Ein Leitfaden für Anfänger zu den verschiedenen Arten der Verschlüsselung
Bei der Datenverschlüsselung wird Klartext (lesbare Daten, wie das, was Sie gerade lesen) in Chiffretext (unlesbare Daten, die so aussehen: 8f3c9a72e1b4d6f08a5c21d9e7b3f6421cd48f39fj0ac2x.
Die Datenverschlüsselung schützt unsere E-Mails, freigegebenen Dateien, Cloud-Speicher und praktisch alle Aktivitäten, die wir online durchführen, vor Hackern, Datenschutzverletzungen und Ransomware.
Unternehmen verwenden viele Arten der Verschlüsselung, um Daten zu schützen; obwohl alle das gleiche Maß an Sicherheit bieten, gibt es Unterschiede, wenn es um den Datenschutz Ihrer Daten geht.
Daher ist es wichtig, die richtige Verschlüsselung für Ihre geschäftlichen und persönlichen Bedürfnisse zu wählen, worauf wir in diesem Artikel ausführlich eingehen werden.
Welche verschiedenen Arten der Verschlüsselung gibt es?
Es gibt zwei Hauptarten der Datenverschlüsselung: symmetrische Verschlüsselung und asymmetrische Verschlüsselung. Hashing fällt häufig in diese Kategorie, da es sich um eine kryptografische Technik handelt, die zum Schutz und zur Überprüfung von Dateien sowie zum Speichern oder sicheren Teilen von Passwörtern verwendet wird.
Symmetrische Verschlüsselung
Die symmetrische Verschlüsselung sichert Daten, indem derselbe geheime Schlüssel sowohl zum Verschlüsseln als auch zum Entschlüsseln verwendet wird.
Sie verwenden diesen geheimen Schlüssel, um die Datei zu verschlüsseln, und derselbe geheime Schlüssel wird benötigt, um sie zu entschlüsseln und ihren Inhalt anzuzeigen. Ohne den geheimen Schlüssel würden Sie nur die verschlüsselten Daten sehen.
Zu den Techniken und Algorithmen der symmetrischen Verschlüsselung gehören
- AES (Advanced Encryption Standard)
- ChaCha20
- Twofish
Symmetrische Verschlüsselung wird zum Verschlüsseln von Dateien, Datenbanken, Nachrichten und großen Datenmengen verwendet.

Asymmetrische Verschlüsselung
Die asymmetrische Verschlüsselung ist eine Form der Kryptografie mit öffentlichem Schlüssel und schützt Daten mithilfe von zwei Schlüsseln:
- Öffentlicher Schlüssel: Wird zum Verschlüsseln der Nachricht verwendet
- Privater Schlüssel: Wird benötigt, um auf Daten zuzugreifen, die mit dem öffentlichen Schlüssel verschlüsselt wurden
Zu den Algorithmen der asymmetrischen Verschlüsselung gehören:
- RSA
- ECC (Elliptic Curve Cryptography)
Asymmetrische Verschlüsselung wird häufig für sichere Kommunikation, Authentifizierung, digitale Signaturen und den sicheren Austausch von Verschlüsselungsschlüsseln verwendet.

Wie Hashing mit Verschlüsselungstechniken funktioniert
Hashing gehört nicht zu den Verschlüsselungsarten, wird aber zusammen mit Kryptografie zum Speichern und Abrufen von Daten verwendet.
Hashing wird zum Schutz Ihrer Passwörter verwendet, indem der Hash anstelle des Passworts gespeichert wird.
Stellen Sie sich beispielsweise vor, Ihr Passwort lautet %jM/[]#b2zxvb. Wenn Sie ein Konto erstellen, verarbeitet das System Ihr Passwort mit einem Hashing-Algorithmus und erzeugt etwas wie:
%jM/[]#b2zxvb → $2b$12$LQv3c1yqBW
Wenn Sie sich anmelden, wird das eingegebene Passwort gehasht und der neue Hash mit dem gespeicherten Hash verglichen. Wenn sie übereinstimmen, erhalten Sie Zugriff.
Um Probleme zu verhindern, wenn mehrere Personen dasselbe Passwort haben, wird einem Hash ein Salt hinzugefügt. Dabei handelt es sich um einen zufälligen Wert, der jedem Passwort vor dem Hashing hinzugefügt wird. Obwohl beide Benutzer dasselbe Passwort haben, unterscheiden sich ihre gespeicherten Hashes, weil ihre Salts unterschiedlich sind.

