Absolute Vertraulichkeit
May·Secret basiert auf einem grundlegenden Prinzip: wir können Ihre Dateien nicht lesen. Nicht aus politischer Entscheidung, sondern aus technischer Unmöglichkeit.
Zero-Knowledge-Architektur
In einer Zero-Knowledge-Architektur empfängt der Server nur Daten, die er mathematisch nicht entschlüsseln kann. Ihre Dateien werden in Ihrem Browser verschlüsselt, noch bevor sie überhaupt das Netzwerk erreichen. May Software besitzt keinen Schlüssel, der Zugriff auf Ihre Daten ermöglichen würde. Selbst bei einer gerichtlichen Anordnung können wir nur unlesbaren verschlüsselten Inhalt herausgeben.
Wie die Verschlüsselung funktioniert
Erzeugung Ihres Schlüsselpaars (bei der Registrierung)
Bei der Registrierung erzeugt Ihr Browser ein asymmetrisches Schlüsselpaar mit
libsodium crypto_box_keypair
(Curve25519, 256 Bit). Der öffentliche Schlüssel wird an den Server gesendet, um Ihre Dateien zu verschlüsseln.
Der private Schlüssel verlässt Ihr Gerät niemals im Klartext.
Schutz des privaten Schlüssels durch Ihr Passwort (Argon2id)
Ihr privater Schlüssel wird mit einem aus Ihrem Passwort abgeleiteten Schlüssel verschlüsselt, über
crypto_pwhash (Argon2id).
Argon2id ist der von NIST 2022 empfohlene Ableitungsalgorithmus: Er ist bewusst
langsam bei Speicher- und CPU-Nutzung, um Brute-Force-Angriffen standzuhalten, selbst mit spezialisierter Hardware (GPU, ASIC).
Der Server speichert nur den verschlüsselten privaten Schlüssel sowie das Salt und die Nonce — niemals das Passwort.
Verschlüsselung jeder Datei (XChaCha20-Poly1305)
Bei jedem Upload wird ein einzigartiger zufälliger symmetrischer Schlüssel für die Datei erzeugt.
Die Datei wird im Streaming-Verfahren verschlüsselt mit
crypto_secretstream_xchacha20poly1305:
einem AEAD-Algorithmus (Authenticated Encryption with Associated Data), der sowohl
Vertraulichkeit (XChaCha20) als auch Integrität (Poly1305 MAC) garantiert.
Jede Veränderung der verschlüsselten Daten wird erkannt und bei der Entschlüsselung abgelehnt.
Schutz des Dateischlüssels (asymmetrische Verschlüsselung)
Der symmetrische Schlüssel der Datei wird selbst mit Ihrem öffentlichen Schlüssel verschlüsselt,
über crypto_box_seal (X25519 + XSalsa20-Poly1305).
Nur Ihr privater Schlüssel — den nur Sie besitzen — kann ihn entschlüsseln.
Der Server speichert den Dateischlüssel somit in verschlüsselter Form, ohne ihn jemals verwenden zu können.
Download und Entschlüsselung im Arbeitsspeicher
Beim Download ruft Ihr Browser die verschlüsselte Datei ab, entschlüsselt den symmetrischen Schlüssel mit Ihrem privaten Schlüssel (nur im RAM vorhanden) und entschlüsselt dann die Datei im Speicher. Die Klartextdatei wird nie über das Netzwerk übertragen. Ihr entschlüsselter privater Schlüssel wird niemals in localStorage, sessionStorage oder einem Cookie gespeichert — er verschwindet, wenn der Tab geschlossen wird.
Was May Software sieht und nicht sieht
✕ Wir sehen nicht
- Den Inhalt Ihrer Dateien
- Den ursprünglichen Namen Ihrer Dateien
- Den Namen Ihrer Ordner
- Ihren privaten Schlüssel
- Ihr Passwort (auch nicht dessen Hash)
- Die Verschlüsselungsschlüssel Ihrer Dateien
✓ Wir sehen nur
- Ihre E-Mail-Adresse
- Die Größe Ihrer Dateien
- Das Upload-Datum
- Den MIME-Typ (Bild, PDF…)
- Ihr genutztes Speicherkontingent
- Ihren Abonnement-Tarif
Zustandslose Authentifizierung (JWT RS256)
Die Authentifizierung basiert auf JWT-Tokens, signiert mit RSA 256 Bit (LexikJWTAuthenticationBundle). Es wird keine Sitzung serverseitig gespeichert: Jede Anfrage wird allein durch das Token authentifiziert, signiert mit dem privaten RSA-Schlüssel der API. Ein kompromittiertes Token gewährt keinen Zugriff auf Dateien — dafür wäre zusätzlich der private libsodium-Schlüssel des Nutzers erforderlich, der niemals an den Server übertragen wird.
