VENTEX Connect / Sicherheit

Vertrauen braucht
einen Beleg.

Wir beschreiben Sicherheit nicht als absoluten Zustand. Wir zerlegen sie in überprüfbare Schichten, dokumentierte Grenzen und reproduzierbare Nachweise.

Im MVP verfügbarMessbare Architektur statt pauschaler Versprechen
01E2EEInhaltsebene
0215mKurzlebiges Access Token
030Werbetracker
04Refresh-Token-Rotation
01

Geräte statt bloßer Passwörter

Jede Installation besitzt eine eigene kryptografische Identität. Private Geräteschlüssel werden nicht exportierbar erzeugt und bleiben im Browser. Neue Geräte werden sichtbar und können gezielt verifiziert oder entfernt werden.

  • Gerätegebundene Schlüssel
  • Safety Number und strikte Verifikation
  • Gezielter Geräteentzug
02

Sitzungen mit Ablaufdatum

Kurzlebige Access Tokens werden durch rotierende Refresh Tokens ergänzt. Wird ein bereits verwendetes Refresh Token erneut präsentiert, sperrt das System die gesamte Sitzungsfamilie statt still weiterzumachen.

  • Hash-basierte Token-Persistenz
  • Login-Historie
  • Globaler und gerätebezogener Widerruf
03

Verschlüsselung über den Nachrichtentext hinaus

Nachrichten, Reaktionen, Anhänge, lokale Historie und ausgewählte persönliche Einstellungen besitzen getrennte Verschlüsselungswege. Der Doppel-Ratchet wird kontrolliert pilotiert und nicht als universell abgeschlossen dargestellt.

  • AES-GCM und domänengetrennte Ableitungen
  • Sender-Ketten und Ratchet-Pilot
  • Kontoweite verschlüsselte Einstellungskopie
04

Verifizierbare Auslieferung

Der Web-Release wird außerhalb des Servers signiert. Ein unabhängiger Nachbau vergleicht jede ausgelieferte Datei bytegleich; der Service Worker prüft das signierte Manifest, bevor er Ressourcen in seinen Cache übernimmt.

  • Reproduzierbare Builds
  • Signiertes Release-Manifest
  • Öffentlicher Schlüssel über DNS gebunden
Alle Funktionen

Sicherheitsmodell und Geräteschutz / Capability matrix

01

Passkeys

Zusätzliche Anmeldung mit Plattform- oder Hardware-Schlüssel.

02

Panikmodus

Lokale Daten und aktive Sitzungen kontrolliert beseitigen.

03

Zwangspasswort

Unauffälliger Zugangspfad mit Sitzungswiderruf.

04

CSP

Strenge Script- und Netzwerkziele begrenzen eingeschleusten Code.

05

Private Ablage

Kurzlebige signierte Objekt-URLs statt öffentlicher Dateien.

06

Integritätswache

Produktionsdateien und Betriebsskripte fortlaufend messen.

Ein grüner Test ist nur so stark wie die Regel, die er tatsächlich prüft.

VENTEX Sicherheitsgrundsatz

Nächstes KapitelMission Rooms für operative Teams
VENTEX CONNECT / CONTROLLED ACCESS

Sicherheitsarchitektur ohne Nebelkerzen.

Grenzen, Nachweise und offene Audit-Aufgaben werden ausdrücklich dokumentiert.

Connect öffnen