Privacy & Control

Tiefenstaffelung: GemReaders mehrschichtige PIN- und Fenstersicherheitsarchitektur

21. September 2026 · 4 min read

Eine technische Analyse, wie GemReader Systemtastaturen durch native Touch-Primitive umgeht, FLAG_SECURE-Fensterschutz per Referenzzählung koordiniert und AES-GCM-Tresorschlüssel ableitet.

Die Sicherheitslücken standardisierter mobiler Eingaben

Als Gelehrte und Sammler ihre Manuskripte in klassischen Bibliotheken sicherten, war Schutz greifbar und absolut. Verschlossene Schatullen und persönliche Chiffren wurden so konstruiert, dass das Entriegeln für Beobachter unsichtbar blieb. In modernen mobilen Leseumgebungen erfordert das Studium vertraulicher Schriften eine vergleichbare Sorgfalt. Doch standardmäßige Betriebssystem-Eingabemechanismen gefährden die Privatsphäre oft durch verborgene Architekturlecks.

Die meisten mobilen Anwendungen setzen auf herkömmliche Textfelder, die unmittelbar die Systemtastatur des Betriebssystems aufrufen. Während dies für Kurznachrichten praktisch ist, werden Systemtastaturen kontinuierlich von Drittanbieter-Eingabemethoden (IMEs), cloudbasierten Autokorrektur-Diensten und Barrierefreiheits-Diensten im Hintergrund überwacht. Die Eingabe eines privaten PINs über die Systemtastatur exponiert Tastatureingaben gegenüber Telemetrie-Pipelines und Zwischenablagen, noch bevor die Authentifizierungslogik überhaupt greift.

Signalunabhängige Touch-Isolation mittels NumericKeypad

Um die Angriffsfläche von Drittanbieter-Tastaturen vollständig zu eliminieren, umgeht GemReader die Android-Softwaretastatur beim Entsperren gesperrter Sammlungen (Locked Libraries) vollständig. Anstelle eines herkömmlichen Texteingabefelds nutzt unsere PIN-Maske ein dediziertes Ziffernfeld, das direkt aus benutzerdefinierten Touch-Primitiven aufgebaut ist.

Da dieses Ziffernfeld vollständig im isolierten UI-Baum der Anwendung operiert, erhält das Android-Betriebssystem niemals den Befehl zur Bereitstellung einer Tastatur. Tastendrücke aktualisieren den Zustand im Arbeitsspeicher direkt, ohne Tastatur-Events an externe IMEs zu senden oder Wortvorhersage-Puffer zu füllen. Eine optionale visuelle Maskierung schützt Ziffern vor Blicken über die Schulter und gewährleistet zugleich präzise haptische Rückmeldung.

Referenzgezählter Fensterschutz und Task-Switcher-Vorschau-Blockierung

Das Abschirmen von Tastatureingaben löst nur eine Hälfte des physischen Datenschutzes; visueller Cache stellt ein ebenso kritisches Risiko dar. Beim Wechseln zwischen Anwendungen erfassen moderne Mobilbetriebssysteme hochauflösende Screenshots, um Vorschaubilder in der Multitasking-Übersicht anzuzeigen. Ohne explizite Fenstersicherungen kann eine im Hintergrund liegende Lesesitzung sensible Buchtitel und Textauszüge ungeschützt preisgeben.

Android adressiert dieses Problem über das native Fensterflag `FLAG_SECURE`, welches den Display-Compositor anweist, Screenshots, Bildschirmaufnahmen, Bildschirmfreigaben und Task-Switcher-Vorschauen zu blockieren. In komplexen Anwendungen, in denen mehrere modale Dialoge, verschlüsselte Backup-Aufforderungen und gesperrte Sammlungen überlappen, führt ein einfacher boolescher Schalter jedoch zu Race Conditions – das Schließen eines Dialogs könnte den Schutz darunterliegender Ansichten vorzeitig aufheben.

GemReader löst dieses Problem durch eine referenzgezählte Schutzregistrierung. Jede geschützte Komponente registriert beim Einbinden einen eindeutigen Schlüssel und meldet diesen beim Schließen wieder ab. Das native `FLAG_SECURE`-Flag bleibt aktiv, solange der Schutzanzahl-Zähler größer als null ist, und wird erst freigegeben, wenn alle registrierten Komponenten sicher beendet wurden.

Ordnerbasierte kryptografische Schlüsselableitung via AES-GCM

In vielen Lese-Apps fungieren Ordnersperren lediglich als oberflächliche UI-Barrieren, während die zugrundeliegenden EPUB-Dateien unverschlüsselt auf dem Speicher verbleiben. GemReader behandelt die PIN-Eingabe als echte kryptografische Schlüsselableitung und nicht als rein kosmetische Zugriffskontrolle.

Bücher in gesperrten Sammlungen sind im Ruhezustand mittels AES-GCM verschlüsselt. Wenn Sie Ihren Ordner-PIN eingeben, leitet die Anwendung aus Ihrem Hauptgeheimnis und dem eingegebenen PIN einen temporären Entschlüsselungsschlüssel ab. EPUB-Ressourcen werden nur während einer aktiven Sitzung im geschützten Arbeitsspeicher entschlüsselt. Bei Eingabe eines falschen PINs schlägt die Ableitung sofort fehl, wodurch die Rohdaten kryptografisch unlesbar bleiben.

Architektonische Isolation für ungestörtes Lernen

Ein echter digitaler Rückzugsort darf sich nicht auf blindes Vertrauen stützen, sondern muss durch verifizierbare Tiefenstaffelung abgesichert sein. Durch die Kombination aus isolierter Touch-Eingabe, referenzgezähltem Fensterschutz und lokaler AES-GCM-Kryptografie garantiert GemReader, dass Ihre Notizen, Forschungen und privaten Dokumente stets vertraulich bleiben.

Ob Sie historische Manuskripte analysieren oder persönliche Lesejournale führen: Ihr Leseverhalten verdient absolute Immunität gegenüber Telemetrie-Tracking, Screenshots und versehentlicher Offenlegung. Mit kompromisslosem Offline-Fokus, lokaler Schlüsselableitung und mehrschichtigem Fensterschutz gehört Ihre Bibliothek allein Ihnen.