Freitag, 17. Januar 2014

DocWallet als Ende-zu-Ende verschlüsselte Dropbox-Ergänzung



Dropbox hat die geräteübergreifende Verfügbarkeit eigener Dateien salonfähig gemacht. Zuletzt hat die NSA-Affäre das Bewusstsein dafür geschärft, dass gerade sicherheitskritische Dokumente dort nicht abgelegt werden sollten. Mit DocWallet gibt es nun eine vielversprechende Lösung aus Deutschland, die in meinen Augen eine gute und sichere Ergänzung zur Dropbox darstellt.

Komfort vs. Sicherheit: Ein Gegensatz?

Mit dem Kauf meines ersten iPhones 2010 bin ich rasch auch Nutzer der Dropbox geworden. Eine andere Möglichkeit, auf Dateien zuzugreifen, die ich auch auf meinem Desktop nutzte, war mir nicht bekannt. Und es war ungeheuer komfortabel. Schnell schob ich immer mehr Daten in die Cloud... wie auch viele andere.

Im November 2013 verkündete Dropbox mit 200 Millionen Nutzern weltweit einen neuen Rekord. Auch Konkurrenzangebote wie Microsoft Skydrive, Google Drive, box.com, Apple iCloud oder andere erfreuen sich einer starken Nachfrage. Die Vorteile dieser Cloud-Datenspeicher sind natürlich enorm und machen deren Popularität verständlich. Auf der anderen Seite gibt es ein großes Problem mit der Sicherheit.
  1. Abstrakte Gefahr: Dropbox und Co. sind amerikanische Unternehmen. Es ist davon auszugehen und hat sich im Zuge der NSA-Affäre hat gezeigt, dass sich Dritte vergleichsweise einfach Zugriff auf persönliche Daten in der Dropbox und Co. verschaffen können.
  2. Konkretere Gefahr: Dropbox und Co. integrieren sich ins Dateisystem des Windows/Mac Rechners und legt auch im Rahmen seiner Apps für iPhone, Android und Co. alle Ordner und Dokumente unverschlüsselt ab. Das bringt einen enormen Komfortvorteil mit sich, andererseits heißt das aber auch: Jemand, der Zugriff auf das Gerät erhält, kann auch auf alle abgelegten Dateien zugreifen. Auch die Kommunikation zum Server sowie die serverseitige Ablage erfolgt unverschlüsselt -> Jemand der Zugriff auf den Datenverkehr oder den Sever hat, hat auch auf die Daten Zugriff.
Natürlich gibt es (mittlerweile) Wege, die Sicherheit von Dropbox und Alternativdiensten zu erhöhen. Diese bestehen aber entweder in einem simplen, sicherlich unpraktikablen Verzicht ihrer Nutzung oder in Add-Ons wie BoxCryptor, die Komforteinbußen mit sich bringen, weil sie nicht Teil des ursprünglichen Konzepts sind.
Vor allem die Sicherheitsaspekte haben mich daher bisher zögern lassen, sensible Dokumente in die Dropbox zu legen. Aber genau das möchte ich können, weil Dropbox mich an den Komfort gewöhnt hat, wichtige Dokumente immer parat zu haben und sich nicht mehr um das Backup kümmern zu müssen. Ich denke da an Persönliche Dokumente wie Personalausweis, Führerschein, Krankenkarte, Versicherungs- und Vertragsunterlagen etc. digitalisieren, immer gebackupt und immer dabei zu haben, falls sie benötigt werden. 

Vergleich DocWallet und Dropbox

Neulich bin ich nun auf eine Lösung gestoßen, die mich überzeugt hat. Diese möchte ich im Folgenden näher vorstellen.

Die Deutsche Post hat bereits Ende 2012 ihren Dienst DocWallet vorgestellt, der mittlerweile ordentlich herangereift ist. Er bietet viele Vorteile von Dropbox und Co. bei zusätzlich starker Berücksichtigung des dort vernachlässigten Sicherheitsaspekts.

Gegenüberstellung der Features

Ich vergleiche DocWallet aus Übersichtlichkeitsgründen im Folgenden nur mit Dropbox, allerdings warten Skydrive, Google Drive etc. im Großen und Ganzen mit ähnlichen Features auf.


