← Den Heimserver zerlegen

Wiederherstellung ohne Hinterlegung

Drei von fünf Vertrauenskontakten rekonstruieren die Saat — sie liegt auf keinem Gerät.

Wer alle Geräte verliert, verliert in einem schlüsselbasierten System normalerweise seine Identität. Der Ausweg hier ist ein Verfahren, das ein Geheimnis in fünf Anteile zerlegt, von denen drei genügen, um es zu rekonstruieren — und aus denen einzeln nichts zu gewinnen ist. Diese Anteile liegen bei Vertrauenskontakten, das Geheimnis selbst auf keinem eigenen Gerät. Aus der wiederhergestellten Saat entsteht deterministisch der längst vorab festgelegte Nachfolgeschlüssel, weshalb die Wiederherstellung als gewöhnlicher Schlüsselwechsel abläuft und nicht als Neuanfang: Die Identität behält ihre Kennung und ihre Geschichte. Die verwendete Variante fügt jedem Anteil einen Nachweis bei, mit dem sich prüfen lässt, ob er echt ist, bevor man ihn verwendet.

Einordnung

Diese Erläuterung gehört zur Systemerklärung des DaWN-Verbunds und gibt den Stand der Projektdokumentation vom September 2026 wieder.