Zum Inhalt

Sicherheit und Datenschutz

Sicherheit und Datenschutz

Datenfluss auf Android

flowchart LR
    APP[Steady App] --> ENC[Record-Verschlüsselung]
    KEY[Android Keystore] --> ENC
    ENC --> DB[app-private SQLite-Datenbank]
    APP --> TOKEN[separater Provider-Token-Speicher]
    KEY2[separater Keystore-Schlüssel] --> TOKEN

Sicherheitsgrenzen

Bereich Schutz
Trackingdaten pro Record AES-256-GCM in app-privater SQLite-Datenbank
Schlüssel nicht exportierbar im Android Keystore
Provider-Tokens separater Keystore-gestützter Speicher
Companion-Gedächtnis verschlüsselte private Datei
Screenshots standardmäßig blockiert
App-Zugriff optionale Gerätesperren-Authentifizierung
Android-Systembackup deaktiviert

Portable Backups

Portable Backups werden mit einem aus der Benutzerpassphrase über PBKDF2-HMAC-SHA-256 und AES-256-GCM abgeleiteten Schlüssel verschlüsselt. Die Passphrase wird nicht gespeichert und kann nicht zurückgesetzt werden. Vor einem vollständigen Restore zeigt die App eine Zusammenfassung und verlangt eine ausdrückliche Bestätigung.

Excel-Exporte sind lesbare Analysedateien und bewusst nicht verschlüsselt. Für geschützte Aufbewahrung ist das verschlüsselte Backup vorgesehen.

Was bewusst nicht enthalten ist

  • keine Telemetrie,
  • kein verpflichtendes Benutzerkonto,
  • keine Steady-Cloud-Synchronisierung,
  • keine Provider-Tokens in Backups, Logs oder Excel,
  • keine Companion-Chats oder lokalen Companion-Erinnerungen im normalen Trackingbackup,
  • keine persönlichen Demo-Daten im Repository.

Die Verschlüsselung schützt ruhende Daten. Ein entsperrtes, gerootetes oder anderweitig kompromittiertes Gerät liegt außerhalb dieses Schutzmodells. Absichtlich an einen externen KI-Anbieter übertragene Daten unterliegen zusätzlich dessen Aufbewahrungsregeln.

Quellen