Sichere, plattformübergreifende Verschlüsselung

  • Ich glaube, wir sollten uns da nichts vormachen. GPG/PGP ist leider nicht so einfach für Otto Normalverbraucher, wie es das vielleicht für uns ist. Schaut euch die Anfängerfragen an und wie oft da Dinge vorkommen, die für uns vielleicht völlig banal und logisch sind. Und da reden wir von willigen Menschen, die sich aktiv für Linux entschieden haben und bereit sind, Hürden zu nehmen.

    Wenn du jetzt Tante Uschi oder Oma Renate mit Private Key und Public Key kommst und dass man den einen nie hergeben darf, den anderen aber muss und dass man zusätzlich ein Passwort benutzen sollte und man die Keys auch gernerien muss und man dann unter Windows auch eine extra Software installieren muss und die Keys auf jeden Fall gesichert werden müssen und man dann Backups machen muss und, und, und..

    So toll ich es von der Funktion und Sache her finde, halte ich GPG nicht für massentauglich. Ich erinnere mich noch an die "Volksverschlüsselung". Gut gemeint, aber totaler Rohrkrepierer. Und ich bin damals extra nach Darmstadt an die TU gefahren für mein Key-Signing.

    Bitte nicht falsch verstehen. Das soll keine allgemeine Kritik an GPG sein. Es ist eher die Technik dahinter, die Art wie man es einsetzen und benutzen muss und das fehlende Verständnis der Nutzer, verbunden mit einer gewissen Komplexität der Sache. Ein Passwort eingeben kann halt jeder und du musst als Anbieter irgendwie versuchen, die Sache idiotensicher und so einfach wie möglich zu machen. Und das sehe ich bei GPG aktuell nicht.

    GPG ist echt gut, kann für eine Menge Verschlüsselungs Varianten genutzt werden. Beispielsweise kann ich die Nachrichten vom Bekannten mit seinem öffentlichen Schlüssel verschlüsseln oder meine eigenen Daten mit meinem geheimen Schlüssel absichern. Und dann gibts noch die Möglichkeit, Daten oder Nachrichten symmetrisch zu verschlüsseln. Das heißt, dafür braucht man weder den eigenen noch den geheimen Schlüssel. Und GPG ist auch echt kompatibel mit nahezu allen Betriebssysteme, sogar mit Android und LineageOS. Was Besseres was so viele Sachen abdeckt, kenne ich persönlich nicht.

    GnuPG - ArchWiki

    Die Dateien werden mit GPG symmetrisch verschlüsselt bzw entschlüsselt. Ich kann also zum Beispiel die Datei.txt mit dem Passwort 'ich-bin-ein-vogel' verschlüsseln, und der Empfänger entschlüsselt die Datei mit 'ich-bin-ein-vogel'. Einfacher geht es wirklich nicht, und das Betriebssystem spielt dabei keine Rolle.

    Einmal editiert, zuletzt von Phoenix (21. Februar 2024 um 13:37) aus folgendem Grund: LINK bearbeitet

  • Ich habe es gerade mal mit Keychain für Android & LineageOS getestet. Hab eine Datei mit Passwort verschlüsselt und dann mit Linux mit demselben Passwort entschlüsselt. Umgekehrt funktioniert es natürlich auch. Es werden Datei.pgp bzw. Datei.gpg erstellt und beide können entschlüsselt werden. Nur nochmals als Info: alles ohne Schlüsselgenerierung, nur Passwort. Mein Sohn hat mich gerade gefragt, wofür ich eine solche Verschlüsselung brauche. :rolleyes:

  • Ich stelle nicht die Funktionen und Möglichkeiten in Frage. Ich selbst weiß die Tools auch zu nutzen. Was ich jedoch in Frage stelle ist die Nutzbarkeit durch die breite Masse und überhaupt die Bereitschaft. Wir reden hier von Menschen, die nicht nur überall das selbe Passwort verwenden, sondern als solches auch 12345 oder das Geburtsdatum - maximal den Namen des Hundes - benutzen. Da ist es mMn nach völlig egal, wie gut GPG theoretisch ist. Das wird sich niemals durchsetzen. Hat es ja im Prinzip auch nicht. Das benutzt ja auch nach 20 Jahren kein Mensch. Da sind wir hier in der Bubble die Ausnahme und selbst ich benutze es nur theoretisch.

    Dass etwas gut gemeint oder gut gemacht ist reicht heute leider nicht mehr aus. Zumal es den Leuten im Prinzip auch völlig egal ist. Die wollen sich überhaupt nicht damit auseinandersetzen. Deshalb wird GPG auch in Zukunft keine große Zukunft haben und eher ein Nieschending bleiben.

