// Crypto-Architektur — Kern-Versprechen

Wir verschlüsseln so, dass selbst wir nicht reinschauen können.

Alle persönlichen Daten — Standorte, Nachrichten, Notfall-Streams, Sensor-Aufzeichnungen — werden ausschließlich gegen den Schlüssel der Familien-Administratoren (Spaceadmins) verschlüsselt. Wir als Betreiber haben keinen technischen Zugriff auf eure Inhalte.

Ausnahme: Wenn ein Spaceadmin uns explizit zur Prüfung Daten freigibt (z.B. bei Verdacht auf Stalking-Vorfall mit Polizei-Anzeige), wird dieser Daten-Pfad transparent dokumentiert und im Audit-Log festgehalten („Re-Wrap“).

Konsequenz: Bei berechtigten Behörden-Anfragen können wir nur sehr wenig herausgeben — wir haben einfach nicht mehr.

Modular: Jede einzelne Funktion lässt sich separat ein- und ausschalten. Wir bauen das System so, dass weniger immer geht — mehr nur dann, wenn ihr’s wollt.

Hinweis zur „Wir“-Form: „Wir“ bedeutet derzeit eigentlich nur ich, Fabian Burth — eine Person, die das Projekt allein in der Freizeit entwickelt. Die Plural-Form ist für späteres Wachstum vorgehalten.

Hinweis: Manche Features sind 📅 geplant — das ist eine Roadmap, kein Produktversprechen. Was und wann tatsächlich kommt, hängt von Zeit + Interesse ab.
01 — Schutz vor Verfolgung
🔧 In Arbeit

Bluetooth-Tracker-Erkennung

Die App scannt kontinuierlich auf unbekannte Bluetooth-Sender in der Nähe, die möglicherweise Stalking-Geräte (AirTags, Tile o.ä.) sein könnten.

Nutzen
Frühzeitig warnen, wenn jemand ein verstecktes Tracker-Gerät platziert haben könnte.
Privacy
Scan-Ergebnisse bleiben lokal auf dem Gerät. Nur Warnungen werden übertragen.
✓ Verfügbar

Familien-VPN

Alle Geräte der Familie leiten ihren Internet-Traffic über eigene, kontrollierte Server. Kein Tracking durch Netzwerk- Betreiber, Schutz in öffentlichen WLANs.

Nutzen
Auch in fremden Netzwerken (Café, Schule, Hotel) bleibt der Traffic geschützt.
Privacy
VPN-Traffic läuft über eigene Server, keine Drittanbieter. Protokollierung nur für Sicherheits-Diagnose.
✓ Verfügbar

SafeBrowse — DNS-Filter

DNS-basierter Schutz gegen Werbung, Tracking, Phishing und Malware-Domains für alle Familien-Geräte. Keine Abfragen an externe DNS-Anbieter (Google, Cloudflare etc.).

Nutzen
Kinder-Geräte und alle anderen werden automatisch geschützt, ohne Browser-Plugins.
Privacy
DNS-Abfragen bleiben auf eigenen Servern. Keine Auswertung für Werbezwecke.
📅 Geplant

Klartext-Verbindungs-Audit

Erkennt, wenn Apps auf dem Gerät unverschlüsselte Verbindungen nach außen aufbauen — ein Hinweis auf schlecht konfigurierte oder bösartige Apps.

Nutzen
Sichtbar machen, welche Apps euren Traffic im Klartext übertragen.
Privacy
Audit-Daten verschlüsselt gespeichert. Betreiber sieht keine Inhalte.
02 — Datenschutz + Crypto
✓ Verfügbar

Sealed-Sender-Chat

Nachrichten zwischen Familien-Mitgliedern sind Ende-zu-Ende verschlüsselt. Der Server sieht keine Klartexte — nur verschlüsselte Datenpakete.

Nutzen
Private Kommunikation, die auch der Betreiber nicht lesen kann.
Privacy
Kein Inhalt auf dem Server im Klartext. Nachrichten-Keys nur auf euren Geräten.
✓ Verfügbar

Recovery-Codes (24 Wörter)

Zugang zum Familien-Konto kann über einen 24-Wörter- Wiederherstellungs-Code gesichert werden — ähnlich wie bei Krypto-Wallets, aber für den Familien-Zugang.

Nutzen
Kein dauerhafter Zugangs-Verlust, auch wenn das Gerät verloren oder kaputt geht.
Privacy
Codes werden lokal generiert. Betreiber sieht sie nie.
Wiederherstellungs-Optionen erklärt
🔧 In Arbeit

Schlüssel-Verwaltung (KMS)

Zentrale, selbst-gehostete Verwaltung der Verschlüsselungs- schlüssel. Kein externer Cloud-Dienst hält eure Master-Schlüssel.

