← Den Heimserver zerlegen

Olm und Megolm im Detail

Elliptische Kurven für den Schlüsselaustausch, Blockchiffre und SHA-256 für Inhalt und Prüfsumme.

Für Einzelgespräche kommt ein Verfahren zum Einsatz, das an das Signal-Protokoll angelehnt ist: dreifacher Diffie-Hellman über Curve25519, Schlüsselableitung mit HKDF über SHA-256, Verschlüsselung mit AES-256 im CBC-Modus, Authentizität über HMAC mit SHA-256. Für Gruppen tritt ein Ratschenverfahren daneben, das mehrfaches Entschlüsseln erlaubt, mit demselben Chiffrierverfahren und zusätzlicher Signatur über Ed25519. Der Vergleich ist an dieser Stelle sachlich, nicht wertend: Diese Bausteine sind etabliert und gut untersucht, entsprechen aber nicht der Auswahl, auf die DaWN sich durchgängig festgelegt hat. Ein Ersatz durch das standardisierte Gruppenverfahren MLS ist als Vorschlag vorhanden, aber Stand September 2026 unfertig — die Kernschwierigkeit ist, dass MLS eine logisch zentrale Koordination der Gruppenmitgliedschaft erwartet, die es in einem föderierten System nicht gibt.

Quelle

Geprüft gegen die veröffentlichte Matrix-Dokumentation: https://spec.matrix.org/unstable/olm-megolm/megolm/