Sicherheit und technische Details

Für IT- und Sicherheitsberater, Risikoabteilungen und alle, die unsere Aussagen überprüfen wollen

GCN.ONE ist auf eine einzige Vorgabe hin gebaut: Der Server darf niemals sehen, was Sie unverschlüsselt senden, und auch keinen Schlüssel, der es öffnen könnte. Alles auf dieser Seite folgt aus dieser einen Regel – präzise genug formuliert, um überprüfbar zu sein, einschließlich der Grenzen.

Was wohin fließt
Browser
Erzeugt den Schlüssel, verschlüsselt die Datei, behält die unverschlüsselte Version.
Server
Speichert die verschlüsselten Daten und einen einmaligen Zufallswert. Sieht den Schlüssel nie.
Empfänger
Öffnet den Link; der Browser entschlüsselt mit dem Schlüssel aus dem Link.
Chiffren und Schlüsselumhüllung

Ihr Browser erzeugt einen zufälligen 256-Bit-Schlüssel und verschlüsselt jede Datei mit XSalsa20-Poly1305 über libsodium secretbox. Der Klartext verlässt den Browser nie. Der Server sieht ausschließlich Chiffrat + Nonce.

Wird die Datei mit einem anderen Kontoinhaber geteilt, wird dieser Schlüssel mit einer Post-Quanten-Hybridkonstruktion für den Empfänger umhüllt – X25519 + ML-KEM-768 → HKDF → AES-256-GCM –, sodass ein künftiger Quantenangreifer, der den umhüllten Schlüssel heute aufzeichnet, ihn auch später nicht entschlüsseln kann.

Link und Schlüssel trennen

Sie haben zwei Freigabeoptionen zur Wahl: einen vollständigen Link, bei dem der Entsperrschlüssel für den Zugriff mit einem Klick hinter dem #-Symbol steht, oder einen Link plus einen separaten Schlüssel, um die Freigabe auf zwei Kanäle zu verteilen – schicken Sie den Link per E-Mail und den Schlüssel über Signal, SMS oder einen Anruf, sodass kein einzelner abgefangener Kanal genügt, um die Datei zu öffnen.

Verschlüsselte Metadaten

Betreff, Nachricht und jeder einzelne Dateiname werden ebenfalls auf Ihrem Gerät verschlüsselt. Der Server sieht ausschließlich verwürfelte Speicherblöcke und zufällige Speicher-IDs – nicht die Namen, nicht die Beschreibungen, nicht die Inhalte.

Infrastruktur und Gerichtsbarkeit

GCN.ONE läuft vollständig auf europäischer Infrastruktur unter EU-Gerichtsbarkeit, sodass Ihre Daten dem EU-Datenschutzrecht unterliegen und nicht von grenzüberschreitenden Übermittlungsregelungen abhängen.

Wenn eine Übertragung abläuft, werden die verschlüsselten Daten dauerhaft gelöscht – kein Archiv, kein Backup, keine Restkopie. Wir erheben, was wir zum Nachweis der Zustellung brauchen, und nichts darüber hinaus.

Häufig gestellte Fragen

Nein. Dateien, Dateinamen, Betreff und Nachricht werden alle vor dem Upload auf Ihrem Gerät verschlüsselt. Der Verschlüsselungsschlüssel wird nie an unsere Server gesendet. Wir empfangen und speichern verschlüsselte Daten, die wir nicht lesen können.

Europäische Infrastruktur unter EU-Gerichtsbarkeit – Ihre Daten unterliegen dem EU-Datenschutzrecht und hängen nicht von grenzüberschreitenden Übermittlungsregelungen ab.
Das Zustellprotokoll, die Hashkette dahinter und die öffentliche Prüfseite sind gesondert dokumentiert.