> ## Documentation Index
> Fetch the complete documentation index at: https://www.helius.dev/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Verschlüsselungs- und Datenschutzgarantien

> Erfahre, welche Daten bei einer privaten Transaktion öffentlich und welche verschlüsselt sind und wie das abgeschirmte Schlüsselpaar private Guthaben ver- und entschlüsselt.

<a id="private-wallet" />

<a id="shielded-keypair" />

<a id="creation-of-a-private-wallet" />

## Datenschutzgarantien

Jede Partei einer privaten Transaktion sieht nur die Daten, die sie benötigt.
In diesem Beispiel bezahlt Alice zuerst Bob und Bob anschließend Charlie. Beide Übertragungen sind privat.

<Tabs>
  <Tab title="Default Ring">
    Der Default Ring ist der erlaubnisfreie vertrauliche Ring.
    Die Adressen von Absender und Empfänger sind onchain öffentlich. Vermögenswert und Betrag sind verschlüsselt.
    Nur der Absender und der Empfänger können die Transaktion entschlüsseln, jeweils mit ihrem eigenen Einsichtsschlüssel. Beide können nur ihr eigenes Guthaben entschlüsseln.

    <img src="https://mintcdn.com/helius/ITnDOhn5GRfQ1FQW/images/privacy/who-sees-what-confidential.svg?fit=max&auto=format&n=ITnDOhn5GRfQ1FQW&q=85&s=345de01ce5c5b51451c72f28fb852433" alt="Alice bezahlt Bob und anschließend bezahlt Bob Charlie in einem vertraulichen Ring. Die Ansicht jeder Partei zeigt die Beträge, die sie entschlüsseln kann. Die Adressen sind für alle öffentlich." width="960" height="586" data-path="images/privacy/who-sees-what-confidential.svg" />

    | Partei | Sieht | Sieht nicht |
    | - | - | - |
    | Alice | Ihre Zahlung an Bob. Dass Bob Charlie bezahlt hat. | Vermögenswert und Betrag von Bobs Zahlung an Charlie |
    | Bob | Alices Zahlung an ihn. Seine Zahlung an Charlie. | Alices Guthaben |
    | Charlie | Bobs Zahlung an ihn. Dass Alice Bob bezahlt hat. | Vermögenswert und Betrag von Alices Zahlung an Bob |
    | RPC und Solana | Adressen von Absender und Empfänger, commitments und Geheimtexte | Vermögenswerte oder Beträge |
  </Tab>

  <Tab title="Custom Rings">
    Ein Custom Ring

    * kann als vertraulich oder anonym konfiguriert werden,
    * kann Compliance-Kontrollen anpassen und
    * kann einen Auditor festlegen, der Guthaben dieses Ring entschlüsseln kann.

    <Tabs>
      <Tab title="Confidential Custom Ring">
        Die Adressen von Absender und Empfänger sind onchain öffentlich. Vermögenswert und Betrag sind verschlüsselt.

        <img src="https://mintcdn.com/helius/ITnDOhn5GRfQ1FQW/images/privacy/who-sees-what-confidential.svg?fit=max&auto=format&n=ITnDOhn5GRfQ1FQW&q=85&s=345de01ce5c5b51451c72f28fb852433" alt="Alice bezahlt Bob und anschließend bezahlt Bob Charlie in einem vertraulichen Ring. Die Ansicht jeder Partei zeigt die Beträge, die sie entschlüsseln kann. Die Adressen sind für alle öffentlich." width="960" height="586" data-path="images/privacy/who-sees-what-confidential.svg" />

        | Partei | Sieht | Sieht nicht |
        | - | - | - |
        | Alice | Ihre Zahlung an Bob. Dass Bob Charlie bezahlt hat. | Vermögenswert und Betrag von Bobs Zahlung an Charlie |
        | Bob | Alices Zahlung an ihn. Seine Zahlung an Charlie. | Alices Guthaben |
        | Charlie | Bobs Zahlung an ihn. Dass Alice Bob bezahlt hat. | Vermögenswert und Betrag von Alices Zahlung an Bob |
        | Ring-Auditor | Die von der Richtlinie festgelegten Aktivitäten des Ring | Aktivitäten außerhalb des Ring |
        | RPC und Solana | Adressen von Absender und Empfänger, commitments und Geheimtexte | Vermögenswerte oder Beträge |
      </Tab>

      <Tab title="Anonymous Custom Ring">
        Ein Relayer übermittelt die Transaktion. Absender und Empfänger sind onchain nicht sichtbar. Nur der Empfänger kann sehen, welche private Wallet die Zahlung gesendet hat.

