Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Sichere Zusammenarbeit an geteilten Dokumenten

Дата публикации: 17-08-2026 09:00:00

Forschende entwickeln Ende-zu-Ende Verschlüsselung für deutlich sicherere kollaborative Dokumente auf Basis des Signal Protokolls

Основное содержимое страницы с новостью.

Forschende entwickeln Ende-zu-Ende Verschlüsselung für deutlich sicherere kollaborative Dokumente auf Basis des Signal Protokolls

Auf den Punkt gebracht
  • Sichere Kollaboration an Dokumenten: Ein neuer Ansatz ermöglicht wirklich durchgehend verschlüsselte Dokumente für die Zusammenarbeit und schließt damit eine große Datenschutzlücke bei den heutigen Online-Dokumentendiensten.
  • End-to-End Verschlüsselung in Echtzeit: Im Gegensatz zu bestehenden Kollaborationsplattformen, die Dokumente während der gemeinsamen Bearbeitung auf den Servern der Anbieter entschlüsseln, bleibt der Dokumentinhalt bei dieser Methode durchgehend verschlüsselt, während gleichzeitig die Zusammenarbeit in Echtzeit und eine rollenbasierte Zugriffskontrolle unterstützt werden.
  • Verschlüsselung auf Basis des Signal Protokolls: Durch die Erweiterung des Signal-Protokolls zur Synchronisierung von Dokumentänderungen zeigt der Ansatz, dass eine sichere, praktische und skalierbare gemeinsame Bearbeitung mit Reaktionszeiten von etwa 120 Millisekunden möglich ist.

Forschende des Max-Planck-Instituts für Sicherheit und Privatsphäre, der EPFL und des Exzellenzclusters Casa haben einen neuen Ansatz entwickelt, der kollaborative Online-Dokumente durchgängig End-to-End verschlüsselt und so hohe Sicherheitsstandards mit den Anforderungen moderner Zusammenarbeit verbindet.

Spätestens seit ihrer breiten Einführung in Messenger-Diensten ist die End-to-End-Verschlüsselung zum Standard für den Schutz persönlicher Chats geworden. Doch sensible Daten finden sich nicht nur in persönlichen Kommunikationskanälen: Auch kollaborative Onlinedokumente wie Google Docs, Apple Notes oder Microsoft 365 enthalten im privaten und dienstlichen Gebrauch Daten, die Vertraulichkeit erfordern.

Für die gemeinsame Bearbeitung verzichten viele kollaborative Dokumentendienste auf eine End-to-End-Verschlüsselung. Die Inhalte werden zwar verschlüsselt übertragen und gespeichert, müssen für die gemeinsame Bearbeitung auf den Servern der Anbieter jedoch entschlüsselt vorliegen. Dadurch können die jeweiligen Betreiber jederzeit auf persönliche Dokumente zugreifen. Wissenschaftlerinnen und Wissenschaftler aus Bochum haben nun eine Methode entwickelt, mit der das End-to-End-Prinzip mithilfe eines Messengerdienstes wie Signal auf kollaborative Dokumente übertragen werden kann.

Auszeichnungen auf dem USENIX Security Symposium 2026

In ihrem Paper End-to-End Encrypted Collaborative Documents wenden die Forschende des Max-Planck-Instituts für Sicherheit und Privatsphäre, Carmela Troncoso und Zayd Maradni, gemeinsam mit Christian Knabenhans von der EPFL das Prinzip der End-to-End-Verschlüsselung auf kollaborative Dokumente an. Dabei berücksichtigen Sie gängige funktionelle Anforderungen von Usern und entwerfen ein Modell, welches den Messenger Signal als verschlüsselten, asynchronen Broadcast-Kanal zum Abgleich von Bearbeitungen nutzt. Ihre Arbeit wurde bei der renommierten Fachkonferenz USENIX Security Symposium 2026 mit dem Internet Defense Prize und einer Honorable Mention ausgezeichnet.

