Dein Testament ist Ende-zu-Ende-verschlüsselt#

Ende-zu-Ende-verschlüsselt

Es wird auf deinem Handy verschlüsselt, bevor irgendetwas gesendet wird. Was unsere Server erreicht, ist ein unlesbarer Datenblock — unlesbar für uns, für jeden, dem wir ihn geben, und für jeden, der uns dazu zwingt.

Was versiegelt ist

  • Dein Testament

    Erben, Nachlass, Vermächtnisse, Bestattungswünsche und wen du bestimmt hast.

  • Der Anteil jedes Erben

    Berechnet von der Farāʾiḍ-Engine auf deinem Handy. Ein Server, der deine Erben nicht lesen kann, kann deinen Nachlass nicht aufteilen — also tut es dein Handy.

So funktioniert es

  • AES-256-GCM

    Authentifizierte Verschlüsselung: Veränderte Daten werden abgelehnt, statt still zu etwas Falschem entschlüsselt zu werden.

  • Ein 256-Bit-Schlüssel, erzeugt auf deinem Gerät

    Erzeugt, wenn er zum ersten Mal gebraucht wird. Er wird nie an uns gesendet.

  • Versiegelt, bevor es gesendet wird

    Dein Handy verschlüsselt, dann lädt es hoch. Das Netz transportiert nur Chiffretext, ebenso jedes Backup und jedes Protokoll.

  • Am Computer lesen, ohne den Schlüssel herzugeben

    Ein Einmal-Link trägt den Schlüssel nach dem #, dem Teil einer Adresse, den ein Browser nie an einen Server sendet. Das Testament wird in deinem Browser entschlüsselt.

Wo der Schlüssel liegt

Auf deinem Handy und in deinem iCloud-Schlüsselbund, damit er deine anderen Geräte erreicht — den Apple mit einem Schlüssel verschlüsselt, den auch Apple nicht besitzt.

Wir haben keine Kopie. Genau darum geht es, und das ist auch das Risiko: Verlierst du alle Geräte bei ausgeschaltetem iCloud-Schlüsselbund, kann niemand dein Testament wiederherstellen. Nicht einmal wir.

Deine Einnahmen, Ausgaben, Ersparnisse und Vermögenswerte sind bei der Übertragung und im Speicher verschlüsselt, aber nicht Ende-zu-Ende — siehe unten, was wir sehen können und was nicht.

Was wir sehen können – und was nicht#

Verschlüsselung im Ruhezustand schützt Ihre Daten vor einer gestohlenen Festplatte; sie hindert uns nicht daran, sie zu lesen. Deshalb steht hier genau, wo die Grenze verläuft.

Bei uns gespeichert und für uns lesbar

  • Ihre E-Mail-Adresse oder die Kennung, die bei der Anmeldung über Apple oder Google mitkommt.
  • Die Einnahmen, Ausgaben, Ersparnisse, Vermögenswerte und Einstellungen, die Sie eingeben, damit sie sich zwischen Ihren Geräten synchronisieren.
  • Ein Belegfoto – aber nur, wenn Sie beim Speichern „Bild behalten“ angekreuzt haben.

Nie an uns gesendet oder für uns unlesbar

  • Ihr Testament. Wir halten Chiffretext; der Schlüssel bleibt in Ihrem iCloud-Schlüsselbund.
  • Ihre Bankzugangsdaten. Die App fragt nie danach.
  • Belegfotos, die Sie nicht behalten haben. Sie werden auf dem Telefon gelesen und bleiben dort.
  • Ihr App-Code. Er liegt im iOS-Keychain auf Ihrem Gerät.
  • Ihre Telefonnummer, Adresse, Kontakte, Ihr Standort oder Ihre Werbe-ID. Die App fragt nicht danach.

Wie die App gebaut ist#

Ihr Testament wird verschlüsselt, bevor es das Telefon verlässt

Wassiyah — Ihr Testament, seine Erben, was Sie besitzen und wer es vollstreckt — wird auf Ihrem Gerät mit einem Schlüssel verschlüsselt, der in Ihrem iCloud-Schlüsselbund liegt. Rizq Trackr speichert Chiffretext, den es nicht lesen kann, und daran ändern weder Mitarbeitende noch ein Gerichtsbeschluss noch ein Datenleck etwas. Das Lesen am Computer läuft über einen Einmal-Link, dessen Schlüssel hinter dem # steht — dem Teil, den Browser nie an einen Server senden. Der Preis ist real und gehört gesagt: Geht der Schlüssel verloren, ist das Testament verloren, denn es gibt keine Kopie, aus der es sich wiederherstellen ließe.

