Warnung - dies ist ein eher technischer Beitrag ;-) Er ist nur für diejenigen gedacht, die sich wirklich für das Innenleben von AxCrypt interessieren.
Eigentlich ist es mehr als das. Technisch gesehen ist eine AxCrypt-ID ein RSA-4096-Schlüsselpaar.
Ein Schlüsselpaar ist ein Konzept, das in der öffentlichen Schlüssel- oder asymmetrischen Kryptographie verwendet wird. Bei dieser Art von Kryptographie gibt es zwei verwandte Schlüssel mit den folgenden Eigenschaften:
Wenn wir eine Datei mit AxCrypt verschlüsseln, verwenden wir AES-128 / -256. Dies ist ein symmetrischer starker Verschlüsselungsalgorithmus, bei dem ein einziger Schlüssel sowohl für die Verschlüsselung als auch für die Entschlüsselung verwendet wird.
Der prinzipielle Ablauf beim Verschlüsseln einer Datei durch AxCrypt ist wie folgt:
Um eine Datei zu entschlüsseln, macht AxCrypt im Prinzip Folgendes:
Das Schlüsselpaar wird normalerweise auf unserem Server generiert, wenn ein Konto erstellt wird. Der private Schlüssel wird temporär mit unserem lokalen Systemschlüssel verschlüsselt. Sobald Sie sich angemeldet und Ihr Passwort festgelegt haben, verschlüsseln wir es erneut mit Ihrem Passwort.
Der private Schlüssel wird, wenn er verschlüsselt ist, natürlich tatsächlich als AxCrypt–Datei verschlüsselt - aber nur mit Ihrem Passwort, um den Sitzungsschlüssel wie oben beschrieben zu verschlüsseln. Wir verwenden keine öffentlichen Schlüssel für diese Verschlüsselung.
Normalerweise ist der Prozess dann:
Das Ändern Ihres AxCrypt ID-Passworts bedeutet in der Tat, dass wir Ihren privaten Schlüssel nehmen, ihn mit dem alten Passwort entschlüsseln und dann mit dem neuen Passwort erneut verschlüsseln. Auf diese Weise können Sie mit einer Kennwortänderung alte AxCrypt-verschlüsselte Dateien öffnen. Beachten Sie, dass sie auch weiterhin mit dem alten Passwort geöffnet werden! Dies ist auch der Grund, warum Sie niemals von unseren Servern abhängig sind. Wenn Sie das ursprüngliche Passwort kennen, können Sie die Datei jederzeit öffnen. Wenn Sie eine synchronisierte Kopie des verschlüsselten privaten Schlüssels zur Verfügung haben, können Sie jede Datei öffnen, solange Sie das aktuelle Kennwort haben.
All diese Schlüsselverwaltung erfolgt automatisch und hinter den Kulissen von AxCrypt, völlig transparent, solange Sie AxCrypt den Zugriff auf unsere Server gestatten.
Für fortgeschrittene Benutzer, die die oben genannten Mechanismen vollständig verstehen, ist es möglich, all dies ohne unsere Server zu tun. Es ist möglich, AxCrypt-ID-Schlüsselpaare zu generieren, zu exportieren, zu importieren usw. Wir empfehlen niemandem, dies tatsächlich zu tun, da ein Fehler oder Missverständnis leicht zu Datenverlust oder Unfähigkeit führen kann, AxCrypt zu verwenden.
All dies ist eine vereinfachte Version des Prozesses. Viele zusätzliche Details sind tatsächlich enthalten, um die Sicherheit zu gewährleisten und verschiedene Synchronisationsszenarien, Ereignisse zum Zurücksetzen von Passwörtern usw. zu handhaben. Für vollständige Details lesen Sie die technical documentation.