Revier3DREVIER3D
DE EN
Sicherheit & Datenschutz

Deine Jagddaten sind verschlossen.
Den Schlüssel hast nur du.

Revier3D arbeitet mit vollständiger Ende-zu-Ende-Verschlüsselung. Wir können deine Jagddaten nicht lesen: nicht deine Fotos, nicht deine Notizen, nicht deine Marker-Positionen, nicht deine Grenze, nicht dein Bundesland. Der Server sieht nur Chiffretext. Deine Verbindungsdaten (IP-Adresse) sehen wir wie jeder Server, aber wir speichern sie nicht und können aus ihnen keine Jagddaten ablesen.

In Vorbereitung · startet bald
AES-256-GCM · NIST SP 800-38D Argon2id · RFC 9106 ECDH P-256 · NIST Zero-Knowledge
Das Versprechen

Was „Zero-Knowledge" heißt

Deine gesamten Revieraufzeichnungen werden auf deinem Gerät verschlüsselt, bevor sie unseren Server erreichen. Der Server ist ein dummer, verschlüsselter Speicher: er verwahrt deine Daten, aber er kann sie nicht lesen. Der Schlüssel befindet sich nie auf dem Server, nicht in Backups, nicht in Logdateien.

„Wir können deine Jagddaten nicht lesen. Nicht die Betreiber, nicht eine Behörde, nicht ein Angreifer, der den Server vollständig übernimmt. Deine Revierdaten sind chiffriert, vom ersten Byte an."
Das ist die stärkste Sicherheitszusage, die ein Cloud-Produkt geben kann.
Umfang der Verschlüsselung

Was ist geschützt

Alles, was dein Revier ausmacht. Nicht nur Fotos und Notizen, sondern auch Positionen, Wildarten, Daten, Grenze und Bundesland:

📍 Positionen
Alle Marker-Koordinaten (Hochsitze, Kirrungen, Wildwechsel), Reviergrenze, Wildkamera-Standorte
📸 Fotos & Videos
Alle Bilder aus Markern, Wildkameras, Schäden und Strecke, inklusive Vorschau
📝 Notizen & Namen
Marker-Namen, Typen, Freitextfelder, Skizzen, Beleg- und Buchungstexte
🦌 Jagddaten
Wildart, Klasse, Datum, Gewicht, Erlegungsart der Strecke, Abschussplan
🗺️ Revier-Metadaten
Revier-Name, Bundesland, Reviergrenze, 3D-Geländemodell und Luftbild
💰 Buchhaltung
Belege, Buchungstexte, Rechnungsdetails, Änderungsprotokoll
Ehrliche Grenzen

Was im Klartext bleibt

Das absolute Minimum, ohne das der Server nicht funktionieren kann. Diese Daten enthalten keine Jagddaten:

Account-E-MailLogin, Rechnung, Support
Tarif & ZahlungsstatusZahlungsabwickler Paddle
Revier-LinkURL-Routing für geteilten Zugang

Das war alles an Jagddaten. Der Server weiß: „Konto #31 zahlt für Revier #71, das 2,3 GB belegt." Er weiß nicht, wo deine Grenze liegt, nicht wo ein Marker steht, nicht was du erlegt hast. Deine IP-Adresse sieht er für die Verbindung, speichert sie aber nicht. Das Zahlungsland (Paddle) ist aus Steuergründen zwingend und liegt bei Paddle, nicht in unserer Datenbank.

⚙️ Zwei Metadaten, die der Server kurz sieht: (1) Deine IP-Adresse bei jeder Verbindung (wie bei jeder Website), wir speichern sie nicht. (2) Beim 3D-Bau schickt dein Browser für wenige Minuten eine grobe Position (Bounding-Box, auf 2 km genau) an den Server, damit dieser Luftbild und Geländedaten holen kann. Danach wird sie vergessen. Aus beidem lässt sich das grobe Gebiet erahnen, aber nie deine Marker, deine Notizen oder deine Bilder.
Technische Architektur

