Privat für Projekt

Schützen Sie den Nook
ohne einfache Slogans.

Der Datenschutz von Duonook beginnt mit einer genauen Grenze: welche Inhalte der Dienst nicht lesen darf und welche technischen Informationen erforderlich sind, um diese Inhalte an die richtige Person weiterzuleiten.

Kurz gesagt

Drei Ebenen, eine klare Verantwortung.

01

Verschlüsselte Inhalte

Namen, Buchstaben, Gemeinsame Liste, Geschichte und Foto, Beziehungsdatum und Widmungen sind für das Backend nicht sichtbar.

02

Notwendige Metadaten

Mitgliedschaft im Nook, Geräte, Katalog, Hauptbuch, Belege, Zeiten, Abmessungen und Push-Endpunkte dienen der Autorisierung und Lieferung.

03

Benutzerkontrolle

Autorisierte Geräte, lokaler Export und Kontolöschung machen den Lebenszyklus der Daten nachvollziehbar.

Ende-zu-Ende-Verschlüsselung

Jeder Nook entspricht einer kryptografischen Gruppe und jedes autorisierte Gerät ist Mitglied davon. Sensible Inhalte werden verschlüsselt, bevor sie das Gerät verlassen: Das Backend überträgt Ereignisse und undurchsichtige Kopien, verfügt jedoch nicht über die Schlüssel, um sie zu interpretieren.

Der Umfang umfasst Namen und Spitznamen, den Namen des Paares, das Datum der Beziehung, den Text der Briefe, Elemente der Zusammengehörigkeit, Etappen und Fotos der Geschichte sowie Widmungen der Geschenke.

Was der Dienst überhaupt wissen muss

End-to-End bedeutet nicht „keine Daten auf dem Server“. Duonook deckt die wesentlichen Informationen ab, um zu wissen, welche Geräte zu einem Nook gehören, ein Ereignis zu übermitteln, die Integrität des Katalogs und des Hauptbuchs aufrechtzuerhalten, Belege zu überprüfen und Benachrichtigungen zu senden.

Diese Informationen können anonyme Kennungen und Mitgliedschaften, Gerätekennungen, ausgewählte Avatare und Stimmungen, SKU- und Geschenkstatus, Reaktionen, Brieftaschenbewegungen, Spielsitzungen, Quittungen, Zeitstempel, Artikelgrößen und Push-Endpunkte umfassen. Private Texte und Fotos bleiben von dieser operativen Ebene getrennt.

Eine präzise Aussage

Duonook verspricht nicht, dass jedes Byte für den Dienst unsichtbar ist. Es verspricht eine überprüfbare technische Grenze zwischen dem Inhalt des Paares und den für den Betrieb des Produkts erforderlichen Daten.

Autorisierte Geräte und Wiederherstellung

Der Zugriff auf die Inhalte hängt von den vom Nook erkannten Geräten ab. Das Hinzufügen eines neuen Geräts erfordert eine Autorisierung und der kryptografische Status wird auf dem Gerät initialisiert und nicht vom Server im Klartext rekonstruiert.

Jede Person hat einen persönlichen Schlüssel, der ihren verschlüsselten Tresor schützt. Öffnen Sie auf einem neuen Telefon einfach Duonook, wählen Sie „Mein Paar wiederherstellen“ und fügen Sie den Schlüssel ein oder scannen Sie den QR. Sobald der Vorgang abgeschlossen ist, wird ein Ersatzschlüssel erstellt und der alte funktioniert nicht mehr.

Der Verlust aller Ihrer autorisierten Geräte und Ihres Schlüssels führt dazu, dass der Inhalt nicht wiederhergestellt werden kann: Dies ist eine echte Folge der Verschlüsselung und kein Medienfehler.

Minimale Benachrichtigungen und Widgets

Benachrichtigungen enthalten generische Kategorien und Links, nicht den Text von Briefen oder Widmungen. Widgets erhalten außerdem eine minimale Projektion und legen keine Notizen oder willkürlichen Inhalte außerhalb der verschlüsselten Grenze offen.

Exportieren und Löschen

In den Einstellungen können Sie eine lesbare Kopie der Daten auf dem Gerät exportieren. Sie können das Konto auch löschen: Das Backend entfernt verschlüsseltes Material, Mitgliedschaften, Sitzungen und Geräte, während die App Identitäten und lokale Schlüssel zerstört.

Lesen Sie die Schritte und Auswirkungen einer Stornierung.