Docs
Sicherheit.
Die stärkste Sicherheit ist, nichts Sensibles zu haben, das sich stehlen liesse. Katas ganze Architektur ist darauf gebaut, deine Gesundheitsdaten gar nicht erst auf unsere Server zu lassen und die eine Kopie, die dein Gerät verlässt, zu versiegeln.
Nichts Sensibles zu erbeuten
Deine Logs, Chats, dein Gedächtnis und deine Fotos werden nur auf deinem Gerät gespeichert. Es gibt keine zentrale Datenbank mit lesbaren Gesundheitsdaten von Nutzenden, in die man einbrechen könnte, weil sie nicht existiert. Wer unsere Server erreichte, fände Konten, aggregierte Zähler und Chiffretext, nicht das Tagebuch von irgendjemandem.
Ein Namensraum pro Konto
Auf einem geteilten Gerät liegen die Daten jedes Kontos isoliert unter einem eigenen Namensraum im lokalen Speicher, sodass die Anmeldung als jemand anderes deine Einträge nie sichtbar macht.
Unterwegs
Jede Verbindung ist mit TLS verschlüsselt. Coach-Nachrichten und der Kontext, der zum Beantworten nötig ist, reisen verschlüsselt, werden zum Erzeugen der Antwort genutzt und auf unserer Seite nicht behalten. Verbindungs-Tokens (etwa für WHOOP) bleiben auf deinem Gerät, für Seitenskripte unlesbar, wo die Plattform das erlaubt, und nie in einer Server-Datenbank.
Versiegelt unter deinem eigenen Schlüssel
Die eine Kopie deiner Daten, die dein Gerät verlässt, der Wiederherstellungs-Schnappschuss, wird dort zuerst mit AES-256-GCM verschlüsselt, unter einem zufälligen 256-Bit-Schlüssel, der auf deinem Gerät erzeugt und in dessen sicherem Speicher gehalten wird. Der Schlüssel wird uns in keiner Form gesendet, und die versiegelte Zeile enthält keinen Schlüssel, keine Schlüsselkennung, keinen Hash und keinen Prüfwert, sodass es auf unserer Seite nichts gibt, woran sich ein Rateversuch prüfen liesse. Dein Wiederherstellungsschlüssel ist die Kopie dieses Schlüssels, die du hältst. Siehe Backup und Wiederherstellung.
Konten
Die Authentifizierung übernimmt Supabase, mit Hosting des Projekts in der EU, Region Zürich, und sie speichert keine Gesundheitsdaten: nur deine E-Mail-Adresse, deine Anmeldemethode und Zeitstempel. Melde dich mit Passwort, Google, Apple oder einem Magic Link an; mit „Mit Apple anmelden“ kannst du deine E-Mail hinter Apples Relay verbergen.
Weil deine Daten auf deinem Gerät leben, sind sie nur so sicher wie dein Gerät. Nutze eine Gerätesperre, halte ein Backup bereit und bewahre eine Kopie deines Wiederherstellungsschlüssels auf, damit ein verlorenes Handy ein Ärgernis bleibt und kein Verlust.