Die gängigsten Verschlüsselungsmethoden
Advanced Encryption Standard (AES)
Der Advanced Encryption Standard (AES) ist ein symmetrischer Verschlüsselungsalgorithmus, der weltweit am häufigsten zur Datenverschlüsselung eingesetzt wird. Er wird häufig bei Cloud-Speichern wie Google Drive, iCloud Drive und Internxt verwendet, da er der Standard zum Schutz und zur Verschlüsselung von Daten ist.
AES verschlüsselt Daten in festen 128-Bit-Blöcken und unterstützt drei Schlüsselgrößen:
- 128-Bit
- 192-Bit
- 256-Bit
Die Schlüsselgröße bestimmt, wie viele Verschlüsselungsrunden durchgeführt werden: AES-128 verwendet 10 Runden, AES-192 verwendet 12 und AES-256 verwendet 14.
Die besten Verschlüsselungsmethoden verwenden AES-256 für maximalen Schutz vor Brute-Force-Angriffen. Deshalb wird es für verschlüsselten Cloud-Speicher, WLAN-Sicherheit, VPNs und mehr eingesetzt.
Rivest Shamir Adleman (RSA)
Der Rivest-Shamir-Adleman-Algorithmus ist eine asymmetrische Form der Verschlüsselung. Er basiert auf der Schwierigkeit, sehr große Primzahlen zu faktorisieren, wodurch es rechnerisch schwierig ist, den privaten Schlüssel aus dem öffentlichen Schlüssel abzuleiten.
RSA wird häufig für digitale Signaturen, Authentifizierung und den sicheren Austausch von Verschlüsselungsschlüsseln verwendet.
Twofish
Twofish ist ein symmetrischer Verschlüsselungsalgorithmus, der Daten in 128-Bit-Blöcken verschlüsselt und Schlüsselgrößen von bis zu 256 Bit unterstützt. Er war einer der Finalisten des Wettbewerbs, bei dem AES ausgewählt wurde, und ist daher für seine Sicherheit bekannt und kann zur Verschlüsselung von Dateien und Ordnern verwendet werden.
Elliptic Curve Cryptography (ECC)
Elliptic Curve Cryptography (ECC) ist eine kryptografische Methode mit öffentlichem Schlüssel, die mathematische Berechnungen mit Punkten auf einer bestimmten Art von Kurve verwendet. Ihre Sicherheit beruht auf der Schwierigkeit, einen privaten Schlüssel aus einem öffentlichen Schlüssel zu bestimmen, und sie ist eine Verschlüsselungsmethode, die von Proton Drive verwendet wird.
ECC kann dasselbe Sicherheitsniveau wie RSA bieten und dabei wesentlich kleinere Schlüssel verwenden. Beispielsweise kann ein 256-Bit-ECC-Schlüssel eine mit einem wesentlich größeren RSA-Schlüssel vergleichbare Sicherheit bieten.

Zukünftige Verschlüsselungsarten: Post-Quanten-Kryptografie
Bis 2035 empfiehlt das National Institute of Standards and Technology Unternehmen, auf Post-Quanten-Verschlüsselung umzusteigen, um sich vor den zukünftigen Bedrohungen des Quantencomputings zu schützen, das moderne Verschlüsselungsarten brechen und zu schwerwiegenden Datenschutzverletzungen führen könnte.
Gitterbasierte Kryptografie
Die gitterbasierte Kryptografie ist ein führender Ansatz der Post-Quanten-Kryptografie.
Sie basiert auf mathematischen Problemen, die Punkte betreffen, die in hochdimensionalen Strukturen angeordnet sind, die als Gitter bezeichnet werden. Es wird angenommen, dass diese Probleme äußerst schwer effizient zu lösen sind, selbst für Quantencomputer.
ML-KEM-512, ML-KEM-768 und ML-KEM-1024 (früher bekannt als Kyber) sind die wichtigsten Verschlüsselungsarten, die bei dieser Kryptografie verwendet werden, um Dateien mithilfe dieser neuen Verschlüsselungsmethoden zu schützen.
