AES-256-GCM.

Das Schloss an jeder Notiz. Ein 256-Bit-Schlüssel und ein Siegel, das sichtbar bricht, sobald jemand den Inhalt berührt.

// definition

AES-256-GCM ist der Advanced Encryption Standard mit einem 256-Bit-Schlüssel im Galois/Counter Mode — authentifizierte Verschlüsselung, die den Klartext verbirgt und zugleich jede Änderung des Chiffretexts erkennt. BurnPony verwendet ihn mit einer 12-Byte-Nonce und einem 16-Byte-Authentifizierungs-Tag.

Was es ist

Die Authentifizierung von GCM ist die stille, aber wichtige Hälfte. Verschlüsselung allein verwürfelt Daten; authentifizierte Verschlüsselung beweist zusätzlich, dass niemand unterwegs oder im Speicher ein Bit umgedreht hat. Ein manipulierter BurnPony-Umschlag entschlüsselt nicht zu leicht falschem Text — er verweigert die Entschlüsselung ganz.

Warum es wichtig ist

Zudem ist es die am besten geprüfte symmetrische Wahl: hardwarebeschleunigt auf Smartphones, nativ in der WebCrypto jedes Browsers und seit zwei Jahrzehnten standardisiert. BurnPonys Kryptografie ist bewusst langweilig; das Interessante ist, wohin der Schlüssel reist, nicht wie das Schloss funktioniert.

// in BurnPony Deine Notiz und ihre Auto-Ausblenden-Einstellung werden in eine kleine Payload verpackt und auf deinem Handy mit AES-256-GCM versiegelt, bevor irgendetwas hochgeladen wird. Der Viewer führt genau dieselbe Operation rückwärts mit der eingebauten WebCrypto des Browsers aus — die Swift-, Kotlin- und JavaScript-Implementierungen sind mit gemeinsamen Testvektoren gegengeprüft.

Verwandte Begriffe

Häufige Fragen.

Warum AES-256-GCM und nichts Exotisches?

Weil Notizen die am gründlichsten geprüfte Primitive verdienen, nicht die modischste. AES-GCM ist standardisiert, hardwarebeschleunigt und nativ sowohl in Swifts CryptoKit als auch in der WebCrypto jedes Browsers implementiert — wodurch der Viewer eine kleine, prüfbare Seite bleiben kann.

Wozu dienen Nonce und Tag?

Die 12-Byte-Nonce macht jede Verschlüsselung selbst unter demselben Schlüssel einzigartig; das 16-Byte-Tag ist das Manipulationssiegel. Würden Chiffretext, Nonce oder Tag irgendwo verändert, schlägt die Entschlüsselung schlicht fehl.

Hol dir BurnPony

Kostenlose selbstzerstörende verschlüsselte Notizen für iPhone und Android. Empfänger brauchen nur einen Browser. Keine Konten, kein Tracking.