0Pricing
Cryptology Academy · Lektion

Ihr digitales Leben und Kryptografie

Ordnen Sie alltägliche Werkzeuge (2FA, VPNs, Passwortmanager, HTTPS) den dahinterliegenden kryptografischen Verfahren zu.

Ihr digitales Leben und Kryptografie ist eine kostenlose Cryptology Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cryptology Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.

Zwei-Faktor-Authentifizierung und TOTP

Zeitbasierte Einmalpasswörter (TOTP), wie sie in Apps wie Google Authenticator verwendet werden, werden erzeugt, indem HMAC-SHA1 auf den aktuellen Zeitstempel und ein gemeinsames Geheimnis angewendet wird.

Der Server und Ihr Telefon berechnen unabhängig voneinander denselben Code, weil sie das Geheimnis gemeinsam haben und beide die aktuelle Uhrzeit kennen. Ein Angreifer, der einen Code abfängt, kann ihn nicht wiederverwenden, da er nach 30 Sekunden abläuft.

Passwortmanager und AES-256

Passwortmanager wie 1Password und Bitwarden speichern Ihre Passwörter in einem Tresor, der mit AES-256 verschlüsselt ist – demselben Verschlüsselungsalgorithmus, den Regierungen und Streitkräfte weltweit verwenden.

Ihr Master-Passwort wird nirgendwo gespeichert. Stattdessen wird es über eine Schlüsselableitungsfunktion wie PBKDF2 oder Argon2 zum Ableiten des Verschlüsselungsschlüssels verwendet. Ohne das Master-Passwort ist es rechnerisch nicht praktikabel, den Tresor per Brute-Force zu knacken.

VPNs und Tunnelverschlüsselung

Ein VPN (Virtual Private Network) erstellt einen verschlüsselten Tunnel zwischen Ihrem Gerät und einem VPN-Server. Ihr gesamter Internetverkehr läuft durch diesen Tunnel, sodass er vor Ihrem Internetanbieter und Beobachtern im lokalen Netzwerk verborgen bleibt.

Die meisten modernen VPNs verwenden Protokolle wie WireGuard (ChaCha20-Poly1305) oder OpenVPN (AES-256-GCM). Die Verschlüsselung verhindert, dass jemand in Ihrem lokalen Netzwerk sehen kann, welche Websites Sie besuchen.

Festplattenverschlüsselung

FileVault unter macOS und BitLocker unter Windows verschlüsseln jedes Byte auf Ihrer Festplatte mit AES-128 oder AES-256. Ohne den Entschlüsselungsschlüssel gibt ein gestohlener Laptop keine Informationen preis.

Moderne iPhones und Android-Geräte verschlüsseln den Speicher ebenfalls standardmäßig, gekoppelt an den Gerätecode. Strafverfolgungsbehörden können ohne den Gerätecode oder eine gravierende Sicherheitslücke nicht auf die verschlüsselten Daten eines Telefons zugreifen.

HTTPS auf jeder Website

Das Schlosssymbol in der Adressleiste Ihres Browsers zeigt eine HTTPS-Verbindung an. TLS verschlüsselt den Datenverkehr zwischen Ihrem Browser und dem Webserver und verhindert, dass Internetanbieter, Netzwerkbetreiber und Angreifer in der Nähe den Inhalt lesen oder verändern.

Browserhersteller haben die flächendeckende Einführung von HTTPS stark vorangetrieben, indem sie HTTP-Websites als „Nicht sicher“ kennzeichnen und HTTPS-Websites in Suchrankings bevorzugt behandeln.

Signal-App für private Kommunikation

Signal gilt als Goldstandard für sichere Nachrichtenübermittlung. Die App verwendet das Signal Protocol für E2E-verschlüsselte Nachrichten und Anrufe, erfasst möglichst wenige Metadaten, ist vollständig Open Source und wird von einer gemeinnützigen Organisation betrieben.

Signal unterstützt außerdem selbstlöschende Nachrichten, die Verschlüsselung von Notizen an sich selbst und sealed sender. Diese Funktion verbirgt während der Übertragung sogar die Identität des Absenders vor den Servern von Signal.

Verschlüsselte Cloud-Backups

Apples iCloud Advanced Data Protection ermöglicht eine Ende-zu-Ende-Verschlüsselung von iCloud-Backups. Das bedeutet, dass nicht einmal Apple auf Ihre Backup-Daten zugreifen kann. Die Schlüssel existieren nur auf Ihren vertrauenswürdigen Geräten.