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    💾 DietPie @ Raspberry Pie 5 8GB | 💾 Unraid Homeserver i3-12100 - 32GB - 25TB | 💾 Mailcow Mailserver @ RS1000 8GB 160GB

  • Dass etwas gut gemeint oder gut gemacht ist reicht heute leider nicht mehr aus. Zumal es den Leuten im Prinzip auch völlig egal ist. Die wollen sich überhaupt nicht damit auseinandersetzen. Deshalb wird GPG auch in Zukunft keine große Zukunft haben und eher ein Nieschending bleiben.

    Du hast schon recht damit. Ich selbst nutze diese Passkey Methode von Google wenn sie mal angeboten wird. Es ist nun mal komfortabler. Ich wüsste auch nicht, wann ich jemandem eine verschlüsselte Nachricht gesendet habe. Wie Du schon sagst, den meisten interessiert es nicht. So, zukünftig werde ich mir meine Ergebnisse beim Arzt persönlich abholen, bzw. mein Sohn holt sie ab.

  • Du hast schon recht damit. Ich selbst nutze diese Passkey Methode von Google wenn sie mal angeboten wird. Es ist nun mal komfortabler. Ich wüsste auch nicht, wann ich jemandem eine verschlüsselte Nachricht gesendet habe. Wie Du schon sagst, den meisten interessiert es nicht. So, zukünftig werde ich mir meine Ergebnisse beim Arzt persönlich abholen, bzw. mein Sohn holt sie ab.

    Vermutlich wirst du in Kürze dann trotzdem die App für Rezepte brauchen. Wobei ich das grundsätzlich nicht schlecht finde, wenn mir der Weg zum Arzt erspart bleibt bei Rezepten.

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    💾 DietPie @ Raspberry Pie 5 8GB | 💾 Unraid Homeserver i3-12100 - 32GB - 25TB | 💾 Mailcow Mailserver @ RS1000 8GB 160GB

  • Vermutlich wirst du in Kürze dann trotzdem die App für Rezepte brauchen. Wobei ich das grundsätzlich nicht schlecht finde, wenn mir der Weg zum Arzt erspart bleibt bei Rezepten.

    Das kenne ich noch gar nicht. Gibt es die App jetzt schon, oder wann soll sie offiziell vorgestellt ? Das finde ich gar nicht mal so schlecht. Gesichert wird die App dann sicherlich mit dem Fingerabdruck. :)

  • Das kenne ich noch gar nicht. Gibt es die App jetzt schon, oder wann soll sie offiziell vorgestellt ? Das finde ich gar nicht mal so schlecht. Gesichert wird die App dann sicherlich mit dem Fingerabdruck. :)

    Bei Android heißt sie E-Rezept. Habe sie schon verwendet. Geht aber genau so gut mit der Gesundheitskarte.

  • Das kenne ich noch gar nicht. Gibt es die App jetzt schon, oder wann soll sie offiziell vorgestellt ? Das finde ich gar nicht mal so schlecht. Gesichert wird die App dann sicherlich mit dem Fingerabdruck. :)

    Das eRezept gibt es seit dem 1. Januar. Wer die App nicht nutzen kann oder will, bekommt aktuell einen QR-Code für die Apotheke ausgedruckt, oder die Praxis überträgt es an diese.

    Wer das Ganze regulär nutzt und falls die Praxis da entsprechend bereits umgestiegen ist der muss nicht mehr in die Praxis. Du rufst an, bestellst dein Rezept und das wird dann auf deinem Krankenkassen-Konto hinterlegt. Mit der App rufst du dieses dann in der Apotheke auf und die scannen den Code. Dann bekommst du die Medikamente.

    Du ersparst dir Wartezeit, die Praxis wird nicht so überfüllt und das Personal dort hat ein wenig mehr Luft, dein Rezept auszustellen. Da deine Krankenkasse sowieso alle Daten hat, sehe ich da auch keine großen Probleme bezüglich Datenschutz

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    💾 DietPie @ Raspberry Pie 5 8GB | 💾 Unraid Homeserver i3-12100 - 32GB - 25TB | 💾 Mailcow Mailserver @ RS1000 8GB 160GB

  • Bei Android heißt sie E-Rezept. Habe sie schon verwendet. Geht aber genau so gut mit der Gesundheitskarte.

    Ich werde mich mal schlau machen, wie das genau funktioniert. Vieles bestelle ich ja über Medikamente-per-Klick. Das Rezept schickt der Arzt online raus, und ich erhalte sie dann in meiner App, richtig?

  • Ich werde mich mal schlau machen, wie das genau funktioniert. Vieles bestelle ich ja über Medikamente-per-Klick. Das Rezept schickt der Arzt online raus, und ich erhalte sie dann in meiner App, richtig?

