<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Extraterritorialität on Arpokrat</title>
    <link>https://arpokrat.com/de/blog/tags/extraterritorialit%C3%A4t/</link>
    <description>Recent content in Extraterritorialität on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>de</language><lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/de/blog/tags/extraterritorialit%C3%A4t/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Die Illusion der Souveränität: Der Fall Olvid und die CLOUD Act-Falle</title>
      <link>https://arpokrat.com/de/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/de/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Die Ankündigung klang wie ein wahrer „Unabhängigkeitsschrei“ in den Fluren von Paris: Der Premierminister ordnete an, WhatsApp und Signal zugunsten von Olvid aufzugeben, einer als „nativ“ präsentierten Messaging-App. Das Ziel war klar: Staatsgeheimnisse vor ausländischen Geheimdiensten zu schützen.&lt;/p&gt;
&lt;p&gt;Doch schnell zeigte sich eine bittere Ironie: Das Herz von Olvid – seine Serverinfrastruktur – schlägt bei Amazon Web Services (AWS), einem US-Riesen.&lt;/p&gt;
&lt;p&gt;Für die Öffentlichkeit scheint dies eine einfache Hosting-Frage zu sein. Doch für &lt;a href=&#34;https://arpokrat.com/de/infrastructure&#34;&gt;Architekten der souveränen Cybersicherheit&lt;/a&gt; und Beobachter der Daten-Geopolitik ist es eine politische Schwachstelle ersten Ranges.&lt;/p&gt;
&lt;h2 id=&#34;extraterritorialität-und-souveränitätskonflikt&#34;&gt;Extraterritorialität und Souveränitätskonflikt&lt;/h2&gt;
&lt;p&gt;Durch die Nutzung der Amazon-Infrastruktur gerät Olvid automatisch in den Orbit des US-&lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Acts&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die rechtliche Analyse offenbart eine juristische Unsicherheit, die die bloße Einführung einer nationalen „App“ nicht löst. Der Wendepunkt liegt im Konzept „Kontrolle“ versus „Lokalisierung“.&lt;/p&gt;
&lt;p&gt;Der CLOUD Act hat das rechtliche Paradigma radikal verändert: Der physische Serverstandort spielt keine Rolle mehr. Die Kooperationspflicht des Providers (hier AWS) ergibt sich allein aus seiner juristischen Bindung an die USA. Washington kann Daten von Unternehmen unter seiner Jurisdiktion anfordern, selbst wenn diese auf europäischem Boden gespeichert sind.&lt;/p&gt;
&lt;p&gt;Rechtlich entsteht ein Frontalkonflikt mit der DSGVO. Der EuGH hat (durch die &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;Schrems I und II-Urteile&lt;/a&gt;) bereits festgestellt, dass US-Überwachungsgesetze kein mit Europa gleichwertiges Schutzniveau bieten.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Digitale Souveränität ist kein Attribut von Software, sondern eine Eigenschaft der Integrität der Beweiskette.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;das-gespenst-von-fisa-und-das-falsche-versprechen-der-verschlüsselung&#34;&gt;Das Gespenst von FISA und das falsche Versprechen der Verschlüsselung&lt;/h2&gt;
&lt;p&gt;Schlimmer noch: Diese Abhängigkeit stellt die Daten unter den Schatten des &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;, der elektronische Überwachung für „ausländische Geheimdienstzwecke“ bei Zielen außerhalb der USA erlaubt.&lt;/p&gt;
&lt;p&gt;Olvid behauptet, die Ende-zu-Ende-Verschlüsselung sei ein ausreichender Schild. Aus Sicht des Privacy Engineerings ist diese Verteidigung gefährlich unvollständig.&lt;/p&gt;
&lt;p&gt;Selbst wenn der Inhalt verschlüsselt ist, legt die zentralisierte AWS-Infrastruktur &lt;strong&gt;Metadaten&lt;/strong&gt; offen. Zu wissen, &lt;em&gt;wer&lt;/em&gt; mit &lt;em&gt;wem&lt;/em&gt;, &lt;em&gt;wann&lt;/em&gt;, &lt;em&gt;wie oft&lt;/em&gt; und &lt;em&gt;von wo&lt;/em&gt; spricht, ist für Geheimdienste oft wertvoller als der Inhalt selbst.&lt;/p&gt;
&lt;p&gt;Verschlüsselung schützt den Text, aber der zentralisierte Server verrät das Kontaktnetzwerk.&lt;/p&gt;
&lt;h2 id=&#34;die-wahre-gefahr-kommt-erst-noch&#34;&gt;Die wahre Gefahr kommt erst noch&lt;/h2&gt;
&lt;p&gt;Solange die europäische Infrastruktur von Entitäten abhängt, die extraterritorialen Gesetzen unterliegen, bleibt die rechtliche Sicherheit unserer Kommunikation illusorisch.&lt;/p&gt;
&lt;p&gt;Nationale Sicherheit erfordert im 21. Jahrhundert &lt;a href=&#34;https://arpokrat.com/de/os&#34;&gt;völlige Infrastruktur- und Hardware-Unabhängigkeit&lt;/a&gt;. Das Abfangen von Metadaten nährt die verheerendste Bedrohung des nächsten Jahrzehnts: &lt;em&gt;„Harvest now, decrypt later“&lt;/em&gt; (Jetzt sammeln, später entschlüsseln).&lt;/p&gt;
&lt;p&gt;Ein heute abgefangenes Staatsgeheimnis ist nichts als eine mathematische Zeitbombe.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Lesen Sie den Rest unserer Analyse in Teil 2: &lt;a href=&#34;https://arpokrat.com/de/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Die Zeitbombe und der Zero-Knowledge-Imperativ&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>