|
|
|
Die PGP Corporation nutzt Kryptographie, um den Zugriff auf Nachrichten und Daten zu regeln. Die Benutzer von Kryptographiesoftware müssen auf ihre Software vertrauen knnen. Dieses Vertrauen schließt nicht nur die Qualität der Software ein, sondern auch die Möglichkeit beabsichtigter Schlupflöcher, damit Behörden oder andere verschlüsselte Daten lesen können. Die PGP-Software enthält keine Hintertüren. Sie wurde mit der vollen Stärke der zu Grunde liegenden kryptographischen Algorithmen gestaltet. Kein Dritter - egal ob Behörde oder andere - können unerlaubte Änderungen an der PGP-Software vornehmen. Die Software, die von der PGP Corporation signiert und verbreitet wird, wurde mit IntegritÄt gestaltet.
Woher kann ich wissen, dass PGP-Produkte sicher sind?
Der beste Weg, um die Sicherheit eines Produktes festzustellen, ist, den Programmcode des Produktes anzusehen. Auch wenn Programmcode als Geschäftsgeheimnis angesehen wird, weiß die PGP Corporation, dass die Veröffentlichung des Programmcodes der beste Weg für Kunden ist, die Integrität der PGP-Produkte zu Überprüfen. Deshalb veröffentlicht die PGP Corporation den Programmcode ihrer Produkte und empfiehlt Kunden, niemals ein Sicherheitsprodukt von einem Anbieter zu kaufen, der den Programmcode der Produkte nicht veröffentlicht. Die PGP Corporation ist der einzige kommerzielle Anbieter von Sicherheitssoftware, der den Programmcode seiner Produkte veröffentlicht.
Wie funktioniert das?
Jede berechtigte Einzelperson kann eine Kopie des PGP-Quellcodes beantragen, den Code selbst betrachten und die Integrität des Produktes Überprüfen, den Code kompilieren und mit dem kommerziellen Produkt vergleichen. Der PGP-Quellcode wird pro Monat mehr als 3.000 Mal zur Kontrolle durch Dritte heruntergeladen. Es ist noch nie eine Hintertür oder ein versteckter Zugang gefunden worden.
Die Technologie des PGP Additional Decryption Key (ADK)
Hintertüren sollten nicht mit der patentierten Technologie des PGP Additional Decryption Key (ADK) verwechselt werden. Die ADK-Technologie ermöglicht es einer Organisation, einen Unternehmensschlüssel in Verbindung mit den normalen Schlüsseln der Benutzer zu nutzen, um den Zugriff auf verschlüsselte daten (je nach Unternehmensrichtlinie) auch dann zu gewähren, wenn der Schüssel des Benutzers verloren oder geht oder nicht verfügbar ist. Als einstellbare Funktion in PGP Universal kann der ADK in Verbindung mit der patentierten Schlüsselteilung der PGP Corporation genutzt werden, was die Aufteilung des ADK des Unternehmens in einzelne Schlüsselteile erlaubt, die an verschiedene Funktionsträger im Unternehmen verteilt werden, so dass kein Einzelner Zugriff auf die verschlüsselten Daten erhalten kann. |
 |
 | | "Die wachsende öffentliche Aufmerksamkeit rund um die Erfüllung behördlicher Vorschriften hat das Interesse am Markt für Nachrichtensicherheit erhöht und die Wiederkehr einer bekannten Marke ausgelöst — PGP." – Matt Villano, CRN |  |
|