Absolute Zero-Knowledge-Sicherheit

Wie wir deinen Tresor schützen

Wir bei Nodexi glauben, dass deine persönlichen Dokumente – Steuerbriefe, Verträge, Kontoauszüge und Ausweisdokumente – dir und nur dir gehören. Deshalb haben wir eine **Zero-Knowledge-Sicherheitsarchitektur** entwickelt. Selbst im Falle eines Infrastruktur-Ausfalls bleiben deine Daten vollständig verschlüsselt und für niemanden lesbar.

1. Zero-Knowledge Verschlüsselung

Zero-Knowledge (Null-Wissen) bedeutet, dass Nodexi deinen Datentresor zwar hostet, aber absolut keine Schlüssel besitzt, um ihn zu entsperren. Alle Dateien, KI-Transkriptionen und Suchindizes werden direkt auf deinem Gerät verschlüsselt, bevor sie in die Cloud übertragen werden.

Master-Schlüssel auf Geräteebene

Ein kryptografisch sicherer Schlüssel wird direkt auf deinem Gerät generiert. Dieser Master-Schlüssel verschlüsselt alle deine Dokumente, sodass sie weder auf dem Übertragungsweg noch auf unseren Servern lesbar sind.

Passwortbasierter Schutz

Dein Passwort wird lokal auf deinem Gerät verwendet, um deinen Master-Schlüssel zu sichern. Wir übertragen niemals dein Passwort oder unverschlüsselte Schlüssel an unsere Server.

2. Geteilte Schlüsselwiederherstellung

Herkömmliche Zero-Knowledge-Apps haben ein großes Problem: Wenn du dein Passwort vergisst, sind deine Daten für immer verloren. Nodexi löst dies durch ein sicheres System der **geteilten Schlüsselwiederherstellung** (Split-Secret Key Recovery), das Komfort mit maximalem Schutz vereint.

Isolierte Schlüsseltrennung

Bei der Einrichtung deines Kontos generiert das System unabhängige Schlüsselfragmente:

  • Sichere Fragmente: Die Schlüsselfragmente werden in separaten, voneinander isolierten Cloud-Umgebungen aufbewahrt.
  • Keine Einzelschwachstelle: Die Kompromittierung einer einzelnen Umgebung gefährdet deine Daten nicht, da kein Fragment allein deinen Master-Schlüssel entschlüsseln kann.

So funktioniert die Wiederherstellung

Wenn du dein Passwort verlierst, kannst du deinen Account über einen sicheren Mehr-Faktor-Ablauf wiederherstellen:

  1. Faktor 1 (E-Mail): Du führst einen Passwort-Reset per E-Mail durch, um deine Inhaberschaft zu bestätigen.
  2. Faktor 2 (Einmalcode): Ein Bestätigungscode wird an deine registrierte Mobilnummer gesendet.
  3. Rekonstruktion: Erst nach erfolgreicher Verifizierung beider Faktoren kombiniert die App die Fragmente im Arbeitsspeicher, um den Zugriff wiederherzustellen.

3. Notfall-Verfahren (Break-Glass)

Für extreme Notfälle – wie das Ableben eines Nutzers oder den vollständigen Verlust aller Zugangsdaten – haben wir ein streng geprüftes **Notfall-Verfahren** (Break-Glass), um Daten für berechtigte Angehörige freizugeben.

Mehrfach-Freigabe durch Administration

Um unbefugten Zugriff oder administrativen Missbrauch zu verhindern, erfordert dieses Verfahren verifizierte rechtliche Nachweise. Der Antrag muss unabhängig voneinander von zwei autorisierten Administratoren freigegeben werden. Erst mit dieser doppelten Bestätigung gibt das System die isolierten Fragmente frei, um die Entschlüsselung für die verifizierten Begünstigten zu ermöglichen.