LOCAL-FIRST
Datenschutz ist Teil der Architektur – nicht nur ein Text im Footer.
ChronischApp verarbeitet persönliche Gesundheitsrecords grundsätzlich im Browser und speichert sie profilbezogen verschlüsselt in IndexedDB. Online-Funktionen werden bewusst abgegrenzt.
AES-GCM auf dem Endgerät
Persönliche Records werden clientseitig verschlüsselt, bevor sie im lokalen Datenspeicher abgelegt werden.
Clientverschlüsseltes Backup
Das vollständige Backup wird im Browser zusätzlich verschlüsselt; der Wiederherstellungsschlüssel wird nicht an WordPress oder den Mailserver übertragen.
E2E-Freigaben
Sync-/Share-Relays speichern gehashte Zugriffskennungen und bereits auf dem Endgerät verschlüsselten Inhalt.
Keine Diagnose-Cloud
OPEN-INVESTIGATOR-Auswertungen laufen lokal aus entschlüsselten Daten des aktiven Profils; es gibt dafür keinen zentralen Diagnoseserver.
Bewusste Berechtigungen
Push, Live-Sync, Notfallfreigaben und sensible Bereiche werden nur nach Nutzeraktion aktiviert.
Transparenz
Analysen sollen Datenbasis, Grenzen und Unsicherheit sichtbar machen, statt eine scheinbare Sicherheit zu erzeugen.
Die technische Architektur ersetzt keine individuelle datenschutzrechtliche Prüfung des konkreten Betriebs, Hostings oder der organisatorischen Prozesse.