Deine Jagddaten sind verschlossen.
Den Schlüssel hast nur du.
Revier3D arbeitet mit vollständiger Ende-zu-Ende-Verschlüsselung. Wir können deine Jagddaten nicht lesen: nicht deine Fotos, nicht deine Notizen, nicht deine Marker-Positionen, nicht deine Grenze, nicht dein Bundesland. Der Server sieht nur Chiffretext. Deine Verbindungsdaten (IP-Adresse) sehen wir wie jeder Server, aber wir speichern sie nicht und können aus ihnen keine Jagddaten ablesen.
Was „Zero-Knowledge" heißt
Deine gesamten Revieraufzeichnungen werden auf deinem Gerät verschlüsselt, bevor sie unseren Server erreichen. Der Server ist ein dummer, verschlüsselter Speicher: er verwahrt deine Daten, aber er kann sie nicht lesen. Der Schlüssel befindet sich nie auf dem Server, nicht in Backups, nicht in Logdateien.
Was ist geschützt
Alles, was dein Revier ausmacht. Nicht nur Fotos und Notizen, sondern auch Positionen, Wildarten, Daten, Grenze und Bundesland:
Was im Klartext bleibt
Das absolute Minimum, ohne das der Server nicht funktionieren kann. Diese Daten enthalten keine Jagddaten:
Das war alles an Jagddaten. Der Server weiß: „Konto #31 zahlt für Revier #71, das 2,3 GB belegt." Er weiß nicht, wo deine Grenze liegt, nicht wo ein Marker steht, nicht was du erlegt hast. Deine IP-Adresse sieht er für die Verbindung, speichert sie aber nicht. Das Zahlungsland (Paddle) ist aus Steuergründen zwingend und liegt bei Paddle, nicht in unserer Datenbank.
Wie die Verschlüsselung funktioniert
Argon2id (speicherintensiv, GPU-resistent) ein Schlüssel. Dieser Schlüssel wird vom Browser im sicheren Schlüsselspeicher gehalten, niemals als JavaScript-Variable (non-extractable). Ein XSS-Angriff kann ihn nicht stehlen.AES-256-GCM) gespeichert. Der Server sieht nur Chiffretext. Der Schlüssel verlässt dein Gerät nie.ECDH P-256). Der Server kann es danach selbst nicht mehr lesen. Nur du mit dem privaten Schlüssel kannst es öffnen.Zusätzlicher Schutz
Die Verschlüsselung ist das Fundament. Darauf stehen weitere Schichten:
Passwort & Wiederherstellung
Die Kehrseite echter Verschlüsselung: ohne Schlüssel keine Daten. Wenn niemand mehr das Revier-Passwort hat, sind die verschlüsselten Daten unwiderruflich verloren. Auch wir können sie nicht wiederherstellen.
Beim Anlegen zeigst du einen Wiederherstellungscode (12 Wörter), den du sicher und getrennt vom Passwort verwahrst. Er ist deine einzige Rückversicherung. Wir speichern ihn nicht bei uns.
Dein Passwort wird beim Setzen gegen bekannte Datenbanken geprüft (Have I Been Pwned) und auf Stärke bewertet. Ein schwaches Passwort macht auch die beste Verschlüsselung angreifbar.
Der Beweis: sieh es an deinen Daten
Die stärkste Zusage nützt nichts, wenn man sie nicht prüfen kann. Wenn die Verschlüsselung aktiv ist, kannst du auf dieser Seite an deinen eigenen Daten sehen, was wirklich auf dem Server liegt:
Sobald die Verschlüsselung aktiv ist, kannst du das hier mit deinen echten Einträgen tun, eingeloggt, in deinem eigenen Revier.
Vier Stufen der Nachprüfbarkeit
- Offener Code: der Code wird mit dem Sicherheits-Update veröffentlicht (heute noch privat).
- Bundle-Hash + reproduzierbarer Bau: jeder Release nennt den Hash des ausgelieferten Bundles. Wer will, baut aus dem Quellcode nach und vergleicht.
- Automatisierte Bremse: eine Testreihe prüft jeden ausgehenden Request. Kein sensibles Feld darf im Klartext vorkommen. Mit Gegenprobe (Krypto aus = Test rot).
- Diese Seite: du siehst es an deinen eigenen Daten.
Whitepaper & Quellen
Du kennst dich mit Kryptographie aus? Das technische Whitepaper enthält das vollständige Bedrohungsmodell, alle Parameter, Wahlbegründungen und ehrliche Grenzen: