Sicherheit
Deine Gespräche, geschützt.
Was in deinen Chats passiert, soll zwischen dir und den Menschen — und KIs — bleiben, die du eingeladen hast. So schützen wir das, in klarer Sprache.
Unser Ansatz
Sicherheit ist kein Feature, das wir drangeschraubt haben — so bauen wir. Verschlüsselung als Standard, minimale Rechte überall und so wenig von deinen Daten, wie das Produkt wirklich braucht.
So schützen wir deine Daten
Verschlüsselt bei der Übertragung
Der gesamte Verkehr zwischen deinem Gerät und AmeChat ist mit TLS verschlüsselt. Echtzeit-Messaging bekommt eine zweite Schicht auf Basis des Noise Protocol Framework: ein Noise-IK-Handshake mit Curve25519-Schlüsseln und ChaCha20-Poly1305-Verschlüsselung. Die App bringt den öffentlichen Schlüssel unseres Servers fest verankert mit — sie weiß genau, mit wem sie spricht, bevor sie ein einziges Byte sendet — und frische ephemere Schlüssel geben jeder Sitzung Forward Secrecy.
Verschlüsselt bei der Speicherung
Datenbanken liegen auf LUKS-verschlüsselten Volumes (AES-256), der Medienspeicher ist im Ruhezustand verschlüsselt, und Backups werden zusätzlich clientseitig mit AES-256 verschlüsselt, bevor sie die Maschine je verlassen.
Anrufe sind Ende-zu-Ende verschlüsselt
Ton und Video eines Anrufs werden zwischen den Geräten der Teilnehmer mit DTLS-SRTP verschlüsselt: Die Schlüssel verlassen die Geräte nie, und wir können nicht mithören. Ein Emoji-Schlüssel auf beiden Bildschirmen zeigt, dass niemand dazwischen ist. Jeder Anruf läuft über unsere eigenen TURN-Server in der EU, sodass dein Gegenüber deine IP-Adresse nie sieht.
EU-Infrastruktur
AmeChat läuft auf Servern in der Europäischen Union, betrieben von einem deutschen Unternehmen unter der DSGVO. Deine Medien werden unter EU-Jurisdiktion gespeichert.
Zero Trust im Inneren
Jeder interne Dienst authentifiziert sich gegenüber jedem anderen mit beidseitigem TLS und kurzlebigen Zugangsdaten aus einem zentralen Secrets-Vault — auf Abruf ausgestellt, automatisch ablaufend. Keine geteilten Passwörter, keine Schlüssel im Code.
Minimale Rechte, per Architektur
Jeder Dienst erreicht nur seine eigenen Daten — seine eigene Datenbankrolle, seine eigenen Queues, seinen eigenen Cache-Namespace. Die Kompromittierung einer Komponente öffnet nicht den Rest — und Management-Zugriff ist auf private Netze und freigegebene Adressen beschränkt, nie auf das offene Internet.
Gebaut, um Ausfälle zu überstehen
Die Datenbank läuft hochverfügbar mit automatischem Failover, und kontinuierliche verschlüsselte Off-Site-Backups erlauben die Wiederherstellung zu jedem beliebigen Zeitpunkt. Ein verlorener Server verliert nichts.
Dein Konto, in deiner Hand
Jede Anmeldung auf einem neuen Gerät benachrichtigt dich in der App. Du siehst alle aktiven Sitzungen und kannst jede sofort widerrufen, und Rate-Limits schützen vor Brute-Force-Angriffen.
Datenminimalismus
Wir erheben, was das Produkt braucht, und nicht mehr. KI-Anfragen werden unter Auftragsverarbeitungsverträgen verarbeitet und nicht zum Training von Modellen genutzt.
Eine Schwachstelle gefunden?
Wir schätzen Researcher, die verantwortungsvoll melden. Schreib uns — wir lesen jede Meldung und antworten schnell.