RotorCrypt X-Files объединяет классическое шифрование сообщений серии RotorCrypt X с новым полностью зашифрованным хранилищем (Vault) для файлов и папок. Обе области используют одну и ту же основу безопасности: роторное шифрование, AES-256-GCM и вывод ключей по HKDF. RotorCrypt X относится к семейству программ Bagdadi Apps и представляет собой чисто текстовое шифрование, которое устанавливается перед любым мессенджером: вы шифруете сообщение перед отправкой, а получатель снова его расшифровывает. RotorCrypt X также доступен в виде Android-версии для загрузки из Google Play Store.
Zwei Bereiche, ein Programm: Links verschlüsseln Sie Textnachrichten für Ihre Kontakte. Rechts verwalten Sie Ihren persönlichen, verschlüsselten Datei-Tresor.
Funktionen
Sechs Ebenen. Unüberwindbare Sicherheit.
01
Rotor-Maschine
Unicode-fähig mit bis zu 100 Walzen, 65.536 Zeichen und vollständig randomisierten Steckbrettern, Reflektoren und Walzenpositionen – jede Nachricht einzigartig.
Unicode · 1-100 Rotors · 65,536 Chars
02
AES-256-GCM
Der Rotor-Chiffretext wird mit AES-256 im Galois/Counter-Modus verschlüsselt. GCM bietet Verschlüsselung und Authentifizierung – jede Manipulation wird erkannt und abgelehnt.
AES-256-GCM · Authenticated Encryption
03
HKDF-SHA3-256
Für jede Nachricht werden frische Schlüssel per HKDF mit SHA3-256 abgeleitet. Der Schlüssel rotiert nach jeder Nachricht (Perfect Forward Secrecy).
HKDF · SHA3-256 · Perfect Forward Secrecy
04
Argon2id
Passwort-Härtung mit 64 MB RAM, 3 Iterationen, 4 Threads. Ein 12-stelliges Passwort bedeutet rechnerisch über 1.000 Jahre Brute-Force-Zeit. GPU- und ASIC-Angriffe werden strukturell ausgehebelt.
Argon2id · 64 MB · 3 Iter. · 4 Threads
05
Geteilter Schlüssel
Beim Verbindungsaufbau erzeugt jede Seite eine einmalige 256-Bit-Zufalls-ID. Erst wenn beide IDs zusammenkommen entsteht der gemeinsame Schlüssel — kombiniert mit ECDH (Curve25519). Keiner allein kann ihn berechnen.
Split-Key · ECDH · Curve25519
06
Forward Secrecy²
Nach dem Schlüsselaustausch wird die Kontakt-ID unwiederbringlich gelöscht. Selbst wenn später alle Dateien und der Quellcode bekannt sind — vergangene Nachrichten bleiben für immer geschützt.
Forward Secrecy · Keine statischen Schlüssel
🔒
Replay-Schutz
Jede Nachricht nur einmal entschlüsselbar. Wiederholungsversuche sofort erkannt und blockiert.
🛡️
Bootstrap-Schutz
Zirkuläre HMAC-Abhängigkeit – mathematisch unauflösbar.
📴
Vollständig offline
Kein Internet. Keine Server. Keine Cloud. Kein Konto.
🔑
Lokale Schlüssel
Schlüsseldateien verlassen niemals das Gerät.
🌐
Unicode-Support
Alle 65.536 Unicode-Zeichen. Alle 19 Sprachen.
📱
Desktop & Mobile
Identisches Keyfile-Format auf Windows und Android.
Sicherheit
Ihr Passwort wird niemals gespeichert
Das Programmpasswort selbst landet zu keinem Zeitpunkt auf der Festplatte — weder im Klartext noch verschlüsselt. Stattdessen durchläuft es bei jeder Eingabe ein absichtlich aufwändiges Härtungsverfahren namens Argon2id, bevor irgendetwas damit weiterverarbeitet wird.
Was Argon2id bewirkt: Anders als ein einfacher Hash ist Argon2id bewusst so konstruiert, dass jede einzelne Passwortprüfung spürbar Rechenzeit und sehr viel Arbeitsspeicher benötigt. Für Sie als legitimen Nutzer ist das beim normalen Entsperren kaum merklich. Für einen Angreifer, der Millionen oder Milliarden Passwörter automatisiert durchprobieren möchte, wird genau dieser Aufwand zur unüberwindbaren Hürde — jeder einzelne Versuch kostet ihn dieselbe Zeit und denselben Speicher wie Ihnen einer.
