StegoComm – verschlüsselte Nachrichten als harmloses Geplauder
StegoComm verschlüsselt eine Nachricht mit AES-256-GCM und verpackt den
Chiffretext anschließend in unauffällige Alltagssätze. Übertragen wird nur
Text aus Buchstaben und Leerzeichen – das übersteht jede Funk- oder
Chat-Strecke. Die Datei cover_studio.html macht das komplett im Browser,
ohne Installation und ohne Server.
So geht es: HTML-Datei herunterladen und doppelklicken. Nachricht eintippen, Schlüssel eingeben – beide Seiten denselben –, Sprache und Kanal wählen, Copy all. Die Gegenseite fügt den Text unten bei Receive & decrypt ein und klickt Decrypt. Ob es funktioniert, zeigt Test with my own cover: Der Knopf dekodiert den eben erzeugten Text, ganz ohne zweiten Rechner.
Der Schlüssel ist standardmäßig maskiert, 🎲 Random würfelt 25 Zeichen ohne
Verwechsler wie l/1 und o/0, und das Schloss friert das Feld ein.
Gespeichert wird nichts – Tab zu, Schlüssel weg.
Für JS8Call gibt es einen Großbuchstaben-Modus, und wer keine Tarnung braucht, schaltet auf Numbers oder Base32 um: dieselbe Verschlüsselung, aber vier- bis sechsmal kürzer.
Ein Proof of Concept, kein auditiertes Sicherheitswerkzeug.