Internxt Drive ist der erste Cloud-Speicher mit Post-Quanten-Verschlüsselung und verwendet eine Kombination aus ML-KEM 512 und AES 256 Ende-zu-Ende-Verschlüsselung, um Ihre Dateien vor aktuellen und zukünftigen Cybersicherheitsbedrohungen und der Überwachung durch Big Tech zu schützen.
Verschlüsselungsarten für den Datenschutz
Nun kennen wir die verschiedenen Arten der Verschlüsselung; wie wir zu Beginn dieses Artikels erwähnt haben, sind diese Verschlüsselungsmethoden äußerst sicher, aber nicht unbedingt privat.
Im Folgenden erfahren Sie, warum.
Verschlüsselung während der Übertragung und im Ruhezustand
Bei der Verschlüsselung während der Übertragung werden Dateien oder Daten verschlüsselt, während sie über das Internet gesendet werden; bei der Verschlüsselung im Ruhezustand bleiben Daten auf Servern verschlüsselt.
Die Verschlüsselung von Google Drive und dessen Produktpalette wie Gmail sowie andere große Technologieunternehmen verwenden sie, um Ihre Dateien zu sichern.
Ihre Dateien und Daten sind jedoch nicht auf Ihren Geräten verschlüsselt; die Schlüssel werden von den Unternehmen verwaltet, sodass alle auf deren Dienst gespeicherten Dateien von Mitarbeitern entschlüsselt und eingesehen werden können.
Obwohl diese Art der Verschlüsselung also sicher ist, ist sie nicht garantiert, wenn Sie vollständigen Datenschutz wünschen.
Ende-zu-Ende-Verschlüsselung
Die Ende-zu-Ende-Verschlüsselung oder Zero-Knowledge-Verschlüsselung verschlüsselt Dateien direkt auf Ihrem Gerät, sodass Sie die Verschlüsselungsschlüssel verwalten.
Das bedeutet, dass niemand außer Ihnen oder den Personen, mit denen Sie Dateien teilen oder denen Sie E-Mails senden, auf Ihre privaten Dokumente, E-Mails oder Ordner zugreifen kann.
Internxt Drive verwendet Post-Quanten-Ende-zu-Ende-verschlüsselten Cloud-Speicher, um Ihnen maximalen Datenschutz und eine Alternative zu Google Drive zu bieten, sodass niemand außer Ihnen Ihre Dateien einsehen kann.
Welche Verschlüsselungsarten verwenden Cloud-Speicheranbieter?
Internxt Drive
Internxt Drive ist bislang der einzige Anbieter, der Post-Quanten-Verschlüsselung in Kombination mit der derzeitigen Goldstandard-Verschlüsselung AES-256 verwendet.
Alle Internxt-Tarifpläne profitieren von dieser Art der Verschlüsselung, und sie wird auch in den Dateifreigabefunktionen von Internxt für Drive und Internxt Send verwendet, um Dateien sicher online zu versenden.
Neben Drive verwendet Internxt seine Zero-Knowledge-Verschlüsselungsmethoden in seiner gesamten Produktpalette: Internxt Mail, Meet und die beste Alternative zu Google Photos, Internxt Photos.
Mit Internxt erhalten Sie also den besten verschlüsselten und privaten Cloud-Speicher, da alles auf Ihrem Gerät verschlüsselt wird. Dadurch haben Sie die vollständige Kontrolle und niemand außer Ihnen hat Zugriff auf Ihre Dateien.
Beginnen Sie kostenlos mit Post-Quanten-verschlüsseltem Cloud-Speicher von Internxt oder erhalten Sie 85 % Rabatt auf alle Tarife, die die unten aufgeführten Funktionen umfassen.
85 % Rabatt auf alle Internxt-Tarife
Google Drive, OneDrive, Dropbox
Google Drive, OneDrive, Dropbox und viele Cloud-Anbieter verwenden AES-256-Verschlüsselung für Dateien sowohl im Ruhezustand als auch während der Übertragung.
Dropbox bietet außerdem erweiterte Verschlüsselung und Schlüsselverwaltung für bestimmte Geschäftstarife, aber die standardmäßige Dropbox-Sicherheit bietet standardmäßig keine clientseitige Verschlüsselung.
Obwohl Ihre Dateien also auf den Servern des Anbieters geschützt sind, bedeutet dies nicht automatisch, dass dieser nicht auf die entschlüsselten Inhalte zugreifen kann.