Aus Ihrem Passwort entsteht dabei kein einzelner, direkt verwendbarer Schlüssel. Stattdessen werden mehrere unabhängige Schlüsselteile miteinander kombiniert, um daraus den eigentlichen, geheimen Schlüssel abzuleiten. Dieser kombinierte Schlüssel lässt sich praktisch nicht erraten oder zurückrechnen — selbst mit erheblichem Rechenaufwand nicht in einer relevanten Zeitspanne.
Deshalb gilt: Geht Ihr Passwort verloren, kann es von niemandem — auch nicht vom Hersteller — wiederhergestellt werden. Es existiert schlicht nirgends in einer Form, aus der es sich ableiten ließe.
Quantencomputer: Selbst ein idealisierter Quantenangriff (Grover-Algorithmus) halbiert nur den Exponenten des ohnehin astronomisch großen Schlüsselraums — die benötigte Rechenzeit bleibt um ein Vielfaches länger als das Alter des Universums.
Militärisches Löschen
Wenn Sie eine Datei aus dem Tresor löschen, wird sie nicht einfach in den Papierkorb verschoben oder der Speicherplatz als „frei" markiert — sie wird aktiv vernichtet. RotorCrypt X überschreibt jeden Byte der Datei mehrfach nach dem Militärstandard DoD 5220.22-M, bevor der Speicherplatz freigegeben wird.
Was das bedeutet: Normale gelöschte Dateien lassen sich mit frei verfügbaren Tools in Minuten wiederherstellen. Eine nach DoD 5220.22-M gelöschte Datei ist unwiderruflich vernichtet — auch mit forensischen Mitteln nicht wiederherstellbar.
Der Standard schreibt mehrere Überschreibungsdurchläufe mit definierten Mustern vor. Nach dem letzten Durchlauf existiert die ursprüngliche Datei auf keinem Datenträger mehr in einer lesbaren Form.
Hinweis: Dieser Vorgang ist endgültig. Eine Bestätigungsabfrage erscheint vor jedem Löschvorgang. Es gibt keine Möglichkeit, eine gelöschte Datei wiederherzustellen — auch nicht durch den Hersteller.
Verschlüsselung
Jede Datei im Tresor durchläuft beim Hineinlegen automatisch vier voneinander unabhängige Verschlüsselungsschichten. Kein Schritt kann übersprungen werden — alle vier müssen in der richtigen Reihenfolge mit dem richtigen Schlüssel durchlaufen werden, um die Datei wiederherzustellen.
Die vier Schichten: AES-256 → Rotor-Verfahren → AES-256 → ChaCha20. Selbst wenn eine Schicht theoretisch gebrochen werden könnte, schützen die verbleibenden drei die Datei vollständig.
AES-256 ist der weltweite Verschlüsselungsstandard — eingesetzt von Regierungen, Militär und Banken. ChaCha20 ist ein moderner Algorithmus, der speziell gegen Seitenkanalangriffe entwickelt wurde. Das Rotor-Verfahren fügt eine zusätzliche, mathematisch unabhängige Schicht hinzu.
Für Sie als Nutzer: Sie müssen nichts konfigurieren. Jede Datei wird beim Hineinlegen automatisch verschlüsselt und beim Öffnen automatisch entschlüsselt — sichtbar nur innerhalb der App.
Vault (Tresor)
Der Vault ist ein vollständig verschlüsselter Speicherbereich für Dateien und Ordner — unabhängig vom Nachrichtenteil. Jede Datei wird beim Hineinlegen automatisch in drei unabhängigen Schritten verschlüsselt. Das ist der Standard, weil er bereits ein Schutzniveau bietet, das mit heutiger und absehbarer zukünftiger Technik nicht zu knacken ist — selbst mit sehr viel Rechenleistung würde ein Angriffsversuch länger dauern, als es sinnvoll wäre. Über einen Schalter kann zusätzlich eine vierte Schutzebene aktiviert werden. Ist der Schalter umgelegt, erscheint zur Kennzeichnung ein roter Rahmen um das DND-Feld. Diese vierte Schicht macht die Datei noch widerstandsfähiger, vergrößert sie dabei aber um etwa 167% ihrer ursprünglichen Größe, und Ver- sowie Entschlüsselung dauern dadurch entsprechend länger. Sie ist für besonders sensible Daten gedacht, bei denen maximale Sicherheit wichtiger ist als Geschwindigkeit und Dateigröße. Bei jeder neuen Sitzung wird der Schalter automatisch wieder auf die Standardeinstellung mit drei Schichten zurückgesetzt.
Anonymität: Im Tresor wird weder der Originalname noch die echte Dateiendung im Dateisystem sichtbar gespeichert — nur innerhalb der App wird der echte Name wieder angezeigt.
