Dein Testament ist Ende-zu-Ende-verschlüsselt#
Ende-zu-Ende-verschlüsselt
Es wird auf deinem Handy verschlüsselt, bevor irgendetwas gesendet wird. Was unsere Server erreicht, ist ein unlesbarer Datenblock — unlesbar für uns, für jeden, dem wir ihn geben, und für jeden, der uns dazu zwingt.
Was versiegelt ist
Dein Testament
Erben, Nachlass, Vermächtnisse, Bestattungswünsche und wen du bestimmt hast.
Der Anteil jedes Erben
Berechnet von der Farāʾiḍ-Engine auf deinem Handy. Ein Server, der deine Erben nicht lesen kann, kann deinen Nachlass nicht aufteilen — also tut es dein Handy.
So funktioniert es
AES-256-GCM
Authentifizierte Verschlüsselung: Veränderte Daten werden abgelehnt, statt still zu etwas Falschem entschlüsselt zu werden.
Ein 256-Bit-Schlüssel, erzeugt auf deinem Gerät
Erzeugt, wenn er zum ersten Mal gebraucht wird. Er wird nie an uns gesendet.
Versiegelt, bevor es gesendet wird
Dein Handy verschlüsselt, dann lädt es hoch. Das Netz transportiert nur Chiffretext, ebenso jedes Backup und jedes Protokoll.
Am Computer lesen, ohne den Schlüssel herzugeben
Ein Einmal-Link trägt den Schlüssel nach dem #, dem Teil einer Adresse, den ein Browser nie an einen Server sendet. Das Testament wird in deinem Browser entschlüsselt.
Wo der Schlüssel liegt
Auf deinem Handy und in deinem iCloud-Schlüsselbund, damit er deine anderen Geräte erreicht — den Apple mit einem Schlüssel verschlüsselt, den auch Apple nicht besitzt.
Wir haben keine Kopie. Genau darum geht es, und das ist auch das Risiko: Verlierst du alle Geräte bei ausgeschaltetem iCloud-Schlüsselbund, kann niemand dein Testament wiederherstellen. Nicht einmal wir.
Was wir sehen können – und was nicht#
Verschlüsselung im Ruhezustand schützt Ihre Daten vor einer gestohlenen Festplatte; sie hindert uns nicht daran, sie zu lesen. Deshalb steht hier genau, wo die Grenze verläuft.
Bei uns gespeichert und für uns lesbar
- Ihre E-Mail-Adresse oder die Kennung, die bei der Anmeldung über Apple oder Google mitkommt.
- Die Einnahmen, Ausgaben, Ersparnisse, Vermögenswerte und Einstellungen, die Sie eingeben, damit sie sich zwischen Ihren Geräten synchronisieren.
- Ein Belegfoto – aber nur, wenn Sie beim Speichern „Bild behalten“ angekreuzt haben.
Nie an uns gesendet oder für uns unlesbar
- Ihr Testament. Wir halten Chiffretext; der Schlüssel bleibt in Ihrem iCloud-Schlüsselbund.
- Ihre Bankzugangsdaten. Die App fragt nie danach.
- Belegfotos, die Sie nicht behalten haben. Sie werden auf dem Telefon gelesen und bleiben dort.
- Ihr App-Code. Er liegt im iOS-Keychain auf Ihrem Gerät.
- Ihre Telefonnummer, Adresse, Kontakte, Ihr Standort oder Ihre Werbe-ID. Die App fragt nicht danach.
Wie die App gebaut ist#
Ihr Testament wird verschlüsselt, bevor es das Telefon verlässt
Wassiyah — Ihr Testament, seine Erben, was Sie besitzen und wer es vollstreckt — wird auf Ihrem Gerät mit einem Schlüssel verschlüsselt, der in Ihrem iCloud-Schlüsselbund liegt. Rizq Trackr speichert Chiffretext, den es nicht lesen kann, und daran ändern weder Mitarbeitende noch ein Gerichtsbeschluss noch ein Datenleck etwas. Das Lesen am Computer läuft über einen Einmal-Link, dessen Schlüssel hinter dem # steht — dem Teil, den Browser nie an einen Server senden. Der Preis ist real und gehört gesagt: Geht der Schlüssel verloren, ist das Testament verloren, denn es gibt keine Kopie, aus der es sich wiederherstellen ließe.
- Keine Verbindung zu Ihrer Bank
- Kein Plaid, kein Open Banking, kein Bildschirm, der nach Bankzugangsdaten fragt. Sie geben Ihre Zahlen selbst ein.
