Vollständige Offenlegung aller Schlüsselableitungsfunktionen (KDF), BIP-39 Mnemonik-Modelle und des flüchtigen Relay-Verfahrens.
Die Schlüsselgenerierung in SPYDER basiert auf einer dreistufigen Schlüsselableitungsfunktion (KDF), die vollständig clientseitig im isolierten Web Crypto Subsystem deines Browsers ausgeführt wird.
MasterKey = PBKDF2(Password, Salt, 600000, SHA-512, 256)
Schützt vor GPU-basierten Wörterbuch- und Brute-Force-Angriffen selbst bei schwächeren Passwörtern.
Zero-Persistence Garantie: Zu keinem Zeitpunkt verlassen Passwörter oder Klartext-Payloads das Endgerät. Der Server verarbeitet ausschließlich blinde Chiffren im flüchtigen Arbeitsspeicher.
Aus 256 Bit echter kryptografischer Entropie generiert der Client eine standardisierte 24-Wörter-Mnemonik nach dem BIP-39 Standard.
Keine Abhängigkeit von zentralen Servern oder E-Mail-Reset-Strecken. Wiederherstellung auf jedem beliebigen Rechner in Sekunden.
Entropie entspricht 2256 Kombinationen. Immun gegen Brute-Force-Angriffe globaler Rechenzentren.
Berufsgeheimnisträger (Rechtsanwälte, Notare, Steuerberater) genießen nach deutschem Strafprozessrecht absoluten Schutz vor der Beschlagnahme von Verteidigungs- und Mandatsunterlagen.
Das Gehilfen-Privileg (§ 53a StPO): Verifiziert der Kanzlei-Prinzipal sein beA-Zertifikat einmalig, vererbt SPYDER den Status automatisch auf alle angestellten Mitarbeiter, Referendare und Sekretariate. Bei behördlichen Durchsuchungen generiert jedes Mitarbeiter-Gerät sofort einen justiziablen Schutzbericht zur Durchsetzung des Beschlagnahmeverbots.
Für Kanzleien mit strikten IT-Compliance-Vorgaben stellt SPYDER physisch isolierte, dedizierte Serverknoten bereit.
Der Server wird mit einem individuellen SPYDER_NODE_SECRET versiegelt.
Strikte Einlasskontrolle: Alle API-Endpunkte verlangen den kryptografischen Prüfschlüssel (x-spyder-node-key).
Unautorisierte Anfragen Dritter werden sofort mit 403 FORBIDDEN geblockt. 100 % RAM-Isolation, 0 fremde Daten.
Ermöglicht Whistleblowern und Informanten die anonyme Übermittlung von Beweisdokumenten über 3 getrennte Kanäle (Justiz § 158 StPO Anzeige, Presse, verifizierte Kanzlei).
Forensische Bereinigung: EXIF-GPS-Daten, Kamera-Seriennummern und Erstellungszeiten werden vor dem Versenden im Client rückstandslos getilgt. Ein 24h-Timing-Puffer verhindert Traffic-Korrelation durch Netzüberwacher.
Die native SPYDER Android APK nutzt Direct-RAM-Capture. Fotos von Dokumenten oder Tatorten werden direkt im flüchtigen Arbeitsspeicher verschlüsselt und in den Tresor übertragen.
Keine Spuren: Die Aufnahme erscheint niemals in der Android-Galerie, in Google Fotos oder im Flash-Speicher des Geräts.