Speicherort — automatisch direkt neben dem Programm
RotorCrypt X-Files legt den Vault beim allerersten Start ohne jede Abfrage automatisch in einem eigenen Unterordner direkt neben der Programmdatei an. Es ist keine Auswahl zu treffen und nichts einzustellen.
Dadurch von Haus aus portabel: Da der Vault relativ zum Programmverzeichnis liegt, wandert er automatisch mit, wenn der komplette Programmordner an einen anderen Ort kopiert wird — auch auf einen USB-Stick. Anders als bei einem fest gespeicherten Pfad spielt es dabei keine Rolle, welchen Laufwerksbuchstaben (D:, E: usw.) der Stick am jeweiligen Rechner gerade zugewiesen bekommt — das Programm findet seinen Vault bei jedem Start automatisch wieder, ganz ohne erneute Einrichtung.
Damit gilt: Wird der gesamte Programmordner auf einen USB-Stick kopiert, sind sowohl der Nachrichtenteil (siehe Abschnitt 15) als auch der Vault von Anfang an vollständig mobil nutzbar — an jedem Windows-Rechner, ohne Installation.
Dateien & Ordner verwalten
Hineinkopieren
Ziehen Sie Dateien oder ganze Ordner per Drag & Drop in den markierten Bereich „Dateien & Ordner hier einlegen". Unterordner bleiben dabei als echte, verschachtelte Vault-Ordner erhalten.
Verschlüsselungsdauer als Richtwert: 1 MB ca. 20 Sek., 10 MB ca. 2 Min., 70 MB ca. 11 Min. — abhängig von der Computerleistung.
Verschieben
Datei oder Ordner per Maus auf eine andere Ordner-Kachel ziehen — das Element wird in diesen Ordner verschoben. Über das Rechtsklick-Menü „Ins Hauptverzeichnis verschieben" gelangt ein Element zurück auf die oberste Ebene.
Umbenennen
Rechtsklick auf eine Datei oder einen Ordner → „Umbenennen". Bei Dateien bleibt die echte Dateiendung dabei zwingend erhalten — nur der Namensteil ist änderbar. Existiert der neue Name bereits, erscheint ein Hinweisfenster und die Eingabe öffnet sich erneut.
Löschen
Rechtsklick → „Löschen", oder Auswahl plus Toolbar-Button „Datei / Ordner löschen". Nach Bestätigung wird die Datei unwiderruflich nach DoD 5220.22-M überschrieben — keine Wiederherstellung möglich.
RCX-Datei erstellen
Eine .rcx-Datei kann ausschließlich von dem einen Kontakt geöffnet werden, für den sie erstellt wurde. Möglich wird das dadurch, dass beide Seiten ihren Handshake abgeschlossen haben — damit ist die Verbindung zu 100 % gesichert, und Nachrichten oder Dateien lassen sich sicher austauschen. Die Datei ist außerdem gegen Manipulation geschützt: Wurde sie unterwegs verändert, erkennt das Programm dies beim Öffnen sofort und verweigert die Entschlüsselung. Die Datei kann mit jedem beliebigen Programm oder Messenger versendet werden, sofern dessen Größenbeschränkung nicht überschritten wird. Zum Entschlüsseln muss der Empfänger den Absender in seiner Kontaktliste haben, diesen Kontakt auswählen und anschließend auf „RCX entschlüsseln" klicken — erst dann wird die Datei entschlüsselt und in einem Ordner seiner Wahl gespeichert.
Voraussetzung — zwingend: Eine RCX-Datei kann ausschließlich für Kontakte erstellt werden, mit denen der Handshake vollständig abgeschlossen ist (grüner Banner, Status x03). Ist der Handshake nicht abgeschlossen, erscheint folgendes Fenster und der Vorgang wird abgebrochen:
Erstellen einer RCX-Datei ist aus Sicherheitsgründen nur möglich, wenn Sender und Empfänger das Handshake-Verfahren komplett abgeschlossen haben.
1
Wählen Sie im Vault-Bereich den Kontakt aus, für den die Datei bestimmt ist.
2
Klicken Sie auf „RCX erstellen".
3
Wählen Sie eine beliebige Datei von Ihrem Computer aus (außerhalb des Vaults).
4
Wählen Sie den Zielordner für die fertige .rcx-Datei.
1
Kontakt anlegen
Keyfile wird automatisch erstellt.
2
Keyfile tauschen
Einmalig sicher mit Partner austauschen.
3
Handshake
Grünes Banner: volle Sicherheit aktiv.
