Für technisch Neugierige
Speicher: ein zufälliger Schlüssel, zweifach versiegelt. Prototyp Dein Gerät erzeugt einen zufälligen 256-Bit-Hauptschlüssel, verschlüsselt damit die Datenbank und bewahrt ihn im Hardware-Keystore auf: Keychain unter iOS, Keystore unter Android. Dein Passwort und deine Wiederherstellungsphrase umhüllen jeweils eine eigene Kopie dieses Schlüssels — genau das erlaubt dir die Wiederherstellung auf einem neuen Gerät. Wir sehen keines der drei, es gibt also keinen serverseitigen Schlüssel, den man stehlen oder gerichtlich verlangen könnte. Es ist dasselbe Umschlagmodell, das WhatsApp, Bitwarden und iCloud Advanced Data Protection verwenden.
Eine Grenze, klar benannt. Der Schlüssel zur Datenbank ist nach dem ersten Entsperren nach einem Neustart verfügbar. Ein ausgeschaltetes Telefon ist versiegelt. Ein laufendes, entsperrtes Telefon ist ein laufendes, entsperrtes Telefon. Daran ändert kein Verschlüsselungsdesign etwas.
Sammeln: getrennt vom Lesen. Prototyp Ein Dienst im Hintergrund hält nur deine Zugangsdaten für die Quellen. Er versiegelt alles, was er abruft, mit einem Schlüssel, den er selbst nicht besitzt; der Schlüssel, der das Siegel öffnet, liegt in der Haupt-App hinter deiner Entsperrung. Der Teil unseres Systems, der am häufigsten läuft, ist der Teil, der am wenigsten lesen kann.
Backups: deine Cloud, nicht unsere. geplant Dein Gerät verschlüsselt Backups, bevor sie es verlassen, und sie landen in deiner eigenen iCloud oder deinem eigenen Google Drive, zusammen mit den umhüllten Kopien des Schlüssels. Dein Passwort oder deine Wiederherstellungsphrase genügt zum Wiederherstellen. Wir haben zu nichts davon einen Schlüssel — was auch heißt, dass wir kein Backup für dich wiederherstellen können, wenn du beides verlierst. Das ist keine Lücke; das ist das Design.
Verarbeitung: attestierte sichere Enklave. geplant Schwerere KI wird in einer in der EU gehosteten Trusted Execution Environment laufen, deren Zustand dein Gerät kryptografisch prüft, bevor es irgendetwas sendet. Klartext existiert dort für Sekunden, im Arbeitsspeicher, nie auf unseren Festplatten. Vor dem Start wollen wir die Hülle veröffentlichen, die Ein- und Ausgaben verarbeitet, und extern prüfen lassen, dass der veröffentlichte Code auch der laufende Code ist. Solange dieses Audit nicht existiert, lies diesen Absatz als Selbstverpflichtung, nicht als Beweis.
Training: nur, wenn du es spendest. geplant Modelle trainieren auf anonymen Merkmalen, nie auf rohem persönlichem Text, und selbst dafür musst du sie aktiv anbieten. Nichts wird standardmäßig fürs Training verwendet, und nichts wird jemals verkauft oder für Werbung genutzt.