Wie die Verschlüsselung funktioniert

1
Dein Passwort wird zu einem Schlüssel
Aus deinem Revier-Passwort entsteht durch Argon2id (speicherintensiv, GPU-resistent) ein Schlüssel. Dieser Schlüssel wird vom Browser im sicheren Schlüsselspeicher gehalten, niemals als JavaScript-Variable (non-extractable). Ein XSS-Angriff kann ihn nicht stehlen.
2
Der Revier-Schlüssel wird ausgepackt
Der eigentliche Revier-Schlüssel (RK, 256 Bit Zufall) liegt verpackt auf dem Server. Nur dein Passwort kann ihn auspacken. Danach wird auch der RK im sicheren Schlüsselspeicher gehalten, ebenfalls non-extractable.
3
Alle Daten werden verschlüsselt
Jede Zeile (Marker, Strecke, Notiz, Foto) wird als verschlüsselter Blob (AES-256-GCM) gespeichert. Der Server sieht nur Chiffretext. Der Schlüssel verlässt dein Gerät nie.
4
Die Wildkamera: einer rein, niemand liest mit
Die Kamera schickt ihr Bild an den Server. Dort wird es mit dem öffentlichen Revier-Schlüssel verschlüsselt (ECDH P-256). Der Server kann es danach selbst nicht mehr lesen. Nur du mit dem privaten Schlüssel kannst es öffnen.
Schlüsseltrennung via HKDF: RK_data, RK_cam, RK_meta Nonce als Zähler, nicht zufällig Krypto im Web Worker isoliert
Defense in Depth

Zusätzlicher Schutz

Die Verschlüsselung ist das Fundament. Darauf stehen weitere Schichten:

🔐 Non-extractable Keys
Der Schlüssel wird im sicheren Schlüsselspeicher des Browsers gehalten. JavaScript kann ihn benutzen, aber nicht lesen. Auch XSS kann ihn nicht stehlen.
⏱️ Auto-Sperre
Nach Inaktivität (Standard 5 Minuten) wird der Schlüssel verworfen. Neue Aktionen brauchen erneutes Entsperren.
🛡️ Brute-Force-Schutz
Drei falsche Passwort-Eingaben führen zu exponentieller Sperre. Argon2id macht jedes Durchprobieren zusätzlich teuer.
🧹 Schlüssel-Vernichtung
Beim Schließen des Tabs oder der App werden alle Schlüssel-Handles und entschlüsselten Daten im Speicher überschrieben.
🔄 Rotation bei Abgang
Verlässt ein Jagdkamerad das Revier, wird der Schlüssel gewechselt und alle Daten neu verschlüsselt. Neue Daten sind für ihn unlesbar.
📦 Export verschlüsselt
Wenn du deine Daten exportierst, ist der Export standardmäßig passwortgeschützt. Unverschlüsselt nur als bewusste Wahl.
Verantwortung

Passwort & Wiederherstellung

Die Kehrseite echter Verschlüsselung: ohne Schlüssel keine Daten. Wenn niemand mehr das Revier-Passwort hat, sind die verschlüsselten Daten unwiderruflich verloren. Auch wir können sie nicht wiederherstellen.

Beim Anlegen zeigst du einen Wiederherstellungscode (12 Wörter), den du sicher und getrennt vom Passwort verwahrst. Er ist deine einzige Rückversicherung. Wir speichern ihn nicht bei uns.

⚠️ Passwort vergessen ohne Wiederherstellungscode = Datenverlust. Das ist kein Bug, sondern die Konsequenz von „wir können nicht hineinsehen". Es steht ausdrücklich in den AGB.

Dein Passwort wird beim Setzen gegen bekannte Datenbanken geprüft (Have I Been Pwned) und auf Stärke bewertet. Ein schwaches Passwort macht auch die beste Verschlüsselung angreifbar.

Nachprüfbarkeit

Der Beweis: sieh es an deinen Daten

Die stärkste Zusage nützt nichts, wenn man sie nicht prüfen kann. Wenn die Verschlüsselung aktiv ist, kannst du auf dieser Seite an deinen eigenen Daten sehen, was wirklich auf dem Server liegt:

Was du siehst
Ansitz an der alten Eiche, windig aus West
Auf dem Server
9f2a8b1c4e7d3a02f1b8c5e6a4d73f0c9e2b1a8d5f4c7e6b3a2f9d1c8e5b7a4f
Was du siehst
📷 [dein Foto vom Ansitz]
Auf dem Server
2a1b8c5d4e7f3a2b1c9d8e5f4a7b6c3d2e1f9a8b7c5d4e3f2a1b9c8d7e6f5a4b

Sobald die Verschlüsselung aktiv ist, kannst du das hier mit deinen echten Einträgen tun, eingeloggt, in deinem eigenen Revier.

Vier Stufen der Nachprüfbarkeit

Für Experten

Whitepaper & Quellen

Du kennst dich mit Kryptographie aus? Das technische Whitepaper enthält das vollständige Bedrohungsmodell, alle Parameter, Wahlbegründungen und ehrliche Grenzen: