Passwort zurücksetzen ohne Hintertür beim Anbieter
Wenn niemand außer Ihnen Ihre Schlüssel hält, kann sie niemand für Sie zurücksetzen. So löst NomadVault vergessene Passwörter und ausgeschiedene Mitarbeiter ohne eigenen Ersatzschlüssel.
Jedes Ende-zu-Ende-verschlüsselte Produkt muss eine unbequeme Frage beantworten: Was passiert, wenn ein Nutzer sein Passwort vergisst?
Bei gewöhnlichem Cloud-Speicher ist die Antwort einfach. Der Anbieter hält die Daten, also geht es beim Zurücksetzen nur darum, nachzuweisen, dass Sie Sie sind, und ein neues Passwort zu bekommen. Bei Ende-zu-Ende-Verschlüsselung sind die Daten mit Schlüsseln versiegelt, die aus diesem Passwort abgeleitet wurden, und der Anbieter hatte sie nie. Ein vergessenes Passwort bedeutet: Die Schlüssel sind weg. Das ist der Sinn des Designs, und es ist zugleich das Problem.
Die meisten Produkte lösen es, indem sie still einen Ersatzschlüssel behalten. Er heißt Wiederherstellungsschlüssel, Admin-Schlüssel oder Key Escrow und liegt beim Anbieter. Das funktioniert, und es bedeutet zugleich, dass das Versprechen „niemand außer Ihnen” nie ganz gestimmt hat: Es gibt eine zweite Partei, die Ihre Dateien öffnen kann, und Sie müssen darauf vertrauen, dass sie es nie tut, nie kompromittiert wird und nie eine gerichtliche Anordnung erhält, gegen die sie sich nicht wehrt.
NomadVault behält keinen Ersatzschlüssel. Dieser Artikel erklärt, was wir stattdessen tun.
Wohin Ihr Passwort wirklich geht
Beginnen wir damit, was ein Passwort bei NomadVault tut, denn das Wiederherstellungsdesign folgt daraus.
Ihr Passwort verlässt Ihr Gerät nie. Auf Ihrem Gerät wird es durch eine absichtlich langsame Funktion namens Argon2id in einen Schlüssel verwandelt. Dieser Schlüssel entsperrt genau eine Sache: Ihren Account Master Key, einen zufälligen 256-Bit-Wert, der bei der Registrierung in Ihrem Browser erzeugt wurde. Der Master Key wiederum entsperrt Ihre Identitätsschlüssel, die privaten Hälften, die jeden Datei-, Ordner- und Gruppenschlüssel auspacken, auf den Sie Zugriff haben.
Der Server speichert nur die verschlossenen Kisten: den Master Key, verpackt unter Ihrem aus dem Passwort abgeleiteten Schlüssel, und die Identitätsschlüssel, verpackt unter dem Master Key. Er sieht nie das Passwort, den Master Key oder einen privaten Schlüssel. Für den Server kann ein Zurücksetzen nicht „dem Nutzer neue Schlüssel geben” bedeuten, denn er hat keine zu vergeben. Es kann nur bedeuten: „den vorhandenen Master Key unter einem neuen Passwort verpacken”, und dieser Schritt braucht den Master Key im Klartext, auf einem Gerät, entsperrt durch etwas, das der Nutzer hat.
Die Frage lautet also: Was kann den Master Key außer dem Passwort noch entsperren?
Der Wiederherstellungscode
Bei der Registrierung erzeugt Ihr Browser einen Wiederherstellungscode, zeigt ihn einmal an und verpackt Ihren Master Key auch unter diesem Code. Der Server speichert diese zweite verschlossene Kiste neben der ersten. Den Code sieht er nie.
Passwort vergessen? Sie fordern per E-Mail einen Link zum Zurücksetzen an, öffnen ihn und geben den Wiederherstellungscode und ein neues Passwort ein. Ihr Browser entsperrt mit dem Code den Master Key, verpackt ihn unter dem neuen Passwort und schickt die neue Kiste an den Server. Die Identitätsschlüssel bleiben unberührt. Ihre Dateien, Ordner und Freigaben sind genau so, wie Sie sie verlassen haben, denn der Schlüssel, der sie öffnet, hat sich nie geändert; nur das Schloss auf dem Schloss wurde ausgetauscht.
Zwei Konsequenzen folgen aus diesem Design.
Der Wiederherstellungscode gehört Ihnen. Verlieren Sie Passwort und Code, kann Ihnen niemand helfen, auch wir nicht. Wir zeigen den Code einmal, wir bitten Sie, ihn sicher aufzubewahren, und wir meinen es so. Sie können in Ihren Einstellungen jederzeit einen neuen Code erzeugen, was den alten ungültig macht.
Die E-Mail zum Zurücksetzen allein ist für einen Angreifer wertlos. Viele Dienste machen das E-Mail-Postfach zum Generalschlüssel für alles: Wer Ihre Mails liest, kann Ihr Passwort zurücksetzen und Ihr Konto übernehmen. Bei NomadVault erlaubt der Link nur, einen neu verpackten Schlüssel einzureichen; ohne den Wiederherstellungscode gibt es nichts zu verpacken, und ein falscher Code scheitert kryptografisch auf Ihrem Gerät, bevor irgendetwas den Server erreicht.
