Memopal gewährleistet ein hohes Maß an Datensicherheit

24/06/2008


In der Memopal-Infrastruktur wird jede Verbindung zu einem Server ohne vertrauenswürdiges Zertifikat vom Client abgelehnt, um einen so genannten Mittelsmannangriff zu verhindern.

Memopal entwickelt sein Sicherheitsmodell ständig weiter, um ein hohes Maß an Datensicherheit zu gewährleisten.
In der Infrastruktur von Memopal sind alle Verbindungen zwischen Client und Server über ein serverseitiges Zertifikat SSL-verschlüsselt, und jede Verbindung zu einem Server mit nicht vertrauenswürdigem Zertifikat wird vom Client abgelehnt, um einen Mittelsmannangriff zu verhindern.
Die Authentifizierungsphase beginnt erst, nachdem eine gültige SSL-Verbindung zustande gekommen ist, so dass kein Benutzername oder Passwort vom Client zum Server geschickt wird, wenn dem Client ein gefälschtes Zertifikat angeboten wird.

Zudem ist für die Installation des Memopal-Clients ein privilegiertes Benutzerkonto erforderlich, so dass niemand Memopal auf Ihrem PC installieren kann, um Ihre Daten zu stehlen.

Daten werden verschlüsselt vom Client zum Server übertragen und in einem verschlüsselten und dezentral mit RAID-5-ähnlicher Technologie verteilten Dateisystem gespeichert.
Innerhalb des MGFS (Memopal Global File System) lässt sich unmöglich feststellen, welcher Benutzer welche Datei gesichert hat und wie der ursprüngliche Dateiname lautete. Sollte also jemand eine Speichereinheit aus der Memopal-Infrastruktur entfernen, so hätte er damit in keiner Weise Zugriff auf sinnvolle Informationen, die sich offenzulegen lohnten.

Die Assoziierungen zwischen Datei und Besitzer sind in der Datenstruktur enthalten und ebenfalls verschlüsselt, so dass sie für die Support-Mitarbeiter in der Support-Phase nicht zugänglich sind.

In der aktuellen Betaversion testen wir gerade eine Zertifikat-Validierung auf Clientseite, um mögliche Angriffe über Server zu verhindern.

Memopal ist eine Online-Backup- und -Speichersoftware, die Ihre Dateien in Echtzeit auf einem Remote-Server archiviert. Ganz egal, wie oft Sie Ihre Rechner wechseln: Sie wissen immer, wo Ihre Daten sind. Sie können von einem beliebigen Internetanschluss oder internetfähigen Handy aus auf alle Ihre Dateien zugreifen. Sie können Ihren Freunden und Kollegen Dateien zukommen lassen, die für einen Versand per E-Mail zu groß sind.

Andrea Cecchetti
Leiter Informationssicherheit - Memopal

Download press release: