Sicherheit bei einem Angriff

Bei der von uns verwendeten Technik wird Ihr Geheimnis in zwei codierte Teile zerlegt.

Ein codierter Teil wird auf unserem Server gespeichert.

Der zweite codierter Teil wird nicht auf unserem Server gespeichert. Er ist stattdessen Teil Ihres geheimen Links.


Um Ihr Geheimnis wieder entschlüsseln zu können, benötigt ein Angreifer beide Teile.

Sollte es ihm also gelingen, Ihre geheimen Link lesen zu können, so fehlt ihm immer noch der andere Teil, welcher auf unserem Server gespeichert wurde.

Sollte es ihm gelingen, unseren Server zu kompromittieren, so benötigt er immer noch den bei Ihnen (innerhalb des geheimen Links) gespeicherten Teil.

Ein Angriff ist also erst dann erfolgreich, wenn es dem Angreifer gelingt, sowohl das Endgerät, auf dem der geheime Links gespeichert wurde, als auch unseren Server zu kompromittieren.

Dabei kommt noch erschwerend hinzu, dass wir den bei uns gespeicherten Teil des Geheimnisses entweder nach dem ersten Anzeigen Ihres Geheimnisses oder aber (sollte der Link nicht angeklickt werden) spätestens nach Ablauf des geheimen Links von unserem Sever löschen.

Nach erfolgtem Löschvorgang ist ein Wiederherstellen des Geheimnisses nach aktuellem Stand der Technik unmöglich.