Datenschutz & Sicherheit

LOCAL-FIRST

Datenschutz ist Teil der Architektur – nicht nur ein Text im Footer.

ChronischApp verarbeitet persönliche Gesundheitsrecords grundsätzlich im Browser und speichert sie profilbezogen verschlüsselt in IndexedDB. Online-Funktionen werden bewusst abgegrenzt.

AES-GCM auf dem Endgerät

Persönliche Records werden clientseitig verschlüsselt, bevor sie im lokalen Datenspeicher abgelegt werden.

Clientverschlüsseltes Backup

Das vollständige Backup wird im Browser zusätzlich verschlüsselt; der Wiederherstellungsschlüssel wird nicht an WordPress oder den Mailserver übertragen.

E2E-Freigaben

Sync-/Share-Relays speichern gehashte Zugriffskennungen und bereits auf dem Endgerät verschlüsselten Inhalt.

Keine Diagnose-Cloud

OPEN-INVESTIGATOR-Auswertungen laufen lokal aus entschlüsselten Daten des aktiven Profils; es gibt dafür keinen zentralen Diagnoseserver.

Bewusste Berechtigungen

Push, Live-Sync, Notfallfreigaben und sensible Bereiche werden nur nach Nutzeraktion aktiviert.

Transparenz

Analysen sollen Datenbasis, Grenzen und Unsicherheit sichtbar machen, statt eine scheinbare Sicherheit zu erzeugen.

Die technische Architektur ersetzt keine individuelle datenschutzrechtliche Prüfung des konkreten Betriebs, Hostings oder der organisatorischen Prozesse.