Infos & Technologie
Deine Werte sind verschlüsselt. Von Anfang an.
INR-Werte sind hochsensible Gesundheitsdaten. Deshalb behandeln wir sie auch so. Auf dieser Seite erfährst du ohne Fachjargon, welche Technik dahintersteckt und warum deine Daten sicher sind – nicht als Versprechen, sondern als konkrete Architektur.
In der Datenbank steht nur Chiffretext.
Die meisten Apps verschlüsseln höchstens die Festplatte. Wir gehen einen Schritt weiter: Jeder Messwert wird schon in der App verschlüsselt, bevor er gespeichert wird. Wer direkt in die Datenbank schauen würde, sähe nur unlesbare Zeichenfolgen – keinen einzigen INR-Wert, keine Notiz, keinen Zielbereich.
-
AES-256-GCM
Deine Messwerte, Zielbereiche und Notizen werden mit AES-256-GCM verschlüsselt – demselben Verfahren, das auch Banken und Behörden einsetzen. GCM erkennt zusätzlich jede nachträgliche Manipulation an den Daten.
-
Verschlüsselt vor dem Speichern
Die Verschlüsselung passiert in der App, bevor ein Wert überhaupt die Datenbank erreicht (Application-Level Encryption). Nicht erst auf der Festplatte – der Wert liegt nie im Klartext in der Datenbank.
-
Schlüssel getrennt von den Daten
Der Schlüssel wird getrennt von der Datenbank aufbewahrt. Ein Datenbank-Backup oder -Export allein enthält damit keinen einzigen lesbaren Wert – ohne Schlüssel bleibt alles Chiffretext.
-
Regelmäßige Key-Rotation
Die Schlüssel werden planmäßig ausgetauscht und sofort, falls je ein Verdacht auf Kompromittierung besteht. Ein versionierter Schlüsselbund macht das im laufenden Betrieb möglich – ganz ohne Ausfall.
-
Server in der EU
Alle Daten liegen auf Servern in der Europäischen Union (Frankfurt) und unterliegen damit der DSGVO. INR-Werte gelten als besonders schützenswerte Gesundheitsdaten (Art. 9 DSGVO).
-
Verschlüsselte Übertragung
Jede Verbindung zwischen deinem Gerät und der App läuft ausschließlich über TLS. Deine Werte sind also nicht nur gespeichert, sondern auch unterwegs vor Mitlesen geschützt.
-
Passwörter nur als Hash
Dein Passwort wird niemals im Klartext gespeichert, sondern nur als moderner, gesalzener Hash. Selbst wir können es nicht auslesen – wir können es nur überprüfen.
-
Streng an dein Konto gebunden
Jede Messung gehört fest zu deinem Konto. Niemand anderes – auch kein anderes Nutzerkonto – kann auf deinen Verlauf zugreifen.
Key-Rotation
Schlüssel, die sich erneuern.
Ein Schlüssel, der jahrelang unverändert bleibt, ist ein Risiko. Deshalb tauschen wir die Verschlüsselungsschlüssel regelmäßig aus – und sofort, sollte je der Verdacht bestehen, dass einer offengelegt wurde. Möglich macht das ein versionierter Schlüsselbund: Jeder gespeicherte Wert weiß, mit welchem Schlüssel er verschlüsselt wurde. Alte und neue Schlüssel existieren dabei kurz nebeneinander, sodass nie ein Wert unlesbar wird und die App durchgehend erreichbar bleibt.
- 1
Neuer Schlüssel
Ein frischer Schlüssel wird generiert und dem Schlüsselbund hinzugefügt. Der alte bleibt vorerst erhalten.
- 2
Umschalten
Neue Werte werden ab jetzt mit dem neuen Schlüssel geschrieben. Bestehende Werte bleiben mit dem alten lesbar.
- 3
Nachziehen
Ältere Einträge werden nach und nach auf den neuen Schlüssel umgeschlüsselt – transparent, ohne dass du etwas merkst.
- 4
Aufräumen
Sobald kein Wert mehr den alten Schlüssel nutzt, wird dieser endgültig aus dem Betrieb genommen.
Sicherheit, die du nicht konfigurieren musst.
All das läuft im Hintergrund – du musst nichts einrichten und an nichts denken. Erfasse deine Werte, behalte deinen Verlauf im Blick. Um den Rest kümmern wir uns.