4
Kommunizieren
Verschlüsseln, senden, fertig.
5
RCX-Datei erstellen
Datei außerhalb Vault wählen und verschlüsselt senden.
Datei wurde erfolgreich verschlüsselt.
Die Datei befindet sich in: [Zielordner]
Der Dateiname ist: [zufälliger Name].rcx
Mehrfach entschlüsselbar: Anders als beim einmaligen Nachrichtenblock kann eine RCX-Datei beliebig oft vom Empfänger geöffnet werden.
RCX entschlüsseln
1
Klicken Sie auf „RCX entschlüsseln".
2
Wählen Sie die erhaltene .rcx-Datei aus.
3
Wählen Sie den Speicherort für die entschlüsselte Datei.
1
RCX entschlüsseln
Schaltfläche anklicken.
2
RCX-Datei wählen
Die erhaltene .rcx-Datei auswählen.
3
Speicherort wählen
Zielordner für die entschlüsselte Datei.
Fehlgeschlagen? Eine RCX-Datei lässt sich nur mit dem Kontakt öffnen, für den sie verschlüsselt wurde. Erscheint ein Fehlerfenster, war entweder der falsche Kontakt ausgewählt, die Datei ist beschädigt, oder der Handshake mit diesem Kontakt war zum Zeitpunkt der Erstellung nicht abgeschlossen.
Selbstextrahierende EXE
Alternative zur RCX-Datei, wenn der Empfänger kein RotorCrypt X-Files installiert hat: Eine eigenständige .exe-Datei, die beim Öffnen nur ein Passwort abfragt — ohne dass der Empfänger irgendeine Software installieren muss.
1
Klicken Sie auf „EXE erstellen".
2
Wählen Sie die Quelldatei von Ihrem Computer.
3
Vergeben Sie ein Passwort (mind. 15 Zeichen, mit Groß-/Kleinbuchstaben, Ziffern und Sonderzeichen) und optional ein Ablaufdatum.
4
Wählen Sie den Speicherort für die fertige .exe-Datei.
| Eigenschaft | Beschreibung |
|---|
| Verschlüsselung | Argon2id-Schlüsselableitung + AES-256-GCM |
| Fehlversuche | 5 Fehlversuche → automatischer Selbst-Wipe der Datei |
| Ablaufdatum | Optional: 1 Tag, 3 Tage, 7 Tage, 14 Tage, 1 Monat oder niemals |
Ablauf bedeutet Löschung: Nach Ablauf des gewählten Zeitraums wird die Datei beim nächsten Öffnungsversuch sofort unwiderruflich gelöscht (DoD 5220.22-M).
Technik erklärt
AES-256 gilt weltweit als Verschlüsselungsstandard und wird unter anderem von Behörden, Banken und Militär eingesetzt.
Neben AES-256 setzt RotorCrypt X-Files zusätzlich ChaCha20 ein, einen modernen Verschlüsselungsalgorithmus, der ursprünglich für besonders hohe Geschwindigkeit auf allen Geräten sowie hohe Widerstandsfähigkeit gegen sogenannte Seitenkanalangriffe entwickelt wurde.
Dabei versucht ein Angreifer nicht, den Schlüssel direkt zu brechen, sondern aus Nebeneffekten wie Rechenzeit oder Stromverbrauch Rückschlüsse zu ziehen.
Durch die Kombination von AES-256 und ChaCha20 in unabhängigen Schichten muss ein Angreifer beide Verfahren gleichzeitig überwinden, nicht nur eines.
Argon2id schützt zusätzlich das Passwort selbst: Anders als ein einfacher Passwort-Hash benötigt jede einzelne Prüfung bewusst viel Rechenzeit und Arbeitsspeicher, wodurch automatisiertes Ausprobieren von Passwörtern praktisch aussichtslos wird.
Perfect Forward Secrecy sorgt dafür, dass für jede Nachricht ein neuer, einmaliger Schlüssel erzeugt wird.
Selbst wenn ein einzelner Schlüssel jemals bekannt würde, blieben alle vorherigen Nachrichten dennoch geschützt.
RotorCrypt X-Files und VPN – was ist der Unterschied
Ein VPN verschlüsselt die Verbindung zwischen Ihrem Gerät und dem Internet, es schützt also den Übertragungsweg.
RotorCrypt X-Files verschlüsselt dagegen die Dateien und Nachrichten selbst, unabhängig davon, wie sie übertragen werden.
Wer eine Datei per E-Mail, USB-Stick oder Messenger verschickt, ist durch ein VPN allein nicht geschützt, da die Datei selbst unverschlüsselt bliebe.
