Zurück zu Ressourcen
SecurityZero-KnowledgeAstro28. Juni 2026

Die Kryptographie hinter NeuroAI Vault

Marcus Vance8 Min. Lesezeit
Die Kryptographie hinter NeuroAI Vault

Kryptografische Primitive im NeuroAI Vault

Die Sicherung automatisierter Unternehmens-Workloads erfordert die Rotation hochgradig paralleler Anmeldedaten, ohne Klartext-Geheimnisse preiszugeben. Um dies zu erreichen, nutzt NeuroAI Vault Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, die AES-GCM-256 und die Argon2id-Schlüsselableitung kombiniert.

Architektur

Unser Speichermodell für Geheimnisse beruht auf einer strengen clientseitigen Verschlüsselung, bevor Anmeldedaten das Netzwerk berühren:

  1. Argon2id KDF: Clientseitige Passwörter leiten Verschlüsselungsschlüssel ab.
  2. AES-GCM-256 Verschlüsselung: Datenblöcke werden mit authentifizierten Parametern verschlüsselt, um Manipulationen zu erkennen.
  3. ZK Exchange: Verifizierungstoken werden überprüft, ohne Passwort-Hashes zu senden.
// Beispiel für die clientseitige Schlüsselableitung
import { pbkdf2 } from 'crypto';

export function deriveClientKey(secret: string, salt: string): Promise<string> {
  return new Promise((resolve, reject) => {
    pbkdf2(secret, salt, 100000, 32, 'sha256', (err, key) => {
      if (err) reject(err);
      resolve(key.toString('hex'));
    });
  });
}