Auf dieser Seite
Sicherheits architektur
Technische Details zu unserer browserseitigen Verschlüsselung und zur Speicherarchitektur ohne Serverzugriff auf Klartext.
Sicherheitsgrundlagen
- Ende-zu-Ende-Verschlüsselung im Browser: Der Inhalt wird lokal vor dem Upload verschlüsselt, Klartext verlässt Ihr Gerät nicht.
- Der Ver- und Entschlüsselungsschlüssel wird in Ihrem Browser erzeugt und steckt im geteilten Link. PrivateNote.ai erhält oder speichert ihn nicht.
- Unsere Server speichern nur verschlüsselten Chiffretext und besitzen keine Schlüssel, mit denen er entschlüsselt werden könnte.
Browserseitige Verschlüsselung
Notizen werden vor der Übertragung lokal im Browserspeicher mit der Web Crypto API verschlüsselt. Der Server sieht nur den daraus entstehenden Chiffretext.
Schlüsselverwaltung
Standard-Privatnotizen kodieren den rohen 256-Bit-Schlüssel als Base64url im URL-Fragment (#...). Passwortgeschützte Notizen verpacken den Inhaltsschlüssel mit Argon2id-abgeleiteten Schlüsseln.
Der geteilte Link gewährt Zugriff auf die Notiz. Teilen Sie ihn nur mit den vorgesehenen Empfängern.
Kryptografie
Symmetrische Verschlüsselung
AES-256-GCM
Authentifizierte Verschlüsselung mit 128-Bit-Authentifizierungstags und zusätzlichen authentifizierten Daten (AAD), die Notiz-ID, Ablauf und Leselimits binden. 256-Bit-Schlüssel bleiben auch bei Grover-artiger quantenbasierter Schlüsselsuche praktisch unangreifbar.
12-Byte-kryptografischer IV
Eindeutige Initialisierungsvektoren verhindern Mustererkennung über mehrere Notizen hinweg.
Schlüsselableitung (KDF)
Argon2id (v2-Profil)
Passwortgeschützte Notizen verwenden Argon2id mit speicherharten Parametern (time=3, memory=64 MiB, parallelism=1), um Brute-Force-Angriffe, besonders auf GPU/ASIC, zu verteuern.
16-Byte-kryptografisches Salt
Ein eindeutiges Salt pro Notiz schützt vor Rainbow-Table-Angriffen.
Infrastruktur & Betriebssicherheit
Speicherung im EU-Rechtsraum
Authentifizierungsdaten, verschlüsselte Notizen und Betriebsdaten werden in Infrastruktur unter EU-Rechtsraum gespeichert.
Atomare Zustandsverwaltung
Cloudflare Durable Objects sorgen für atomare Konsistenz bei der Einmal-Lese-Logik und verhindern Race Conditions sowie doppelte Nutzung.
Keine Tracking-Cookies
Keine Werbe- oder Tracking-Pixel auf Notizseiten.
Turnstile-Verifizierung
Verifizierung menschlicher Anfragen verhindert Brute-Force-Aufzählung von Notizen.
Lieferkette & Integrität
Weil die Verschlüsselung im Browser läuft, gehört das geladene App-Bundle zum Vertrauensmodell. Statisches Hosting, reproduzierbare CI-Builds und Browser-Schutzmechanismen begrenzen bewusst, was ausgeführt werden kann. Das ersetzt keinen Schutz vor einem kompromittierten Client, macht die Vertrauensgrenzen aber klar.
Deployment- und Browser-Schutzmaßnahmen
- Statische Cloudflare-Pages-Deploys mit gehashten Build-Assets aus der CI
- HTTP-CSP und Security-Header; Allowlisten nur dort, wo Funktionen sie benötigen (Turnstile, lokale KI-CDNs, WASM)
- Reproduzierbare Installationen über package-lock.json (npm ci in Deploy-Pipelines)
- HTTPS mit HSTS (Preload) am Edge über Cloudflare
- Keine Werbe- oder Analytics-Skripte; Drittanbieter-JS vor allem Turnstile und optionale KI-CDN-Ladungen bei Nutzung dieser Features
KI-Datenverarbeitung
KI ist beim Entwerfen einer Notiz optional — für einen sicheren Link brauchen Sie sie nicht. Wenn Sie KI nutzen, wählen Sie zwischen Private AI auf dem Gerät und Cloud Assist mit ausdrücklicher Zustimmung; beide Varianten haben unterschiedliche Datenschutzgrenzen.
Private AI (auf dem Gerät)
Datenschutz
Läuft in Ihrem Browser (WebLLM). Entwurfstext wird nicht zur Inferenz an PrivateNote.ai oder Dritte gesendet.