RotorCrypt X-Files kann daher zusätzlich zu einem VPN verwendet werden, ersetzt es aber nicht: Ein VPN schützt den Weg, RotorCrypt X-Files schützt den Inhalt.
Für wen?
Selbstständige und Freiberufler können Verträge, Rechnungen und Kundendaten offline verschlüsselt ablegen, ohne auf einen Cloud-Anbieter angewiesen zu sein.
Anwältinnen und Anwälte sowie andere Berufsgruppen mit Verschwiegenheitspflicht können mandantenbezogene Unterlagen zusätzlich absichern, bevor sie diese versenden oder archivieren.
Journalistinnen und Journalisten können Quellen und Recherchematerial schützen, ohne dass Dritte oder Diensteanbieter Einblick erhalten.
Privatpersonen können persönliche Fotos, Dokumente oder Finanzunterlagen vor unberechtigtem Zugriff schützen, etwa bei Verlust eines Geräts.
Für Menschen, die in Ländern ohne verlässlichen Rechtsstaat leben, etwa Dissidenten, Aktivistinnen und Aktivisten oder Angehörige verfolgter Gruppen, kann Verschlüsselung über reinen Komfort hinaus lebenswichtig sein.
RotorCrypt X-Files überträgt keine Daten an einen Server und benötigt kein Konto, wodurch keine zentrale Stelle existiert, bei der Nachrichten oder Dateien eingesehen oder herausverlangt werden könnten.
Damit entscheidet allein die Person selbst, wer eine Nachricht lesen darf und wer nicht, statt dass Behörden, Anbieter oder Dritte diesen Zugriff bestimmen.
Dieses Recht, selbst festzulegen, wer die eigene Kommunikation sehen darf, ist ein zentraler Gedanke hinter RotorCrypt X-Files.
RotorCrypt X-Files ist ausdrücklich nicht für kriminelle Zwecke bestimmt. Die Nutzung zur Planung oder Koordination von Straftaten, zu Anschlägen oder Gewalttaten, zu Spionage, sowie zum Kauf oder Verkauf von Drogen oder anderen illegalen Gütern ist untersagt. Die Software dient dem Schutz rechtmäßiger, privater und geschäftlicher Kommunikation sowie Daten, nicht der Verschleierung strafbarer Handlungen.
Ratgeber
Wer sich grundsätzlich mit dem Thema Datenverschlüsselung beschäftigt, findet weiterführende Vergleiche und Anleitungen, etwa zu Alternativen wie VeraCrypt, 7-Zip oder BitLocker, sowie Antworten auf häufige Fragen rund um sichere Dateiübertragung, in unserem Ratgeberbereich. Zum Ratgeber →
Beschädigte Schlüsseldateien
Das Programm verwaltet pro Kontakt eine verschlüsselte *.key-Datei.
Vorsorge treffen: Sichern Sie den Key/-Ordner regelmäßig.
Mobiler Einsatz – USB-Stick
RotorCrypt X lässt sich vollständig portabel betreiben.
So geht's: Programmordner auf den Stick kopieren und starten.
Technische Sicherheit
Eine Nachricht durchläuft vier voneinander unabhängige Verschlüsselungsstufen:
① Rotor-Walzen-Schicht
② AES-256-GCM
③ HMAC-Signatur
④ HKDF-Schlüsselableitung
Registrierung & Vollversion
RotorCrypt X-Files ist als Shareware erhältlich. Die kostenlose Version erlaubt bis zu 3 Walzen.
Lizenz aktivieren
Öffnen Sie Hilfe → Registrierung.
Tragen Sie Ihren Namen ein.
Geben Sie den Lizenzschlüssel ein.
Häufige Fragen
Muss ich etwas installieren, um eine Datei zu öffnen, die mir jemand geschickt hat?
Nur wenn Sie selbst dauerhaft mit RotorCrypt X-Files arbeiten möchten.
Wurde Ihnen eine Datei als .exe geschickt, reicht ein Doppelklick und die Eingabe des Passworts, das Sie vom Absender erhalten haben. Es ist keine zusätzliche Installation nötig.
Was passiert, wenn ich mein Passwort vergesse?
Nur der Login des Programms selbst benötigt ein Passwort. Das ist das Besondere an RotorCrypt X-Files: Weder eine Textnachricht noch eine Datei an einen verifizierten Kontakt benötigt jemals ein eigenes Passwort, ausschließlich .exe-Dateien tun das, weil sie auch von jemandem geöffnet werden können, der das Programm gar nicht installiert hat.
