So funktioniert es

Ablauf der Verarbeitung

  1. Upload — Deine .export-Datei und das Kennwort werden über eine verschlüsselte HTTPS-Verbindung übertragen.
  2. Prüfung — Dateiformat und Sicherheitsabfrage werden geprüft. Ungültige Dateien werden sofort abgelehnt.
  3. Entschlüsselung — Die Datei wird vollständig im Arbeitsspeicher (RAM) des Servers ausgewertet und entschlüsselt.
  4. Verpacken — Die Ergebnisse (JSON und TXT) werden ebenfalls im Arbeitsspeicher zu einer ZIP-Datei gepackt.
  5. Download — Die ZIP-Datei wird an deinen Browser ausgeliefert.
  6. Aufräumen — Alle Daten werden unmittelbar nach dem Download aus dem Speicher gelöscht.

Technik

  • Nginx — Reverse Proxy, TLS-Terminierung, Rate Limiting
  • Python / Flask — Entschlüsselungslogik und Verarbeitung der Anfragen
  • Gunicorn — WSGI-Server mit mehreren Workern für gleichzeitige Anfragen
  • PyCryptodome — AES-256-CBC-Entschlüsselung
  • Let's Encrypt — TLS-Zertifikate mit automatischer Verlängerung

Zur Entschlüsselung

FRITZ!Box-Sicherungsdateien verwenden AES-256-CBC mit einer zweistufigen Schlüsselableitung:

  1. Aus dem MD5-Hash deines Kennworts, aufgefüllt mit Null-Bytes, wird ein Startschlüssel abgeleitet
  2. Dieser Startschlüssel entschlüsselt einen Zwischenschlüssel, der im Kopf der Datei eingebettet ist
  3. Der Zwischenschlüssel entschlüsselt alle verschlüsselten Werte (mit $$$$ markiert) in der Konfiguration

Verschlüsselte Werte nutzen ein eigenes Base32-Alphabet von AVM (A-Z, 1-6 statt des üblichen A-Z, 2-7).

Details zu Datenverarbeitung, Protokollierung und Hosting findest du in unserer Datenschutzerklärung.