So funktioniert es
Ablauf der Verarbeitung
- Upload — Deine .export-Datei und das Kennwort werden über eine verschlüsselte HTTPS-Verbindung übertragen.
- Prüfung — Dateiformat und Sicherheitsabfrage werden geprüft. Ungültige Dateien werden sofort abgelehnt.
- Entschlüsselung — Die Datei wird vollständig im Arbeitsspeicher (RAM) des Servers ausgewertet und entschlüsselt.
- Verpacken — Die Ergebnisse (JSON und TXT) werden ebenfalls im Arbeitsspeicher zu einer ZIP-Datei gepackt.
- Download — Die ZIP-Datei wird an deinen Browser ausgeliefert.
- Aufräumen — Alle Daten werden unmittelbar nach dem Download aus dem Speicher gelöscht.
Technik
- Nginx — Reverse Proxy, TLS-Terminierung, Rate Limiting
- Python / Flask — Entschlüsselungslogik und Verarbeitung der Anfragen
- Gunicorn — WSGI-Server mit mehreren Workern für gleichzeitige Anfragen
- PyCryptodome — AES-256-CBC-Entschlüsselung
- Let's Encrypt — TLS-Zertifikate mit automatischer Verlängerung
Zur Entschlüsselung
FRITZ!Box-Sicherungsdateien verwenden AES-256-CBC mit einer zweistufigen Schlüsselableitung:
- Aus dem MD5-Hash deines Kennworts, aufgefüllt mit Null-Bytes, wird ein Startschlüssel abgeleitet
- Dieser Startschlüssel entschlüsselt einen Zwischenschlüssel, der im Kopf der Datei eingebettet ist
- Der Zwischenschlüssel entschlüsselt alle verschlüsselten Werte (mit
$$$$markiert) in der Konfiguration
Verschlüsselte Werte nutzen ein eigenes Base32-Alphabet von AVM (A-Z, 1-6 statt des üblichen A-Z, 2-7).
Details zu Datenverarbeitung, Protokollierung und Hosting findest du in unserer Datenschutzerklärung.