Sicherheit & Compliance

Sicherheit & Compliance

Transparenz über unsere Sicherheitsstandards und Datenschutzmaßnahmen

Standards & Zertifizierungen

🔒

DSGVO

Vollständig konform. Keine Tracker, keine Analytics, keine Cookies. Alle Nutzerdaten bleiben auf dem Gerät des Nutzers.

🛡

BSI IT-Grundschutz

Technische und organisatorische Maßnahmen nach BSI-Standard. Verschlüsselung, Zugriffskontrolle und regelmäßige Überprüfung.

ISO 22320

Krisenmanagement-Standard. Strukturierte Prozesse für Warnung, Information und Koordination in Krisensituationen.

🤝

ISO 22395

Schutz vulnerabler Gruppen. Besondere Berücksichtigung von Kindern, älteren Menschen und Personen mit Behinderungen.

WCAG 2.1 AA

Barrierefreiheit. Kontrastreiche Darstellung, Screenreader-Kompatibilität, Tastaturnavigation und skalierbare Schriften.

👤

ISO 9241-210

Human-centered Design. Nutzerzentrierte Entwicklung mit iterativem Testing und Fokus auf Gebrauchstauglichkeit in Stresssituationen.

Technische Sicherheitsmaßnahmen

🔐
AES-256-GCM Verschlüsselung Alle Dokumente im Dokumente-Safe werden mit AES-256-GCM verschlüsselt — Militärstandard.
🔑
PBKDF2 mit 100.000 Iterationen PIN-Ableitung für den Dokumente-Safe mit PBKDF2 und hoher Iterationszahl gegen Brute-Force.
🔐
HTTPS/TLS überall Sämtliche Kommunikation zwischen App und Server ist TLS-verschlüsselt. Kein unverschlüsselter Datenverkehr.
🛡
Content Security Policy Strenge CSP-Header verhindern Cross-Site-Scripting und unerlaubtes Nachladen externer Ressourcen.
🐛
DOMPurify gegen XSS Alle dynamischen Inhalte werden mit DOMPurify sanitisiert, um Cross-Site-Scripting zu verhindern.
🔑
bcrypt für Passwörter Serverseitige Passwörter werden mit bcrypt gehasht — ein bewährter, langsamer Hash-Algorithmus.
🕘
Automatische Datenlöschung Standort-Tracking-Daten (SOS) werden nach 60 Minuten automatisch vom Server gelöscht.

Wo werden Ihre Daten gespeichert?

Datentyp Speicherort Details
Checklisten & Vorräte 📱 Lokal Nur auf Ihrem Gerät in IndexedDB
Notfallkontakte 📱 Lokal Nur auf Ihrem Gerät in IndexedDB
Einstellungen 📱 Lokal Nur auf Ihrem Gerät in localStorage
Dokumente-Safe 📱 Lokal AES-256-GCM verschlüsselt, nur auf Ihrem Gerät
Chat-Verlauf 📱 Lokal Nur auf Ihrem Gerät, nie auf dem Server
Registrierungsdaten ☁️ Server E-Mail + bcrypt-Passwort-Hash
Push-Endpunkte ☁️ Server Für Warnmeldungs-Push-Benachrichtigungen
Standort (SOS) 🚫 60 Min Nur bei aktivem SOS-Alarm, automatische Löschung nach 60 Minuten
Chat-Inhalte (Server) 🚫 Nie Werden nie an den Server übertragen
Dokumente (Server) 🚫 Nie Verlassen nie das Gerät des Nutzers

Hinweis zur Selbstdeklaration: Die auf dieser Seite genannten Standards (ISO 22320, ISO 22395, ISO 9241-210, BSI IT-Grundschutz, WCAG 2.1 AA) sind selbstdeklariert und orientieren sich an den jeweiligen Richtlinien. Sie wurden nicht durch externe Audits oder Zertifizierungsstellen geprüft oder zertifiziert. Wir arbeiten kontinuierlich daran, diese Standards einzuhalten und zu verbessern.

Bei Fragen zur Sicherheit oder zum Datenschutz erreichen Sie uns unter info@kira-krisenschild.de.