Sicherheit und Datenschutz
Ihre Texte gehören Ihnen. WriteFlow verschlüsselt sie auf Ihrem Gerät, und kein Server – weder unserer noch ein fremder – kann sie lesen. Diese Seite erklärt, wie das geht und wo die Grenzen liegen.
Ende-zu-Ende-Verschlüsselung
Projekte werden mit AES-256-GCM verschlüsselt gespeichert – im Browser und beim lokalen Begleitdienst, samt Sicherungen und KI-Audit-Trail. Abgleich und Gruppen bewegen nur verschlüsselte, signierte Umschläge: Der Server sieht nie Projektnamen, Texte, Quellen, Notizen, PDFs oder Cursorpositionen. Browsertests prüfen genau das.
Geräte mit eigenen Schlüsseln
Jedes Gerät hat eine signierte Identität. Geräte werden über einen verglichenen Code gekoppelt; wird ein Gerät entfernt, bekommt das Projekt einen neuen Schlüssel. Ein Server kann kein eigenes Gerät unterschieben.
Ein Wiederherstellungscode statt einer Hintertür
Ein 128-Bit-Wiederherstellungscode wird einmal angezeigt und lässt sich drucken; er entsperrt Ihre Projekte in jedem Browser, auch aus einer Sicherungsdatei. Ohne Gerät oder diesen Code kann niemand Ihre Daten wiederherstellen – auch wir nicht.
Anmeldung ohne Passwort
Ein Geräteschlüssel plus ein Link per E-Mail; jede Anfrage ist signiert, frisch und nur einmal gültig.
Ein persönlicher Bereich
Jede Person hat einen verschlüsselten Bereich für private Notizen zu geteilten Texten. Nichts davon gelangt je in ein Projekt, einen Export, einen Ausdruck oder eine KI-Anfrage.
KI nur, wenn Sie es wollen
WriteFlow hat keine eigene KI und keine versteckten KI-Funktionen. KI läuft mit Ihrem eigenen Schlüssel und einem Anbieter Ihrer Wahl, bis hin zum lokalen Modell, in den Grenzen der Rechte, die Sie setzen; jede Interaktion wird protokolliert. Ihr Text geht nur dann an einen KI-Anbieter, wenn Sie das veranlassen.
Keine Telemetrie, kein Tracking
Das Fehlerprotokoll enthält Schritte, nie Text, und bleibt auf Ihrem Gerät. Es gibt keine Analysedienste – weder in der App noch auf dieser Website.
Ein gehärteter Server
Die Server-Software hat ein dokumentiertes Bedrohungsmodell, Größen- und Ratenlimits, keine Konto-Aufzählung, strenge Sicherheits-Header und einen Sicherheits-Selbsttest, der bei jeder Prüfung des Codes läuft.
App oder Browser?
Beide verschlüsseln Ihre Projekte Ende zu Ende. Sie unterscheiden sich darin, woher der Programmcode kommt.
Mac-App – die sicherste Variante
Der Programmcode ist auf Ihrem Rechner installiert und ändert sich nur mit einem Update. Ein kompromittierter Server kann Ihnen keinen veränderten Code unterschieben.
Browser – die bequemste Variante
Nichts zu installieren: öffnen und schreiben. Der Code kommt bei jedem Laden der Seite vom Server, Sie vertrauen diesem Server also jedes Mal. Strenge Sicherheitsregeln für Inhalte und keine Skripte Dritter verringern das Risiko; signierte Builds und die Installation als App kommen noch.
Für vertrauliche Arbeit empfehlen wir die App.
Grenzen, die wir benennen
- Gerät verloren und Wiederherstellungscode verloren heißt: Daten verloren. Wir können nicht helfen – genau das ist der Sinn von Ende-zu-Ende-Verschlüsselung.
- Es gibt keine Suche und keine KI auf dem Server über Ihre Inhalte, denn der Server kann sie nicht lesen.
- Abmelden sperrt Ihren persönlichen Bereich, schützt Ihre Projekte aber nicht vor der nächsten Person am selben Browser.
- Die Herkunft erkennt keinen Text, der von einem zweiten Gerät abgetippt wurde. WriteFlow beschreibt, wie ein Text entstanden ist; es beweist keine Selbstständigkeit.