Zerstoere den Dongle. Deine Dateien liegen auf Google Drive. Niemand kann sie oeffnen.

Es gibt eine Art, Crypt-in zu benutzen, fuer die wir es nicht entworfen haben — und die perfekt funktioniert.

Wir nennen sie extreme Kaltlagerung.

Das Vorgehen

Kaufen Sie einen Crypt-in-Dongle, oder bauen Sie einen aus einem ESP32-S3 fuer 5 Euro. Schreiben Sie Ihre 24 Woerter und die sechsstellige PIN auf Papier. Verschluesseln Sie Ihre Dateien. Machen Sie so viele Kopien, wie Sie wollen, auf so vielen Datentraegern und Cloud-Diensten, wie Sie wollen. Pruefen Sie, dass sich alles oeffnen laesst. Dann zerstoeren Sie den Dongle physisch.

Was Sie jetzt haben

Ihre Dateien sind ueberall: Google Drive, Dropbox, OneDrive, USB-Sticks, E-Mail-Anhaenge. Sichtbar fuer jeden, der weiss, wo er suchen muss.

Niemand kann sie oeffnen. Nicht Google. Nicht Ihre Regierung. Nicht lake8.dev. Auch Sie nicht — bis Sie den Seed wiederherstellen.

Warum

Die Dateischluessel werden aus Ihren 24 Woertern abgeleitet, ueber eine deterministische Funktion: HKDF-SHA256. Diese Woerter haben das Blatt Papier nie verlassen. Der Dongle war ein Gefaess: zehn Minuten lang noetig, um den Schluessel zu erzeugen, danach entbehrlich.

Die verschluesselten Dateien sind ohne die Woerter nutzlos, und zwar in einem praezisen Sinn: AES-256-GCM ohne Schluessel zu brechen erfordert Rechenleistung, die es nicht gibt und die auch nicht absehbar ist.

Vier Jahre spaeter

Kaufen Sie einen neuen ESP32-S3 fuer 5 Euro, irgendwo, bei irgendeinem Haendler. Flashen Sie die Firmware. Tippen Sie Ihre 24 Woerter. Die PIN kommt von selbst zurueck, denn sie wird aus dem Seed abgeleitet und nirgends gespeichert. Ihre Dateien oeffnen sich.

Der Dongle lebte zehn Minuten. Die Verschluesselung haelt fuer immer.

Warum das ueberhaupt geht

Vendor-blind-Architektur. lake8.dev kann diese Dateien nicht entschluesseln — nicht aus Richtlinie, nicht aus Entscheidung, sondern weil wir das Schluesselmaterial nie hatten.

Laden Sie die verschluesselten Dateien zu Google Drive hoch, und Google hat den Geheimtext. Wir haben nichts. Eine Regierung kann Google vorladen. Die Arithmetik kann sie nicht vorladen.

Was zaehlt, sind nur Ihre 24 Woerter auf einem Blatt Papier und ein Chip fuer 5 Euro, den man ueberall und jederzeit kaufen kann.

Noch eine Sache, sorgfaeltig gesagt

Niemand lernt 24 zufaellige Woerter auswendig. Man kann nicht gezwungen werden, etwas aufzusagen, das nie im Kopf war: das Geheimnis liegt auf Papier, nicht im Gedaechtnis.

Das ist wissenswert, und es ist keine Immunitaet gegen Noetigung. Unser Threat Model fuehrt koerperliche Noetigung unter dem auf, was Crypt-in nicht loest, weil keine Technologie das loest. Die ehrliche Fassung ist enger: das Geheimnis steckt nicht in einer Person, also kann es aus einer Person nicht herausgeholt werden. Wo das Papier liegt, bleibt ein menschliches Problem — und darueber sollte man am gruendlichsten nachdenken.


Crypt-in ist ein Produkt von lake8.dev, einer Ein-Personen-Softwarefirma in San Pietro in Casale, Bologna. Die Entwickler-Beta startet am 30. September 2026. cryptin.lake8.dev


← Back to journal