Vergessen Sie das Login-Passwort, hilft nur eine Neuinstallation, bei der anschließend alle Kontakte neu eingerichtet werden müssen. Vergisst der Empfänger einer .exe-Datei das ihm mitgeteilte Passwort, lässt sich diese eine Datei nicht mehr öffnen, auch nicht vom Hersteller.
Bewahren Sie Ihre Passwörter daher an einem sicheren Ort auf.
Brauche ich Internet, damit die Verschlüsselung funktioniert?
Nein. RotorCrypt X-Files funktioniert komplett offline. Sie können es auch auf einem Computer ohne Internetverbindung verwenden.
Kann ich das Programm auch benutzen, wenn ich mich mit Computern nicht gut auskenne?
Ja. Das Programm ist genau dafür so konzipiert, dass Sie nur ein einziges Passwort zum Einloggen benötigen.
Der Tresor verschlüsselt danach alle Dateien automatisch im Hintergrund, ohne dass Sie weitere Passwörter eingeben müssen. Auch wenn Sie einem bereits verifizierten Kontakt eine Datei oder Textnachricht schicken, ist kein zusätzliches Passwort nötig.
Wichtig dabei: Ihr Login-Passwort ist niemals mit der eigentlichen Verschlüsselung gekoppelt, unter keinen Umständen.
Sieht der Empfänger, dass ich RotorCrypt X-Files benutzt habe?
Ja, in beiden Fällen.
Bei einer RCX-Datei ist das zwangsläufig so, da diese ausschließlich zwischen zwei Kontakten ausgetauscht werden kann, die beide RotorCrypt X-Files installiert und den verifizierten Status (grüner Banner) erreicht haben.
Bei einer .exe-Datei ist es ebenso offensichtlich, da der Empfänger dafür nicht einmal das Programm installieren muss, sondern die Datei nur mit dem vom Absender mitgeteilten Passwort öffnet.
Kostet mich das etwas?
RotorCrypt X-Files ist als Shareware verfügbar. Nach 30 Tagen Testzeitraum bleiben alle Funktionen weiterhin uneingeschränkt nutzbar, es gibt keinen abgespeckten Modus.
Lediglich von Zeit zu Zeit erscheint ein Hinweisfenster mit der Möglichkeit, eine Vollversion zu erwerben.
Wie benutze ich eine Datei, die im Tresor liegt?
Ganz normal, wie jede andere Datei auch. Ein Doppelklick öffnet die Datei automatisch, Sie können sie wie gewohnt bearbeiten.
Beim Schließen wird sie automatisch wieder verschlüsselt im Tresor abgelegt, ohne dass Sie dafür etwas zusätzlich tun müssen.
Was passiert mit einer Datei, die ich verschlüsselt verschickt habe – bleibt sie für immer verschlüsselt?
Das hängt davon ab, wie die Datei verschickt wurde.
Wurde sie an einen bereits verifizierten Kontakt gesendet, benötigt der Empfänger zum Entschlüsseln zwingend genau diesen Kontakt im Programm, von dem er die Datei erhalten hat. Der Empfänger kann die Datei dabei jederzeit wieder in eine ganz normale, unverschlüsselte Datei zurückverwandeln.
Löscht der Empfänger diesen Kontakt, ist die Datei unwiderruflich nicht mehr entschlüsselbar — auch dann nicht, wenn derselbe Kontakt später erneut angelegt und verifiziert wird.
Wurde die Datei stattdessen als .exe-Datei verschickt, benötigt der Empfänger ein Passwort zum Entschlüsseln, unabhängig von einem Kontakt. Beim Entschlüsseln wird automatisch die unverschlüsselte Datei gespeichert. Hier kann der Absender zusätzlich ein Verfallsdatum festlegen. Wird dieses überschritten oder zu oft ein falsches Passwort eingegeben, löscht sich die Datei automatisch selbst.
Ein Unterschied zu Textnachrichten bleibt bestehen: Eine Textnachricht kann nur ein einziges Mal entschlüsselt werden, eine verschlüsselte Datei dagegen mehrfach — solange der zugehörige Kontakt nicht gelöscht wurde beziehungsweise die Datei nicht durch Verfall oder Fehlversuche gelöscht wurde.
Kann ich RotorCrypt X-Files auch für private Fotos oder private Dokumente nutzen, nicht nur für berufliche Zwecke?
Ja, ausdrücklich auch dafür. Viele Nutzer verwenden es zum Beispiel für private Fotos, Ausweisdokumente oder Finanzunterlagen.
Kann die NSA meine Nachrichten lesen?
