Lockless
Identität, die aus TPM-2.0-Hardware rekonstruiert statt in einem Tresor gespeichert wird. Aktuell in der Closed Alpha.
Kein Tresor, keine Datenbank
TPM 2.0 Hardware-Anker.
Die Identität wird bei jeder Nutzung neu aus Hardware-Parametern des TPM-2.0-Chips rekonstruiert und danach nicht gespeichert. Es gibt keinen zentralen Ort, an dem Zugangsdaten liegen und gestohlen werden könnten.
Geräte autorisieren sich direkt
P2P-Handshake statt Cloud-Server.
Mehrere Geräte gleichen ihren Vertrauens-Status per Peer-to-Peer ab, ohne dass ein Tresor übertragen oder ein zentraler Server eingebunden wird. Kein Anbieter sieht die Verbindung mit.
Offener Kern statt Security-through-Obscurity
Öffentlich einsehbar auf GitHub.
Das Kern-Protokoll ist quelloffen und auditierbar, aufgebaut auf dokumentierten Standards wie TPM-2.0-HMAC-Bindung, Argon2id-Schlüsselableitung und ChaCha20-Poly1305-Verschlüsselung. Keine proprietären, unauditierbaren Algorithmen.
Notfall-Schutz für den physischen Ernstfall
Duress-PIN mit Schein-Identität.
Eine gesonderte Notfall-PIN lädt eine plausible Schein-Identität, statt die echte preiszugeben. Für Organisationen gibt es zusätzlich air-gap-fähige Varianten für Behörden- und Hochsicherheitsanforderungen.
Ihr Projekt
Etwas Ähnliches für Ihr Unternehmen?
Lockless ist eines von 22 Systemen, die ich vollständig selbst gebaut habe. Schreiben Sie mir kurz, worum es bei Ihnen geht.