DocWallet
Dropbox
Speicherplatz
unbegrenzt
Weitere Infos s. hier 
2 GB kostenlos
Unterstützte Plattformen
Win, Mac, iOS
Win, Mac, iOS, Browser, Android
Unterstützte Dateitypen
PDF, Office-Formate von Microsoft und Apple (*.xls, *.xlsx, *.ppt, *.pptx, *.doc, *.docx, *.key, *.numbers, *.pages), Gängige Bildformate (*.jpg, *.jpeg, *.png, *.gif), einfache Textformate (*.rtf, *.txt)
Tipp: Durch Umbenennung der Dateiendung akzeptiert DocWallet auch andere Formate.
Alle
Maximale Dateigröße
25 MB
unbegenzt
Synchronisation
Beim Sync werden immer alle Dateien synchronisiert und gedownloadet.
Win/Mac: Automatisch alle Daten im Hintergrund
Mobile Apps: Bei Bedarf (Einzelauswahl)
Kosten
App ist kostenlos, nur der Sync zwischen den Geräten kostenpflichtig (Abo jeweils für 1 Jahr).
Bis zu 3 Geräte: 9,99 €
Unbeschränkte Geräteanzahl: 19,99 €
Die Basisversion ist kostenlos, gegen Gebühren kann zusätzlicher Speicherplatz erworben werden
Sicherheit
Ende-zu-Ende-Verschlüsselung, Kombination aus RSA und AES-256-Verfahren (Weitere Infos hier)
Keine Ende-zu-Ende-Verschlüsselung (Weitere Infos hier)
Unternehmenslizenzierung
verfügbar
verfügbar

Sicherheit

DocWallet wurde zusammen mit dem Fraunhofer-Institut für Angewandte und Integrierte Sicherheit (AISEC) entwickelt. Das merkt man auch an der Bedienung, die recht häufig - bspw. beim Öffnen  der Anwendung und Änderungen an den Einstellungen das Passwort abfragt, aber auch an der Ende-zu-Ende-Verschlüsselung. Für die Sicherheit von DocWallet spricht sicherlich auch die Freigabe der Nutzung für Geheimnisträger nach §203 StGB wie Anwälte, Notare, Steuerberater oder Wirtschaftsprüfer.

Das Sicherheitskonzept hat leider auch ein paar kleine Nachteile hinsichtlich des Bedienkomforts. So kann auf die Dateien nur nach dem Öffnen der Anwendung zugegriffen werden. Sie integriert sich nicht nahtlos in das Dateisystem wie es etwa die Dropbox tut. Auch der Zugriff per Browser ist aus Sicherheitsgründen nicht möglich.

DocWallet als Ergänzung

Nach einigen Wochen Erfahrung mit DocWallet hat sich eine für mich sinnvolle Nutzung herauskristallisiert. Ich nutze beide Anwendungen für jeweils eigene Zwecke.

Die Dropbox ist weiterhin mein Tool der Wahl für nicht sicherheitskritische Dokumente jeder Art, die ich gerne dabei haben möchte. Die Lösung ist ausgereift und funktioniert für meine Zwecke perfekt - in der kostenlosen Variante reichen mir die 2 GB, speicherintensive Dateien wie Bilder oder Videos verwalte ich prinzipiell auf meinem Desktop-Rechner zu Hause.

In "meine DocWallet" schiebe ich alle sicherheitskritischen Dokumente, bei denen es mir wichtig ist, sie dabeizuhaben oder gut gebackupt zu wissen. Also beispielsweise Scans der ganzen Ausweise und Versicherungsbescheinigungen, aber auch Software-Lizenzkeys, Kontodaten, Sperrnummern für die Bank, Zeugnisse, Bescheinigungen jeder Art oder  Bonuskarten. Eine Konsequenz ist, dass auch der Geldbeutel schmaler wird. In vielen Fällen reicht nämlich die Nennung der Kunden-/Kartennummer aus, notfalls kann der Scan auf dem iPhone vorgezeigt werden.

Fazit

DocWallet ist für mich die ideale Ergänzung zur Dropbox - weil sie deren Schwächen im Sicherheitsbereich ausgleicht. Da der Service noch recht jung ist, fehlen einige Features, die aber hoffentlich nach und nach noch entwickelt werden. Genannt seien bspw. die Unterstützung für Android oder auch eine Suchfunktion. Obwohl die Marketingpolitik des Herstellers sehr zurückhaltend erscheint und es eine etwas verschlafene Social Media-Präsenz nur bei Twitter gibt (@DocWallet), wäre es wünschenswert, wenn der Dienst angesichts der gestiegenen Sensibilität für den Datenschutz und Datensicherheit/der NSA-Affäre mehr Verbreitung fände.

Was meint ihr?

Stand 15.01.2014
*** Falls jemand auf die Idee kommen könnte: Das ist kein bezahlter Werbeartikel für DocWallet oder andere hier genannte Produkte! ;-)***

Keine Kommentare:

Kommentar veröffentlichen