Verschlüsselungsablauf
Datei-Upload mit Verschlüsselung
Der komplette Ablauf einer verschlüsselten Datei-Speicherung.
Schritt 1: Upload-Kontext erkennen
Upload_Privacy prüft ob der Upload aus einem OMM-Kontext kommt.
Schritt 2: Privater Upload-Pfad
Datei wird nach /uploads/omm-private/{user_id}/ gespeichert.
Schritt 3: OMM-File Entity erstellen
Automatische Erstellung mit Prüfsumme vom Original.
Schritt 4: Verschlüsselung
- User-Key aus master_key + user_secret ableiten (HKDF)
- IV generieren (12 zufällige Bytes)
- AES-256-GCM Verschlüsselung mit Auth-Tag
- Format speichern: [IV][TAG][CIPHERTEXT]
Schritt 5: Meta-Daten speichern
- _omm_is_encrypted = 1
- _omm_encryption_iv = base64(iv)
Schritt 6: Speicher bereinigen
sodium_memzero() löscht Klartext und Keys aus dem Speicher.