Nutzen
Volle Kontrolle darüber, wer welche Daten entschlüsseln kann.
Privacy
Schlüssel niemals bei Drittanbietern. Hardware-gebundene Absicherung optional.
📅 Geplant

Stalking-Beweis-Paket (Re-Wrap)

Wenn ein Vorfall passiert ist, kann der Spaceadmin gezielt Daten (Standort-Verlauf, Audio-Snapshots) für Behörden oder Anwälte aufbereiten — transparenter Prozess mit Audit-Log.

Nutzen
Beweismaterial gerichtsfest aufbereiten, ohne alle anderen Daten offenzulegen.
Privacy
Nur explizit freigegebene Daten werden zugänglich gemacht. Jeder Schritt wird geloggt.
03 — Familienverwaltung
✓ Verfügbar

Multi-User + Rollen

Jedes Familien-Mitglied hat ein eigenes Konto mit konfigurierbaren Rechten. Rollen: Spaceadmin (volle Kontrolle), Mitglied, Kind (eingeschränkter Zugang).

Nutzen
Kinder-Geräte haben andere Rechte als Erwachsenen-Geräte.
Privacy
Jeder sieht nur die Daten, die für ihn freigegeben sind.
✓ Verfügbar

Granulare Berechtigungen

Welches Familien-Mitglied darf was sehen und tun — Standort, Alarm-Trigger, Chat-Zugang — wird einzeln konfiguriert, nicht pauschal.

Nutzen
Kein „alles oder nichts“ — feingranular einstellbar was geteilt wird.
Privacy
Ausdrückliche Zustimmungs-Pflicht (Consent) für jede Freigabe.
✓ Verfügbar

Audit-Log

Alle wichtigen Aktionen — Alarm-Auslösung, Zugriff auf sensible Daten, Änderungen an Berechtigungen — werden in einem nicht-manipulierbaren Log festgehalten.

Nutzen
Nachvollziehbarkeit: wer hat wann was gemacht oder verändert.
Privacy
Log-Einträge pseudonymisiert. Betreiber sieht keine Klarnamen.
📅 Geplant

Berechtigungs-Drift-Erkennung

Die App bemerkt, wenn eine installierte App auf dem Gerät plötzlich neue Berechtigungen hat oder bestehende sich verändert haben — z.B. nach einem App-Update.

Nutzen
Warnung bevor eine App im Hintergrund mehr Zugriff erlangt hat als geplant.
Privacy
Berechtigungs-Übersicht bleibt lokal. Nur Warnung wird übertragen.
📅 Geplant

Cross-Family-Chat

Kommunikation zwischen verschiedenen Familien-Gruppen auf derselben Plattform — z.B. enge Verwandte, die ein eigenes Familien-Konto haben.

Nutzen
Sicherer Kanal zu Großeltern oder befreundeten Familien, ohne Drittanbieter- Messenger.
Privacy
Opt-in. E2E-verschlüsselt. Kein Betreiber-Einblick.
📅 Geplant

Helfer-System

Vertrauenspersonen außerhalb der Familie können als „Helfer“ eingebunden werden — mit eng begrenzten Rechten, z.B. nur Alarm-Empfang ohne Standort-Sicht.

Nutzen
Nachbarn, Freunde oder Social-Worker können gezielt einbezogen werden.
Privacy
Helfer sehen nur, was explizit freigegeben wurde — kein pauschaler Zugang.
04 — Banking + Online-Sicherheit
📅 Geplant

Banking-Modus

Spezieller Betriebsmodus für Banking-Apps: verschlärfte Netzwerk-Filterung, MAC-Randomisierung, erhöhte Isolation. Aktivierbar per Knopfdruck.

Nutzen
Zusätzliche Hürde gegen Man-in-the-Middle beim Online-Banking.
Privacy
Banking-Sitzung von normalem Traffic getrennt. Kein Protokoll der Banking-URLs.
📅 Geplant

Zertifikats-Pinning-Audit

Überprüft, ob Apps auf dem Gerät Zertifikats-Pinning korrekt implementieren — ein schwaches oder fehlendes Pinning macht TLS-Verbindungen angreifbar.

Nutzen
Sicherheits-Check für installierte Apps, besonders Banking- und Kommunikations-Apps.
Privacy
Audit-Ergebnis bleibt lokal. Keine App-Daten werden übermittelt.
05 — Operator-Tools (Phase 4 — geplant)
📅 Geplant

Triple-Lock-Admin-Zugang

Die Web-Verwaltungsoberfläche für Operatoren ist dreifach gesichert: VPN-Zugang + Hardware-Sicherheitsschlüssel + zweiter Tippen-Bestätigung für kritische Aktionen.

