Sicher zusammenarbeiten
Ein verschlüsseltes Online-Whiteboard verständlich erklärt
Skedra Cloud bietet zwei Schutzmodelle: einen Ende-zu-Ende-verschlüsselten Modus für besonders vertrauliche Canvas-Inhalte und serververwaltete AES-256-GCM-Verschlüsselung für kompatible Team- und Automationsabläufe.
Zuletzt aktualisiert: 14. Juli 2026
Was schützt Ende-zu-Ende-Verschlüsselung?
Im E2EE-Modus werden Canvas-Inhalte, Y.js-Updates, Bildinhalte und Live-Presence-Daten im Browser verschlüsselt. Der Server speichert und überträgt verschlüsselte Nutzdaten, besitzt aber nicht den Klartext-Schlüssel für das Board.
Der Freigabelink oder ein berechtigtes Benutzerkonto muss den benötigten Schlüssel erhalten. Verlorene Schlüssel können nicht einfach durch den Betreiber rekonstruiert werden – genau das ist Teil des Sicherheitsmodells.
Welche Daten bleiben trotzdem sichtbar?
Ende-zu-Ende-Verschlüsselung macht nicht jede technische Information unsichtbar. Für Anmeldung, Berechtigungen, Synchronisierung und Abrechnung bleiben betriebliche Metadaten erforderlich. Dazu können Benutzer- und Board-IDs, Rollen, Zeitpunkte, Datenmengen oder technische Ereignisse gehören.
Eine seriöse Sicherheitsbewertung trennt deshalb Inhaltsverschlüsselung von unvermeidbaren Betriebsdaten. Die aktuelle Datenschutzerklärung beschreibt diese Grenze ausführlicher.
Wann ist serververwaltete Verschlüsselung sinnvoll?
Bestimmte Workflows benötigen serverseitige Verarbeitung, Integrationen oder Wiederherstellungsmöglichkeiten. Dafür bietet Skedra einen serververwalteten Modus mit AES-256-GCM. Er schützt gespeicherte Inhalte, erlaubt dem Dienst aber kontrollierte serverseitige Funktionen.
Die Wahl ist daher kein pauschales Mehr-oder-weniger-sicher, sondern eine Abwägung zwischen maximaler Inhaltsvertraulichkeit und gewünschter Funktionalität.
Häufige Fragen
Kann Skedra E2EE-Boards im Klartext lesen?
Im Ende-zu-Ende-verschlüsselten Modus werden die geschützten Canvas-Nutzdaten im Browser verschlüsselt; der Server besitzt nicht den Klartext-Board-Schlüssel.
Sind bei E2EE alle Metadaten verborgen?
Nein. Technische und betriebliche Metadaten für Konten, Rechte, Synchronisierung und Betrieb bleiben teilweise serverlesbar.
Kann ich den Verschlüsselungsmodus wählen?
Ja. Beim Erstellen eines Cloud-Boards kann zwischen Ende-zu-Ende- und serververwalteter Verschlüsselung gewählt werden.