        <img src="https://mintcdn.com/helius/ITnDOhn5GRfQ1FQW/images/privacy/who-sees-what-anonymous.svg?fit=max&auto=format&n=ITnDOhn5GRfQ1FQW&q=85&s=8c2c1ee021abe1117743b0ee1de56363" alt="Alice bezahlt Bob und anschließend bezahlt Bob Charlie in einem anonymen Ring. Die Ansicht jeder Partei zeigt nur ihre eigenen Gegenparteien und Beträge." width="960" height="510" data-path="images/privacy/who-sees-what-anonymous.svg" />

        | Partei | Sieht | Sieht nicht |
        | - | - | - |
        | Alice | Ihre Zahlung an Bob | Bobs Zahlung an Charlie oder dass Charlie existiert |
        | Bob | Alices Zahlung an ihn, einschließlich der privaten Wallet, die sie gesendet hat. Seine Zahlung an Charlie. | Alices Guthaben |
        | Charlie | Bobs Zahlung an ihn, einschließlich der privaten Wallet, die sie gesendet hat | Alice oder ihre Zahlung an Bob |
        | Ring-Auditor | Die von der Richtlinie festgelegten Aktivitäten des Ring | Aktivitäten außerhalb des Ring |
        | RPC und Solana | Den Relayer, commitments und Geheimtexte | Absender, Empfänger, Vermögenswert oder Betrag |
      </Tab>
    </Tabs>
  </Tab>
</Tabs>

<Info>
  Dieses Beispiel bildet private Übertragungen ab. Einzahlungen und Auszahlungen legen onchain mehr Daten offen:

  * Eine Einzahlung aus einem öffentlichen Guthaben legt Quelle, Vermögenswert und Betrag offen.
  * Eine Auszahlung legt Ziel, Vermögenswert und Betrag offen.

  Sieh dir an, [welche Daten bei jedem Ablauf privat bleiben](/docs/de/privacy/concepts/overview#einzahlung-auf-ein-privates-guthaben).
</Info>

## Verschlüsselung

Eine private Wallet besteht aus einem Solana-Schlüsselpaar zum Signieren, einem Nullifier-Schlüssel und einem Einsichtsschlüssel für die Verschlüsselung. Zusammen bilden diese Schlüssel das abgeschirmte Schlüsselpaar. Ein abgeschirmtes Schlüsselpaar signiert, verschlüsselt und entschlüsselt Transaktionen.

* **Signierschlüssel:** Das Ed25519-Solana-Schlüsselpaar der Wallet zum Signieren von Transaktionen. In anonymen Custom Rings signiert stattdessen der P-256-Schlüssel der privaten Wallet.
* **Einsichtsschlüssel:** Ein P-256-Schlüsselpaar zum Ver- und Entschlüsseln von Transaktionen.
* **Nullifier-Schlüssel:** Ein Schlüssel zum Ableiten von Nullifiern. Diese verhindern, dass ein privates Guthaben doppelt ausgegeben wird.

Die abgeschirmte Adresse besteht aus den öffentlichen Schlüsseln des abgeschirmten Schlüsselpaars. Übertragungen werden für diese Adresse verschlüsselt.

```
ShieldedAddress = (signing_pk, nullifier_pk, viewing_pk)
```

Wie Transaktionen verschlüsselt werden, erfährst du in der Spezifikation unter [ViewingKey](https://github.com/helius-labs/zolana/blob/a3ddedda42b40d4951ae8fcdde2500374c4f2125/docs/spec.md#viewingkey) und [Ableitung des AES-Schlüssels](https://github.com/helius-labs/zolana/blob/a3ddedda42b40d4951ae8fcdde2500374c4f2125/docs/spec.md#aes-key-derivation).

