🛡️ Sicherheitsarchitektur

Sicherheit & Datenschutz

finilog basiert auf einem kompromisslosen Grundsatz: Ihre sensibelsten Informationen müssen während Ihres gesamten Lebens absolut geschützt bleiben – und im Ernstfall dennoch verlässlich für berechtigte Erben freigegeben werden können.

Unsere Sicherheitsphilosophie

Die meisten digitalen Nachlasssysteme zwingen Nutzer zu einem schmerzhaften Kompromiss zwischen einfacher Bedienbarkeit und echter Datensicherheit. Oft liegen Passwörter oder Dokumente im Klartext auf fremden Servern.

finilog bricht mit diesem Ansatz. Wir kombinieren kryptografische Spitzenstandards auf Client-Seite mit intelligenten, dezentralen Wiederherstellungs-Mechanismen zu einer Plattform, die maximalen Schutz garantiert, ohne kompliziert zu sein.

🧠

Zero-Knowledge

Wir haben mathematisch und technisch keinerlei Möglichkeit, Ihre Daten einzusehen. Ihr Passwort ist der alleinige Schlüssel.

Unsere Kernprinzipien

🔒

Zero-Knowledge

Alle vertraulichen Daten werden verschlüsselt, bevor sie Ihr Gerät verlassen. Unsere Server sehen niemals Ihre echten Dateien oder Passwörter.

👁️‍🗨️

Privacy by Design

Datenschutz ist bei uns kein nachträgliches Feature, sondern die architektonische Grundlage jeder einzelnen Codezeile.

🇪🇺

Europäische Souveränität

Unser strategisches Ziel ist eine zu 100 % europäische Infrastruktur – für maximale Unabhängigkeit und strengsten DSGVO-Schutz.

🤝

Sichere Übergabe

Verlässliche Freigabe von Vermögenswerten an rechtmäßige Erben, ohne die kryptografische Sicherheit im Vorfeld zu schwächen.

🔓 Open Source

100 % Transparenz durch Open-Source

Vertrauen ist gut, mathematische Verifizierbarkeit ist besser. Deshalb wird das gesamte finilog Frontend als Open-Source-Software veröffentlicht. Jeder Code-Abschnitt, der für die Ver- und Entschlüsselung zuständig ist, liegt vollständig offen.

Dadurch können unabhängige Sicherheitsforscher, Krypto-Experten und Sie selbst zu jeder Zeit genau überprüfen, ob Ihre Daten wie versprochen geschützt sind. Bei finilog gibt es keine versteckten Hintertüren.

finilog-client-crypto.ts

// Client-side encryption engine

const salt = window.crypto.getRandomValues(new Uint8Array(16));

const vaultKey = await deriveKey(password, salt);

// AES-GCM 256-bit encryption on your device

const encryptedData = await crypto.subtle.encrypt(

{ name: "AES-GCM", iv: iv },

vaultKey,

rawData

);

// Plaintext data NEVER hits the server

Sicherheits-Architektur im Überblick

👤
1. Nutzer gibt Daten ein
🔐
2. Client-VerschlüsselungAES-GCM-256
☁️
3. Sicherer Transport Nur als Chiffretext
🧬
4. Status-Verifikation
5. Erben-Wiederherstellung

Erben-Wiederherstellung ohne geteilte Geheimnisse

Jeder Erbe erhält sein eigenes Schlüsselpaar – kein Passwort und kein Geheimnis wird jemals zwischen Ihnen und Ihren Erben geteilt. Ihre Einträge werden für jeden Erben einzeln direkt zu dessen öffentlichem Schlüssel verschlüsselt.

👤

Tresor-Passwort

Entschlüsselt Ihren eigenen Tresor. Als Backup dient ein einmalig erzeugter Recovery-Kit-Code zum Ausdrucken – kein zweites Passwort zum Merken.

🏢

Erben-Schlüsselpaar

Jeder Erbe mit eigenem finilog-Konto erhält ein persönliches Schlüsselpaar, geschützt durch Kontopasswort, optional Passkey und einen eigenen Papier-Recovery-Code – jeder Faktor allein genügt.

👨‍👩‍👧

finilog-Freigabe

Zugriff wird niemals allein durch ein Passwort oder einen Papiercode gewährt. finilog muss den Erbfall zunächst selbst erkannt und die Wartefrist abgeschlossen haben.

🎯 Für Erben ohne eigenes Konto

Wer kein finilog-Konto anlegen möchte, erhält stattdessen einen ausgedruckten Zugangscode. Dieser Code allein reicht nie aus – erst zusammen mit der eigenständigen Freigabe durch finilog nach Ablauf der Wartefrist wird der Zugriff möglich.

Sicherheitsfeatures

🔑 Kontoschutz

  • Multi-Faktor-Authentifizierung (MFA)
  • Passkeys (WebAuthn) zum Schutz des persönlichen Erben-Schlüssels
  • Echtzeit-Login-Benachrichtigungen
  • Erweitertes Session-Management
  • Proaktive Geräte-Überwachung

💾 Datenschutz & Krypto

  • Client-seitige AES-GCM 256-bit Verschlüsselung
  • Ende-zu-Ende-verschlüsselter Dateispeicher
  • Strikte kryptografische Schlüsseltrennung
  • Unveränderbare Zugriffs-Audits
  • Mathematisch abgesicherte Recovery-Prozeduren

Infrastruktur-Roadmap

Phase 1 – Konzept-Validierung

Initialer Start auf etablierten Cloud-Netzwerken (Cloudflare) zur globalen Skalierung, unter strikter Wahrung der clientseitigen Zero-Knowledge-Verschlüsselung.

Phase 2 – Europäische Souveränität

Strategic Goal

Vollständige Migration der Server, Datenbanken und Kern-Infrastrukturen zu rein europäischen Hosting-Anbietern für lückenlose Souveränität und höchsten Datenschutz.

Phase 3 – Härtung & Audits

Durchführung umfassender, unabhängiger Sicherheits-Reviews, Penetrationstests und fortlaufender Code-Audits durch externe Sicherheitsfirmen.

Gezielte Abwehr von Bedrohungen

🎣

Phishing-Schutz

Durch den konsequenten Einsatz von WebAuthn/Passkeys laufen Social-Engineering-Angriffe ins Leere.

💻

Server-Infiltration

Selbst bei einer vollständigen Kompromittierung unserer Server erbeuten Angreifer nur wertlosen Chiffretext.

🔓

Daten-Leaks

Keine versehentliche Offenlegung von Daten im Klartext, da wir zu keinem Zeitpunkt im Besitz Ihres Schlüssels sind.

Vertrauen entsteht durch kompromisslose Offenheit

finilog arbeitet zu 100 % transparent. Wir glauben, dass echter digitaler Nachlass nur auf absolutem Vertrauen basieren kann. Deshalb legen wir unsere Architektur, unsere Verschlüsselungsverfahren und unsere Prozesse vollständig offen, damit Sie genau wissen, wie die Zukunft Ihrer Familie geschützt wird.

Sicherheit ist kein Feature

Es ist das Fundament, auf dem finilog gebaut wurde.

Jetzt sicheren Tresor erstellen