Wenn diese Funktion nicht aktiviert ist, besitzt Apple die Schlüssel für Ihr Backup und kann von Behörden dazu verpflichtet werden, sie herauszugeben. Die Ende-zu-Ende-Verschlüsselung von Backups ist eine wichtige, aber häufig übersehene Datenschutzeinstellung.

Kryptowährungs-Wallets und private Schlüssel

Eine Kryptowährungs-Wallet besteht im Wesentlichen aus einem Paar kryptografischer Schlüssel: einem privaten Schlüssel (geheim) und einem öffentlichen Schlüssel (Ihrer Wallet-Adresse). Transaktionen werden mit dem privaten Schlüssel signiert, um den Besitz nachzuweisen.

Wenn Sie Ihren privaten Schlüssel verlieren, verlieren Sie Ihr Guthaben dauerhaft. Es gibt keine Möglichkeit zum Zurücksetzen des Passworts und keinen Kundensupport. Das kryptografische System verzeiht verlorene Schlüssel mathematisch nicht.

Biometrie und Secure Enclaves

Wenn Sie Face ID oder die Fingerabdruckauthentifizierung verwenden, werden Ihre biometrischen Daten innerhalb einer Secure Enclave verarbeitet – eines separaten Prozessors mit eigenem verschlüsseltem Speicher und eigenen Schlüsseln.

Die biometrische Vorlage verlässt die Secure Enclave niemals und wird nie an Apple oder Google übertragen. Die Authentifizierung erfolgt lokal: Die Secure Enclave bestätigt eine Übereinstimmung und gibt den Geräteschlüssel frei.

Eine Welt mit allgegenwärtiger starker Kryptografie

Starke, allgegenwärtige Kryptografie ermöglicht private Kommunikation selbst unter Überwachung, authentifiziert Finanztransaktionen und macht Manipulationen erkennbar. Außerdem schützt sie Ihre gespeicherten Daten, selbst wenn Geräte beschlagnahmt werden.

Kritiker argumentieren, dass dies eine rechtmäßige Überwachung durch Regierungen erschwert. Kryptografen halten dagegen, dass Hintertüren die Sicherheit grundsätzlich für alle schwächen und starke Verschlüsselung der Gesellschaft insgesamt zugutekommt.

Kryptografie und Open-Source-Software

Viele kryptografische Werkzeuge, die Ihr digitales Alltagsleben schützen, sind Open Source: Signal Protocol, OpenSSL, LibreSSL, GnuTLS, WireGuard und das Krypto-Subsystem des Linux-Kernels.

Open-Source-Kryptografie ermöglicht eine öffentliche Prüfung durch Experten auf der ganzen Welt. Anders als proprietäre Blackbox-Implementierungen kann Open-Source-Code von der Kryptografie-Community unabhängig geprüft, verifiziert und verbessert werden.

Quiz zu Kryptografie im Alltag

Testen Sie Ihr Wissen über Kryptografie in alltäglichen digitalen Werkzeugen.

Wichtigste Erkenntnisse: Kryptografie im Alltag

Kryptografie schützt nahezu jeden Aspekt Ihres digitalen Lebens: 2FA-Codes, Passwortmanager-Tresore, VPN-Tunnel, vollständige Festplattenverschlüsselung, Surfen über HTTPS, sichere Nachrichtenübermittlung, verschlüsselte Backups und Kryptowährungs-Wallets.

Wenn Sie verstehen, welche Werkzeuge welche kryptografischen Primitive verwenden, können Sie bessere Sicherheitsentscheidungen treffen und nachvollziehen, warum bestimmte Datenschutzeinstellungen wichtig sind.

Häufig gestellte Fragen

Ist die Lektion „Ihr digitales Leben und Kryptografie“ kostenlos?

Ja — der vollständige Text von „Ihr digitales Leben und Kryptografie“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cryptology Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Ihr digitales Leben und Kryptografie“?

Ordnen Sie alltägliche Werkzeuge (2FA, VPNs, Passwortmanager, HTTPS) den dahinterliegenden kryptografischen Verfahren zu. Du übst Cryptology Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cryptology Academy zu starten?

Keine Vorkenntnisse erforderlich. Cryptology Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Ihr digitales Leben und Kryptografie“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cryptology Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cryptology Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Verschlüsselung in Messaging-Apps
  2. So schützen Banken Ihre Transaktionen
  3. Das Internet ohne Kryptografie
  4. Ihr digitales Leben und Kryptografie
← Zurück zu Cryptology Academy