← Zurück

Sicherheitsübersicht

Dieses Dokument erklärt in einfacher Sprache, wie Urobi deine Daten schützt.

1. Keine Konten, keine Passwörter

Urobi verwendet keine E-Mail/Passwort-Konten. Jedes Gerät erzeugt beim ersten Start eine zufällige, anonyme Kennung (UUID), die sicher im iOS-Schlüsselbund gespeichert wird und nicht mit deiner Apple-ID, deinem Namen oder deiner Identität verknüpft werden kann.

2. Übertragungssicherheit

Die gesamte Kommunikation zwischen App und Urobi-Backend erfolgt über HTTPS/TLS, durchgesetzt durch iOS App Transport Security (ATS). Reines HTTP ist nur für lokale Entwicklungs-Builds zu localhost erlaubt und wird in Produktion nie verwendet. Das Backend ist über einen nginx-Reverse-Proxy mit gültigem TLS-Zertifikat, HSTS und moderner Cipher-Konfiguration abgesichert.

3. Authentifizierung von Anfragen

Bei der Registrierung erhält jedes Gerät ein eindeutiges HMAC-Secret, das sicher auf dem Gerät gespeichert wird. Jede API-Anfrage wird damit signiert, sodass Anfragen nicht gefälscht oder von einem anderen Gerät wiederverwendet werden können. Kurzlebige JWT-Zugriffstoken autorisieren jede Anfrage; ein separates, langlebiges Refresh-Token (30 Tage) dient ausschließlich dazu, neue Zugriffstoken zu erhalten.

4. Ratenbegrenzung & Missbrauchsschutz

Das Backend erzwingt Kontingent- und Ratenbegrenzungs-Middleware pro Gerät. fail2ban wird auf Infrastrukturebene eingesetzt und blockiert automatisch IPs mit Authentifizierungs-Missbrauch oder übermäßigen Anfrageraten. Geräte können serverseitig gesperrt werden, ohne andere Nutzer zu beeinträchtigen.

5. Datenminimierung

Das Urobi-Backend speichert keine Fotos, Sprachaufnahmen oder KI-generierten Texte. Diese werden nur für die Dauer einer einzelnen Anfrage im Arbeitsspeicher verarbeitet und danach verworfen. Es werden nur minimale, anonyme Metadaten gespeichert (Geräte-ID, Guthabenstand, Token-Zähler, Zeitstempel) — ausschließlich zur Abrechnung und Missbrauchsprävention. Spracheingaben werden auf dem Gerät transkribiert; nur der resultierende Text verlässt das Telefon.

6. Datenbank- & Infrastruktursicherheit

Die Backend-Datenbank (PostgreSQL) wird ausschließlich über verschlüsselte Verbindungen angesprochen und ist nicht direkt aus dem Internet erreichbar. Das Backend läuft in isolierten Docker-Containern, die API, Datenbank und Reverse-Proxy trennen.

7. Verarbeitung durch Dritte

KI-Anfragen werden von unserem Backend an OpenAI, L.L.C. weitergeleitet, die als Auftragsverarbeiter ausschließlich zur Erfüllung deiner Anfrage tätig wird. OpenAI erhält nicht deine Geräteidentität. Käufe werden vollständig von Apple abgewickelt; Urobi sieht oder speichert niemals Zahlungsdaten.

8. Sicherheitslücken melden

Solltest du eine Sicherheitslücke entdecken, melde sie bitte verantwortungsvoll und vertraulich vor jeder öffentlichen Bekanntgabe:

E-Mail: robert_schirmer@gmx.de

9. Weitere Dokumente