Sicherheit trifft Benutzerfreundlichkeit

Im Kern basiert ein kollaboratives Dokument auf einem Abstimmungsmechanismus, der sicherstellt, dass allen Nutzerinnen und Nutzern jederzeit eine einheitliche Version des Dokuments vorliegt. Bestehende Lösungen setzen diesen Mechanismus entweder serverseitig oder clientseitig um. Sicherheitsorientierte Ansätze wie CryptPad verschlüsseln zwar die Kommunikation zwischen den Nutzerinnen, verfügen dennoch nicht über vollständig nachvollziehbare Sicherheitsgarantien.

Um ihre Methode möglichst benutzerfreundlich zu gestalten, untersuchten die Forschenden zunächst, welche Anforderungen Userinnen und User an kollaborative Dokumente stellen. Ein praxistaugliches System muss eine uneingeschränkte Zusammenarbeit ermöglichen: Mehrere Personen sollen Dokumente gleichzeitig oder zeitversetzt bearbeiten und miteinander teilen können. Darüber hinaus erwarten Nutzerinnen und Nutzer eine rollenbasierte Zugriffskontrolle, mit der sich unterschiedliche Berechtigungen – etwa zum Lesen, Kommentieren oder Bearbeiten – vergeben lassen.

Neuer Ansatz für sichere Kollaboration

In ihrem Ansatz kombiniert das Team einen Mechanismus zum Abgleich von Bearbeitungen mit einem durchgängig verschlüsselten Broadcast-Kanal. So entsteht ein End-to-End verschlüsseltes kollaboratives Dokument.

In der praktischen Umsetzung nutzen sie das kryptografische Protokoll des Messengers Signal. Dieses erfüllt bereits zentrale Anforderungen wie die End-to-End Verschlüsselung und wird weltweit täglich von Millionen Menschen genutzt. Die Forscherinnen und Forscher erweitern die bereits bestehenden Funktionen des Signal-Chats mit den Anforderungen an kollaborative Dokumente: Erstellt eine Person ein neues Dokument, wird eine Signal Gruppe eröffnet. Weitere Mitarbeiter*innen erhalten Zugriff, indem sie dieser Gruppe beitreten. Alle Änderungen werden anschließend über die Signal Gruppe geteilt, in ein übertragbares Format umgewandelt und auf eine lokale Kopie des Dokuments angewendet.

In mehreren Experimenten testeten die Forschenden unterschiedliche Szenarien und bewerteten das Verhältnis zwischen Praktikabilität und Sicherheit. Das System reagierte mit einer Verzögerung von rund 120 Millisekunden und erwies sich als skalierbar.

Die Ergebnisse zeigen, dass ein End-to-End-Broadcast-Kanal ausreicht, um sichere kollaborative Dokumentensysteme zu realisieren und schaffen eine Grundlage für kollaborative Dokumentensysteme, die hohe Sicherheitsanforderungen erfüllen und sich zugleich für den praktischen Einsatz eignen.

Text: Annika Sengalski

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Walmart Takes a 'Trusted Agent' Approach to Purple Teaming06.5212-08-2026
2DPhil the Future: Signal Injection Attacks against CCD Image Sensors09.7408-12-2022
3WhatsApp, Facebook Messenger, and the Signal app: First cryptographic analysis of the underlying security protocol08.7110-11-2016
4Oxford's CS at the flagship security conferences: accepted papers at ACM CCS’16 and IEEE S&P’16021.1624-08-2016
5Создан метод криптографической защиты автономных транспортных средств0020-08-2025
6How companies could share cyber risks without exposing their secrets06.904-08-2026
7Кибербезопасность вуза: как защищают локальную сеть Алтайского госуниверситета0528-02-2026
8Минцифры РФ надеется на принятие в мае постановления об эксперименте по open source0028-03-2022
9В СНГ планируют создать информационную систему обмена цифровыми следами преступлений0016-05-2025

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 15.26. Источник: www.mpg.de.