Verschlüsselung im Ruhezustand und bei der Übertragung
Kurz gesagt:
Bei der Übertragung sind Ihre Daten unterwegs geschützt, im Café liest niemand mit. Im Ruhezustand sind sie auf der Platte im Rechenzentrum geschützt, eine gestohlene Festplatte bringt nichts. Beides hindert das Unternehmen hinter dem Dienst nicht am Mitlesen, denn am anderen Ende warten die Schlüssel.
🚚 Der Geldtransporter
Angenommen, Sie bringen Goldbarren, Ihre Daten, in einen Banktresor, die Cloud.
- Unterwegs, der Transporter. Das Gold fährt gepanzert, unterwegs raubt es niemand aus. Das ist HTTPS.
- Im Ruhezustand, der Tresor. Die Bank legt das Gold in einen Stahltresor, ein nächtlicher Einbruch bringt nichts. Das ist Festplattenverschlüsselung.
- Der Haken. Der Verwalter hat den Schlüssel zum Tresor. Er kann öffnen, Ihr Gold zählen, es ansehen oder es jemandem mit dem passenden Schriftstück aushändigen.
Eine dritte Schicht ändert das Bild. Sie versiegeln das Gold in Ihrer eigenen Kiste, bevor es in den Transporter kommt. Die Bank stellt Ihre Kiste in den Tresor und kann sie nicht öffnen, der Verwalter eingeschlossen.
🚦 Bei der Übertragung
Das ist das Schloss neben der Adresse in Ihrem Browser.
- Was es ist. TLS, der Nachfolger von SSL.
- Was es verhindert. Dass jemand im selben Café-Netz Ihr Passwort im Vorbeigehen abfängt.
- Wo es endet. An der Tür des Servers. Um Ihre Anfrage zu bearbeiten, entschlüsselt er sie.
🗄️ Im Ruhezustand
Das bedeutet, die Platten im Rechenzentrum sind verschlüsselt.
- Was es ist. Meist AES-256, angewandt vom Server.
- Was es verhindert. Dass jemand mit einer Festplatte unter dem Arm hinausspaziert.
- Wo es endet. Die Anwendung auf diesem Server braucht den Schlüssel, um überhaupt zu arbeiten, etwa um einen Suchindex zu bauen. Also sind die Daten für die Anwendung lesbar, und für die Menschen, die sie verwalten.
🏆 Was wir hinzufügen
Wir nutzen beides und legen die Schicht darüber, die die Frage entscheidet: Verschlüsselung auf Ihrem Gerät.
Ihre Notizen sind vor dem Verlassen zugesperrt und bleiben es danach, mit einem Schlüssel, den wir nicht haben:
- Auf der Leitung. Selbst wenn die Transportschicht versagte, sieht ein Lauscher Geheimtext.
- Auf der Platte. Selbst wenn unsere Datenbank morgen abfließt, ist es Geheimtext.
- Auf unseren eigenen Servern. Auch unsere Prozesse können Ihre Notizen nicht lesen.

Beim Vergleichen von Notiz-Apps ist Verschlüsselung im Ruhezustand daher die Mindestausstattung, keine Antwort. Die lohnende Frage lautet: Wer hält den Schlüssel?
❓ Häufige Fragen
Ist Sicherheit auf Bankniveau dasselbe wie Ende zu Ende?
Nein. Bankniveau ist eine Werbewendung und meint meist AES-256 im Ruhezustand. Banken müssen Ihre Buchungen sehen, um Betrug zu erkennen, also verschlüsseln sie bewusst nicht Ende zu Ende. Bei Notizen liegt die Sache anders, dort wollen Sie genau das.
Nutzt TaskNote HTTPS?
Ja, TLS 1.3 auf jeder Verbindung. Es schützt die Begleitumstände, etwa dass ein Konto gerade abgleicht, obwohl der Inhalt bereits mit Ihrem eigenen Schlüssel zugesperrt ist.
Warum genügt der Ruhezustand nicht?
Weil er verlangt, dem Betreiber des Speichers zu vertrauen. Beschließt jemand in einem Cloud-Unternehmen, Nutzerdaten zu lesen, hält ihn diese Verschlüsselung nicht auf: Das System entschlüsselt von selbst für jeden, den es als berechtigt ansieht.