Können Ende-zu-Ende-verschlüsselte Daten gerichtlich angefordert werden?
Während ein Dienstanbieter wie Arcano gesetzlich verpflichtet sein kann, verschlüsselte Daten als Antwort auf eine gültige gerichtliche Anordnung herauszugeben, würden die Daten ohne die Verschlüsselungsschlüssel verschlüsselt und unlesbar bleiben. Da wir keinen Zugriff auf diese Schlüssel haben (sie verlassen niemals Ihren Browser), können wir selbst unter einer gerichtlichen Anordnung keine entschlüsselten Inhalte bereitstellen.
Wie viel kostet Ende-zu-Ende-Verschlüsselung?
Ende-zu-Ende-Verschlüsselung ist in allen Arcano-Plänen enthalten, einschließlich unserer kostenlosen Stufe. Für diese Sicherheitsfunktion fallen keine zusätzlichen Kosten an, da wir der Meinung sind, dass eine starke Verschlüsselung für alle Benutzer Standard sein sollte. Erweiterte Funktionen und höhere Speicherlimits sind in unseren kostenpflichtigen Abonnementplänen verfügbar.
Welche Dateien müssen verschlüsselt werden?
Alle sensiblen oder vertraulichen Informationen sollten verschlüsselt werden, darunter: persönliche Daten, die durch Datenschutzgesetze (wie die DSGVO) geschützt sind, Finanzdokumente, rechtliche Verträge, geistiges Eigentum, Gesundheitsinformationen, interne Geschäftsdokumente und alle Daten, auf die unbefugte Parteien keinen Zugriff haben sollten. Mit Arcano werden alle Ihre Dateien automatisch verschlüsselt, was Ihnen unabhängig vom Inhaltstyp Sicherheit gibt.
Wird die Verschlüsselung meine Dateien löschen?
Nein, die Verschlüsselung löscht Ihre Dateien nicht. Sie transformiert die Daten lediglich in ein sicheres Format, das ohne den richtigen Entschlüsselungsschlüssel nicht gelesen werden kann. Ihre ursprünglichen Dateien bleiben auf Ihrem Gerät intakt, und die verschlüsselten Versionen werden auf unseren Servern gespeichert, bis sie ablaufen (standardmäßig nach 10 Tagen) oder bis Sie sie manuell löschen.
Können meine Daten von Arcano eingesehen werden?
Nein, alle Daten werden bei Ihnen im Browser verschlüsselt und dann auf unsere Server geladen. Die Entschlüsselung findet ebenfalls wieder in Ihrem Browser statt.
Wie lange werden meine verschlüsselten Daten bei Arcano gespeichert?
Standardmäßig werden empfangene und gesendete Daten 10 Tage lang aufbewahrt. Danach werden die verschlüsselten Daten unwiderruflich gelöscht.
Welche Verbindungs- oder Metadaten werden gespeichert?
Wir implementieren selbst kein explizites Tracking von Verbindungs- oder Metadaten. Bestimmte vom Gesetzgeber vorgeschriebene Informationen und zur Erstellung von Rechnungen notwendige Daten werden aber vom Anbieter der Server-Infrastruktur (aktuell: Exoscale https://www.exoscale.com) vorgehalten.
Wie funktionieren Organisationen und was sind deren Vorteile?
Durch eine Einladung in dieselbe Organisation können Sie mehrere Arcano-Konten verbinden. Dies erlaubt es Ihnen ein zentrales Abbonement für mehrere Konten zu lösen. Bitte beachten Sie, dass diese Funktion sowohl ein Abonnement der ”Professional” Stufe, als auch genügend Sitze für alle Organisations-Teilnehmer benötigt.
Wurde Arcano professionell auditiert?
Ja! Unsere Auditierung wurde durch cure53 gmbh (auch bekannt durch Auditierung von Telegram und Protonmail) durchgeführt. Die Empfehlungen des Audits wurden vollumfänglich umgesetzt. Bei Interesse können wir die entsprechenden Dokumente gerne zustellen, kontaktieren Sie uns.
Welche weiteren Sicherheitsmassnahmen existieren?
Arcano wurde mit höchster Sicherheit als Ziel entwickelt. Arcano wird täglich auf alle bekannten Sicherheitslücken automatisch geprüft. Sobald ein Alarm anschlägt, wird das gesamte Arcano Team informiert und Gegenmassnahmen werden eingeleitet. Sollte eine Sicherheitslücke die Integrität der Datensicherheit bedrohen, behalten wir uns vor, Arcano kurzfristig auszusetzen.
Wer steckt hinter Arcano?
Arcano, respektive Arcano GmbH ist eine Gesellschaft und zu 100 Prozent im Besitz der Gesellschafter. Die Rechtsform einer GmbH sichert, dass nicht unbemerkt fremde Investoren die Kontrolle über die Software übernehmen können.
Warum wurde Arcano entwickelt?
Weil wir denken, dass die sichere Datenübertragung zu Berufsgeheimnisträgern im Besonderen und geheime Kommunikation zwischen Jedermann im Speziellen ein Grundrecht ist.
Welche Anfragen von Rechtsbehörden werden beantwortet?
Aktuell liegen keine Anfragen von Rechtsbehörden vor.
Unterstützen Sie Zwei-Faktor-Authentifizierung?
