Solidarität mit der Ukraine. Service kostenlos für ukrainische Unternehmen, solange der Krieg andauert. Kostenlosen Zugang beantragen
Datenschutz · DSGVO-nativ

Datenschutzerklärung

Konzipiert ARDNTECH Zero-Knowledge: Wir können Ihre Geheimnisse nicht lesen, selbst wenn wir es wollten.

Aktualisiert am 01/08/2026 DSGVO-nativ Hosting in Frankreich AGPL-3.0
01 / Inhaltsverzeichnis

Zwölf Abschnitte, vier Themen.

Direkter Zugriff auf jedes Kapitel der Erklärung. Der vollständige Text ist unten lesbar; die Links verankern direkt den Abschnitt, der Sie interessiert.

Rechte

Zuerst lesen

Zero-Knowledge-Architektur

ARDNTECH verschlüsselt Ihre Geheimnisse in Ihrem Browser vor jeder Übertragung. Wir haben technisch keinen Zugriff auf deren Klartextinhalt. Diese Datenschutzerklärung beschreibt die einzigen Daten, die wir tatsächlich verarbeiten (E-Mail, Passwort-Hash, technische Metadaten) und die damit verbundenen Rechtsgrundlagen.

02 / Für DSB und CISO

Was wir sehen, was wir nicht sehen.

Drei anschauliche Felder, um die technische Grenze des Datenschutzes zu verdeutlichen ARDNTECH. Diese Sichtbarkeitskarte ist technisch durchsetzbar: Sie ergibt sich direkt aus der kryptografischen Architektur, nicht aus einer vertraglichen Zusage.

Was wir NIEMALS sehen

Bauartbedingt unzugänglich

  • Ihr Master-Passwort im Klartext
  • Der entschlüsselter Inhalt Ihrer Geheimnisse (Passwörter, API-Schlüssel, Notizen)
  • Ihr privater OpenPGP-Schlüssel , der niemals Ihren Browser verlässt

Keine gerichtliche Anordnung kann uns zwingen, diese Elemente herauszugeben: Wir besitzen sie nicht.

Was wir sehen, ohne es lesen zu können

Verschlüsselt für Sie gespeichert

  • Die verschlüsselte OpenPGP-Blobs Ihrer Geheimnisse, versiegelt ausschließlich für Ihren öffentlichen Schlüssel
  • Die geteilte verschlüsselte Blobs , versiegelt für den öffentlichen Schlüssel jedes Empfängers

Ein vollständiger Dump unserer Datenbank offenbart kein Geheimnis im Klartext: Die Blobs sind AES-256-GCM SEIPDv2 gemäß RFC 9580.

Was wir im Klartext sehen

Technische Metadaten

  • Ihre E-Mail-Adresse des Kontos
  • Der Name des Geheimnisses (für die Suche) und sein Typ
  • Die Ordnerhierarchie und die Liste der Empfänger der Freigabe
  • Die Daten der Erstellung, Änderung, des letzten Zugriffs

Unbedingt erforderlich für die Organisation des Dienstes. Aufbewahrt gemäß den in Abschnitt 7 detaillierten Fristen.

03 / Abschnitt 1

Verantwortlicher der Verarbeitung.

Die für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche juristische Einheit und die Kontaktstelle ihres Datenschutzbeauftragten.

Verantwortlicher der Verarbeitung ist der Herausgeber (ARDNTECH), dessen Kontaktdaten auf der Seite Impressum.

Datenschutzbeauftragter (DSB): dpo@aegirex.eu.

04 / Abschnitt 2

Zero-Knowledge-Architektur: was wir nicht lesen können.

ARDNTECH verschlüsselt Ihre Geheimnisse in Ihrem Browser vor jeder Übertragung. Unsere Server speichern ausschließlich opake OpenPGP-Blobs, verschlüsselt ausschließlich für Ihren öffentlichen Schlüssel.

Technische Konsequenzen der Architektur

Folglich haben wir keinerlei technischen Zugriff:

  • auf den Inhalt im Klartext Ihrer Geheimnisse,
  • auf Ihr Master-Passwort,
  • auf Ihren privater OpenPGP-Schlüssel (von Ihnen bei der Anmeldung heruntergeladen, niemals übermittelt).

