E2E #Encryption (Ende zu Ende Verschlüsselung) wäre auch für das Fediverse eine feine Sache. In der Regel landen aber alle Posts des Fediverse unverschlüsselt in den diverse Datenbanken der beeidigen FEDI Server. Jeder der Zugriff auf die jeweilige Datenbank hat, kann wenn er es drauf anlegt selbst "private" Nachrichten von jedem Account im Klartext lesen.
Nur bei Hubzilla und Streams gibt es ein Addon dass einem ermöglicht einzelne Posts mit geheimem KEYs (Phrase, Passwort) zu verschlüssel. Dem Gesprächspartner muss man dann "nur" den KEY vorher auf einem (andere) sicheren Weg zukommen lassen. Ist dies geschehen kann dieser mit einem Klick und einer händischen Eingabe des Keys die Nachricht wieder entschlüsseln.

#E2EE geht also auch im #Fediverse, entscheiden ist dabei dass der geheime KEY unabhängig von dem Account bzw. dem Server verwaltet, kommuniziert und abgespeichert wird.

Auch für meine ganzen anderen FEDI Kontakte die nicht #Hubzilla oder #Streams nutzen gibt es eine simple Lösung die sogar einige Vorzüge gegenüber dem HZ / Streams Addon hat.

Die Verschlüsslung übernimmt dabei der verwendete Browser.

Dazu installieren die Gesprächsteilnehmer das Browseraddon #CryptoData :

SeaMonkey, PaleMoon, Thunderbird, Firefox ver. < 52:

https://addons.mozilla.org/de/firefox/addon/crypto-data

Google Chrome:
https://chrome.google.com/webstore/detail/cryptodata/kddnbgkpmoimjnndiafmlacadfghkjjh

(Die Chrome Variante des Addons funktioniert auch in der Smartphone Version von Chrome. Für Chromium sind Tricks nötig: #^https://avoidthehack.com/manually-install-extensions-ungoogled-chromium )
.-.-.-.-.-.-.-.-.-.- Korrektur und EDIT: Folgende Addons funktionieren ähnlich uind sind vielleicht empfehlenswerter:

https://addons.mozilla.org/de/firefox/addon/text-encryption-tool

https://chrome.google.com/webstore/detail/text-encryption-tool/dbamnickgaplfmadnoegnbpjlojmjpge

https://microsoftedge.microsoft.com/addons/detail/text-encryption-tool/dbniffdbjhdfohfjdapjmnladdcflijg

oder

https://addons.mozilla.org/de/firefox/addon/local-pgp
#^https://chrome.google.com/webstore/detail/local-pgp-browser-encrypt/hlcbdlnnolgaenfoddgdlmgjflcapbba .-.-.-.-.-.-.-.-.-.-.-.-

Nach der installation findet man im Kontextmenü des Browsers den Eintrag "Encrypt"



Nach schreiben seiner FEDI Post markiert man nun den Text und geht über einen Rechtsklick in das Browser-Kontextmenü und wählt

"Encrypt > Replays text with > Enter a Temporary Key"

Nun gibt man ein erdachtes Passwort ein. Nach einem Kick auf OK wird der markierte Text codiert ersetzt. So verschickt man die Sache.
Jeder Empfänger der nun das Passwort kennt, kann über das Kontextmenü seines Browsers mit

"Decrypt > Replays text with"

einen verschlüsselten und markierten Text einfach wieder entschlüsseln.

In den Settings des Addons kann man optional auch beliebig viele Keys vordefinieren und hinterlegen.



Für unterschiedlichen Unterhaltungen oder spezielle Kontakte kann man also so praktisch mit einem Klick unterschiedliche Keys verwenden.

Über das Addon CryptoData ist ziemlich simpel auch im Fedivese unabhängig von der verwendeten APP E2EE also realisierbar. Man muss "nur" vorher das sichere Austauschen des geheimen Keys hinbekommen und dafür sorgen dass hinterlegte Keys nicht durch einen Hack des Browsers öffentlich werden. Für Android gibt es die App #KryptEY

https://github.com/amnesica/KryptEY

mit der man nach dem gleichen Prinzip auch im FEDI #E2EE Kommunizieren kann. Na ja.. zugegeben, es bleibt eine Krücke... aber besser als nichts!

Bei den nächsten eher privateren Unterhaltungen könnte man die Methode mal ausprobieren.
𝓒𝓱𝓻𝓲𝓼 - [email protected]

Might be, I would not allow it to do so. I simply generate my own key pair and import the public key. Yeah, some call me paranoid, I call it being in control.
@Hans ;-) I guess this all is an imported part of your good life and like a good cook you want to be very sure about what you eat... your are very sensitiv because You know what all can happen...

Maybe this "local-pgp" addon it ok for an average user who wants a bit more non public conversations. on the fediverse... with an extra pair of PGP Keys he uses just with his Fedi Account ... if he considers NOT to post his wildes secrets.
@𝓒𝓱𝓻𝓲𝓼
Maybe this "local-pgp" addon it ok for an average user

Please explain the difference between the average user and that case? ;-) I wonder how that makes it more secure
@Hans In general i feel it is very hard to secure things nearly 100% - there is always a weak point where you can be hit

But we are facing this: if everything is just public it leads to other problems...

Let's say every conversation in the FEDI was secured over #CryptoData or better with PGP while the Keys where stored in the Browser... This is as you explained not 100% save but it would secure us for mass surveillance even so each of us could still be attacked if we become a target ...
im.allmendenetz.de