❓ Verschlüsselung: Wie schützt FTAPI meine Daten bei Übertragung und Speicherung?

Dieser Artikel erklärt, auf welchen technischen Ebenen FTAPI Ihre Daten verschlüsselt und was die Ende-zu-Ende-Verschlüsselung mit SecuPass zusätzlich absichert.

Verschlüsselung bei Übertragung und Speicherung

Jeder Datentransfer zwischen Ihrem Client (z. B. dem Outlook Add-In oder dem Browser) und der FTAPI Cloud ist mit TLS 1.3 verschlüsselt. Zusätzlich werden alle Daten segmentiert mit AES-256 Bit verschlüsselt im Storage der FTAPI Cloud abgelegt. Ihre Daten sind damit sowohl während der Übertragung (in transit) als auch bei der Speicherung (at rest) durchgehend verschlüsselt.

Ende-zu-Ende-Verschlüsselung mit SecuPass

Mit den Sicherheitsstufen 3 und 4 steht Ihnen zusätzlich eine echte Ende-zu-Ende-Verschlüsselung nach dem Zero-Knowledge-Prinzip zur Verfügung.

Der private Schlüssel, der zum Ver- und Entschlüsseln der Daten notwendig ist, wird auf dem Client durch ein von Ihnen selbst gewähltes Passwort geschützt, den SecuPass. Das Schlüsselmaterial verlässt den Client damit nie ungeschützt, und FTAPI besitzt keinen Master Key dafür.

Dadurch haben selbst Angreifer, die sich Zugriff auf die FTAPI Cloud verschaffen würden, keinen Zugriff auf Ende-zu-Ende-verschlüsselte Dateien. Auch FTAPI Administratoren können auf Daten der Sicherheitsstufen 3 und 4 nicht zugreifen.

Das Passwort zur Ver- und Entschlüsselung wird auf dem Client ausschließlich für die Dauer einer Sitzung im Arbeitsspeicher gehalten, also solange der Browser-Tab oder Outlook geöffnet ist. Danach wird es gelöscht und ist für Angreifer auf dem Client nicht direkt einsehbar.

Unterschied zu den Sicherheitsstufen 1 und 2

Bei den Sicherheitsstufen 1 und 2 liegt das zur Entschlüsselung notwendige Schlüsselmaterial serverseitig vor, damit FTAPI die Daten für Sie entschlüsseln kann, etwa für die Vorschaufunktion oder den serverseitigen Virenscan. Diese Stufen bieten weiterhin eine vollständige Verschlüsselung in transit und at rest, jedoch keine Ende-zu-Ende-Verschlüsselung nach dem Zero-Knowledge-Prinzip.

Welche Sicherheitsstufe für Ihren Anwendungsfall passend ist, hängt vom gewünschten Verhältnis zwischen Komfort und Schutzniveau ab.

Bewahren Sie Ihren SecuPass gut auf. Ohne SecuPass ist eine Entschlüsselung Ihrer Ende-zu-Ende-verschlüsselten Daten auch für FTAPI nicht möglich.

Ähnliche Artikel

📋 Die FTAPI Sicherheitsstufen

📋 Die SecuPass-Technologie