Nach dem Speichern
Ihr Text wird lokal verarbeitet. Nur die verschlüsselte Notiz wird hochgeladen — der KI-Prompt geht nicht an unsere Server.
Geräteanforderungen
Wenn Ihr Gerät es unterstützt, laden wir Qwen3 0.6B oder Gemma 2 2B auf WebGPU-fähigen Desktops. Rechnen Sie mit bis zu etwa 1 GB Browserspeicher für Modellgewichte und ausreichend GPU-Speicher zum Ausführen. Auf Smartphones oder schwächeren Laptops läuft dies oft nicht — nutzen Sie dann Cloud Assist oder schreiben Sie ohne KI.
Erstes Laden
Bei der ersten Nutzung können quantisierte Modellgewichte (bis zu etwa 1 GB) von öffentlichen CDNs wie Hugging Face oder jsDelivr geladen werden — getrennt vom verschlüsselten Notiz-Upload. Spätere Sitzungen können zwischengespeicherte Gewichte wiederverwenden.
Cloud Assist (gehostet)
Datenschutz
Läuft auf Cloudflare Workers AI (Google Gemma 4 26B). Ausdrückliche Zustimmung erforderlich — der Klartext Ihres Entwurfs verlässt Ihr Gerät. Es wird nichts gesendet, bis Sie Cloud Assist bestätigen.
Nach dem Speichern
Nur die verschlüsselte Notiz wird dauerhaft hochgeladen. Beim Entwerfen durchläuft Ihr Prompt den PrivateNote.ai-Worker im Klartext — wir speichern ihn nicht, aber unser Edge verarbeitet ihn für diese Anfrage, bevor Cloudflare Workers AI antwortet.
Geräteanforderungen
Jeder moderne Browser mit Netzwerkverbindung — keine GPU und kein großer lokaler Speicher nötig. Wird genutzt, wenn Private AI auf Ihrem Gerät nicht läuft oder Sie gehostetes Entwerfen wählen.
Erstes Laden
Nichts erforderlich. Kein Modell-Download, kein Installationsschritt, kein lokaler Cache — bestätigen und den Entwurf senden, wenn Sie dazu aufgefordert werden.
Bedrohungsmodell & Grenzen
Ein brauchbares Bedrohungsmodell benennt Schutzgüter, Gegner, Annahmen, Kontrollen und das, was ausdrücklich nicht abgedeckt ist. Schutzmaßnahmen stehen oben auf dieser Seite; die folgenden Abschnitte definieren die Grenzen.
Was wir schützen
Notiz-Klartext
Verschlüsselungsschlüssel
Einmal-Lese-Garantien
Ablauf & Leselimits
Kontodaten
Authentifizierungsdaten
Annahmen
- Gerät und Browser des Nutzers sind beim Ver- und Entschlüsseln vertrauenswürdig.
- Der Browser implementiert Web Crypto korrekt.
- TLS zu unserem Origin funktioniert wie vorgesehen.
- Ausgelieferter Anwendungscode wurde nicht böswillig verändert (siehe Lieferkette & Integrität).
- Der Notiz-Link wird nur an beabsichtigte Empfänger weitergegeben.
Was wir abdecken
- Server- oder Datenbankkompromittierung (nur Chiffretext im Ruhezustand)
- Bösartige oder neugierige Admins mit Zugriff auf gespeicherte Notizen
- Verstoß beim Speicher- oder Infrastrukturanbieter
- Abfangen von Notizverkehr im Netz (TLS plus Chiffretext)
- Automatisierte Aufzählung und Missbrauch (Turnstile, Rate Limits)
- Brute-Force gegen passwortgeschützte Notizen (Argon2id)
- Account-Takeover-Versuche (HttpOnly-Sessions, Rotation bei Anmeldung, Rate-Limits, optionales TOTP, Step-up für sensible Aktionen)
- Zweiter Abruf oder Replay von Einmal-Lesen-Notizen (atomare Verbrauchlogik beim ersten Abruf)
Was wir nicht abdecken
- Malware auf Geräten von Sender oder Empfänger
- Bösartige Browser-Erweiterungen
- Kompromittierte Betriebssysteme
- Bildschirmaufnahme oder Recording-Software
- Überwachung der Zwischenablage
- Teilen der vollständigen Notiz-URL (einschließlich #fragment-Schlüssel) über unsichere Kanäle oder an Unbefugte
- Kompromittierung des ausgelieferten JavaScript
- Phishing gegen Nutzer
- Social Engineering
- Cloud Assist bei Opt-in (Drittanbieter-Verarbeitung von Entwurfs-Klartext)
Technische Integrität
Wir priorisieren Klarheit und messbare Sicherheitsgarantien statt Marketingversprechen.