- Belege werden auf dem Gerät gelesen
- Die Erkennung nutzt Apples Vision-Framework auf dem Telefon. Das Foto wird nur hochgeladen, wenn Sie „Bild behalten" ankreuzen.
- Eine Prüfung, bevor wir Ihnen einen Code senden
- Ein Anmeldecode bedeutet, dass wir eine E-Mail verschicken. Deshalb lässt die Website von Cloudflare Turnstile bestätigen, dass die Anfrage von einem echten Browser kam. Meist ist das unsichtbar — es beobachtet das Verhalten der Seite, statt Sie nach Ampeln zu fragen — und es verhindert, dass ein Skript uns Codes an Fremde schicken lässt. Geprüft wird auf unserem Server, nicht nur auf der Seite, denn ein Widget, das niemand prüft, ist Dekoration.
- Passkeys statt Passwörter
- Passkeys, Apple und Google — nicht phishbar und nicht wiederverwendbar. E-Mail-Codes sind einmalig und laufen in Minuten ab.
- Eine eigene Sperre für die App
- Ein App-Code mit Face ID oder Touch ID, im iOS-Keychain gehalten.
- Verschlüsselt bei Übertragung und Speicherung
- Jede Anfrage läuft über HTTPS. Die Daten liegen bei Convex, das im Ruhezustand verschlüsselt.
- Es wird sehr wenig abgefragt
- Eine E-Mail-Adresse und die Zahlen, die Sie eingeben. Keine Telefonnummer, keine Adresse, keine Kontakte, kein Standort, keine Werbe-ID, keine Fremdanalyse.
Was Sie steuern#
Ihre Daten gehören Ihnen; Gehen sollte so einfach sein wie Kommen.
- Alles exportieren
- Ein vollständiger Export Ihrer Datensätze, aus dem Profil, in einem Format, das Sie anderswo öffnen können.
- Konto löschen
- Endgültig, aus der App heraus. Es entfernt Ihre Datensätze, statt sie als ausgeblendet zu markieren.
- Ihre Geräte ansehen
- Melden Sie andere Geräte jederzeit unter Profil → Sicherheit ab.
- Sicherheits-E-Mails
- Sie werden benachrichtigt, wenn sich ein neues Gerät anmeldet oder etwas ungewöhnlich wirkt. Marketing-Einstellungen haben darauf nie Einfluss.
Was noch aussteht#
Eine Sicherheitsseite, die nur Stärken nennt, ist eine Marketingseite. Diese Lücken sind real und bleiben hier stehen, solange sie es sind.
- Kein externes Sicherheitsaudit
- Niemand außerhalb des Projekts hat den Code geprüft. Kein SOC-2-Bericht, keine ISO-27001-Zertifizierung — und diese Seite wird keines behaupten, bevor es existiert.
- Kein Penetrationstest
- Die App wurde nicht von einem professionellen Angreifer getestet. Das ist vor einer breiteren Veröffentlichung geplant.
- Kein Bug-Bounty-Programm
- Noch kein bezahltes Meldeprogramm. Meldungen sind trotzdem sehr willkommen.
Fragen zur Sicherheit#
Nein. Es wird auf Ihrem Telefon mit einem Schlüssel aus Ihrem iCloud-Schlüsselbund verschlüsselt, und wir speichern nur den Chiffretext. Das heißt auch: Wir können es nicht für Sie wiederherstellen. Geht der Schlüssel verloren, ist das Testament verloren.
Nein. Die App verbindet sich nie mit einer Bank und fragt nie nach Bankzugangsdaten, also führt hier nichts zu Ihren Konten. Die Zahlen sind die, die Sie eingetippt haben.
Nur wenn Sie es wollen. Das Scannen geschieht auf dem Telefon mit Apples Vision-Framework, und gespeichert werden nur Betrag, Datum und Händler. Das Foto wird nur hochgeladen, wenn Sie „Bild behalten“ ankreuzen.
Noch nicht. Es gab kein externes Sicherheitsaudit und keinen Penetrationstest, und es gibt kein Bug-Bounty-Programm. Jeder dieser Punkte bleibt auf dieser Seite, bis er nicht mehr zutrifft.
Etwas gefunden?#
Wenn Sie eine Schwachstelle gefunden haben, sagen Sie es bitte uns, bevor Sie es anderen sagen.
Ein Mensch liest diese Adresse und antwortet binnen weniger Tage. Gegen gutgläubige Meldungen gehen wir nicht rechtlich vor.