____ _ _ _ _
| _ \ ___ | |_ (_) _ __ ___ __| | (_) __ _
| |_) | / _ \ | __| | | | '_ \ / _ \ / _| | | | / _ |
| _ < | __/ | |_ | | | |_) | | __/ | (_| | | | | (_| |
|_| \_\ \___| \__| |_| | .__/ \___| \__,_| |_| \__,_|
|_|
- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b
ÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻÂŻ
Autocrypt
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
Autocrypt ist eine standardisierte Richtlinie für E-Mail-Programme, die eine nutzerfreundliche Verschlüsselung von E-Mails und automatisierten, aber ungesicherten Austausch kryptografischer Schlüssel ermöglicht. Die Spezifikation wurde im Dezember 2017 in Version 1.0 veröffentlicht und liegt seit Januar 2019 in Version 1.1 vor. Die Verschlüsselung baut auf dem OpenPGP-Standard auf und ist damit kompatibel.
Contents
• Verfahren
• Verbreitung
• Siehe auch
• Literatur
• Weblinks
• Einzelnachweise
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Verfahren
Durch Autocrypt-Unterstützung in E-Mail-Programmen wird der Austausch von Schlüsseln transparent mit dem Versand normaler E-Mails kombiniert. Das Schlüsselmaterial wird dabei in den Metadaten der Nachricht hinterlegt. Dies ermöglicht eine Verschlüsselung von Nachrichten an Kontakte, von denen eine E-Mail empfangen wurde. Ein Hinterlegen des Schlüsselmaterials auf den öffentlichen Schlüsselservern ist nicht erforderlich, ebenfalls ist das Verfahren nicht angewiesen auf eine Unterstützung seitens des E-Mail-Providers.
Ebenfalls wird der Austausch von Schlüsseln beim Versand verschlüsselter Nachrichten an mehrere Empfänger zwischen allen Empfängern automatisiert. So wird sichergestellt, dass verschlüsselte Antworten ohne Komplikationen an dieselbe Empfängergruppe gesendet werden können.
Sicherheits-Modell
Das Modell zur Schlüsselverwaltung folgt dem Ansatz „opportunistischer Sicherheit“ entsprechend RFC 7435.cite-ref-1[1] Eine Verschlüsselung wird ohne Zutun des Nutzers ermöglicht, im Gegensatz zu traditionellen OpenPGP-basierten Anwendungen wird auch eine Verifikation von Schlüsseln durch den Nutzer für den Gebrauch nicht vorausgesetzt. So wird eine ungerichtete Überwachung von E-Mails verhindert.
Man-in-the-Middle-Angriffe werden nicht verhindert. Derartige Angriffe hinterlassen allerdings Spuren in den beeinflussten Nachrichten und können durch eine manuelle Verifikation von Schlüsseln durch den Nutzer erkannt werden, beispielsweise durch den Abgleich kryptografischer „Fingerabdrücke“. Ein entsprechender Mechanismus ist nicht Teil von Autocrypt 1.0, aber für eine zukünftige Revision vorgesehen.cite-ref-2[2] Trotz fehlender Spezifikation wird eine Verifikation von den unterliegenden OpenPGP-Implementierungen (beispielsweise GnuPG) in der Praxis bereits unterstützt.
Technische Details
Autocrypt nutzt den etablierten OpenPGP-Standard als unterliegendes Datenformat. Mit Version 1.1 wurde die Unterstützung für Elliptische-Kurven-Kryptographie (ECC) eingeführt und als Standard für neue Schlüssel gewählt, da diese bei gleicher Sicherheit deutlich kürzere Schlüssel als RSA ermöglichtcite-ref-3[3]. Genutzt wird Curve25519cite-ref-4[4]. Version 1.0 verwendet AES in Verbindung mit RSA-Schlüsseln mit einer empfohlenen Länge von 3072 bits. Die genutzten Verfahren sind gewählt für größtmögliche Kompatibilität mit bestehenden OpenPGP-Implementierungen.
Verbreitung
Siehe auch
Literatur
• Autocrypt. In: Linda A. Bertram, Gunther van Dooble et al. (Hrsg.): Nomenclatura: Encyclopedia of modern Cryptography and Internet Security – From AutoCrypt and Exponential Encryption to Zero-Knowledge-Proof Keys. 2019, ISBN 978-3-7460-6668-4 (englisch).
Weblinks
• Autocrypt-Website (englisch)
• Autocrypt-1.0-Spezifikation (englisch)
• Autocrypt automatisiert E-Mail-Kryptografie. In: Heise Select. (heise.de [abgerufen am 24. April 2018]).
• Einfache Mail-Verschlüsselung: PGP-Helfer Autocrypt in Version 1.0 vorgestellt. iX, abgerufen am 24. April 2018.
Einzelnachweise
cite-note-22. ↑ Why is there no key verification mechanism? In: Autocrypt FAQ. Abgerufen am 27. April 2018 (englisch).
cite-note-33. ↑ Autocrypt Level 1: Enabling encryption, avoiding annoyances. Abgerufen am 2. Januar 2025.
cite-note-44. ↑ Autocrypt FAQ – Frequently Asked Questions. Abgerufen am 2. Januar 2025.
cite-note-55. ↑ Bjarni Rúnar: Mailpile: Progress Report: events, packages, 1.0. Abgerufen am 14. Januar 2019 (englisch).
cite-note-66. ↑ Delta Chat v0.9.2 feat. Autocrypt Level 1. Abgerufen am 26. April 2018 (englisch).
cite-note-77. ↑ Mutt 1.13 release notes. Abgerufen am 13. Januar 2020 (englisch).
cite-note-88. ↑ 5.4 Release. In: github.io. K-9 Mail, archiviert vom Original (nicht mehr online verfügbar) am 21. Dezember 2018; abgerufen am 24. April 2018 (englisch). Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.@1@2Vorlage:Webachiv/IABot/k9mail.github.io
cite-note-99. ↑ Patrick Brunschwig: Enigmail – 2018-03-25 Enigmail v2.0 released. Abgerufen am 24. April 2018 (britisches Englisch).
cite-note-1010. ↑ Autocrypt. In: Addons for Thunderbird. Abgerufen am 17. Januar 2022 (amerikanisches Englisch).
cite-note-1111. ↑ posteo.de: Vereinfachte E-Mail-Verschlüsselung mit Autocrypt- und OpenPGP-Header. Abgerufen am 24. April 2018.