Mythen entlarvt: „Wenn es verschlüsselt ist, kann das Unternehmen es trotzdem lesen“
· 3 min read
Den Satz haben Sie wahrscheinlich schon gehört.
Jemand zuckt mit den Schultern und sagt: „Klar, es ist verschlüsselt … aber das Unternehmen kann es jederzeit entschlüsseln.“ Das klingt plausibel. Schließlich liegen Ihre Notizen auf fremden Servern – haben die nicht die Schlüssel zum Königreich?
Es ist einer der häufigsten Mythen über Datenschutz in Notiz-Apps – und es ist Zeit, die Sache klarzustellen.
Nicht jede Verschlüsselung ist gleich
Es gibt zwei große Lager:
Serverseitige Verschlüsselung (die Art, die die meisten Apps nutzen)
Ihre Notizen werden auf den Servern des Unternehmens mit Schlüsseln verschlüsselt, die es kontrolliert. Das schützt vor zufälligen Hackern, die auf der Festplatte schnüffeln – ja. Aber das Unternehmen selbst? Es kann alles lesen. Es hat die Schlüssel. Es kann sie auf Anfrage herausgeben. Ihre „privaten“ Gedanken sind nicht wirklich privat.
Clientseitige Verschlüsselung (auch Ende-zu-Ende- oder Zero-Knowledge-Verschlüsselung genannt – die Art, die TreeNotes nutzt)
Ihre Notizen werden auf Ihrem Gerät verschlüsselt, bevor sie Ihr Telefon oder Ihren Computer verlassen. Die Verschlüsselungsschlüssel werden aus Ihrem Passwort abgeleitet und berühren unsere Server nie. Wir sehen sie nie. Wir speichern sie nie. Wir können Ihre Notizen buchstäblich nicht lesen – auch wenn wir wollten.
Stellen Sie es sich so vor
Sie schreiben einen geheimen Brief, versiegeln ihn in einem Umschlag und schließen ihn mit einem Vorhängeschloss ab, zu dem nur Sie den Schlüssel haben. Dann schicken Sie die verschlossene Box an ein Lagerunternehmen. Es kann sie lagern, bewegen, vor Dieben schützen – aber es kann sie nie öffnen. Nur Sie können das. Das ist clientseitige Verschlüsselung in Kürze.
Bei TreeNotes haben wir unsere gesamte Architektur von Anfang an um dieses Prinzip herum aufgebaut.
- Ihr Passwort verlässt Ihr Gerät nie. Wenn Sie sich anmelden, erhalten wir Ihr Passwort nicht – nicht einmal als Hash. Sie beweisen, dass Sie es kennen, mit einem einmaligen Nachweis, der nicht wiederverwendet oder zum Entschlüsseln Ihrer Notizen genutzt werden kann. Selbst bei einem Datenleck gäbe es nichts, das wir herausgeben könnten, um Ihre Daten zu entschlüsseln.
- Der Schlüssel, der Ihre Notizen tatsächlich entschlüsselt, wird nie an unsere Server gesendet – weder bei der Registrierung noch bei der Anmeldung, niemals. Er wird in Ihrem Browser abgeleitet und bleibt dort.
- Jede Notiz, jeder Zweig Ihres Gedankenbaums, jede Verbindung, die Sie herstellen – alles wird lokal verschlüsselt, bevor es synchronisiert wird.
- Selbst wir können nicht hineinschauen. Nicht bei einem Support-Ticket. Nicht zum „Debuggen“. Unter keinen Umständen.
Das ist nicht nur ein nettes Extra. Es ist der Grund, warum Menschen TreeNotes wählen, wenn Datenschutz zählt.
Denn Ihre nächtlichen Reflexionen, Ihre ehrlichsten Tagebucheinträge, Ihre wildesten Ideen, die alles verändern könnten – die verdienen mehr als „Vertrauen Sie uns“. Sie verdienen echten, mathematischen Schutz. Die Art, bei der wir sie nicht lesen können – auch wenn eine Behörde anklopft oder ein Datenleck passiert.
Wenn also das nächste Mal jemand sagt: „Wenn es verschlüsselt ist, kann das Unternehmen es trotzdem lesen“, können Sie lächeln und antworten:
„Nicht hier. Nicht bei TreeNotes.“
Ihre Gedanken verdienen echten Schutz. Starten Sie kostenlos mit TreeNotes – clientseitig verschlüsselt von Anfang an.