Sie können diese Aussagen überprüfen, indem Sie den öffentlichen Quellcode in unserem GitHub-Repository einsehen. Die Seite zur Sicherheitsarchitektur beschreibt den Krypto-Stack RFC für RFC.

05 / Abschnitt 3

Daten verarbeitet.

Damit der Dienst funktioniert, verarbeiten wir die folgenden Datenkategorien, gruppiert nach Zweck.

3.1 · Kontodaten

Authentifizierung und kryptografische Identität

  • E-Mail-Adresse: Authentifizierung, transaktionale Kommunikation, Sitzungswiederherstellung.
  • Master-Passwort (nur Argon2id-Hash): Identitätsprüfung beim Login. Das Passwort im Klartext wird niemals gespeichert.
  • Öffentlicher OpenPGP-Schlüssel: ermöglicht es anderen Nutzern, Geheimnisse mit Ihnen zu teilen.
  • Fingerabdruck des öffentlichen Schlüssels (SHA-256 truncated): Konsistenzprüfungen.
3.2 · Technische Daten

Betrieb und Sicherheit

  • Verbindungs-IP-Adresse: Sicherheit (Rate Limiting, Anomalieerkennung). 30 Tage aufbewahrt.
  • User-Agent des Browsers: Diagnose und Audit.
  • Session-Cookies: unbedingt erforderlich für den Betrieb des Dienstes (HttpOnly, Secure, SameSite Strict in der Produktion).
3.3 · Opt-in

HIBP-Scan (deaktivierbar)

Wenn aktiviert, berechnen wir einen partiellen Hash Ihrer E-Mail-Adresse (k-anonymity), um zu prüfen, ob sie in einem öffentlichen Leak auftaucht. HIBP erhält Ihre E-Mail niemals im Klartext. Deaktivierbar über Ihre Datenschutzeinstellungen (DSGVO Art. 21).

3.4 · Metadaten

Serverseitig sichtbare Metadaten von Geheimnissen

Obwohl der Inhalt der Geheimnisse verschlüsselt und für den Herausgeber unzugänglich ist, sind bestimmte technische Metadaten für die Organisation erforderlich und bleiben serverseitig sichtbar:

  • Name des Geheimnisses (im Klartext für die Suche erfasst),
  • Typ (Passwort / API-Schlüssel / Notiz / Zertifikat),
  • Ordnerhierarchie,
  • Liste der Empfänger der Freigabe (über ihren Fingerabdruck des öffentlichen Schlüssels),
  • Datum der Erstellung, Änderung, des letzten Zugriffs.

Der Inhalt (Passwort, Wert des API-Schlüssels usw.) ist verschlüsselt und für den Herausgeber unzugänglich.

06 / Abschnitt 4

Zwecke und Rechtsgrundlagen.

Für jede Verarbeitung die entsprechende Rechtsgrundlage nach DSGVO Artikel 6. Keine Daten werden ohne ausdrückliche Grundlage verarbeitet.

Zweck Rechtsgrundlage (DSGVO Art. 6)
Bereitstellung des verschlüsselten SpeicherdienstesVertragserfüllung (AGB)
Authentifizierung und Sicherheit (Rate Limiting, Audit-Chain)Berechtigtes Interesse + Sicherheitspflicht (DSGVO Art. 32)
Transaktionale Kommunikation (Anmeldung, Teilen, Warnungen)Vertragserfüllung
HIBP-Scan (Opt-in)Ausdrückliche Einwilligung
Aufbewahrung der Audit-ProtokolleBerechtigtes Interesse + gesetzliche Pflicht (Nachvollziehbarkeit)
07 / Abschnitt 5

Empfänger der Daten.

Ihre Daten werden ausschließlich an die technischen Auftragsverarbeiter weitergegeben, die für den Betrieb des Dienstes unbedingt erforderlich sind.

