Zero-Knowledge-verschlüsselt.
Nicht einmal wir können Ihre Notizen lesen.
TreeNotes verschlüsselt Ihre Notizen, Titel und Anhänge auf Ihrem Gerät, bevor sie synchronisiert werden. Unsere Server speichern Chiffretext — nicht Ihre Inhalte.
Kann jemand meine Daten sehen?
Nein — in jedem relevanten Sinne. TreeNotes ist echtes Zero-Knowledge. Jedes Label, jede Notiz, jeder Anhang und jeder Dateiname wird nur als Chiffretext gespeichert und zurückgegeben.
Der Zugriff zwischen Benutzern wird durch Eigentum und verschlüsselte Schlüsselprüfungen pro Benutzer kontrolliert. Andere Benutzer können nicht auf Ihre Daten zugreifen. Ein Datenbankzugriff — oder ein TreeNotes-Administrator — liefert keine lesbaren Inhalte: Notizen, Titel, Dateinamen und Anhänge sind Chiffretext und können serverseitig nicht entschlüsselt werden.
Sichtbar wäre bei einem solchen Zugriff das Gerüst um Ihre Notizen herum, nicht die Notizen selbst: Ihre Kontodaten, wie viele Notizen Sie haben und wo sie in Ihrem Baum liegen, wann Sie sie geändert haben und mit wem Sie geteilt haben. Das offen zu sagen gehört für uns zur Vertrauenswürdigkeit — die vollständige Liste finden Sie in unserer Datenschutzerklärung.
Dass wir Ihr Passwort nicht zurücksetzen können, ist keine Einschränkung — es ist der Beweis, dass wir niemals Ihre Verschlüsselungsschlüssel besitzen.
aG9sZSt2KzRrZGY3Qx9f...
Zk1xT3BXcjhMNnZ5c2Vj...
dXJlZGJ5ZGVzaWduX7Plq...
Was verschlüsselt wird
Alles, was Sie schreiben
Nicht nur Notizinhalte — jeder Inhalt, der verraten könnte, was Sie speichern. Strukturelle Metadaten sind eine bewusste Ausnahme, die unten beschrieben wird.
Notizinhalt
Rich Text, Klartext, Galerien — jedes Wort wird mit AES-GCM auf Ihrem Gerät verschlüsselt, bevor es synchronisiert wird.
Titel und Metadaten
Ordnernamen, Notizlabels und die zu einer Notiz gehörenden Metadaten werden ebenfalls verschlüsselt. Ein Titel wie „Bank-Login“ erreicht unsere Server nie als lesbarer Text.
Anhänge und Dateinamen
Dateien, die Sie anhängen — Dokumente, Bilder, Exporte — werden zusammen mit ihren Dateinamen verschlüsselt. Der Server speichert undurchsichtige Blobs.
Geteilte Zweige
Wenn Sie einen Teilbaum teilen, werden die Verschlüsselungsschlüssel individuell für jeden Empfänger per X25519 verpackt. Alles andere bleibt allein Ihres.
Was nicht verschlüsselt ist
Ihre Kontodaten und die Struktur Ihres Baums — Anzahl der Notizen, Position, Zeitstempel, Knotentyp für Tariflimits und mit wem Sie geteilt haben. Der Server benötigt diese Angaben für den Betrieb; sie mit einem Schlüssel zu verschlüsseln, den er selbst besitzt, würde nichts schützen.
Unter der Haube
So funktioniert die Verschlüsselung
Drei Schichten, die Ihre Daten nur für Sie lesbar halten.
Ihr Passwort bleibt auf Ihrem Gerät
TreeNotes leitet zwei separate Schlüssel aus Ihrem Passwort mit Argon2id ab — einen für die Authentifizierung, einen für die Verschlüsselung. Die Anmeldung nutzt einen Challenge-Response-Nachweis, niemals Ihr rohes Passwort.
Jede Notiz erhält einen eigenen Schlüssel
Jede Notiz und jeder Ordner hat einen eindeutigen Verschlüsselungsschlüssel. Dieser Schlüssel wird für jeden autorisierten Benutzer verpackt, sodass die Kompromittierung einer Notiz nicht Ihren gesamten Baum offenlegt.
Nur Chiffretext wird synchronisiert
Unser Server ist eine blinde Persistenzschicht. Er erzwingt Zugriffskontrolle — wer was besitzt, mit wem geteilt wurde — sieht oder entschlüsselt aber niemals Ihre Inhalte.
Sicher für Passwörter und Geheimnisse
TreeNotes ist kein Passwortmanager — es ist ein Zero-Knowledge-verschlüsselter Arbeitsbereich. Wenn Sie jedoch Logins, API-Schlüssel, Wiederherstellungscodes oder andere sensible Informationen in einer Notiz speichern, erhalten diese dieselbe Ende-zu-Ende-Verschlüsselung wie alles andere in Ihrem Baum.
Wir sehen niemals den Klartext. Nur Sie — und Personen, mit denen Sie explizit teilen — besitzen die Schlüssel zur Entschlüsselung.
Tipp zum Kontopasswort: Wir empfehlen einen dedizierten Passwortmanager für Ihr TreeNotes-Kontopasswort selbst. TreeNotes konzentriert sich auf verschlüsselte Notizen — nicht auf Autofill, Leak-Überwachung oder Passwortgenerierung — aber die Verschlüsselungsstärke ist für alle sensiblen Notizinhalte identisch.
Ihr Kontopasswort erzeugt den Verschlüsselungsschlüssel, der alle Ihre Daten entsperrt. Wenn Sie es verlieren, können wir Ihre Notizen nicht wiederherstellen — das ist Absicht.
Was wir bewusst nicht können
Vertrauen durch Transparenz. Das sind bewusste Designentscheidungen, keine fehlenden Funktionen.
- Ihre Notizen lesen, selbst unter rechtlichem Druck — wir besitzen die Schlüssel nicht
- Ihr Passwort zurücksetzen — das würde Zugriff auf Ihre Verschlüsselungsschlüssel erfordern
- Ihre entschlüsselten Inhalte auf dem Server durchsuchen — die Suche läuft lokal in Ihrem Browser
- Verlorene Verschlüsselungsschlüssel wiederherstellen — das ist beabsichtigter Beweis für Zero-Knowledge
Geschützt durch echte clientseitige Verschlüsselung
Jeder Tarif enthält dieselbe Zero-Knowledge-Sicherheit. Ihre Daten werden auf Ihrem Gerät verschlüsselt, bevor sie es verlassen.
- Echte Ende-zu-Ende-Verschlüsselung auf Clientseite
- Zero-Knowledge-Architektur (Server kann Ihre Daten nicht lesen)
- Alle Notizen & Anhänge werden verschlüsselt, bevor sie Ihr Gerät verlassen
- Verschlüsselt bei Übertragung & Speicherung
- Ihre Notizen erreichen unsere Server nie unverschlüsselt
Mehr erfahren
Tauchen Sie tiefer ein, wie TreeNotes Ihre Daten schützt.
Hören Sie auf, Listen zu schreiben.
Fangen Sie an, Bäume wachsen zu lassen.
Ihre erste Idee braucht dreißig Sekunden zum Pflanzen. Für immer kostenlos, vom ersten Tastendruck an verschlüsselt.
Zero-Knowledge-verschlüsselt · Keine Kreditkarte erforderlich