Wenn die Person weg ist
Ein Wiederherstellungscode löst den Einzelfall. Den organisatorischen Fall löst er nicht. Ein Mitarbeiter geht, ist nicht erreichbar oder hat den Code schlicht nie notiert, und das Unternehmen braucht die Dateien in diesem Konto. Für ein Geschäftsprodukt ist das kein Randfall. Es ist der Grund, warum die meisten Anbieter den Ersatzschlüssel behalten.
Unsere Antwort ist ein Escrow-Schlüssel, den Ihre Organisation hält, nicht wir.
Ein Administrator aktiviert Escrow für den Tenant und erzeugt im Browser ein Escrow-Schlüsselpaar. Wie jedes Schlüsselpaar bei NomadVault ist es hybrid, RSA-4096 plus ML-KEM-768, und damit genauso gegen künftige Quantenangriffe geschützt wie Dateischlüssel. Beide privaten Hälften werden unter einer Passphrase verschlüsselt, die der Administrator wählt, und diese Passphrase verlässt wie ein Nutzerpasswort nie das Gerät. Der Server speichert die verschlossenen Escrow-Schlüssel und die öffentlichen Hälften.
Von da an versiegelt der Browser jedes Nutzers dessen Master Key für die öffentlichen Escrow-Schlüssel und speichert diese zusätzliche verschlossene Kiste auf dem Server. Es gibt nun einen dritten Weg, einen Master Key zu entsperren: das Passwort des Nutzers, den Wiederherstellungscode des Nutzers oder den Escrow-Schlüssel der Organisation.
Um ein Konto wiederherzustellen, gibt der Administrator in seinem Browser die Escrow-Passphrase ein, entsperrt die privaten Escrow-Schlüssel, packt den Master Key des Nutzers aus und verpackt ihn unter einem temporären Passwort, das er dem Nutzer oder dem Nachfolger übergibt. Auch hier ändert sich auf dem Server nichts außer der einen verschlossenen Kiste; Dateien und Schlüssel bleiben intakt.
Drei Details sind hier wichtig.
Escrow ist standardmäßig aus. Wenn Sie es nie aktivieren, existiert nirgends ein Escrow-Schlüssel, weder in Ihrem Tenant noch bei uns, und die Kontowiederherstellung heißt strikt: Wiederherstellungscode oder nichts. Die Aktivierung ist eine bewusste Entscheidung Ihres Administrators, dokumentiert in Ihrem Audit-Protokoll.
Die Passphrase ist der Schlüssel zum Schlüssel. Geht sie verloren, ist Escrow nutzlos; der Server hält nur verschlüsselte Escrow-Schlüssel. Das Escrow-Schlüsselpaar lässt sich ersetzen, aber Nutzer, die unter dem alten Paar registriert waren, müssen neu registriert werden, bevor sie wieder wiederhergestellt werden können. Behandeln Sie die Passphrase wie den Generalschlüssel eines Tresors: zwei Personen bekannt, in einem versiegelten Umschlag aufbewahrt, nie in einer Chatnachricht.
Jede Nutzung wird protokolliert. Eine Escrow-Wiederherstellung ist ein privilegierter Vorgang. Sie erscheint im manipulationssicheren Audit-Protokoll mit der Angabe, wer sie durchgeführt hat, für welches Konto und wann. Ein Administrator kann über Escrow nicht die Dateien eines Kollegen lesen, ohne eine Spur zu hinterlassen, die der Kollege, ein Auditor oder der Betriebsrat einsehen kann.
Warum wir diese Aufteilung für richtig halten
Hier gibt es einen Zielkonflikt, und wir sollten ihn benennen. Ein beim Anbieter gehaltener Wiederherstellungsschlüssel ist bequem: ein Support-Ticket, und das Problem verschwindet. Unser Design legt die Verantwortung bei Ihnen: Bewahren Sie Ihren Wiederherstellungscode auf, und als Organisation Ihre Escrow-Passphrase.
Wir finden, die Verantwortung gehört dorthin, wo die Befugnis liegt. Die Organisation, der die Dokumente gehören, sollte sie öffnen können, wenn eine Person geht, und es sollte sichtbar sein, wenn sie es tut. Der Anbieter, der lediglich Chiffrat speichert, sollte überhaupt nichts öffnen können, und kein Richtliniendokument sollte das Einzige sein, was zwischen Ihren Dateien und der Entscheidung eines anderen steht.
Das bedeutet „Ende-zu-Ende”, wenn es ein Design ist und kein Versprechen: Der schwierigste Fall, ein vergessenes Passwort, wird gelöst, ohne dass jemand außer Ihnen einen Schlüssel hält.
Fragen?
Wenn dieser Artikel eine Frage zur Wiederherstellungsrichtlinie in Ihrer eigenen Organisation aufwirft, oder Ihr Sicherheitsteam die vollständige technische Beschreibung dahinter möchte, schreiben Sie uns an hello@nomadvault.de.