Verschlüsselungsdokumentation
Hlam-App (hlam.app) · zuletzt aktualisiert am 22. Juli 2026 · support@hlam.app
Dieses Dokument beschreibt die Kryptografie, die die mobile Anwendung Hlam verwendet. Es wird aus Gründen der Transparenz und zur Unterstützung von Ausfuhrerklärungen veröffentlicht (Apple App Store Export Compliance, die französische ANSSI und die US Export Administration Regulations). Hlam setzt ausschließlich standardisierte, veröffentlichte Verschlüsselungsalgorithmen ein — keine proprietäre oder nicht standardisierte Kryptografie.
1. Überblick
Hlam verschlüsselt die Inventardaten der Nutzer Ende-zu-Ende. Inhalte werden auf dem Gerät der Nutzerin oder des Nutzers verschlüsselt, bevor sie es verlassen; der Server speichert nur Chiffretext und kann die Daten nicht lesen. Die Verschlüsselung dient allein dem Schutz der eigenen Daten der Nutzenden (Vertraulichkeit und Integrität). Hlam ist kein Kryptografieprodukt und stellt Dritten keinerlei Verschlüsselungsfunktion bereit.
2. Algorithmen
| Zweck | Algorithmus | Parameter | Standard |
|---|---|---|---|
| Vertraulichkeit und Integrität der Daten | AES-GCM (authentifizierte Verschlüsselung) | 256-Bit-Schlüssel · zufälliger 96-Bit-Nonce pro Nachricht · 128-Bit-Authentifizierungs-Tag | NIST FIPS 197 (AES) · NIST SP 800-38D (GCM) |
| Schlüsselableitung (Wiederherstellung) | Argon2id (speicherintensive KDF) | Leitet einen 256-Bit-Schlüsselverschlüsselungsschlüssel (KEK) aus der Wiederherstellungsphrase und einem nutzerindividuellen Salt ab | RFC 9106 |
| Wiederherstellungsphrase | BIP-39-Mnemonik (englische Wortliste) | 12 Wörter · 128 Bit Entropie + SHA-256-Prüfsumme | SHA-256: NIST FIPS 180-4 |
| Transport | TLS / HTTPS | Vom Betriebssystem bereitgestellt (iOS / Android) | IETF TLS 1.2+ |
3. Schlüsselverwaltung
- Datenschlüssel (DEK): ein 256-Bit-Schlüssel, der auf dem Gerät mit einer kryptografisch sicheren Zufallsquelle erzeugt wird. Jedes Nutzerkonto hat einen eigenen DEK. Alle Inhalte werden mit AES-256-GCM unter dem DEK verschlüsselt.
- Lokale Speicherung des DEK: Der DEK liegt im sicheren Speicher der Plattform — iOS Keychain oder Android Keystore.
- Schlüsselverschlüsselungsschlüssel (KEK): Damit Daten auf einem neuen Gerät wiederhergestellt werden können, wird der DEK unter einem 256-Bit-KEK eingehüllt (verschlüsselt). Der KEK wird auf dem Gerät mit Argon2id aus der 12-Wort-BIP-39-Phrase und einem nutzerindividuellen Salt abgeleitet. Der KEK verlässt das Gerät nie.
- Hinterlegung auf dem Server: Der Server speichert nur den eingehüllten DEK (als Chiffretext) zusammen mit dessen Nonce. Er erhält niemals die Wiederherstellungsphrase, den KEK oder den DEK im Klartext und kann die Nutzerdaten daher nicht entschlüsseln.
4. Umsetzung
Die Verschlüsselung auf Anwendungsebene (AES-256-GCM, Argon2id, BIP-39) ist mit der quelloffenen Kryptografiebibliothek PointyCastle für Dart umgesetzt. Es handelt sich um standardisierte, öffentlich dokumentierte Algorithmen. Die App implementiert keinen geheimen oder proprietären kryptografischen Algorithmus. Die Transportsicherheit (TLS) stellt das Betriebssystem bereit.
5. Ausfuhrklassifizierung
Da Hlam ausschließlich standardisierte, veröffentlichte Verschlüsselungsalgorithmen zum Schutz der eigenen Daten der Nutzenden einsetzt und Dritten keine kryptografische Funktionalität bereitstellt, ist es eine Massenmarktanwendung im Sinne der US-EAR Kategorie 5 Teil 2 und des entsprechenden französischen Regimes für standardisierte kryptografische Mittel. Für die Abgabe erforderlicher Erklärungen (etwa eines Selbstklassifizierungsberichts beim US-BIS und einer Erklärung bei der französischen ANSSI, soweit einschlägig) bleibt der Herausgeber verantwortlich. Diese Seite ist technische Dokumentation, keine Rechtsberatung.
6. Kontakt
Fragen zu diesem Dokument: support@hlam.app.