Hash-basierte Signaturen für seltene Ereignisse
8 bis 17 Kilobyte pro Signatur — vertretbar genau dort, wo es selten vorkommt.
Für Signaturen gibt es ein quantenresistentes Verfahren, dessen Sicherheit allein auf Hashfunktionen beruht und damit auf besonders gut verstandenen Annahmen. Der Preis ist die Grösse: Eine einzelne Signatur belegt 8 bis 17 Kilobyte — bei jeder Nachricht wäre das untragbar, insbesondere mobil. Die Architektur trifft deshalb eine bewusste Aufteilung: Das Verfahren wird nur für seltene, sicherheitskritische Vorgänge eingesetzt, namentlich die Gründung einer Identität und ihre Schlüsselwechsel. Der Alltagsverkehr bleibt beim schlanken klassischen Signaturverfahren. Diese Trennung nach Häufigkeit statt nach Prinzip ist ein übertragbares Muster: Man zahlt den Preis für die stärkere Garantie dort, wo er sich auf wenige Ereignisse verteilt, statt ihn auf jede Nachricht umzulegen.
Einordnung
Diese Erläuterung gehört zur Architekturnotiz „Den Heimserver zerlegen“ und gibt den Stand der DaWN-Architekturdokumentation vom September 2026 wieder.