Hallo zusammen
,
ich arbeite an einer lokalen Sicherheitslösung für meine Chrome-Erweiterung und meinen n8n-Workflow und würde gerne Feedback erhalten, bevor ich die nächste Version baue und das nächste Tutorial schreibe.
Dies ist der aktuelle Referenzartikel:
Vor kurzem las ich einen Artikel von IBM über Crypto-Agilität:
Crypto-agility and quantum-safe readiness | IBM Quantum Computing Blog
Das brachte mich auf eine einfache Frage:
Wie kann ich mein aktuelles Sicherheitssetup leichter später weiterentwickeln, ohne es in ein überentwickeltes Enterprise-Kryptosystem zu verwandeln?
Mein aktuelles Setup
Mein Projekt ist bewusst einfach:
• eine Chrome-Erweiterung
• ein Native-Messaging-Host
• ein lokaler n8n-Workflow
• HMAC-basierte Anfrageverifizierung
• Replay-Schutz mit Zeitstempel- / Nonce-Checks
• lokale Vertrauensgrenze
• keine Geheimnisse in der Erweiterung offengelegt
Es ist also keine Multi-Workflow-Plattform. Es ist nur ein lokaler sicherer Ablauf.
Warum ich über Crypto-Agilität nachdenke
Mein Verständnis von Crypto-Agilität ist nicht „Algorithmen um ihrer selbst willen wechseln