Jede E-Mail-Zugangsinformation wird mit XChaCha20-Poly1305-Verschlüsselung über libsodium geschützt. Envelope-Verschlüsselung stellt sicher, dass Ihre Daten selbst bei einer Server-Kompromittierung sicher bleiben.
Eine mehrschichtige Verschlüsselungsarchitektur, die Zugangsdaten im Ruhezustand und bei der Übertragung sicher hält.
Alle sensiblen Zugangsdaten werden mit dem authentifizierten Verschlüsselungsalgorithmus XChaCha20-Poly1305 verschlüsselt, unterstützt durch libsodium. Schnell, sicher und resistent gegen Timing-Angriffe.
Ein einzigartiger Data Encryption Key (DEK) verschlüsselt jede Zugangsinformation. Der DEK selbst wird durch einen Key Encryption Key (KEK) verschlüsselt und bietet so eine zusätzliche Schutzebene.
Der Master Key Encryption Key wird außerhalb der Datenbank in einer Datei mit strikten 0600-Berechtigungen gespeichert. Nur der Anwendungsprozess kann ihn lesen – weder der Webserver noch andere Benutzer.
Ihre E-Mail-Zugangsdaten sind die Schlüssel zu Ihrem Posteingang. Wir behandeln sie mit höchster Sorgfalt.
Selbst wenn ein Angreifer Zugang zur Datenbank erhält, sind verschlüsselte Zugangsdaten ohne den separat im Dateisystem gespeicherten KEK nutzlos.
Der Key Encryption Key kann rotiert werden, ohne jede Zugangsinformation einzeln neu zu verschlüsseln. Neue DEKs werden beim nächsten Zugriff mit dem neuen KEK umschlüsselt.
Passwörter und OAuth-Tokens werden niemals im Klartext gespeichert. Sie existieren im Ruhezustand in verschlüsselter Form und werden nur im Arbeitsspeicher entschlüsselt, wenn sie für E-Mail-Operationen benötigt werden.
XChaCha20-Poly1305 bietet sowohl Vertraulichkeit als auch Integrität – jede Manipulation am Chiffretext wird erkannt und abgelehnt.
Ein einfacher Drei-Schritte-Prozess sichert Ihre Zugangsdaten ab dem Moment der Eingabe.
Wenn Sie ein E-Mail-Konto hinzufügen, wird Ihr Passwort über HTTPS empfangen und sofort an den Verschlüsselungsdienst übergeben.
Ein einzigartiger Data Encryption Key wird für die Zugangsinformation generiert. Der DEK verschlüsselt das Passwort mit XChaCha20-Poly1305.
Der DEK wird dann vom Master Key Encryption Key verschlüsselt (umschlüsselt) und zusammen mit dem Chiffretext gespeichert. Das Klartext-Passwort wird verworfen.
Clacks verwendet XChaCha20-Poly1305, einen authentifizierten Verschlüsselungsalgorithmus der kryptographischen Bibliothek libsodium. Er bietet sowohl Vertraulichkeit als auch Integritätsschutz für alle gespeicherten Zugangsdaten.
Envelope-Verschlüsselung ist ein zweischichtiger Ansatz: Jede Zugangsinformation wird mit einem eigenen Data Encryption Key (DEK) verschlüsselt, und der DEK wird dann von einem Master Key Encryption Key (KEK) verschlüsselt. Der KEK berührt Ihre Daten somit nie direkt, und die Schlüsselrotation ist effizient.
Ja. Der KEK kann von einem Administrator rotiert werden. Bei der Rotation werden DEKs beim nächsten Zugriff mit dem neuen KEK neu umschlüsselt, ohne dass alle Zugangsdaten auf einmal neu verschlüsselt werden müssen.
Verbinden Sie Ihre E-Mail-Konten in wenigen Minuten mit Gmail. Kostenloser Plan verfügbar, keine Kreditkarte erforderlich.
Verbinden Sie jedes POP3- oder IMAP-Postfach mit verschlüsselter Zugangsdatenspeicherung.
OAuth 2.0-Tokens werden mit derselben Envelope-Verschlüsselung gespeichert.
Organisieren Sie importierte Nachrichten mit Label-Regeln pro Route.