Nexus Verlusttabelle Sortiert nach erwarteten Kosten, nicht danach, wie bedrohlich etwas klingt
Tabelle › Was das verhindert

Nexus Adressen

Drei veröffentlichte Adressen für denselben Marktplatz. Kopieren statt abtippen.

nexusb2l73qzjn4slhyfxa3jvpolw7fomiz5sgyyefnsdhikaqgborqd.onion
nexusma2iqgauqqvjcgds4ckv5xbf272tkfagq4epojjhsgleqpwxiqd.onion
nexusabcdrwy7632jfmkfu3f6u7usyw2xn2mcfiljunz6zsj4p5vioqd.onion

Diese Liste ist veröffentlicht, nicht überwacht. Eine Adresse, die lädt, ist keine Adresse, die echt ist.

Beim Ankommen prüfen

Die wertvollste Gewohnheit hier und die, die am schnellsten aus der Routine fällt, weil sie kein sichtbares Ergebnis liefert.

Was vorher da sein muss

Ein Fingerabdruck, selbst gesammelt und dort abgelegt, wo Sie ihn kontrollieren. Ohne ihn beweist die Prüfung nichts, denn eine Signatur gegen einen Schlüssel von derselben Seite ist eine Seite, die für sich selbst bürgt, und innere Stimmigkeit kostet einen Fälscher nichts.

Sammeln Sie ihn aus mehreren Quellen, die getrennt kompromittiert werden müssten, vergleichen Sie ihn vollständig statt an den Rändern, und schreiben Sie ihn auf. Etwa eine Stunde, einmalig. Drei Seiten desselben Betreibers sind eine Quelle.

Der Ablauf

  1. Den signierten Block finden. Er beginnt und endet mit den Rahmenzeilen. Kein Block heißt nein.
  2. Alles kopieren. Nichts abschneiden, Leerzeichen unverändert lassen. Eine gekürzte Kopie scheitert genauso wie eine manipulierte.
  3. Gegen Ihren Fingerabdruck prüfen, nie gegen einen Schlüssel, den die Seite anbietet.
  4. Die Ausgabe lesen. Welcher Schlüssel signiert hat und welches Datum im signierten Text steht.

Die vier Ergebnisse

ErgebnisBedeutungZu tun
Signatur ungültigText verändert oder erfundenGehen. Eindeutig.
Kein öffentlicher SchlüsselMit einem Schlüssel signiert, den Sie nicht habenDen richtigen nach Fingerabdruckprüfung importieren, nie den von der Seite angebotenen.
Gültig, aber fremder SchlüsselDie Rechnung geht auf, nur nicht mit IhremGehen. Das Wort gültig taucht auf, und daran scheitern Leute.
Gültig, altes DatumStimmt, Aussage ist Monate altAls unbestätigt behandeln. Signaturen laufen nicht ab, deshalb werden echte alte erneut vorgelegt.
Die Gewohnheit in der GewohnheitDie letzten beiden Zeilen erwischen Erfahrene, und eine Gewohnheit erledigt beide: lesen, welcher Schlüssel signiert hat und wann, statt beim Wort gültig aufzuhören. Zwei Sekunden.

Was eine Signatur genau beweist

Zwei Dinge, eng und vollständig: dass der Halter eines bestimmten privaten Schlüssels den Block erzeugt hat und dass der Text seitdem unverändert ist. Sie beweist nicht, dass der Unterzeichner ehrlich ist, dass der Schlüssel noch denselben Leuten gehört oder dass die Aussage aktuell ist. Das sind keine Schwächen, sondern das, was die Garantie überhaupt etwas wert macht.

Warum sie aus der Routine fällt

Weil sie lautlos gelingt. Jede Sitzung, in der die Prüfung durchgeht, fühlt sich wie eine verlorene Minute an, und nach hundert davon erodiert die Gewohnheit von selbst. Wer so ein Konto verliert, hat meist nicht nie geprüft, sondern ein Jahr lang geprüft und dann aufgehört.