### Ein abgeschirmtes Schlüsselpaar integrieren

Eine Wallet kann das abgeschirmte Schlüsselpaar über die native [Wallet-Integration](/docs/de/privacy/integration/wallet) selbst verwalten.
Bei der [eingebetteten Privacy-Wallet](/docs/de/privacy/integration/embedded-wallet) verwaltet stattdessen ein Wallet-Anbieter das abgeschirmte Schlüsselpaar und führt dessen Schlüsseloperationen aus.

| Schlüsselverwaltung | Wer das abgeschirmte Schlüsselpaar verwaltet | Wo die Operationen ausgeführt werden |
| - | - | - |
| Native [Wallet-Integration](/docs/de/privacy/integration/wallet) | Die Wallet | Auf dem Gerät |
| [Eingebettete Privacy-Wallet](/docs/de/privacy/integration/embedded-wallet) | Ein Wallet-Anbieter | In der Infrastruktur des Wallet-Anbieters |

### Entschlüsselungsmodi

Der Eigentümer entschlüsselt sein privates Guthaben mit dem Einsichtsschlüssel.

Vertrauliche Rings (der Default Ring und vertrauliche Custom Rings) unterstützen lokale und delegierte Entschlüsselung.
Anonyme Rings (nur Custom Rings) unterstützen ausschließlich delegierte Entschlüsselung.

| Modus | Wo die Entschlüsselung stattfindet | Wer Lesezugriff hat | Abwägung für die Wallet | Wer diesen Modus verwendet |
| - | - | - | - | - |
| Lokal | Innerhalb der Wallet | Nur die Wallet | Bester Datenschutz, erfordert aber lokalen Zustand und einen Synchronisierungslebenszyklus | Vertrauliche Rings: der Default Ring und vertrauliche Custom Rings |
| Delegiert | Autorisierter RPC-Anbieter | Wallet + Anbieter | Weniger lokaler Synchronisierungsaufwand, aber der Anbieter kann Guthaben und Verlauf einsehen | Alle Rings; einziger Modus in anonymen Custom Rings |

#### Lokale Entschlüsselung

Im lokalen Entschlüsselungsmodus entschlüsselt und synchronisiert die Wallet Guthaben und Verlauf lokal.
Bei der lokalen Entschlüsselung bleibt der Einsichtsschlüssel auf dem Gerät.

#### Delegierte Entschlüsselung

Im delegierten Entschlüsselungsmodus teilen sich die Wallet und der ausgewählte Anbieter einen Einsichtsschlüssel.
Dadurch kann der Anbieter Guthaben und Verlauf entschlüsseln. Er erhält jedoch keine Berechtigung, Guthaben auszugeben.
Eine Wallet kann auch frühere Einsichtsschlüssel teilen, wenn sie den Anbieter zum Synchronisieren historischer Aktivitäten autorisiert.

Der Zugriff durch einen Auditor ist von der delegierten Entschlüsselung getrennt.
Ein Auditor erhält die durch Richtlinien festgelegte Sichtbarkeit für den Ring. Ein delegierter Anbieter erhält dagegen Synchronisierungszugriff im Umfang der Wallet.

#### Selektive Offenlegung

Der Eigentümer kann den Einsichtsschlüssel teilen, um Lesezugriff zu gewähren, zum Beispiel einem Auditor für Compliance-Zwecke oder einem Anbieter für delegierte Entschlüsselung.

* Um eine einzelne Transaktion offenzulegen, teilt der Absender den Transaktions-Einsichtsschlüssel. Dieser entschlüsselt nur diese Transaktion.
* Custom Rings können außerdem einen separaten Auditor-Schlüssel festlegen. Er entschlüsselt die von der Richtlinie festgelegten Aktivitäten des Ring. Weitere Informationen findest du unter [Benutzerdefinierte Enterprise-Rings](/docs/de/privacy/integration/enterprise).

## Weitere Informationen

<CardGroup cols={2}>
  <Card title="Overview" icon="book" href="/docs/de/privacy/concepts/overview">
    Rings, Datenschutzgarantien und Transaktionsablauf.
  </Card>

  <Card title="Architecture" icon="diagram-project" href="/docs/de/privacy/concepts/architecture">
    Wie Wallets, RPC-Dienste und Solana-Programme interagieren.
  </Card>

  <Card title="Private State and UTXOs" icon="database" href="/docs/de/privacy/concepts/utxo">
    Wie private Guthaben gespeichert und ausgegeben werden.
  </Card>

  <Card title="Custom Enterprise Rings" icon="building" href="/docs/de/privacy/integration/enterprise">
    Erfahre, wie du einen benutzerdefinierten Ring konfigurierst.
  </Card>
</CardGroup>

## Nicht gefunden, wonach du gesucht hast?

<Callout type="info">
  Melde dich! [Telegram](https://t.me/tilo_light) | [E-Mail](mailto:sales@helius.xyz) | [Kontakt](https://www.helius.dev/contact)
</Callout>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.