Sicherheitskonzept

Stand 0.1.06

IVZERA Connect wurde technisch getestet, besitzt derzeit aber noch kein unabhängiges Sicherheitsaudit und keine Sicherheitszertifizierung. Diese Seite beschreibt den implementierten Stand, nicht ein uneingeschränktes Sicherheitsversprechen.

Internet- und Relay-Verbindungen

Viewer und Host leiten aus ECDH-Schlüsseln auf der Kurve P-256 einen Sitzungsschlüssel ab. Der Host signiert den Handshake mit seiner dauerhaften ECDSA-P-256-Identität. Nach erfolgreicher Prüfung wird der Sitzungsinhalt mit AES-256-GCM verschlüsselt; einmal verwendete Nonces werden gegen Wiederholung geprüft.

Der Broker vermittelt Geräteauflösung, Signalisierung und verschlüsselte Pakete. Er kann Metadaten wie Gerätekennungen, Zeitpunkt, Paketgröße und Verbindungsstatus sehen, aber nicht den entschlüsselten Bildschirm-, Eingabe-, Zwischenablage-, Audio- oder Dateiinhalt.

Direkte LAN-Verbindungen

Direkte Verbindungen verwenden TLS 1.2 oder TLS 1.3. Das Zertifikat wird aus derselben dauerhaften Hostidentität abgeleitet. Beim ersten Kontakt wird der Fingerabdruck sichtbar vertraut und gespeichert; eine spätere unerwartete Änderung wird vor der Kennworteingabe blockiert.

Kennwörter und lokale Daten

Das Fernzugriffskennwort wird am Host nicht im Klartext gespeichert. IVZERA Connect verwendet PBKDF2-HMAC-SHA256 mit zufälligem Salt und 210.000 Iterationen. Auf Windows gespeicherte Viewer-Kennwörter und Kontotoken werden mit DPAPI an das jeweilige Benutzerkonto gebunden.

Updates und Grenzen

Windows-Updatepakete besitzen ein signiertes Manifest und einen SHA-256-Hash. Der Systemdienst installiert nur Pakete, deren Signatur und Inhalt mit dem in der App verankerten öffentlichen Schlüssel übereinstimmen. Betriebssystem, Endgeräte, Benutzerkennwörter und der private Update-Signierschlüssel bleiben dennoch Teil des Sicherheitsmodells.

Sicherheitsmeldung

Vermutete Schwachstellen bitte nicht über ein öffentliches Ticket veröffentlichen. Verwenden Sie die Kategorie Sicherheit auf der Kontaktseite; die in der Administration hinterlegte Sicherheitsadresse wird zusätzlich auf der Datenschutzseite angezeigt.