Seed in einen QR-code umwandeln

Bei Verschlüsselung ist das so: Die Sicherheit einer Verschlüsselung muss gewährleistet sein, auch wenn das Verfahren transparent ist. Das heißt, die Sicherheit entsteht durch die Geheimhaltung des Schlüssels selbst. Man geht also davon aus, dass das Verschlüsselungsverfahren bereits kompromittiert ist, und man verwendet es trotzdem.

Die Annahme ist auch in deinem Fall berechtigt, weil du ja hier darüber plauderst. Du hast also deine Idee bereits kompromittiert.

Die Idee ist ja irgendwie charmant, aber du reduzierst die Sicherheit, weil du die Verwahrung des Seeds schwächst. Stattdessen verlagerst du die Sicherheit auf die Raffinesse und Geheimhaltung des Verfahrens.

Analog dazu würde ich mich z.B. bei einem Bankschließfach fragen, ob der Verwahrungsort sicher bliebe, selbst wenn ich jedem erzählen würde, dass mein Seed bei genau dieser Bank im Schließfach Nr. x läge. Ich bestreite nicht, dass die Sicherheit durch Geheimhaltung des Verfahrens erhöht werden kann, aber an erster Stelle muss die Verwahrung stehen.

Wie sicher kannst du dir sein, dass z.B. niemals unbeabsichtigt ein digitales Bild von deinem trivialen Verwahrungsort entsteht? Oder, wie andere schon schreiben, der Code unbeabsichtigt zerstört wird? Das kann passieren, weil der Verwahrungsort nicht als solcher gekennzeichnet ist.

1 „Gefällt mir“