Das Token wird in sessionStorage
gespeichert (Lebensdauer auf den Tab beschränkt) statt in localStorage,
um die Angriffsfläche für persistente XSS-Angriffe zu begrenzen.
Verwendete Kryptobibliotheken
| Bibliothek | Verwendung | Algorithmus |
|---|---|---|
| libsodium-wrappers-sumo | Verschlüsselung von Dateien und Schlüsseln | XChaCha20-Poly1305, Curve25519, Argon2id |
| sodium (PHP) | Serverseitige Schlüsselerzeugung (nur Fixtures) | Curve25519 |
| symfony/password-hasher | Passwort-Hashing | Argon2id |
| lexik/jwt-authentication-bundle | Authentifizierungs-Tokens | RSA 256 Bit (RS256) |
Wichtige Konsequenz: Verlust des Passworts
Die Garantie absoluter Vertraulichkeit hat ihren Preis: wenn Sie Ihr Passwort vergessen, sind Ihre Dateien unwiederbringlich verloren. May Software verfügt über keinen Mechanismus zur Wiederherstellung des privaten Schlüssels — das wäre technisch unvereinbar mit einer Zero-Knowledge-Architektur. Bewahren Sie Ihr Passwort sicher auf (ein Passwort-Manager wird empfohlen).
Häufig gestellte Fragen zur Sicherheit
Können Sie meine Dateien wirklich nicht lesen?
Können Sie meine Dateien wirklich nicht lesen?
Richtig. Die libsodium-Verschlüsselung erfolgt in Ihrem Browser vor dem Hochladen: Wir erhalten und speichern ausschließlich bereits verschlüsselte Daten, und Ihr privater Schlüssel verlässt niemals Ihr Gerät.
Kann ich auf meine Dateien von mehreren Geräten aus zugreifen (Handy, neuer Computer)?
Kann ich auf meine Dateien von mehreren Geräten aus zugreifen (Handy, neuer Computer)?
Ja. Ihr privater Schlüssel, verschlüsselt mit Ihrem Passwort, wird mit Ihrem Konto synchronisiert. Auf einem neuen Gerät melden Sie sich einfach mit Ihrem gewohnten Passwort an: Der Schlüssel wird dann lokal entschlüsselt, genau wie auf Ihren anderen Geräten.
Wo werden meine Daten gehostet?
Wo werden meine Daten gehostet?
In Frankreich, bei o2switch (Clermont-Ferrand), gemäß DSGVO.
Verwenden Sie anerkannte Verschlüsselungsstandards?
Verwenden Sie anerkannte Verschlüsselungsstandards?
Ja, libsodium, eine quelloffene, vielfach geprüfte Kryptografie-Bibliothek, die von vielen auf Privatsphäre ausgerichteten Diensten genutzt wird.
Sind meine Datei- und Ordnernamen ebenfalls verschlüsselt?
Sind meine Datei- und Ordnernamen ebenfalls verschlüsselt?
Ja, wie der Dateiinhalt werden auch Metadaten (Namen, Ordnerstruktur) client-seitig verschlüsselt, bevor sie gespeichert werden.
Bieten Sie Zwei-Faktor-Authentifizierung an?
Bieten Sie Zwei-Faktor-Authentifizierung an?
Ja, eine zweistufige Verifizierung per E-Mail ist verfügbar, um die Anmeldung an Ihrem Konto abzusichern.
Was passiert, wenn ich mein Passwort vergesse?
Was passiert, wenn ich mein Passwort vergesse?
Da die Verschlüsselung Ende-zu-Ende erfolgt, kann niemand — auch wir nicht — Ihre Dateien ohne Ihr Passwort entschlüsseln. Bewahren Sie es sicher auf oder nutzen Sie einen Passwortmanager.
Sie fragen sich, wer wir sind oder was passiert, wenn der Dienst eingestellt wird? Lesen Sie unsere Seite „Warum May·Secret vertrauen“. Für mehr technische Details, unser Blog: Verschlüsselung, DSGVO, Vergleiche und Leitfäden nach Beruf.
Bereit, Ihre Dateien absolut vertraulich zu speichern?