Datensicherheit

Drei Schichten zwischen deinen Daten und allen anderen.

Sicherheit ist nicht ein Schloss — es ist eine Reihe von Türen, jede mit ihrem eigenen Schlüssel. Wir haben Avelia so entworfen, dass deine Daten in jeder Phase geschützt sind: auf deinem Handy, während der Übertragung durchs Internet und auf unseren Servern.

Verteidigung in der Tiefe

Wie jede Schicht dich schützt.

Schicht 1

Auf deinem Gerät

Deine Daten sind im Ruhezustand mit Schlüsseln verschlüsselt, die in der sicheren Hardware deines Handys gespeichert sind (Keychain bei iOS, Keystore bei Android). Selbst mit physischem Zugang kann niemand deine Avelia-Daten ohne deine Biometrie oder deinen Passcode extrahieren.

Schicht 2

Bei der Übertragung

Alle Kommunikation nutzt TLS 1.3 — die gleiche Verschlüsselung wie Banken. Darüber hinaus sind deine Daten bereits Ende-zu-Ende verschlüsselt, bevor sie das Netzwerk erreichen. Selbst wer die Verbindung abfängt, bekommt doppelt verschlüsseltes Rauschen.

Schicht 3

Auf unseren Servern

Wir speichern nur Chiffretext — verschlüsselte Daten, die wir nicht entschlüsseln können. Unsere Server laufen in deutschen Rechenzentren unter EU-Recht. Selbst unsere eigenen Mitarbeiter und Entwickler können deine Einträge nicht lesen.

Noch weiter gedacht

Was, wenn dein Handy kompromittiert wird?

Kein Gerät ist perfekt sicher. Deshalb bauen wir Verteidigungen, die das Schlimmste annehmen:

Secure-Enclave-Speicher

Verschlüsselungsschlüssel werden in manipulationssicherer Hardware gespeichert, getrennt vom Hauptprozessor. Selbst ausgefeilte Angriffe, die das Betriebssystem kompromittieren, können sie nicht direkt extrahieren.

Speicherschutz

Sensible Daten werden aus dem Arbeitsspeicher gelöscht, sobald sie nicht mehr benötigt werden. Wir schreiben nie entschlüsselte Daten auf die Festplatte oder in Auslagerungsdateien.

Jailbreak- & Root-Erkennung

Avelia erkennt modifizierte Betriebssysteme und warnt dich. Auf kompromittierten Geräten werden zusätzliche Schutzmaßnahmen aktiviert, um die Belastung zu begrenzen.

Automatische Sitzungssperre

Nach einer Phase der Inaktivität sperrt sich die App und erfordert erneute Authentifizierung. Entschlüsselte Daten werden aus dem Speicher gelöscht.

Fragen & Antworten

Häufige Fragen

Wie verschlüsselt Avelia meine Daten?
Alle Daten werden auf deinem Gerät mit AES-256-GCM verschlüsselt, bevor sie es verlassen. Der Schlüssel wird aus deiner Passphrase mit Argon2id abgeleitet, einer speicherintensiven Funktion, die gegen GPU-Angriffe resistent ist. Der Schlüssel selbst wird in der sicheren Hardware deines Handys gespeichert (iOS Keychain oder Android Keystore).
Wo stehen Avelias Server?
Alle Nutzerdaten werden in Rechenzentren in Deutschland unter EU-Recht gespeichert. Avelia unterliegt nicht dem US CLOUD Act oder ähnlichen extraterritorialen Datenzugriffsgesetzen.
Sind meine Daten geschützt, wenn mein Handy gestohlen wird?
Ja. Avelia erfordert biometrische Authentifizierung oder einen Passcode zum Entsperren. Die Entschlüsselungsschlüssel liegen in der Secure Enclave deines Handys, einem manipulationssicheren Hardwarechip getrennt vom Hauptprozessor. Selbst mit physischem Zugang können Angreifer den Schlüssel ohne deine Biometrie oder Passcode nicht extrahieren.
Welche Schutzmaßnahmen gibt es gegen gejailbreakte oder gerootete Geräte?
Avelia erkennt modifizierte Betriebssysteme und warnt dich. Auf kompromittierten Geräten werden zusätzliche Schutzmaßnahmen aktiviert, um die Belastung zu begrenzen, und sensible Daten werden aggressiver aus dem Speicher gelöscht.
Können Avelia-Mitarbeiter auf meine Daten zugreifen?
Nein. Unsere Mitarbeiter und Entwickler sehen auf den Servern nur verschlüsselten Chiffretext. Es gibt kein Admin-Panel, das Nutzerdaten offenlegt, weil es auf unserer Infrastruktur keinen Entschlüsselungsschlüssel gibt.