Keine Verbindung zu Ihrer Bank
Kein Plaid, kein Open Banking, kein Bildschirm, der nach Bankzugangsdaten fragt. Sie geben Ihre Zahlen selbst ein.
Belege werden auf dem Gerät gelesen
Die Erkennung nutzt Apples Vision-Framework auf dem Telefon. Das Foto wird nur hochgeladen, wenn Sie „Bild behalten" ankreuzen.
Eine Prüfung, bevor wir Ihnen einen Code senden
Ein Anmeldecode bedeutet, dass wir eine E-Mail verschicken. Deshalb lässt die Website von Cloudflare Turnstile bestätigen, dass die Anfrage von einem echten Browser kam. Meist ist das unsichtbar — es beobachtet das Verhalten der Seite, statt Sie nach Ampeln zu fragen — und es verhindert, dass ein Skript uns Codes an Fremde schicken lässt. Geprüft wird auf unserem Server, nicht nur auf der Seite, denn ein Widget, das niemand prüft, ist Dekoration.
Passkeys statt Passwörter
Passkeys, Apple und Google — nicht phishbar und nicht wiederverwendbar. E-Mail-Codes sind einmalig und laufen in Minuten ab.
Eine eigene Sperre für die App
Ein App-Code mit Face ID oder Touch ID, im iOS-Keychain gehalten.
Verschlüsselt bei Übertragung und Speicherung
Jede Anfrage läuft über HTTPS. Die Daten liegen bei Convex, das im Ruhezustand verschlüsselt.
Es wird sehr wenig abgefragt
Eine E-Mail-Adresse und die Zahlen, die Sie eingeben. Keine Telefonnummer, keine Adresse, keine Kontakte, kein Standort, keine Werbe-ID, keine Fremdanalyse.

Was Sie steuern#

Ihre Daten gehören Ihnen; Gehen sollte so einfach sein wie Kommen.

Alles exportieren
Ein vollständiger Export Ihrer Datensätze, aus dem Profil, in einem Format, das Sie anderswo öffnen können.
Konto löschen
Endgültig, aus der App heraus. Es entfernt Ihre Datensätze, statt sie als ausgeblendet zu markieren.
Ihre Geräte ansehen
Melden Sie andere Geräte jederzeit unter Profil → Sicherheit ab.
Sicherheits-E-Mails
Sie werden benachrichtigt, wenn sich ein neues Gerät anmeldet oder etwas ungewöhnlich wirkt. Marketing-Einstellungen haben darauf nie Einfluss.

Was noch aussteht#

Eine Sicherheitsseite, die nur Stärken nennt, ist eine Marketingseite. Diese Lücken sind real und bleiben hier stehen, solange sie es sind.

Kein externes Sicherheitsaudit
Niemand außerhalb des Projekts hat den Code geprüft. Kein SOC-2-Bericht, keine ISO-27001-Zertifizierung — und diese Seite wird keines behaupten, bevor es existiert.
Kein Penetrationstest
Die App wurde nicht von einem professionellen Angreifer getestet. Das ist vor einer breiteren Veröffentlichung geplant.
Kein Bug-Bounty-Programm
Noch kein bezahltes Meldeprogramm. Meldungen sind trotzdem sehr willkommen.

Fragen zur Sicherheit#

Nein. Es wird auf Ihrem Telefon mit einem Schlüssel aus Ihrem iCloud-Schlüsselbund verschlüsselt, und wir speichern nur den Chiffretext. Das heißt auch: Wir können es nicht für Sie wiederherstellen. Geht der Schlüssel verloren, ist das Testament verloren.

Etwas gefunden?#

Wenn Sie eine Schwachstelle gefunden haben, sagen Sie es bitte uns, bevor Sie es anderen sagen.

security@rizqtrackr.com

Ein Mensch liest diese Adresse und antwortet binnen weniger Tage. Gegen gutgläubige Meldungen gehen wir nicht rechtlich vor.