Datenschutz von Anfang an

Zero-Knowledge-verschlüsselt.
Nicht einmal wir können Ihre Notizen lesen.

TreeNotes verschlüsselt Ihre Notizen, Titel und Anhänge auf Ihrem Gerät, bevor sie synchronisiert werden. Unsere Server speichern Chiffretext — nicht Ihre Inhalte.

Kann jemand meine Daten sehen?

Nein — in jedem relevanten Sinne. TreeNotes ist echtes Zero-Knowledge. Jedes Label, jede Notiz, jeder Anhang und jeder Dateiname wird nur als Chiffretext gespeichert und zurückgegeben.

Der Zugriff zwischen Benutzern wird durch Eigentum und verschlüsselte Schlüsselprüfungen pro Benutzer kontrolliert. Andere Benutzer können nicht auf Ihre Daten zugreifen. Ein Datenbankzugriff — oder ein TreeNotes-Administrator — liefert keine lesbaren Inhalte: Notizen, Titel, Dateinamen und Anhänge sind Chiffretext und können serverseitig nicht entschlüsselt werden.

Sichtbar wäre bei einem solchen Zugriff das Gerüst um Ihre Notizen herum, nicht die Notizen selbst: Ihre Kontodaten, wie viele Notizen Sie haben und wo sie in Ihrem Baum liegen, wann Sie sie geändert haben und mit wem Sie geteilt haben. Das offen zu sagen gehört für uns zur Vertrauenswürdigkeit — die vollständige Liste finden Sie in unserer Datenschutzerklärung.

Dass wir Ihr Passwort nicht zurücksetzen können, ist keine Einschränkung — es ist der Beweis, dass wir niemals Ihre Verschlüsselungsschlüssel besitzen.

Was unser Server sieht

aG9sZSt2KzRrZGY3Qx9f...

Zk1xT3BXcjhMNnZ5c2Vj...

dXJlZGJ5ZGVzaWduX7Plq...

Ihre Schlüssel bleiben Ihre
Klartext erreicht nie den Server
Teilen ist pro Person verschlüsselt

Was verschlüsselt wird

Alles, was Sie schreiben

Nicht nur Notizinhalte — jeder Inhalt, der verraten könnte, was Sie speichern. Strukturelle Metadaten sind eine bewusste Ausnahme, die unten beschrieben wird.

Notizinhalt

Rich Text, Klartext, Galerien — jedes Wort wird mit AES-GCM auf Ihrem Gerät verschlüsselt, bevor es synchronisiert wird.

Titel und Metadaten

Ordnernamen, Notizlabels und die zu einer Notiz gehörenden Metadaten werden ebenfalls verschlüsselt. Ein Titel wie „Bank-Login“ erreicht unsere Server nie als lesbarer Text.

Anhänge und Dateinamen

Dateien, die Sie anhängen — Dokumente, Bilder, Exporte — werden zusammen mit ihren Dateinamen verschlüsselt. Der Server speichert undurchsichtige Blobs.

Geteilte Zweige

Wenn Sie einen Teilbaum teilen, werden die Verschlüsselungsschlüssel individuell für jeden Empfänger per X25519 verpackt. Alles andere bleibt allein Ihres.

Was nicht verschlüsselt ist

Ihre Kontodaten und die Struktur Ihres Baums — Anzahl der Notizen, Position, Zeitstempel, Knotentyp für Tariflimits und mit wem Sie geteilt haben. Der Server benötigt diese Angaben für den Betrieb; sie mit einem Schlüssel zu verschlüsseln, den er selbst besitzt, würde nichts schützen.

Unter der Haube

So funktioniert die Verschlüsselung

Drei Schichten, die Ihre Daten nur für Sie lesbar halten.

01

Ihr Passwort bleibt auf Ihrem Gerät

TreeNotes leitet zwei separate Schlüssel aus Ihrem Passwort mit Argon2id ab — einen für die Authentifizierung, einen für die Verschlüsselung. Die Anmeldung nutzt einen Challenge-Response-Nachweis, niemals Ihr rohes Passwort.

02

Jede Notiz erhält einen eigenen Schlüssel

Jede Notiz und jeder Ordner hat einen eindeutigen Verschlüsselungsschlüssel. Dieser Schlüssel wird für jeden autorisierten Benutzer verpackt, sodass die Kompromittierung einer Notiz nicht Ihren gesamten Baum offenlegt.

03

Nur Chiffretext wird synchronisiert

Unser Server ist eine blinde Persistenzschicht. Er erzwingt Zugriffskontrolle — wer was besitzt, mit wem geteilt wurde — sieht oder entschlüsselt aber niemals Ihre Inhalte.

Sicher für Passwörter und Geheimnisse

TreeNotes ist kein Passwortmanager — es ist ein Zero-Knowledge-verschlüsselter Arbeitsbereich. Wenn Sie jedoch Logins, API-Schlüssel, Wiederherstellungscodes oder andere sensible Informationen in einer Notiz speichern, erhalten diese dieselbe Ende-zu-Ende-Verschlüsselung wie alles andere in Ihrem Baum.

Wir sehen niemals den Klartext. Nur Sie — und Personen, mit denen Sie explizit teilen — besitzen die Schlüssel zur Entschlüsselung.

Tipp zum Kontopasswort: Wir empfehlen einen dedizierten Passwortmanager für Ihr TreeNotes-Kontopasswort selbst. TreeNotes konzentriert sich auf verschlüsselte Notizen — nicht auf Autofill, Leak-Überwachung oder Passwortgenerierung — aber die Verschlüsselungsstärke ist für alle sensiblen Notizinhalte identisch.

Ihr Kontopasswort erzeugt den Verschlüsselungsschlüssel, der alle Ihre Daten entsperrt. Wenn Sie es verlieren, können wir Ihre Notizen nicht wiederherstellen — das ist Absicht.

Was wir bewusst nicht können

Vertrauen durch Transparenz. Das sind bewusste Designentscheidungen, keine fehlenden Funktionen.

  • Ihre Notizen lesen, selbst unter rechtlichem Druck — wir besitzen die Schlüssel nicht
  • Ihr Passwort zurücksetzen — das würde Zugriff auf Ihre Verschlüsselungsschlüssel erfordern
  • Ihre entschlüsselten Inhalte auf dem Server durchsuchen — die Suche läuft lokal in Ihrem Browser
  • Verlorene Verschlüsselungsschlüssel wiederherstellen — das ist beabsichtigter Beweis für Zero-Knowledge

Geschützt durch echte clientseitige Verschlüsselung

Jeder Tarif enthält dieselbe Zero-Knowledge-Sicherheit. Ihre Daten werden auf Ihrem Gerät verschlüsselt, bevor sie es verlassen.

  • Echte Ende-zu-Ende-Verschlüsselung auf Clientseite
  • Zero-Knowledge-Architektur (Server kann Ihre Daten nicht lesen)
  • Alle Notizen & Anhänge werden verschlüsselt, bevor sie Ihr Gerät verlassen
  • Verschlüsselt bei Übertragung & Speicherung
  • Ihre Notizen erreichen unsere Server nie unverschlüsselt

Hören Sie auf, Listen zu schreiben.
Fangen Sie an, Bäume wachsen zu lassen.

Ihre erste Idee braucht dreißig Sekunden zum Pflanzen. Für immer kostenlos, vom ersten Tastendruck an verschlüsselt.

Zero-Knowledge-verschlüsselt · Keine Kreditkarte erforderlich