Scribble Maps Blog
Karten-Datenverschlüsselung auf Militärniveau
Ihre Kartendaten sind wichtig. Deshalb freuen wir uns, eine neue Funktion vorzustellen, mit der Sie Ihre Kartendaten mit einer Verschlüsselung auf Militärniveau sichern können. Sie können diese Verschlüsselung sowohl für online bei uns gespeicherte als auch für offline gesicherte Karten verwenden.
Automatische Speicherung
Mit Verschlüsselung speichern
Sie werden dann zur Eingabe eines Passworts aufgefordert.
Technisches
Wir verwenden den Militärstandard AES-256 mit einem PBKDF2-Schlüssel. Die Verschlüsselung wird vollständig auf Ihrem Gerät ausgeführt. Das Passwort, das Sie zur Verschlüsselung Ihrer Kartendaten verwenden, wird niemals an unsere Server übertragen. Wenn verschlüsselte Daten auf unseren Servern gespeichert werden, haben wir keinerlei Zugriff auf die Kartendaten.
Beim Abrufen der Kartendaten werden die verschlüsselten Daten an Ihr Gerät zurückgegeben und dort entschlüsselt. Sie müssen Ihr Verschlüsselungspasswort jedes Mal eingeben, wenn Sie auf die Daten zugreifen möchten.
Beim Abrufen der Kartendaten werden die verschlüsselten Daten an Ihr Gerät zurückgegeben und dort entschlüsselt. Sie müssen Ihr Verschlüsselungspasswort jedes Mal eingeben, wenn Sie auf die Daten zugreifen möchten.
Doppelte Authentifizierung
Um auf die verschlüsselten Kartendaten zuzugreifen, müssen Sie entweder das Kartenpasswort kennen oder über ein Konto mit Anzeigerechten für die Karte verfügen. Sobald die verschlüsselten Kartendaten geladen sind, besteht die zweite Authentifizierung in der Eingabe des Verschlüsselungspassworts.
Zu beachtende Punkte
Dateiformate
Wenn Sie Karten verschlüsselt speichern, verlieren Sie den Zugriff auf einige Funktionen, wie das Herunterladen verschiedener Dateiformate oder das Erstellen eines Bildes. Der Grund dafür ist, dass wir aufgrund der Verschlüsselung nicht auf die Daten auf unserem Server zugreifen können und daher keine unterschiedlichen Dateiformate aus den verschlüsselten Daten generieren können. Sie können dennoch ein Bild speichern, indem Sie im Browser auf „Drucken“ gehen und den Drucker auf „Als PDF speichern“ einstellen.Automatische Speicherung
Die automatische Speicherung ist für verschlüsselte Kartentypen deaktiviert. Stellen Sie sicher, dass Sie Ihre Karte immer manuell speichern, bevor Sie Ihren Browser schließen.
Kartenverlauf
Beim Laden früherer Kartenversionen müssen Sie das Verschlüsselungspasswort verwenden, das Sie zum Zeitpunkt der damaligen Verschlüsselung verwendet haben.
Karten teilen
Es wird empfohlen, die Benutzerverwaltungsfunktion zu verwenden, wenn Sie verschlüsselte Karten mit anderen Benutzern teilen. Wenn Sie die Benutzerverwaltung nicht nutzen, müssen Benutzer zwei separate Passwörter eingeben, um auf die Karte zuzugreifen. Das erste Passwort ist das Kartenpasswort, mit dem sie die verschlüsselten Daten laden können. Das zweite Passwort ist das Verschlüsselungspasswort, mit dem sie die Kartendaten entschlüsseln und die Karte anzeigen können.
Wenn Sie die Benutzerverwaltung verwenden, muss ein Benutzer nur das Verschlüsselungspasswort eingeben, um die Karte anzuzeigen. Unabhängig vom Szenario müssen Sie das Verschlüsselungspasswort an die Benutzer weitergeben, die die Karte anzeigen sollen. Gehen Sie beim Teilen des Verschlüsselungspassworts vorsichtig vor. Wir empfehlen, für das Teilen von Verschlüsselungspasswörtern einen Dienst wie https://www.lastpass.com/ zu verwenden.
Da wir eine doppelte Authentifizierung über ein Konto/sicheres Passwort verwenden, bedeutet ein durchgesickertes Verschlüsselungspasswort nicht zwangsläufig, dass die Daten kompromittiert sind. Erst wenn ein Angreifer sowohl das Verschlüsselungspasswort als auch das Kartenpasswort erhält, kann er auf die Karte zugreifen. Aus diesem Grund empfehlen wir dringend die Verwendung der Benutzerverwaltung, da Sie das Kartenpasswort dann nicht weitergeben müssen und ein Benutzer sich bei unserem Dienst anmelden muss, um Zugriff auf die verschlüsselten Kartendaten zu erhalten.
Wenn Sie die Benutzerverwaltung verwenden, muss ein Benutzer nur das Verschlüsselungspasswort eingeben, um die Karte anzuzeigen. Unabhängig vom Szenario müssen Sie das Verschlüsselungspasswort an die Benutzer weitergeben, die die Karte anzeigen sollen. Gehen Sie beim Teilen des Verschlüsselungspassworts vorsichtig vor. Wir empfehlen, für das Teilen von Verschlüsselungspasswörtern einen Dienst wie https://www.lastpass.com/ zu verwenden.
Da wir eine doppelte Authentifizierung über ein Konto/sicheres Passwort verwenden, bedeutet ein durchgesickertes Verschlüsselungspasswort nicht zwangsläufig, dass die Daten kompromittiert sind. Erst wenn ein Angreifer sowohl das Verschlüsselungspasswort als auch das Kartenpasswort erhält, kann er auf die Karte zugreifen. Aus diesem Grund empfehlen wir dringend die Verwendung der Benutzerverwaltung, da Sie das Kartenpasswort dann nicht weitergeben müssen und ein Benutzer sich bei unserem Dienst anmelden muss, um Zugriff auf die verschlüsselten Kartendaten zu erhalten.
Anleitung
Mit Verschlüsselung speichern
Beim Speichern einer Karte können Sie die Option „Encryption“ (Verschlüsselung) auswählen.

Sie werden dann zur Eingabe eines Passworts aufgefordert.

Nachdem Sie auf „Submit“ (Absenden) klicken, werden Ihre Daten verschlüsselt und gespeichert.
Offline-Speicherung
Sie können die Verschlüsselung auch beim Offline-Speichern von Kartendateien verwenden. Klicken Sie einfach auf „yes“ (ja), wenn Sie gefragt werden, ob Sie die Daten verschlüsseln möchten.

Sie werden dann zur Eingabe eines Passworts aufgefordert.


Klicken Sie auf „submit“ (absenden) und Ihre Kartendaten werden verschlüsselt und anschließend heruntergeladen. Sie müssen dieses Passwort eingeben, wenn Sie die Funktion „Offline Load“ (Offline laden) mit einer verschlüsselten Datei verwenden.