Infos & Technologie

Deine Werte sind verschlüsselt. Von Anfang an.

INR-Werte sind hochsensible Gesundheitsdaten. Deshalb behandeln wir sie auch so. Auf dieser Seite erfährst du ohne Fachjargon, welche Technik dahintersteckt und warum deine Daten sicher sind – nicht als Versprechen, sondern als konkrete Architektur.

In der Datenbank steht nur Chiffretext.

Die meisten Apps verschlüsseln höchstens die Festplatte. Wir gehen einen Schritt weiter: Jeder Messwert wird schon in der App verschlüsselt, bevor er gespeichert wird. Wer direkt in die Datenbank schauen würde, sähe nur unlesbare Zeichenfolgen – keinen einzigen INR-Wert, keine Notiz, keinen Zielbereich.

  • AES-256-GCM

    Deine Messwerte, Zielbereiche und Notizen werden mit AES-256-GCM verschlüsselt – demselben Verfahren, das auch Banken und Behörden einsetzen. GCM erkennt zusätzlich jede nachträgliche Manipulation an den Daten.

  • Verschlüsselt vor dem Speichern

    Die Verschlüsselung passiert in der App, bevor ein Wert überhaupt die Datenbank erreicht (Application-Level Encryption). Nicht erst auf der Festplatte – der Wert liegt nie im Klartext in der Datenbank.

  • Schlüssel getrennt von den Daten

    Der Schlüssel wird getrennt von der Datenbank aufbewahrt. Ein Datenbank-Backup oder -Export allein enthält damit keinen einzigen lesbaren Wert – ohne Schlüssel bleibt alles Chiffretext.

  • Regelmäßige Key-Rotation

    Die Schlüssel werden planmäßig ausgetauscht und sofort, falls je ein Verdacht auf Kompromittierung besteht. Ein versionierter Schlüsselbund macht das im laufenden Betrieb möglich – ganz ohne Ausfall.

  • Server in der EU

    Alle Daten liegen auf Servern in der Europäischen Union (Frankfurt) und unterliegen damit der DSGVO. INR-Werte gelten als besonders schützenswerte Gesundheitsdaten (Art. 9 DSGVO).

  • Verschlüsselte Übertragung

    Jede Verbindung zwischen deinem Gerät und der App läuft ausschließlich über TLS. Deine Werte sind also nicht nur gespeichert, sondern auch unterwegs vor Mitlesen geschützt.

  • Passwörter nur als Hash

    Dein Passwort wird niemals im Klartext gespeichert, sondern nur als moderner, gesalzener Hash. Selbst wir können es nicht auslesen – wir können es nur überprüfen.

  • Streng an dein Konto gebunden

    Jede Messung gehört fest zu deinem Konto. Niemand anderes – auch kein anderes Nutzerkonto – kann auf deinen Verlauf zugreifen.

Key-Rotation

Schlüssel, die sich erneuern.

Ein Schlüssel, der jahrelang unverändert bleibt, ist ein Risiko. Deshalb tauschen wir die Verschlüsselungsschlüssel regelmäßig aus – und sofort, sollte je der Verdacht bestehen, dass einer offengelegt wurde. Möglich macht das ein versionierter Schlüsselbund: Jeder gespeicherte Wert weiß, mit welchem Schlüssel er verschlüsselt wurde. Alte und neue Schlüssel existieren dabei kurz nebeneinander, sodass nie ein Wert unlesbar wird und die App durchgehend erreichbar bleibt.

  1. 1

    Neuer Schlüssel

    Ein frischer Schlüssel wird generiert und dem Schlüsselbund hinzugefügt. Der alte bleibt vorerst erhalten.

  2. 2

    Umschalten

    Neue Werte werden ab jetzt mit dem neuen Schlüssel geschrieben. Bestehende Werte bleiben mit dem alten lesbar.

  3. 3

    Nachziehen

    Ältere Einträge werden nach und nach auf den neuen Schlüssel umgeschlüsselt – transparent, ohne dass du etwas merkst.

  4. 4

    Aufräumen

    Sobald kein Wert mehr den alten Schlüssel nutzt, wird dieser endgültig aus dem Betrieb genommen.

Sicherheit, die du nicht konfigurieren musst.

All das läuft im Hintergrund – du musst nichts einrichten und an nichts denken. Erfasse deine Werte, behalte deinen Verlauf im Blick. Um den Rest kümmern wir uns.

Diese App dokumentiert deine Messwerte. Sie ist kein Medizinprodukt, ersetzt keine ärztliche Beratung und gibt keine Dosierungsempfehlung.

Inova