Verschlüsselung > Arten der Verschlüsselung > Open-Source-Verschlüsselung
Was ist Open-Source-Verschlüsselung und warum ist sie wichtig?
Open-Source-Verschlüsselung bedeutet, dass der Code der Anwendung oder des Dienstes, die bzw. der deine Daten schützt, öffentlich zugänglich ist, damit ihn jeder überprüfen und verifizieren kann. So musst du dich nicht ausschließlich auf die Behauptungen eines Unternehmens verlassen.
Erfahre, wie Open-Source-Verschlüsselung funktioniert, wie sie überprüft wird und warum Transparenz eine Schlüsselrolle für die digitale Sicherheit spielt.

Was ist Open-Source-Verschlüsselung?
Open-Source-Verschlüsselung bezieht sich auf Verschlüsselungssoftware, deren Quellcode öffentlich zugänglich ist, sodass jeder ihn unter bestimmten Lizenzbedingungen ansehen, überprüfen, verwenden, ändern und teilen kann. Anstatt dich nur darauf zu verlassen, was ein Unternehmen über seine Sicherheit sagt, kannst du sehen, was unabhängige Experten, Forscher und Entwickler darüber sagen, wie die Verschlüsselung tatsächlich funktioniert.
Diese Transparenz unterscheidet Open-Source-Verschlüsselung von proprietären Systemen (Closed Source), bei denen der Code privat gehalten wird. Viele glauben, dass diese Offenheit dazu beiträgt, Vertrauen aufzubauen, da die Sicherheit verifiziert werden kann, anstatt hinter Geheimhaltung verborgen zu bleiben.
Was Verschlüsselung zu Open Source macht
Peer-Review
Da der Open-Source-Code öffentlich verfügbar ist, kann jeder sehen, wie die Verschlüsselung funktioniert.
Sicherheitsexperten mit unterschiedlichem Hintergrund, wie z. B. aus der Industrie, der Wissenschaft und aus unabhängigen Communities, können den Code überprüfen, Audits durchführen und Schwachstellen schneller finden als in geschlossenen Entwicklungsmodellen.
Lizenzierung
Open-Source-Verschlüsselungssoftware muss unter einer Lizenz veröffentlicht werden, die festlegt, wie sie rechtmäßig verwendet werden darf.
Zum Beispiel, ob sie kommerziell genutzt, modifiziert, mit proprietären Systemen kombiniert werden darf oder ob Verbesserungen wieder geteilt werden müssen.
Zu den gängigen Open-Source-Lizenzen gehören die MIT-Lizenz, die Apache-Lizenz 2.0, BSD-Lizenzen und die GNU General Public License (GPL).
Kostenlose Nutzung und keine Anbieterbindung
Viele Open-Source-Verschlüsselungstools sind kostenlos, was eine starke Sicherheit für Menschen und Organisationen, einschließlich Start-ups, gemeinnützigen Organisationen und Schulen, zugänglicher macht.
Da der Code geändert werden kann, können Organisationen Verschlüsselungstools an ihre Bedürfnisse anpassen und sie mit ihren bestehenden Systemen verwenden, ohne sich auf einen einzigen Anbieter verlassen zu müssen.
Beispiele für Open-Source-Verschlüsselungstools
Hier sind einige beliebte Open-Source-Verschlüsselungstools, die zum Schutz von Daten, Kommunikation und der Online-Privatsphäre verwendet werden:
- GnuPG (GNU Privacy Guard) ist eine weit verbreitete Implementierung der OpenPGP-Verschlüsselung zum Verschlüsseln von Dateien, E-Mails und zum Signieren von Software-Releases. Es ist bei Entwicklern, Journalisten und auf Privatsphäre ausgerichteten Benutzern beliebt. Proton-Apps nutzen OpenPGP.js(neues Fenster) und GoOpenPGP, welche beide OpenPGP-Implementierungen sind.
- VeraCrypt ist ein Tool zur Festplattenverschlüsselung, das aus dem älteren TrueCrypt-Projekt hervorgegangen ist und die Erstellung von verschlüsselten Containern oder eine Festplattenvollverschlüsselung ermöglicht. Es wird häufig zum Verschlüsseln von Dateien und zum Schutz sensibler Daten auf Laptops oder externen Drives verwendet.
- Das Signal-Protokoll ist ein Protokoll für Ende-zu-Ende-Verschlüsselung, das in sicheren Messaging-Apps wie Signal verwendet wird.
- WireGuard®(neues Fenster) ist ein Open-Source-VPN-Protokoll, das zur Sicherung von Netzwerkverbindungen entwickelt wurde. Es wird häufig in VPN-Diensten, Unternehmensnetzwerken und selbstgehosteten Privatsphäre-Einrichtungen verwendet. Proton VPN verwendet WireGuard(neues Fenster).
- OpenSSL ist eine grundlegende kryptografische Bibliothek, die von Websites, Servern und Apps verwendet wird und einen Großteil der HTTPS-Verschlüsselung im gesamten Internet betreibt.
- Tor (The Onion Router) ist ein Netzwerk, das den Verkehr verschlüsselt und über mehrere Knoten leitet, um die Internetaktivität zu anonymisieren und Zensur zu umgehen. Du kannst über Tor auf alle Proton-Apps zugreifen.
Wie Open-Source-Verschlüsselung überprüft wird
Sicherheitsprüfungen
Unabhängige Sicherheitsspezialisten überprüfen den Open-Source-Verschlüsselungscode, um nach Schwachstellen, Programmierfehlern oder Bereichen zu suchen, die nicht den bewährten kryptografischen Praktiken entsprechen.
Beispielsweise könnte eine in Messaging-Apps verwendete Verschlüsselungsbibliothek geprüft werden, um zu bestätigen, dass sie Verschlüsselungsschlüssel sicher handhabt.
Prüfung durch die Community
Da der Open-Source-Code auf Plattformen wie GitHub(neues Fenster) öffentlich zugänglich ist, können Schwachstellen offen identifiziert und diskutiert werden.
Aktive Communities tragen im Laufe der Zeit oft zu Fehlerbehebungen, einer klareren Dokumentation und Leistungsverbesserungen bei.
Bug-Bounty-Programme
Um unabhängige Sicherheitstests zu fördern, führen einige Organisationen öffentliche Bug-Bounty-Initiativen durch.
Diese Programme ermöglichen es Sicherheitsspezialisten, sicher nach Schwachstellen zu suchen, Ergebnisse einzureichen und Anerkennung oder finanzielle Belohnungen zu erhalten.
Akademische und Standardprüfungen
Akademische Forscher analysieren kryptografische Designs, Implementierungen und die reale Nutzung von Open-Source-Verschlüsselung in veröffentlichten Studien und auf Sicherheitskonferenzen.
Standardisierungsorganisationen wie NIST, ISO/IEC und die IETF entwickeln Richtlinien, denen viele Projekte folgen.
Häufig gestellte Fragen
- Ist Open-Source-Verschlüsselungssoftware sicher?
- Hat Open-Source-Verschlüsselungssoftware eine gute Qualität?
- Kann man technischen Support für Open-Source-Verschlüsselungssoftware erhalten?
- Warum ist Open Source gut für die Verschlüsselung?
Übernimm die Kontrolle über deine Daten
Proton wurde entwickelt, um deine Daten von Anfang an zu schützen. Mit Ende-zu-Ende-Verschlüsselung, Open-Source-Apps und unabhängigen Audits gehören deine Informationen dir.
Erfahre mehr über die Sicherheit und Compliance von Proton in unserem Trust Center.