Technische Auftragsverarbeiter

  • Hoster: französischer Infrastrukturbetreiber, der die SecNumCloud-Qualifizierung anstrebt (siehe Impressum für die genaue Identität).
  • Brevo (Frankreich): Versand der transaktionalen E-Mails.
  • Stancer (Frankreich): Zahlungsabwicklung (nur zahlende Nutzer).
  • HIBP (Australien, Opt-in): Scan über API k-anonymity (die E-Mail wird niemals im Klartext übermittelt).
  • DB-IP (Belgien, lokal heruntergeladene Datenbank): IP-Geolokalisierung neuer Verbindungen ("neue Stadt erkannt"). Die Datenbank wird monatlich heruntergeladen und offline abgefragt: keine Nutzer-IP verlässt unsere Server . Lizenz CC-BY 4.0.

Kein Weiterverkauf, kein Profiling. Keine Daten werden weiterverkauft, getauscht oder zu Marketing- oder Werbe-Profiling-Zwecken übermittelt.

08 / Abschnitt 6

Übermittlungen außerhalb der EU.

ARDNTECH bevorzugt französische oder europäische Auftragsverarbeiter. Es existiert ein einziger ausgehender Datenfluss außerhalb der EU, und dieser ist kryptografisch geschützt.

Der einzige ausgehende Datenfluss außerhalb der EU ist der HIBP-Scan (Australien), der einen kryptografischen Mechanismus (k-anonymity) nutzt, der garantiert, dass keine identifizierbaren personenbezogenen Daten die EU verlassen. Die technischen Details sind in der öffentlichen Sicherheitsdokumentation einsehbar.

Der HIBP-Scan ist individuell deaktivierbar (Nutzereinstellungen) und global auf Administratorseite einer selbst gehosteten Instanz.

09 / Abschnitt 7

Dauer der Aufbewahrung.

Jede Datenkategorie wird für die zur Erreichung ihres Zwecks erforderliche Mindestdauer aufbewahrt, gemäß dem Grundsatz der Datenminimierung DSGVO Art. 5.

Kategorie Dauer
Aktives KontoGesamte Nutzungsdauer des Dienstes
Inaktives Konto (keine Verbindung seit 24 Monaten)Benachrichtigung + Löschung nach 30 Tagen
Auf Anfrage gelöschtes KontoSofortige Löschung der identifizierenden Daten
Audit-Protokoll (One-Way-Hash)3 Jahre (Pflicht zur Nachvollziehbarkeit)
Verbindungs-IP-Adresse30 Tage
Anwendungs-Serverprotokolle30 Tage
10 / Abschnitt 8

Ihre sechs Rechte DSGVO verfügbar.

Die durch die DSGVO eröffneten Rechte sind direkt bei unserem DSB ausübbar. Mehrere sind zudem im Self-Service über Ihre Kontoeinstellungen verfügbar.

Auskunftsrecht

Eine Kopie aller Sie betreffenden Daten erhalten. Direkt über Ihre Einstellungen verfügbar: DSGVO-Export (sofortiger JSON-Export).

Recht auf Berichtigung

Ihre personenbezogenen Daten jederzeit ändern (E-Mail, öffentlicher OpenPGP-Schlüssel) über Ihren Einstellungsbereich oder auf Anfrage beim DSB.

Recht auf Löschung

Ihr Konto und alle Ihre identifizierenden Daten löschen. Im Self-Service verfügbar über Mein Konto löschen in den Einstellungen.

Recht auf Datenübertragbarkeit

Ihre Daten in einem strukturierten Format (JSON) abrufen, das in jede kompatible Instanz reimportierbar ist. Keine proprietäre Bindung.

Widerspruchsrecht

Bestimmte optionale Verarbeitungen ablehnen (zum Beispiel: HIBP-Scan Opt-out, Produktbenachrichtigungen). Der reguläre Betrieb des Tresors hängt nicht davon ab.

Beschwerderecht bei der CNIL

Die französische Aufsichtsbehörde anrufen: cnil.fr/fr/plaintes. Es ist kein vorheriger Schritt beim Herausgeber erforderlich.

11 / Abschnitt 9

Maßnahmen der Sicherheit.

