Sicherheit und Datenschutz¶
Sicherheit und Datenschutz¶
Datenfluss auf Android¶
flowchart LR
APP[Steady App] --> ENC[Record-Verschlüsselung]
KEY[Android Keystore] --> ENC
ENC --> DB[app-private SQLite-Datenbank]
APP --> TOKEN[separater Provider-Token-Speicher]
KEY2[separater Keystore-Schlüssel] --> TOKEN
Sicherheitsgrenzen¶
| Bereich | Schutz |
|---|---|
| Trackingdaten | pro Record AES-256-GCM in app-privater SQLite-Datenbank |
| Schlüssel | nicht exportierbar im Android Keystore |
| Provider-Tokens | separater Keystore-gestützter Speicher |
| Companion-Gedächtnis | verschlüsselte private Datei |
| Screenshots | standardmäßig blockiert |
| App-Zugriff | optionale Gerätesperren-Authentifizierung |
| Android-Systembackup | deaktiviert |
Portable Backups¶
Portable Backups werden mit einem aus der Benutzerpassphrase über PBKDF2-HMAC-SHA-256 und AES-256-GCM abgeleiteten Schlüssel verschlüsselt. Die Passphrase wird nicht gespeichert und kann nicht zurückgesetzt werden. Vor einem vollständigen Restore zeigt die App eine Zusammenfassung und verlangt eine ausdrückliche Bestätigung.
Excel-Exporte sind lesbare Analysedateien und bewusst nicht verschlüsselt. Für geschützte Aufbewahrung ist das verschlüsselte Backup vorgesehen.
Was bewusst nicht enthalten ist¶
- keine Telemetrie,
- kein verpflichtendes Benutzerkonto,
- keine Steady-Cloud-Synchronisierung,
- keine Provider-Tokens in Backups, Logs oder Excel,
- keine Companion-Chats oder lokalen Companion-Erinnerungen im normalen Trackingbackup,
- keine persönlichen Demo-Daten im Repository.
Die Verschlüsselung schützt ruhende Daten. Ein entsperrtes, gerootetes oder anderweitig kompromittiertes Gerät liegt außerhalb dieses Schutzmodells. Absichtlich an einen externen KI-Anbieter übertragene Daten unterliegen zusätzlich dessen Aufbewahrungsregeln.