Um die Sicherheit zu erhöhen, unterstützen wir 2-FA. Diese kann in den Einstellungen aktiviert werden.
Warum fragt Firefox nicht wo ich nach einem Download die Datei speichern möchte?
Verschiedene Firefox Addons können die Funktionalität von Arcano beeinflussen. Versuchen Sie bitte Ihre Firefox Einstellungen zurückzusetzen.
Wo werden meine Daten gespeichert?
Wir speichern alle Daten in der Schweiz, aktuell in der Exoscale Cloud. Die Daten sind verschlüsselt und wir haben keinerlei Zugriff darauf, egal wo sie gespeichert sind.
Mein Upload-Feld auf meiner Seite wird nicht angezeigt
Content Blocker können je nach Konfiguration dafür sorgen, dass der IFrame, also die Dropzone von Arcano, nicht oder nicht richtig angezeigt wird.
Ist Arcano Open Source
Ende-zu-Ende-Verschlüsselung ist nur möglich, wenn die relevanten Codeteile an Ihren Browser geliefert werden. Das bedeutet, dass jeder den Quellcode von Arcano jederzeit einsehen kann. Wir glauben, dass dies das Vertrauen erhöht und der einzig richtige Weg ist, Verschlüsselung zu verwenden. Der Code ist jedoch weiterhin urheberrechtlich geschützt von Arcano und darf nicht ohne schriftliche Zustimmung von Arcano GmbH verwendet werden. Wir planen, die relevanten Teile unseres Codes bald auf GitHub als Open Source zu veröffentlichen.
Haben Sie ein Bug Bounty Programm?
Wir freuen uns über jeden Hacker und Tüftler, der uns auf Probleme aufmerksam macht. Wir werden mit einer Empfangsbestätigung antworten, keine Anklage gegen Sie erheben, das Problem so schnell wie möglich beheben und Ihren Fund anerkennen.
Werden die Daten bei Arcano auf Viren gescannt?
Nein, alle Daten werden bei Ihnen im Browser verschlüsselt und dann auf unsere Server geladen. Wir haben keinerlei Zugriff auf Ihre Daten und können daher keine Virenanalyse durchführen.
Kann ich den empfangenen Daten vollumfänglich vertrauen?
Für jeden Transfer, den Sie erhalten, senden wir dem Absender eine Bestätigungs-E-Mail, damit der Inhaber dieser E-Mail-Adresse bestätigen kann, dass er der Absender war. Dennoch sollten Sie die gleiche Vorsicht walten lassen wie beim Empfang von Dateien über andere Kanäle (wie E-Mail). Das bedeutet, den Absender zu überprüfen, darauf zu achten, keine Makros in Office-Dokumenten zu aktivieren, und im Zweifelsfall einen Virenscanner auf Ihrem Computer zu verwenden.
Ist Dropbox Ende-zu-Ende-verschlüsselt?
Nein, Standard-Dropbox-Konten sind nicht Ende-zu-Ende-verschlüsselt. Während Dropbox Daten während der Übertragung und im Ruhezustand auf ihren Servern verschlüsselt, besitzen sie die Verschlüsselungsschlüssel und können technisch gesehen auf Ihre Daten zugreifen. Dies unterscheidet sich vom Ansatz von Arcano, bei dem wir niemals Zugriff auf Ihre Verschlüsselungsschlüssel oder unverschlüsselten Daten haben.
Verfügt Google Drive über Ende-zu-Ende-Verschlüsselung?
Nein, Google Drive bietet keine Ende-zu-Ende-Verschlüsselung für Standardkonten. Google verschlüsselt Ihre Daten während der Übertragung und im Ruhezustand, aber sie besitzen die Verschlüsselungsschlüssel und können bei Bedarf auf Ihre Daten zugreifen. Mit Arcano werden Ihre Dateien verschlüsselt, bevor sie Ihr Gerät verlassen, und nur der vorgesehene Empfänger kann sie entschlüsseln.
Was ist der Unterschied zwischen TLS und Ende-zu-Ende-Verschlüsselung?
TLS (Transport Layer Security) verschlüsselt Daten nur während der Übertragung zwischen Ihrem Gerät und dem Server, aber sobald die Daten den Server erreichen, könnten sie potenziell in unverschlüsselter Form eingesehen werden. Ende-zu-Ende-Verschlüsselung verschlüsselt die Daten auf dem Gerät des Absenders und sie bleiben verschlüsselt, bis sie das Gerät des Empfängers erreichen, wodurch sichergestellt wird, dass niemand dazwischen (einschließlich des Dienstanbieters) auf die unverschlüsselten Inhalte zugreifen kann.
Was ist der Unterschied zwischen Ende-zu-Ende-Verschlüsselung und Link-Verschlüsselung?
Link-Verschlüsselung (wie TLS) sichert Daten nur während der Übertragung zwischen zwei Punkten, aber die Daten können an verschiedenen Punkten entlang des Pfades entschlüsselt werden. Ende-zu-Ende-Verschlüsselung stellt sicher, dass Daten vom Moment des Verlassens des Absenders bis zum Erreichen des vorgesehenen Empfängers verschlüsselt bleiben, unabhängig davon, über wie viele Zwischenserver oder Netzwerke sie übertragen werden.