Nutzen
Kein einzelner kompromittierter Faktor reicht für vollen Zugang.
Privacy
Jede Admin-Aktion geloggt. Hardware-Key-Pflicht verhindert Remote-Only-Angriffe.
🔧 In Arbeit

Account-Lebenszyklus

Anlage, Konfiguration und Löschung von Familien-Konten (Accounts) inklusive vollständiger Daten-Löschung auf Wunsch — DSGVO-konforme Umsetzung.

Nutzen
Sauberer Prozess für Neuanmeldung und vollständige Konto-Löschung.
Privacy
Löschen löscht wirklich — keine versteckten Daten-Rückstände.
📅 Geplant

Selbst-Registrierung

Künftig können neue Familien-Gruppen sich selbständig registrieren, ohne manuellen Eingriff durch den Betreiber. Aktuell nur auf Anfrage (Beta).

Nutzen
Einfacherer Einstieg ohne Warten auf Betreiber-Schritt.
Privacy
Registrierung erfasst nur Kontakt-Mail. Kein Profiling.
📅 Geplant

Multi-Mesh-Verbund

Mehrere Familien-Gruppen können in einem gemeinsamen Netz-Verbund zusammenarbeiten — z.B. für Hilfs- Organisationen oder Mehr-Generations-Haushalte.

Nutzen
Skaliert über einzelne Familien hinaus, ohne Architektur-Bruch.
Privacy
Gruppen-Übergreifender Zugang nur per expliziter Freigabe.
06 — Notfälle erkennen + reagieren
✓ Verfügbar

Distress-Signal (5 Methoden)

Notfall-Alarm per Knopfdruck, Schnellgeste, PIN-Eingabe, SMS-Stichwort oder Schrütteln des Geräts. Das Signal geht sofort an alle konfigurierten Familien-Mitglieder.

Nutzen
Sekunden können im Notfall entscheidend sein — kein langes Tippen.
Privacy
Alarm-Zeitpunkt und Methode werden gespeichert; Inhalte nur wenn ihr die Stream-Funktion zuschaltet.
🔧 In Arbeit

Notfall-Live-Stream

Im Notfall startet die App automatisch einen Audio-/Video-Stream, der von anderen Familien-Mitgliedern in Echtzeit mitgehört werden kann. Snapshots werden verschlüsselt gespeichert.

Nutzen
Situation einschätzen ohne rückrufen zu müssen; Material als Beweissicherung.
Privacy
Stream nur im Notfall aktiv. Snapshots verschlüsselt (Spaceadmin-Schlüssel). Betreiber sieht keinen Inhalt.
✓ Verfügbar

Sturzerkennnung

Die App erkennt über den Beschleunigungssensor, wenn jemand sturz-typische Bewegungen macht, und löst nach kurzer Rückfrage automatisch einen Alarm aus.

Nutzen
Schutz für ältere Familien-Mitglieder oder für Situationen, in denen man selbst nicht mehr reagieren kann.
Privacy
Sensor-Rohdaten verlassen das Gerät nicht. Nur Alarm- Ereignis wird übertragen.
✓ Verfügbar

Heartbeat-Überwachung

Die App sendet regelmäßige Lebenszeichen an den Server. Bleibt ein Signal aus, kann ein Alarm ausgelöst werden — konfigurierbar nach Zeitfenster und Empfänger-Kreis.

Nutzen
„Stille Sicherheitsnetz“ — jemand merkt, wenn das Gerät länger offline ist als erwartet.
Privacy
Heartbeats enthalten keine Standortdaten, nur Online-/Offline-Status + Zeitstempel.
📅 Geplant

Push-to-Talk (PTT)

Kurze Sprach-Direktnachrichten per Knopfdruck — ähnlich wie Walkie-Talkie, aber über das Familien-Netz. Kein Dauerstream, nur wenn der Knopf gehalten wird.

Nutzen
Schneller als tippen, weniger aufdringlich als Anruf.
Privacy
Nachrichten Ende-zu-Ende-verschlüsselt. Keine Speicherung ohne explizite Freigabe.

Bei berechtigten Behörden-Anfragen

Wir können technisch nur folgende Daten herausgeben:

Alles andere — Standorte, Chat-Inhalte, Notfall-Streams, Sensor-Aufzeichnungen — ist verschlüsselt und liegt in der Hand des Spaceadmins. Wir können das nicht entschlüsseln.

Weitere Informationen in der Datenschutzerklärung.