Sieben Kategorien technischer und organisatorischer Maßnahmen zum Schutz Ihrer Daten gemäß Artikel 32 DSGVO.

Detaillierte technische Maßnahmen

  • Ende-zu-Ende-Verschlüsselung OpenPGP (AES-256-GCM über SEIPDv2, RFC 9580).
  • Passwort-Hash Argon2id (5 Durchläufe, 256 MiB Speicher, Parallelität 4).
  • Audit-Chain HMAC-SHA-256 verkettet (Manipulationserkennung in O(1)).
  • Zwei-Faktor-Authentifizierung (E-Mail + optionales TOTP).
  • HTTPS obligatorisch (HSTS), strikte CSP (no inline scripts, Trusted Types).
  • Rate Limiter auf sensiblen Routen (Anmeldung, Login, Export).
  • Hosting bei einem französischen Betreiber, der die SecNumCloud-Qualifizierung anstrebt.

Audit und Überprüfung. Die Details des Krypto-Stacks RFC für RFC, das formalisierte Bedrohungsmodell und das Verfahren zur Überprüfung der Audit-Chain sind auf der Seite zur Sicherheitsarchitektur.

12 / Abschnitt 10

Cookies unbedingt erforderlich.

ARDNTECH verwendet ausschließlich Cookies, die für den Betrieb des Dienstes unbedingt erforderlich sind. Keine Drittanbieter-Cookies, keine Tracking-Pixel, keine Analyse-Tools.

Drei Cookies, alle funktional

  • Session-Cookie (HttpOnly, Secure, SameSite Strict in der Produktion): Authentifizierung des angemeldeten Nutzers.
  • CSRF-Cookie: Schutz vor Cross-Site-Request-Forgery-Angriffen.
  • Onboarding-Cookie (Dauer 1 Jahr): merkt sich das Schließen des Willkommens-Assistenten, um ihn nicht erneut anzuzeigen.

Keine Einwilligung erforderlich. Es werden keine Drittanbieter-Cookies, keine Tracking-Pixel und keine Analyse-Tools gesetzt. Eine vorherige Einwilligung ist daher im Sinne der CNIL nicht erforderlich (Beschluss 2020-091).

13 / Abschnitt 11

Änderung der Erklärung.

Bedingungen und Fristen, unter denen die vorliegende Erklärung geändert werden kann, sowie Verpflichtungen zur Benachrichtigung der Nutzer.

Der Herausgeber kann die vorliegende Erklärung jederzeit ändern. Die Nutzer werden über wesentliche Änderungen per E-Mail mit einer Vorankündigung von fünfzehn (15) Tage.

Die aktuelle Version ist stets am Seitenanfang datiert. Der Änderungsverlauf wird archiviert und ist auf Anfrage beim DSB einsehbar.

14 / Abschnitt 12

Kontakt DSB.

Kontaktdaten des Datenschutzbeauftragten für jede Frage zu Ihren personenbezogenen Daten oder zur Ausübung Ihrer Rechte.

Postanschrift

Siehe Impressum.

Antwortfrist

Höchstens ein Monat, gemäß Artikel 12 DSGVO.

Für Unternehmen

Auftragsverarbeitungsvertrag (AVV) verfügbar.

15 / Loslegen

Eine Frage zu Ihren Daten?
Der DSB antwortet.

ARDNTECH wurde so konzipiert, dass der Datenschutz nicht vom guten Willen des Herausgebers abhängt. Bleibt eine Frage zu einer Verarbeitung, einer Aufbewahrungsdauer oder einem Recht offen, kontaktieren Sie direkt unseren Datenschutzbeauftragten. Für Unternehmen steht ein standardisierter Auftragsverarbeitungsvertrag zur Verfügung.

Zero-Knowledge OpenPGP, verschlüsselte Blobs ohne privaten Schlüssel unbrauchbar
DSGVO-nativ, sechs Rechte im Self-Service verfügbar
Hosting in Frankreich, französische Gerichtsbarkeit
Audit-Chain HMAC-SHA-256, unabhängig überprüfbar
Code AGPL-3.0, vollständig öffentlich und prüfbar