Seiten

Freitag, 12. August 2011

Crypto-Book Alpha

Facebook und jetzt auch Google+ machen es uns vor. Die sozialen Netzwerke sind in aller Munde und werden reichlich genutzt. Woran jedoch die wenigsten denken, ist die Tatsache, dass die Anbieter dieser Netzwerke vollen Zugriff auf eure Daten haben. Das geht sogar so weit, dass eure Daten nicht einmal gelöscht werden, wenn ihr euern Account löscht.
Dadurch, dass eure Daten im Klartext auf den Servern der Anbieter liegen, haben natürlich auch Regierungen mal mehr, mal weniger offiziell Zugriff darauf.
Was jetzt?
Wir entwickeln ein neues soziales Netzwerk, das sich genau in diesem Punkt von den bestehenden unterscheidet. Die Grundlage des System bildet GPG. Durch das Plugin FireGPG wird GPG direkt im Browser nutzbar. Jeder Post, den ihr sendet, wird auf eurem eigenen PC verschlüsselt und dann erst auf dem Server gespeichert. Beim Verschlüsseln könnt ihr so wählen, wer den Post lesen darf. Dieses Verfahren wird schon seit Jahren bei EMails angewand und ist hinreichend getestet.
Status
Zur Zeit funktionieret folgendes:
  • Registrieren mit Username, Passwort und Public Key
  • Anmeldung (natürlich. wozu sonst die Registrierung ;)
  • Posts schreiben, verschlüsseln und verschlüsselte Posts lesen.
Im Moment kann man seine Posts nur mit dem eigenen Key verschlüsseln. An der restlichen Funktionalität wird gearbeitet.
Was sind die Vorteile?
Ganz einfach. Kein Serverbetreiber, kein Admin, kein Nachrichtendienst hat Zugriff auf eure Posts (ausser ihr wollt denen explizit etwas mitteilen ;). Dadurch dass die Posts schon verschlüsselt auf dem Server ankommen, habt ihr allein die Kontrolle, wer eure Nachrichten lesen kann.
Wo kann man das sehen?
Der aktuelle Entwicklungsstand ist auf https://derock.de/crypt/ zu sehen.

Keine Kommentare:

Kommentar veröffentlichen