Dieses Dokument erklärt in einfacher Sprache, wie Urobi deine Daten schützt.
Urobi verwendet keine E-Mail/Passwort-Konten. Jedes Gerät erzeugt beim ersten Start eine zufällige, anonyme Kennung (UUID), die sicher im iOS-Schlüsselbund gespeichert wird und nicht mit deiner Apple-ID, deinem Namen oder deiner Identität verknüpft werden kann.
Die gesamte Kommunikation zwischen App und Urobi-Backend erfolgt über HTTPS/TLS, durchgesetzt durch iOS App Transport Security (ATS). Reines HTTP ist nur für lokale Entwicklungs-Builds zu localhost erlaubt und wird in Produktion nie verwendet. Das Backend ist über einen nginx-Reverse-Proxy mit gültigem TLS-Zertifikat, HSTS und moderner Cipher-Konfiguration abgesichert.
Bei der Registrierung erhält jedes Gerät ein eindeutiges HMAC-Secret, das sicher auf dem Gerät gespeichert wird. Jede API-Anfrage wird damit signiert, sodass Anfragen nicht gefälscht oder von einem anderen Gerät wiederverwendet werden können. Kurzlebige JWT-Zugriffstoken autorisieren jede Anfrage; ein separates, langlebiges Refresh-Token (30 Tage) dient ausschließlich dazu, neue Zugriffstoken zu erhalten.
Das Backend erzwingt Kontingent- und Ratenbegrenzungs-Middleware pro Gerät. fail2ban wird auf Infrastrukturebene eingesetzt und blockiert automatisch IPs mit Authentifizierungs-Missbrauch oder übermäßigen Anfrageraten. Geräte können serverseitig gesperrt werden, ohne andere Nutzer zu beeinträchtigen.
Das Urobi-Backend speichert keine Fotos, Sprachaufnahmen oder KI-generierten Texte. Diese werden nur für die Dauer einer einzelnen Anfrage im Arbeitsspeicher verarbeitet und danach verworfen. Es werden nur minimale, anonyme Metadaten gespeichert (Geräte-ID, Guthabenstand, Token-Zähler, Zeitstempel) — ausschließlich zur Abrechnung und Missbrauchsprävention. Spracheingaben werden auf dem Gerät transkribiert; nur der resultierende Text verlässt das Telefon.
Die Backend-Datenbank (PostgreSQL) wird ausschließlich über verschlüsselte Verbindungen angesprochen und ist nicht direkt aus dem Internet erreichbar. Das Backend läuft in isolierten Docker-Containern, die API, Datenbank und Reverse-Proxy trennen.
KI-Anfragen werden von unserem Backend an OpenAI, L.L.C. weitergeleitet, die als Auftragsverarbeiter ausschließlich zur Erfüllung deiner Anfrage tätig wird. OpenAI erhält nicht deine Geräteidentität. Käufe werden vollständig von Apple abgewickelt; Urobi sieht oder speichert niemals Zahlungsdaten.
Solltest du eine Sicherheitslücke entdecken, melde sie bitte verantwortungsvoll und vertraulich vor jeder öffentlichen Bekanntgabe:
E-Mail: robert_schirmer@gmx.de