Transparente Datenschutzpraktiken für maximale Privatsphäre
Unsere Grundsätze: Encipher.Me wurde nach dem Zero-Knowledge Prinzip entwickelt - wir können Ihre Nachrichten technisch nicht entschlüsseln, selbst wenn wir wollten. Ihre Privatsphäre ist durch Architektur geschützt, nicht nur durch Versprechen.
Verantwortlicher im Sinne der DSGVO:
[Ihr Unternehmen/Name]
[Straße und Hausnummer]
[PLZ Stadt]
Deutschland
Kontakt:
E-Mail: privacy@encipher.me
Website: Kontaktformular
Was: Verschlüsselte Datenblöcke Ihrer Nachrichten
Wie lange: Maximal 30 Tage oder bis zum konfigurierten Zugriffslimit
Zweck: Bereitstellung der Verschlüsselungsdienste
Besonderheit: Zero-Knowledge - wir können diese Daten nicht entschlüsseln
Was: E-Mail-Adresse, verschlüsseltes Passwort, Nutzungsstatistiken
Wie lange: Bis zur Löschung des Kontos
Zweck: Kontoverwaltung und erweiterte Funktionen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Was: Session-Cookies, CSRF-Schutz, Theme-Einstellungen
Wie lange: Session-Ende bzw. bis zu 30 Tage
Zweck: Sicherheit und Funktionalität der Website
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Was: IP-Adressen, Browser-Informationen (User-Agent), Session-IDs, Anmeldezeitpunkte
Wie lange: Aktive Sessions bis zu 1 Stunde, Sicherheitslogs bis zu 30 Tage
Zweck: Kontosicherheit, Sitzungsverwaltung, Betrugserkennung, Sicherheits-Dashboard
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kontosicherheit)
📍 Hinweis: Diese Daten werden ausschließlich für Sicherheitszwecke gespeichert und sind im Sicherheits-Dashboard Ihres Kontos einsehbar.
Alle Verschlüsselungsoperationen finden in Ihrem Browser statt. Verschlüsselungsschlüssel werden niemals an unsere Server übertragen.
Entschlüsselungsschlüssel werden im URL-Fragment (#) übertragen. Browser senden diese Fragmente niemals an Server.
Unsere Server erhalten nur verschlüsselte Datenblöcke. Selbst bei einem kompletten Server-Hack bleiben Ihre Nachrichten geschützt.
Sie haben folgende Rechte:
🔒 Hinweis zu Zero-Knowledge: Da wir Ihre Nachrichten nicht entschlüsseln können, ist eine Auskunft über konkrete Nachrichteninhalte technisch unmöglich. Wir können nur Metadaten (Anzahl Nachrichten, Erstellungszeiten) bereitstellen.
AES-256-GCM Verschlüsselung, TLS 1.3 für alle Übertragungen, sichere Hash-Verfahren für Passwörter.
CSRF-Schutz, Rate-Limiting, sichere Session-Verwaltung, regelmäßige Sicherheitsupdates.
Alle Daten werden automatisch nach Ablauf gelöscht - keine Backups, keine Wiederherstellung möglich.
Cookie | Zweck | Laufzeit |
---|---|---|
PHPSESSID |
Session-Management für Anmeldung | Session-Ende |
csrf_token |
Schutz vor CSRF-Angriffen | Session-Ende |
theme |
Hell/Dunkel-Modus Einstellung | 30 Tage (localStorage) |
cookieConsent |
Speichert Cookie-Zustimmung | 1 Jahr (localStorage) |
Datenschutzbeauftragte/r:
E-Mail: privacy@encipher.me
Kontakt: Kontaktformular
Aufsichtsbehörde:
Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Graurheindorfer Str. 153
53117 Bonn
Telefon: +49 (0)228-997799-0
Website: www.bfdi.bund.de
Diese Datenschutzerklärung kann bei Bedarf aktualisiert werden. Änderungen werden auf dieser Seite veröffentlicht und treten sofort in Kraft.
Letzte Aktualisierung: 25.08.2025
Wir helfen gerne bei Fragen zu Ihren Daten und unseren Datenschutzpraktiken.
Wir verwenden essenzielle Cookies für Sicherheit und Funktionalität: Session-Management für die Anmeldung, CSRF-Schutz vor Angriffen, Theme-Einstellungen und Rate-Limiting für den Schutz vor Missbrauch. Alle Daten werden verschlüsselt und Zero-Knowledge konform verarbeitet.
Diese Cookies sind für die Grundfunktionen der Website erforderlich:
Diese Cookies speichern Ihre Einstellungen:
Alle Cookies werden verschlüsselt gespeichert und enthalten keine personenbezogenen Daten außer der E-Mail-Adresse für angemeldete Benutzer. Wir verwenden keine Tracking-Cookies, Analytics oder Werbung.
Sie können Cookies jederzeit in Ihren Browser-Einstellungen deaktivieren. Beachten Sie, dass dies die Funktionalität der Website einschränken kann.