Anleitungen und FAQs

Aktivierung von Ende-zu-Ende-Verschlüsselung (E2EE) mit lokal gespeichertem privatem Schlüssel bei Zoom

Bei der Ende-zu-Ende-Verschlüsselung (E2EE) werden die kryptografischen Schlüssel eines Meetings ausschließlich auf den Geräten der Teilnehmenden erzeugt und lokal gespeichert nicht auf den Servern von Zoom. Dadurch kann selbst der Betreiber der Zoom-Infrastruktur die Meeting-Inhalte nicht entschlüsseln. Diese Verschlüsselungsart wird für Meetings mit besonders schützenswerten oder personenbezogenen Inhalten verwendet. Die Datenverarbeitungszentrale (DVZ) der Hochschule stellt Zoom als zentrale Kommunikationsplattform bereit, damit Hochschulangehörige einfach und sicher miteinander kommunizieren können. Die Ende-zu-Ende-Verschlüsselung (E2EE) ist dabei ein wichtiger Baustein, um ein hohes Maß an Datenschutz und Informationssicherheit zu gewährleisten und die sichere Verarbeitung sensibler Inhalte zu unterstützen.

Voraussetzungen

  • Aktueller Zoom Client, Teilnahme ausschließlich über den Zoom Client möglich
  • E2EE muss vom Konto Administrator freigeschaltet sein
  1. Im Zoom Webportal anmelden und zu Einstellungen → Meeting → Sicherheit navigieren.
  2. Den Schalter Verwendung der End-to-End-Verschlüsselung zulassen aktivieren.
  3. Unter Vorgegebene Verschlüsselungsart festlegen, ob Erweiterte Verschlüsselung (Schlüssel in der Cloud) oder Ende-zu-Ende-Verschlüsselung (Schlüssel lokal) als Standard verwendet werden soll.
    Hinweis: Es wird empfohlen, standardmäßig End-to-End-Verschlüsselung (Schlüssel lokal) zu verwenden. Die Schlüssel werden ausschließlich auf den Geräten der Teilnehmenden gespeichert, sodass nur diese auf die Meeting-Inhalte zugreifen können.
    Dies erhöht den Schutz sensibler und personenbezogener Daten.
  4. Beim Ansetzen eines neuen Meetings im Planungsformular die Verschlüsselungsart Durchgehende Verschlüsselung (E2EE) auswählen. Diese Auswahl kann nach dem Ansetzen nicht mehr geändert werden.

    Hinweis: Das Meeting ausschließlich über die Zoom- Desktop oder Mobil- App starten bzw. daran teilnehmen der Browser-Client und die Teilnahme per Telefon werden bei E2EE automatisch blockiert.
  5. Im laufenden Meeting oben links das grün Schild-Symbol prüfen: Es zeigt an, dass die Ende-zu-Ende-Verschlüsselung aktiv ist.
Hinweis: Zur zusätzlichen Absicherung gegen Man-in-the-Middle-Angriffe auf das Schild-Symbol klicken, Verifizieren wählen und den angezeigten Sicherheitscode mündlich mit den Teilnehmenden abgleichen.
Wichtig: Funktionen wie Cloud-Aufzeichnung, Live-Transkription, Beitritt vor dem Host oder die Teilnahme per Telefon sind technisch nicht mit dem E2EE-Verfahren kombinierbar, da hierfür der Zugriff auf unverschlüsselte Daten auf Zoom-Servern nötig wäre. Der Schlüssel wird bei Meetingbeginn lokal auf dem Gerät des Gastgebers erzeugt und über Public-Key-Kryptografie an die Geräte der Teilnehmenden verteilt. Er verlässt zu keinem Zeitpunkt die Endgeräte in entschlüsselbarer Form.