Zero-Knowledge-Architektur
«Zero Knowledge» bedeutet, dass der Betreiber dieses Dienstes strukturell keinen Zugang zu Ihren verschlüsselten Inhalten hat — selbst wenn er wollte. Die gesamte Kryptografie läuft im Browser via der Web Crypto API, einem W3C-Standard, der in alle modernen Browser eingebaut ist.
Ihr Klartext und Ihr Passwort werden nie an unsere Server übertragen. Der Server liefert nur die HTML/CSS/JS-Dateien aus — danach arbeitet alles lokal.
Kryptografische Spezifikation
Das ISQR1-Format ist präzise definiert, damit unabhängige Implementierungen kompatibel sind:
| Parameter | Wert | Begründung |
|---|---|---|
| Format-Prefix | ISQR1 | Versionierung für spätere Migrationen |
| Cipher | AES-GCM 256-bit | NIST-Standard, authentisierte Verschlüsselung |
| KDF | PBKDF2-SHA-256 | Brute-Force-Schutz für schwache Passwörter |
| Iterationen | 250 000 | OWASP-Empfehlung 2024 (≥ 210 000) |
| Salt | 16 Byte (128 bit) | Zufällig pro Verschlüsselung, verhindert Rainbow Tables |
| IV / Nonce | 12 Byte (96 bit) | GCM-Optimalgrösse für Nonce-Eindeutigkeit |
| Auth-Tag | 128 bit | Integritätsschutz, Web Crypto Standard |
| Encoding | Base64url | URL-safe, kompakt, kein + oder / |
Das vollständige Payload-Format: ISQR1:<salt_b64u>:<iv_b64u>:<ciphertext_b64u>
Anwendungsfälle
-
WLAN-Passwort teilen
Gäste scannen den QR an Ihrer Pinwand. Nur mit dem Passwort (das Sie mündlich nennen) sehen sie das WLAN-Kennwort.
-
Zugangsdaten übergeben
Tresorcode, Schlüssel-Nummer oder System-Passwort — auf Papier geschützt, ohne es im Klartext zu notieren.
-
Notfallinformationen
Medikamentenliste oder Notfallkontakte verschlüsselt im Portemonnaie tragen. Passwort liegt beim Arzt.
-
Visitenkarten
Private Kontaktdaten (z.B. persönliche Handynummer) nur für ausgewählte Personen zugänglich machen.
-
Sichere Notizen
Kurze verschlüsselte Gedächtnisstützen auf physischen Dokumenten anbringen.
-
Passwort-Weitergabe
Einmaliges Teilen eines Zugangs — sicherer als Klartext per E-Mail oder SMS.
Normaler QR-Code vs. Verschlüsselter QR-Code
| Eigenschaft | Normaler QR-Code | ISQR1 (verschlüsselt) |
|---|---|---|
| Inhalt lesbar ohne App | Ja, sofort | Nein, nur mit Passwort |
| Datenschutz | Kein | AES-256-GCM |
| Jeder Scanner nutzbar | Ja | Ja (Decrypt-Link) |
| Offline-fähig | Ja | Nach erstem Laden |
| Integrität prüfbar | Nein | Ja (GCM-Auth-Tag) |
| Server-Abhängigkeit | Kein | Keine (Crypto lokal) |
Häufige Fragen
Wie sicher ist die Verschlüsselung?
Wir verwenden AES-GCM mit 256-bit Schlüsseln — denselben Standard, den Banken und Behörden weltweit einsetzen. Der Schlüssel wird via PBKDF2 mit 250 000 Iterationen und einem zufälligen Salt aus Ihrem Passwort abgeleitet. Ein schwaches Passwort ist der einzige Schwachpunkt — wir empfehlen mindestens 12 Zeichen mit Zahlen und Sonderzeichen.
Kann istyle.ch meine Inhalte lesen?
Strukturell nein. Die Verschlüsselung läuft vollständig in Ihrem Browser via Web Crypto API. Weder der Klartext noch das Passwort werden je an unsere Server übertragen. Das ist das Zero-Knowledge-Prinzip: Selbst wenn wir wollten, könnten wir nichts lesen.
Was passiert, wenn ich mein Passwort vergesse?
Der Inhalt ist ohne das korrekte Passwort nicht entschlüsselbar — auch nicht von uns. Es gibt keine Passwort-Wiederherstellung und keinen Master-Key. Bitte bewahren Sie das Passwort sicher auf, z.B. in einem Passwort-Manager.
Welche Daten werden gespeichert?
Keine. Wir speichern weder Ihren Inhalt, noch das Passwort, noch den erzeugten QR-Code auf unseren Servern. Es gibt keine Datenbank, keine Logs mit Inhalten, keine Cookies und keine Tracking-Scripts auf Tool-Seiten.
Funktioniert das Tool offline?
Zum ersten Laden der Seite ist eine Internetverbindung erforderlich. Da die Kryptografie vollständig im Browser abläuft, können Sie die Seite danach im Browser-Cache nutzen und auch ohne Verbindung verschlüsseln und entschlüsseln.
Wie gross kann der verschlüsselte Text sein?
Das Tool unterstützt bis zu 1 500 Zeichen Klartext. QR-Codes haben eine maximale Datenmenge (Version 40, ca. 3 kB), und durch Base64-Encoding und ISQR1-Overhead ergibt sich diese Praxisgrenze. Längere Texte führen zu sehr dichten QR-Codes, die nicht mehr zuverlässig gescannt werden können.
Kann jeder QR-Code-Scanner den Code lesen?
Ja — jeder Standard-QR-Scanner kann den Code scannen. Im Decrypt-Link-Format öffnet der Scan automatisch diese Website, wo man das Passwort eingeben kann. Im Rohdaten-Format sieht man nur den Ciphertext-String, der dann manuell auf dieser Seite eingefügt werden muss.
Was bedeutet Zero-Knowledge?
Zero-Knowledge bedeutet, dass der Dienstbetreiber strukturell keine Möglichkeit hat, auf die Klartextdaten zuzugreifen — nicht weil er es verspricht, sondern weil das System so gebaut ist, dass es technisch unmöglich ist. Die Entschlüsselung passiert lokal, der Schlüssel verlässt Ihren Browser nie.
Welche Browser werden unterstützt?
Alle modernen Browser: Chrome 90+, Firefox 90+, Safari 15+, Edge 90+, Opera 76+. Die Web Crypto API ist ein W3C-Standard und in allen aktuellen Browsern implementiert. Internet Explorer wird nicht unterstützt.
Kann ich Sonderzeichen, Umlaute und Emoji verwenden?
Ja. Das System verwendet UTF-8 Encoding intern, sodass der gesamte Unicode-Zeichensatz unterstützt wird — inklusive Umlaute (ä, ö, ü, ß), Akzente, chinesische Zeichen, arabische Schrift und Emoji.
Ist der Quellcode einsehbar?
Der JavaScript-Crypto-Code liegt unter /assets/js/crypto.js und ist direkt im Browser einsehbar (nicht minimiert). Die Web Crypto API ist ein offener W3C-Standard, vollständig dokumentiert unter developer.mozilla.org und unabhängig auditierbar.
Was unterscheidet ISQR1 von anderen Formaten?
Das ISQR1-Präfix ermöglicht Versionierung: Sollte ein zukünftiger Standard ISQR2 nötig werden (z.B. für eine stärkere KDF), können Decoder beide Formate parallel unterstützen. Das Format enthält Salt und IV direkt im Payload — keine externe Speicherung nötig.