Icedrive & pCloud
Icedrive verwendet Twofish mit einem 256-Bit-Schlüssel für seine clientseitige Verschlüsselung, allerdings nur bei seinen kostenpflichtigen Tarifen, sodass kostenlose Tarife nicht Ende-zu-Ende-verschlüsselt sind.
pCloud verwendet AES-256-Verschlüsselung, aber die Ende-zu-Ende-Verschlüsselung ist nur zusätzlich zu den pCloud-Tarifen mit pCloud Crypto verfügbar. Sie müssen also mehr für Datenschutz bezahlen oder riskieren, dass pCloud Ihre Dateien einsehen kann.
Wenn Sie sich fragen, ob pCloud ohne pCloud Vault sicher ist, gibt es online Berichte darüber, dass lebenslange Cloud-Speicherpläne wegen Verstößen gegen die pCloud-Bedingungen gelöscht wurden, was darauf hindeutet, dass sie auf Ihre Dateien zugreifen könnten.

Proton Drive
Schließlich verwendet Proton Drive Ende-zu-Ende-Verschlüsselung in Kombination mit Elliptic Curve Cryptography, um Ihre Dateien zu schützen und privat zu halten, selbst vor Proton.
Wie Internxt Drive ist es eine der besten Alternativen zu OneDrive und anderen Big-Tech-Diensten, die Sie in Betracht ziehen sollten, wenn Sie verschlüsselten Cloud-Speicher mit einer vollständigen Produktpalette für den Datenschutz wie VPN, E-Mail und Meet kombinieren möchten.
Welche Verschlüsselungsarten sind die besten?
Für maximalen Datenschutz stellt die Ende-zu-Ende-Verschlüsselung von E-Mails, Nachrichten und Cloud-Speichern sicher, dass der Dienstanbieter keinen Zugriff auf die Schlüssel hat, die zum Entschlüsseln Ihrer Daten erforderlich sind.
Mit dem Fortschritt der Technologie entwickelt sich auch die Verschlüsselung weiter. Deshalb ist es wichtig, Ende-zu-Ende-Verschlüsselung mit neuer Post-Quanten-Kryptografie zu kombinieren; hierfür ist Internxt die beste Wahl, um Ihre Privatsphäre online zu schützen.
Verschlüsselung ist jedoch nur ein Teil der Gleichung. Unabhängig von der Sicherheit verschiedener Verschlüsselungstechniken müssen Sie beim Schutz Ihrer Konten weiterhin vorsichtig sein, indem Sie sichere Passwörter und 2FA verwenden und Sicherungskopien Ihrer Dateien in der Cloud erstellen.
Verwandte Produkte



Häufig gestellte Fragen
Was sind die beiden wichtigsten Arten der Verschlüsselung?
Die beiden wichtigsten Arten sind symmetrische und asymmetrische Verschlüsselung. Bei der symmetrischen Verschlüsselung wird derselbe Schlüssel zum Verschlüsseln und Entschlüsseln von Daten verwendet, während bei der asymmetrischen Verschlüsselung ein öffentlicher und ein privater Schlüssel verwendet werden
Ist Hashing eine Art der Verschlüsselung?
Nein. Hashing ist eine separate kryptografische Technik und keine Art der Verschlüsselung. Es wird häufig zum Schutz von Passwörtern und zur Überprüfung von Daten verwendet.
Welche Verschlüsselungsart eignet sich am besten für den Datenschutz?
Für maximalen Datenschutz ist die Ende-zu-Ende-Verschlüsselung vorzuziehen, da der Dienstanbieter keinen Zugriff auf die Schlüssel hat, die zum Entschlüsseln Ihrer Daten erforderlich sind. Die Kombination von Ende-zu-Ende-Verschlüsselung mit Post-Quanten-Kryptografie kann zusätzlichen Schutz vor zukünftigen Bedrohungen bieten
Können verschlüsselte Daten gehackt werden?
Starke Verschlüsselung ist durch Brute-Force-Angriffe äußerst schwer zu knacken, aber Verschlüsselung schützt nicht vor jeder Bedrohung. Schwache Passwörter, kompromittierte Konten, gestohlene Schlüssel oder unsichere Systeme können Daten weiterhin offenlegen.