Fragen? Antworten! Siehe auch: Alternativlos
Man habe sich den Schutz der erhobenen, sensiblen Daten zur „obersten Priorität gemacht“. Dafür nutze der Anbieter sogar „eine eigens entwickelte, mit europäischem Patent geschützte Verschlüsselungstechnologie“.Die goldene Regel der Kryptographie lautet: Never roll your own crypto.
Wenn das jemand macht, taugt das mit an Sicherheit grenzender Wahrscheinlichkeit nichts.
Das ist nicht meine Meinung, das ist die Erfahrung aus Jahrzehnten von "ich pass schon auf"-Spezialexperten, die es dann verkackt haben.
Wenn derjenige dann die Zweifel statt mit Open Source und Peer Review lieber mit einem Patent auszuräumen versucht, steigt die Wahrscheinlichkeit sogar noch weiter.
Update: Einige Leser haben sich das Patent angeguckt und meinen, die machen halt AES und RSA. Ich habe mir das Patent nicht angeguckt, denn mir ging es hier nicht um diese konkrete Firma sondern um die Warnung davor, eure Crypto selber zu rollen.
AES und RSA ist schonmal in der oberen Hälfte des Spektrums, aber da kann immer noch eine Menge schiefgehen. Rollt eure Krypto lieber nicht selber. (Danke, David)