In vielerlei Blogs ist derzeit zu lesen, dass die Bundesregierung in Sachen EDV jetzt endgültig die Grenze zum Unrechtsstaat überschritten habe:
In Deutschland soll es künftig eine klare Auflage für Anbieter von Telemediendiensten wie WhatsApp, Gmail, Facebook, Tinder & Co. geben, sensible Daten von Verdächtigen wie Passwörter und IP-Adressen an Sicherheitsbehörden herauszugeben.
Damit sei einer heimlichen Überwachung der privaten Lebensbereiche jedes Bürgers Tür und Tor geöffnet worden. Mitunter wird gar angenommen, es sei fortan illegal, Passwörter nicht im Klartext zu speichern.
Dabei ist das Gegenteil der Fall: Dass es seit Jahrzehnten nicht mehr dem Stand der Technik entspricht, Passwörter im Klartext zu speichern, hat zwar kaum jemanden daran gehindert, es trotzdem zu tun – aber die DSGVO hat und wird es. Gemäß Art. 32 DSGVO ist für eine Verschleierung des Passworts und der IP-Adressen zu sorgen. Tut man das nicht, so wird es teuer.
Die Regierung stellt nun aber klar, dass Telemedienanbieter im Einklang mit der Datenschutz-Grundverordnung (DSGVO) und IT-Sicherheitsbestimmungen Passwörter verschlüsselt speichern müssen. Ermittler können also nur darauf hoffen, dass Dienstleister diese Vorschriften nicht befolgen oder dass sie die vorhandenen Hashwerte selbst mit hohem technischen Aufwand entschlüsseln können.
(Dass man Hashwerte nicht entschlüsseln kann, weil sie nicht verschlüsselt sind: Nebensache. Ist ja bloß EDV, da weiß man nicht viel drüber.)
Wer also dem Ansinnen der Verfasser des Gesetzesvorschlags entspricht und der Strafverfolgung – ganz braver Bürger – Benutzerpasswörter liefert, der beweist dadurch seine Missachtung geltenden EU-Rechts. Die „Pflicht zur Passwortherausgabe“ könnte insofern auch ein geschickt gemachter Trick von Juristen sein, sich mit Abmahnungen ein kleines Zubrot verdienen zu können; oder ein weiterer Eintrag auf der langen Liste der mysteriösen Gründe dafür, warum Deutschland sich als Digitalstandort zu behaupten kläglich scheitert.











