple-Account angemeldet auf allen Geräten, auf denen du deine Sammlungen lesen möchtest.

Verwendung ohne iCloud oder Wechsel des Apple Accounts

Für den Fall, dass du Ende-zu-Ende Verschlüsselung ohne Apples iCloud Schlüsselbund verwenden möchtest empfehlen wir dir, den Wiederherstellungsschlüssel an einem sicheren Ort zu speichern, zum Beispiel in deinem Passwortmanager. Den Wiederherstellungsschlüssel findest du in der App unter Menü -> Profil bearbeiten -> Erweitert -> Wiederherstellungsschlüssel.

Den Wiederherstellungsschlüssel kannst du verwenden, falls du dich bei einem Gerät ohne iCloud oder mit einem anderen Apple Account anmeldest.

Wenn du Fragen zur Verschlüsselung in Journal Jar hast, melde dich gerne bei uns.