Canonity Logo Canonity
  • Funktionen
  • Technologie
  • Blog
  • Karriere
  • it Italiano en English fr Français de Deutsch es Español
  • Anmelden

Wie die At-Rest-Verschlüsselung auf Canonity funktioniert

26/05/2026

Der Algorithmus

AES-256-GCM (Advanced Encryption Standard, 256-Bit-Block, Galois/Counter Mode) ist einer der robustesten verfügbaren authentifizierten symmetrischen Algorithmen: Zusätzlich zur Verschlüsselung garantiert er über einen 128-Bit-Authentication-Tag, dass die Datei nicht manipuliert oder verschoben wurde.

Schlüssellänge

256 Bit (32 Byte) für den Master Key und für jeden abgeleiteten Schlüssel.

Daten aus Chats / Ausführungen / Ergebnissen

Jede Datei wird mit einem dedizierten Schlüssel verschlüsselt, der über HKDF-SHA256 (RFC 5869) erzeugt wird aus:

  • einem 256-Bit-Master-Key, der auf dem Backend gespeichert ist,
  • Ihrer Benutzer-ID (UUID v4),
  • dem relativen Pfad der Datei innerhalb des Speicherraums.

Praktische Folge: Zwei unterschiedliche Dateien, selbst wenn sie demselben Benutzer gehören, werden mit zwei unterschiedlichen Schlüsseln verschlüsselt. Sollte das System aufgrund einer Fehlfunktion versuchen, eine Datei zu lesen, die nicht zu demjenigen gehört, der die Anfrage stellt, und zu dem Werkzeug/Chat, den er gerade ansieht/verwendet, würde die Entschlüsselung fehlschlagen, weil der korrekte Schlüssel nicht abgeleitet werden kann: Die Folge wäre, dass kein Inhalt offengelegt würde.

Authenticated Associated Data (AAD)

Jede Datei enthält im GCM-Tag die Benutzer-ID und den Pfad und bindet so den Inhalt kryptografisch an seinen Kontext. Eine Datei von einem Ordner in einen anderen zu verschieben würde sie automatisch unlesbar machen.

Verwahrung des Master Key

Der Hauptschlüssel liegt ausschließlich auf der Backend-Infrastruktur, getrennt von den Anwendungsservern, die die Website bedienen. Er wird server-to-server nur bei Bedarf angefordert, mit Authentifizierung über einen geteilten Schlüssel, und gelangt nie in den Browser des Benutzers und wird auch nie JavaScript zugänglich gemacht.

Schlüsselversionierung

Das Format der verschlüsselten Dateien enthält einen Schlüsselversions-Identifikator (key_id), der es uns ermöglicht, den Master Key zu rotieren, ohne dass eine sofortige Neuverschlüsselung des gesamten Verlaufs erforderlich ist.

Physische Löschung

Jeder Löschvorgang entspricht einer physischen Entfernung der Datei aus dem Dateisystem (POSIX unlink). Wir behalten keine Papierkörbe, Anwendungs-Snapshots oder Schattenkopien. Die Löschung ist permanent und unwiderruflich: Weder der Benutzer noch Canonity können eine Datei nach dem Löschen wiederherstellen. Wir empfehlen, alle Inhalte, die Sie bewahren möchten, lokal herunterzuladen, bevor Sie sie löschen.

Canonity

Wir bringen KI zum Arbeiten. Für alle.

Produkt

  • Funktionen
  • Technologie
  • Preise
  • Roadmap
  • Datensicherheit

Ressourcen

  • Blog
  • Dokumentation
  • Tutorials
  • LLMs vergleichen

Unternehmen

  • Über uns
  • Karriere
  • Kontakt
  • Datenschutz
  • Nutzungsbedingungen
  • Cookies

Canonity © 2025-2026 Canonity SRL. Alle Rechte vorbehalten. Patent pending

Datenschutzrichtlinie | Nutzungsbedingungen | Cookie-Richtlinie | Einstellungen

Verschlüsselung Ihrer Ergebnisse

Alle persönlichen Inhalte, die Sie auf Canonity erzeugen — Chats, Workflow-Ausführungen, hochgeladene Dateien, Nutzungsstatistiken — werden auf unseren Servern at rest mit AES-256-GCM verschlüsselt, dem kryptografischen Standard, der von Regierungen, Banken und Ende-zu-Ende-Messaging-Diensten verwendet wird.

Für jede einzelne Datei erzeugen wir einen eindeutigen Schlüssel, abgeleitet aus Ihrem persönlichen Profil und dem Speicherort der Datei. Der Algorithmus HKDF-SHA256 verschlüsselt unterschiedliche Dateien — auch wenn sie alle Ihnen gehören — mit zwei unterschiedlichen Schlüsseln, und kein anderer Benutzer kann sie entschlüsseln.

Endgültige Löschung

Wenn Sie eine Ausführung, einen Chat oder eine hochgeladene Datei löschen, werden die entsprechenden Daten physisch von unseren Servern entfernt. Es gibt keinen Papierkorb, keine Bedenkzeit und keine versteckten Kopien. Nach dem Löschen sind die Dateien endgültig verloren — weder Sie noch Canonity können sie wiederherstellen.

Speichern Sie immer lokal alle Inhalte, die Sie aufbewahren möchten, bevor Sie sie löschen.

Mehr erfahren →
Wir verwenden Cookies

Diese Website verwendet notwendige technische Cookies und, mit Ihrer Zustimmung, analytische Cookies zur Verbesserung Ihres Erlebnisses.

Datenschutzrichtlinie | Cookie-Richtlinie

Cookie-Einstellungen

erforderlich

Für das Funktionieren der Website unerlässlich. Sie können nicht deaktiviert werden.

Helfen uns zu verstehen, wie Sie die Website nutzen, um das Erlebnis zu verbessern.