FAQ zur Verschlüsselung
Welche Daten werden verschlüsselt?
Deine gesehenen Titel (Titel, Notizen, Bewertungen), deine Geschmacksprofile, deine Empfehlungen und deine Kontakte. Bei aktivierter Verschlüsselung speichert die Datenbank nur Chiffretext – die einzelnen Felder werden geleert.
Was, wenn ich meine Passphrase vergesse?
Nutze deinen Wiederherstellungsschlüssel (den du beim Aktivieren der Verschlüsselung heruntergeladen hast), um die Verschlüsselung zu entsperren oder zu deaktivieren. Verlierst du sowohl Passphrase als auch Wiederherstellungsschlüssel, sind deine Daten endgültig verloren – ein serverseitiges Zurücksetzen gibt es nicht.
Kann ich die Verschlüsselung auf mehreren Geräten nutzen?
Ja. Auf einem neuen Gerät wirst du bei der ersten Anmeldung nach deiner Passphrase gefragt. Die verschlüsselten Daten bleiben in der Cloud – nur der Schlüssel liegt auf deinem Gerät.
Was passiert, wenn ich meine Browserdaten lösche?
Dein Schlüssel wird aus dem lokalen Speicher entfernt, und beim nächsten Besuch siehst du den Passphrase-Bildschirm. Gib deine Passphrase oder deinen Wiederherstellungsschlüssel ein, um fortzufahren. Deine verschlüsselten Daten in der Datenbank sind davon nicht betroffen.
Funktionieren die KI-Funktionen weiterhin?
Ja. Wenn du Geschmacksanalyse oder Empfehlungen nutzt, werden deine Daten für die KI-Verarbeitung im Arbeitsspeicher des Servers entschlüsselt und die Ergebnisse vor dem Speichern verschlüsselt. Der Server speichert nie deinen Schlüssel oder deine Klartextdaten.
Wie ist mein Schlüssel geschützt?
Aus deiner Passphrase wird ein Umschlagschlüssel abgeleitet (PBKDF2, 600.000 Iterationen), der deinen Hauptschlüssel verschlüsselt. Der Hauptschlüssel verschlüsselt deine Daten mit AES-256-GCM. Weder deine Passphrase noch dein Hauptschlüssel werden auf dem Server gespeichert – in deinem Profil liegt nur der umhüllte (verschlüsselte) Hauptschlüssel.
Kann ich meine Passphrase ändern?
Noch nicht. Um sie zu ändern, deaktiviere die Verschlüsselung (dabei werden alle Daten entschlüsselt) und aktiviere sie mit einer neuen Passphrase wieder. Dabei wird ein neuer Wiederherstellungsschlüssel erzeugt.
Was ist der Wiederherstellungsschlüssel?
Der Wiederherstellungsschlüssel ist dein Hauptschlüssel in Rohform. Er wird beim Aktivieren der Verschlüsselung einmal angezeigt und kann als Textdatei heruntergeladen werden. Er entsperrt deine Daten, auch wenn du deine Passphrase vergisst. Bewahre ihn sicher und offline auf.
Die Verschlüsselung nutzt AES-256-GCM mit PBKDF2-Schlüsselableitung. Alle kryptografischen Vorgänge laufen serverseitig über das crypto-Modul von Node.js. Der Schlüssel wird bei jeder Anfrage an den Server übertragen, aber nie gespeichert.