Nein — und zwar aus drei Gründen, die zusammen eine Mauer bilden, die auch staatliche Stellen nicht durchbrechen können.
Ein Grund, warum das überhaupt so wichtig ist: US-Behörden wie NSA, CIA oder FBI können praktisch jeden Messenger-Dienst gesetzlich dazu zwingen, die Kommunikation zwischen zwei Personen herauszugeben — unabhängig davon, ob dort eine Ende-zu-Ende-Verschlüsselung besteht oder nicht. Der Datenschutz der Nutzer spielt für diese Behörden dabei keine Rolle: Der Anbieter besitzt die Schlüssel oder zumindest den Zugriff, und muss auf Anordnung liefern.
Genau hier setzt RotorCrypt X-Files an: Es gibt keine Hintertür, und der Verschlüsselungsalgorithmus wechselt mit jeder Kommunikation. Selbst mit ihren leistungsstärksten Computern kann die NSA eine so verschlüsselte Datei nicht entschlüsseln.
Erstens: Es gibt nichts zum Anfordern. Kein Server, keine Cloud, keine Datenbank. Wer auch immer einen Gerichtsbeschluss ausstellt — es gibt schlicht keine Stelle, die Daten herausgeben könnte.
Zweitens: Die Mathematik lässt es nicht zu. Der Schlüsselraum besteht aus mehr Kombinationen als es Atome im beobachtbaren Universum gibt — und das ist keine Metapher. Selbst ein Quantencomputer, der den Suchraum per Grover-Algorithmus halbiert, steht vor einer Rechenaufgabe, die mit keinen physikalisch denkbaren Mitteln lösbar ist. Hinzu kommt: Für Quantenangriffe braucht man dauerhaft im Speicher liegende Schlüssel als Angriffsziel — die existieren bei RotorCrypt X schlicht nicht, weil sie nach dem Verbindungsaufbau sofort vernichtet werden.
Drittens: Selbst mit vollständigem Gerätezugriff ist nichts zu holen. Hätte jemand Zugriff auf alle verschlüsselten Dateien, das Gerät und den gesamten Quellcode — vergangene Nachrichten wären trotzdem für immer weg. Die Schlüssel-IDs, die zur Entschlüsselung nötig wären, wurden unmittelbar nach dem Verbindungsaufbau unwiderruflich gelöscht. Der mathematische Pfad lässt sich rückwirkend nicht mehr rekonstruieren.
Was passiert, wenn mein USB-Stick oder meine externe Festplatte gestohlen wird?
Nichts — für den Angreifer. Sämtliche Daten, die RotorCrypt X-Files auf externen Datenträgern speichert, liegen ausschließlich in verschlüsselter Form vor. Weder ein direkter noch ein indirekter Zugriff auf die Inhalte ist möglich — ohne den korrekten Schlüssel sieht jeder Angreifer nur bedeutungslosen Datenmüll ohne erkennbares Muster.
Das Passwort ist mit einer Technik gehärtet, die selbst GPU-Cluster wirkungslos macht: Millionen Versuche pro Sekunde bleiben erfolglos. Nach dem 10. fehlgeschlagenen Versuch löscht die Software automatisch alle Schlüssel nach Militärstandard — der Datenträger wird für den Angreifer dauerhaft unbrauchbar.
Zusätzlich gilt: Sobald das Programm länger als 5 Minuten inaktiv ist, werden alle Schlüssel unwiderruflich aus dem Arbeitsspeicher entfernt. Selbst bei vollständigem Zugriff auf alle Dateien und den Quellcode lassen sich vergangene Inhalte mathematisch nicht rekonstruieren — die Schlüssel-IDs wurden nach dem Verbindungsaufbau unwiderruflich gelöscht.
Wie tausche ich den Schlüssel mit meinem Kontakt aus?
Voraussetzung: Beide Kommunikationspartner müssen RotorCrypt X-Files installiert haben.
Der Verbindungsaufbau ist denkbar einfach: Person A sendet eine erste Nachricht an Person B. Sobald Person B antwortet, ist der Handshake abgeschlossen — beide Seiten kennen einander und die Verbindung ist ab diesem Moment vollständig gesichert. Kein manueller Schlüsselaustausch, kein USB-Stick, kein zusätzlicher Schritt.
Nach dem erfolgreichen Handshake steht eine weitere Funktion zur Verfügung: Sie können nun eine verschlüsselte RCX-Datei erstellen, die ausschließlich von diesem einen Kontakt geöffnet werden kann. Die zugrundeliegende Vierfach-Verschlüsselung ist mit keinen bekannten Mitteln zu brechen.