    Richtig!

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    💾 DietPie @ Raspberry Pie 5 8GB | 💾 Unraid Homeserver i3-12100 - 32GB - 25TB | 💾 Mailcow Mailserver @ RS1000 8GB 160GB

  • Habe gerade keine aktuellen Rezepte, aber so sieht die App dann aus. Wenn ich Rezepte hätte, würden sie dort angezeigt werden und ich könnte sie in der Apotheke einlösen.


    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    💾 DietPie @ Raspberry Pie 5 8GB | 💾 Unraid Homeserver i3-12100 - 32GB - 25TB | 💾 Mailcow Mailserver @ RS1000 8GB 160GB

  • Habe gerade keine aktuellen Rezepte, aber so sieht die App dann aus. Wenn ich Rezepte hätte, würden sie dort angezeigt werden und ich könnte sie in der Apotheke einlösen.

    Meine Frau sagt mir gerade, dass sie davon gehört hätte aber so genau wusste sie es auch nicht. Ich werde mir die App installieren und testen. Nächste Woche brauche ich eh nue Tabletten, dann werde ich es ja sehen. Danke für de Info.

  • Ich brauchte für die App 1. die NFC-fähige Gesundheitskarte, und die musste über eine von der Krankenkasse angeforderte PIN verfügen. Mit der Gesundheitskarte wird die App freigeschaltet.

    Ob es Unterschiede von Kasse zu Kasse gibt ist anzunehmen, weiß ich aber nicht.

    Das E-Rezept geht vom Arzt in das Kassensystem, worauf über die Gesundheitskarte oder App zugegriffen werden kann.

    Wobei ich als Kunde/Patient auf der App vieles sehen kann. (Auch, ob es ein Alternativmedikament gibt).

  • Ich brauchte für die App 1. die NFC-fähige Gesundheitskarte, und die musste über eine von der Krankenkasse angeforderte PIN verfügen. Mit der Gesundheitskarte wird die App freigeschaltet.

    Ob es Unterschiede von Kasse zu Kasse gibt ist anzunehmen, weiß ich aber nicht.

    Das E-Rezept geht vom Arzt in das Kassensystem, worauf über die Gesundheitskarte oder App zugegriffen werden kann.

    Wobei ich als Kunde/Patient auf der App vieles sehen kann. (Auch, ob es ein Alternativmedikament gibt).

    Das stimmt so - kann ich bestätigen. Bei mir war es so, dass ich schon die neue Karte mit NFC und die PIN erhalten hatte. Kam damals automatisch von meiner Krankenkasse. Notfalls halt neue Karte mit PIN anfordern. Kostet nichts und ist halt künftig so oder so notwendig.

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    💾 DietPie @ Raspberry Pie 5 8GB | 💾 Unraid Homeserver i3-12100 - 32GB - 25TB | 💾 Mailcow Mailserver @ RS1000 8GB 160GB

  • Vielen lieben Dank. Da ich ja keine PIN bekommen habe gehe ich mal stark davon aus, dass meine Gesundheitskarte dafür nicht geeignet ist und auch kein NFC hat. Dann werde ich die Barmer mal anschreiben und die passende Gesundheitskarte anfordern. :)

  • Wenn du den Punkt 7 (NFC Zeichen) auf deiner Karte hast, dann ist es die Richtige. Auch an der Nr.: G 2.1 zu erkennen, dass man eine neue hat.

    Bevor du mit dem Kopf durch die Wand willst, frage dich, was du im Nebenzimmer willst!

  • Das NFC Zeichen ist bereits auf meiner Gesundheitskarte vorhanden. Also fehlt mir nur noch die PIn. Ich kann mich jedoch nicht daran erinnern, jemals die PIN erhalten zu haben. Vielleicht war sie im Brief mit der Karte zusammen, den ich unbemerkt entsorgt habe. Ich schaue jetzt gleich meinen Krankenordner durch, vielleicht habe ich sie ja noch. Andernfalls werde ich meiner Krankenkasse schreiben, soll sie mir doch bitte eine neue PIN zusenden.

  • Also fehlt mir nur noch die PIn. Ich kann mich jedoch nicht daran erinnern, jemals die PIN erhalten zu haben.

    Nicht jede Krankenkasse schickt es automatisch zu, wozu auch. Einfach mal nachfragen!

    Bevor du mit dem Kopf durch die Wand willst, frage dich, was du im Nebenzimmer willst!

  • Ich habe die Barmer App neu eingerichtet. Ich hatte die App schon gut 2 Jahre lang nicht mehr geöffnet. Als erstes musste ich eine 6-stellige PIN festlegen. Ist das die richtige ? SOnst muss ich suchen oder die Krankenkasse anschreiben.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!