Post #4471673
2026-08-04 09:26 UTC
PGP-Keygenerator – lokal, transparent und sicher
Anbieter wie Posteo oder @mailbox_org unterstützen Ende-zu-Ende-Verschlüsselung sowie die zusätzliche Verschlüsselung des Postfachs mit eigenen PGP-Schlüsseln. Mein Generator erstellt das Schlüsselpaar vollständig lokal im Browser – einfach, sicherheitsorientiert und ohne Terminal-Gehopse für alle nutzbar.
Mir persönlich sind dabei vor allem Flexibilität und die selbstbestimmte Kontrolle über die eigenen Schlüssel wichtig. So lässt sich die zusätzliche Verschlüsselung unabhängig vom jeweiligen Anbieter einrichten, während der private Schlüssel in eigener Hand bleibt.
Dabei habe ich unter anderem folgende Sicherheitsmaßnahmen umgesetzt:
✅ Vollständig clientseitige Schlüsselerzeugung und -verarbeitung
✅ Keine Übertragung eingegebener Daten oder erzeugter Schlüssel
✅ Keine dauerhafte Speicherung sensibler Daten
✅ Keine zusätzlichen Netzwerkverbindungen nach dem Laden
✅ Lokale Einbindung von OpenPGP.js und JSZip.js
✅ SHA-256-Integritätsprüfung der Bibliotheken mittels SRI
✅ Nutzung nativer kryptografischer Browserfunktionen
✅ Passwortschutz des privaten Schlüssels mit mindestens 16 Zeichen
✅ Validierung von E-Mail-Adresse, Passwort, Schlüsseltyp und Gültigkeitsdauer
✅ Unterstützung starker RSA- und ECC-Schlüsselprofile
✅ Ermittlung von Fingerprint und Long Key ID direkt aus dem öffentlichen Schlüssel
✅ Best-Effort-Überschreibung sensibler Eingaben beim sicheren Zurücksetzen
✅ Bereinigung temporärer Schlüsselobjekte und privater OpenPGP-Parameter
✅ Warnung und automatische Bereinigung beim Verlassen der Seite
✅ Schutz vor wiederhergestellten sensiblen Daten aus dem Back-Forward-Cache
✅ Restriktive Content Security Policy ohne externe Verbindungen
✅ Schutz vor Clickjacking, MIME-Sniffing und Referrer-Weitergabe
✅ HTTPS-Erzwingung mittels HSTS
✅ Zugriffsschutz für versteckte, interne und temporäre Dateien
🔗 https://secunis.de/pgp-keygenerator/
:boost_ok:
#Datenschutz #PGP #EMail #Encryption #Posteo #Mailbox
Replies (0)
No replies.