Ist der Algorithmus transparent?
Vollständig dokumentiert und mathematisch nachvollziehbar. Alle Sicherheitsmechanismen sind in den technischen Dokumenten beschrieben.
Desktop und Mobile zusammen?
RotorCrypt X-Files ist derzeit ausschließlich für Windows verfügbar. Eine mobile Version dieses Programms ist zum aktuellen Zeitpunkt nicht geplant.
Für die verschlüsselte Kommunikation zwischen PC und Android empfehlen wir unsere separate Anwendung RotorCrypt X v1.8.8 (Windows) in Kombination mit RotorCrypt X Mobile — erhältlich im Google Play Store. Beide Anwendungen verwenden ein vollständig kompatibles Keyfile-Format und ermöglichen eine nahtlose, plattformübergreifende Verschlüsselung.
Shareware vs. Vollversion – was ist der Unterschied?
RotorCrypt X-Files ist als Shareware frei verfügbar. Nach der Installation steht der vollständige Funktionsumfang für 30 Tage zur Verfügung. Auch danach bleibt das Programm uneingeschränkt nutzbar — es gibt keinen abgespeckten Modus und keine gesperrten Bereiche. Lediglich in regelmäßigen Abständen werden Sie auf die Möglichkeit hingewiesen, die Vollversion zu erwerben.
Der wesentliche Unterschied liegt in der kryptografischen Stärke bei der Verschlüsselung von Textnachrichten: Während die Shareware hier auf 3 Walzen begrenzt ist, erlaubt die Vollversion den Einsatz von bis zu 100 Walzen. Zum Vergleich: Die originale Enigma arbeitete im Zweiten Weltkrieg mit 3 Walzen — und wurde gebrochen. RotorCrypt X-Files setzt durch die Kombination aus Rotor-basierter Verschlüsselung und modernen Schutzmechanismen (AES-256-GCM, HKDF-SHA3-256, ChaCha20) ohnehin auf einem grundlegend anderen Sicherheitsniveau an.
Der Datei-Tresor (Vault) verwendet ein eigenes, unabhängiges Verschlüsselungsverfahren mit vergleichbar hohem Sicherheitsniveau und ist von dieser Walzenbegrenzung nicht betroffen.
Was ist EAR99 und gilt das für mich?
EAR99 ist eine US-Exportklassifikation für viele handelsübliche Güter ohne spezielle Kryptobeschränkungen. RotorCrypt X verwendet ausschließlich standardisierte, öffentlich verfügbare Algorithmen und kann unter diese Klassifikation fallen.
EAR99 ist jedoch keine weltweite Freigabe — andere Staaten haben eigene Regeln. Nutzer sind selbst für die Einhaltung der jeweils geltenden nationalen Vorschriften verantwortlich.
Darf ich die Software in mein Land exportieren?
In den meisten Ländern ja — aber nicht überall. Sanktionierte oder eingeschränkte Jurisdiktionen sind ausgenommen.
Die Liste ändert sich; prüfen Sie offizielle Regierungsquellen (z. B. OFAC, EU-Sanktionslisten) oder kontaktieren Sie uns unter compliance@bagdadi.de, bevor Sie die Software in Regionen mit unklarer Rechtslage einsetzen.
Was tue ich, wenn ich bei der Exportfrage unsicher bin?
Kontaktieren Sie einen spezialisierten Anwalt für Exportkontrolle oder schreiben Sie uns an compliance@bagdadi.de.
Im Zweifel gilt: Export unterlassen, bis Klarheit besteht. Prüfen Sie außerdem, ob der Empfänger auf Sanktions- oder Embargolisten steht (z. B. OFAC, EU-Listen).
Hat RotorCrypt X-Files etwas mit dem gleichnamigen Ransomware-Virus zu tun?
Nein. RotorCrypt X-Files verschlüsselt ausschließlich das, was Sie selbst bewusst verschlüsseln möchten — Ihre eigenen Dateien, Ordner oder Nachrichten.
Nur .exe-Dateien benötigen zum Entschlüsseln ein Passwort; alles andere läuft automatisch über Ihre verifizierten Kontakte, ohne jemals Lösegeld zu fordern oder Sie von Ihren eigenen Daten auszusperren.
RotorCrypt X-Files hat nichts mit dem kriminellen Ransomware-Virus zu tun, der vor Jahren unter einem ähnlichen Namen im Umlauf war. Es ist ein legitimes, aktiv weiterentwickeltes Programm, das ausschließlich Ihrer eigenen Sicherheit und Privatsphäre dient.
© 2025–2026 Bagdadi Apps