Protokolle & Technik · VPN-Wissen
Was ist ChaCha20-Poly1305?
Auch: ChaCha20 · Poly1305 · ChaCha
Kurzantwort
ChaCha20-Poly1305 ist ein modernes Verschlüsselungsverfahren und die wichtigste Alternative zu AES – gleichwertig sicher, aber ohne Spezial-Hardware schneller. ChaCha20 übernimmt die Verschlüsselung, Poly1305 sichert die Unverfälschtheit der Daten. WireGuard setzt ausschließlich auf diese Kombination.
Die Stärke: Tempo ohne Spezialbefehle
AES verdankt sein Tempo den AES-NI-Befehlen moderner Prozessoren – wo die fehlen, etwa auf günstigen Smartphones, Routern oder einem Raspberry Pi, bricht die Leistung ein. ChaCha20 wurde von Daniel J. Bernstein als reine Software-Chiffre entworfen und läuft auf solcher Hardware oft um ein Mehrfaches schneller. Google machte das Verfahren ab 2014 in TLS für Android-Geräte populär; als RFC 8439 ist es heute Internet-Standard und das Herz von WireGuard.
Kurz-Fakten
- Entworfen von Daniel J. Bernstein; standardisiert als RFC 8439.
- Stromchiffre mit 256-Bit-Schlüssel plus Poly1305 als Authentifizierung (AEAD).
- Auf Geräten ohne AES-Hardware meist deutlich schneller als AES.
- Pflichtbestandteil von WireGuard und Option in TLS 1.3 und OpenVPN.
- Sicherheitsniveau: von der Fachwelt als gleichwertig zu AES-256 eingestuft.
Für die Praxis
Die Debatte „AES oder ChaCha20“ ist keine Sicherheitsfrage, sondern eine Hardware-Frage – und selbst die beantwortet die Software heute selbst, indem sie das schnellere Verfahren wählt. Merken muss man sich nur eines: Beide sind über jeden praktischen Zweifel erhaben.
Verwandte Fragen
Stand: Juli 2026 · Geprüft von SEO NW