Post-Quantum-Sicherheit

Post-Quantum Passwort-Manager

BlindLock richtet sich an Menschen, die ihre Geheimnisse nicht nur gegen heutige Angriffe, sondern auch gegen zukünftige Kryptographie-Risiken härten wollen. Jeder Tresor setzt auf starke symmetrische Verschlüsselung, die auch Quantencomputer praktisch nicht brechen; der Stack enthält zusätzlich die NIST-Post-Quantum-Komponenten ML-KEM-1024 und ML-DSA-87 — ohne Aufpreis. Alles bleibt lokal auf deinem Gerät.

ML-KEM-1024 & ML-DSA-87

ML-KEM-1024 (NIST FIPS 203) dient der Schlüsselkapselung, ML-DSA-87 (NIST FIPS 204) den Signaturen; beide entsprechen NIST-Sicherheitsstufe 5. Der Einsatzbereich je Komponente ist dokumentiert. Genutzte libcrux/HACL*-Kernkomponenten werden mit formalen Methoden geprüft.

XChaCha20-Poly1305

Die symmetrische Tresorverschlüsselung setzt auf etablierte AEAD-Verschlüsselung statt selbst erfundener Kryptographie.

Argon2id

Key-Derivation wird bewusst rechenintensiv gestaltet, um Offline-Raten gegen erratene Geheimnisse zu erschweren.

Was „Post-Quantum“ realistisch bedeutet

  • Post-Quantum ist kein Marketing-Zauberwort und kein Schutz gegen jede Schwachstelle.
  • Es adressiert vor allem „harvest now, decrypt later“: das Risiko, dass heute abgefangene, verschlüsselte Daten aufbewahrt und später entschlüsselt werden, sobald bestimmte heutige Public-Key-Verfahren durch leistungsfähige Quantencomputer brechbar werden.
  • BlindLocks primäre Antwort ist architektonisch: keine zentrale Tresor-Datenbank, die man ernten könnte, und ruhende Dateien mit 256-Bit-symmetrischer Verschlüsselung — die Quantencomputer praktisch nicht brechen. Der Stack enthält zusätzlich ML-KEM-1024 und ML-DSA-87 neben der klassischen Kryptographie; der Einsatzbereich je Komponente ist dokumentiert.
  • BlindLock kombiniert diesen Ansatz mit lokaler Speicherung, Hardwarebindung und Steganographie, statt sich auf einen einzelnen Schutzmechanismus zu verlassen.

Für wen das wichtig ist

  • Gründer, Admins, Entwickler, Journalisten und Krypto-Nutzer mit Geheimnissen, die auch in einigen Jahren noch vertraulich sein müssen.
  • Menschen, die „harvest now, decrypt later“ ernst nehmen, aber keine Cloud-Tresore sammeln lassen möchten.
  • Käufer, die einmal zahlen wollen: eine Lifetime-Lizenz, ein aktives Gerät, alle künftigen Updates.

Dein nächster Schritt

Passt das zu deinem Setup? Dann prüfe die Sicherheitsdetails und sichere dir deine Lizenz direkt über die Preisseite.

Präzise, was geprüft ist: Die verwendeten Bibliotheken enthalten mit formalen Methoden geprüfte Kernkomponenten für Verschlüsselungs- und Post-Quantum-Verfahren. BlindLocks eigener Tresor-, Steganografie- und Lizenzcode baut darauf auf, ist aber selbst nicht Teil dieser formalen Verifikation. BlindLock ist als robuste, mehrschichtige Sicherheitsarchitektur gebaut, nicht als unfehlbares Versprechen.