SPYDER verlagert die vollständige Verschlüsselungshoheit auf das Endgerät des Nutzers. Auf Servern existieren weder Passwörter noch persistente Datenbanken. Mandatsakten sind vor staatlicher Beschlagnahme nach § 53 StPO geschützt.
Traditionelle Cloud-Systeme versprechen Verschlüsselung, halten aber die Schlüssel auf US-Servern. SPYDER eliminiert den Server als Angriffsvektor.
Der Server speichert null Bytes auf Festplatten. E2EE-Nachrichtenblöcke existieren ausschließlich als flüchtige Daten im Arbeitsspeicher und vernichten sich selbst, sobald alle Geräte der Kanzlei die Daten empfangen haben.
Ein System mit zwei Passwörtern: Unter erzwungener Herausgabe (z. B. Beschlagnahme, Nötigung) öffnet ein alternatives Passwort einen funktionierenden Schein-Tresor mit unkritischen Routineakten.
Prüfung qualifizierter digitaler Zertifikate (beA / Notarkammer). Generiert bei behördlichen Maßnahmen einen justiziablen Schutzbericht zur Durchsetzung des verfassungsrechtlichen Berufsgeheimnisses.
Schnittmengen-Abgleich von IBANs, Registernummern und Telefonnummern über HMAC-SHA256 Einweg-Hashes. Erkennt Querverbindungen zwischen Kanzleien und Ermittlern, ohne Klartextdaten zu exponieren.
Native In-App Fotodokumentation mit vollständigem Galerie-Bypass. Fotos werden direkt im flüchtigen RAM verschlüsselt und hinterlassen keine Spuren in Apple Fotos, Google Fotos oder Cloud-Backups.
BIP-39 deterministische Schlüsselerzeugung aus 256-Bit Entropie. Volle Unabhängigkeit von E-Mail-Diensten oder zentralen Administratoren. Wiederherstellung auf jedem neuen Endgerät in Sekunden.
Volle Übersicht für die Leitung, absolute Trennung für einzelne Abteilungen, unantastbare Privattresore für jeden Mitarbeiter.
| Bereich / Privileg | Organisations-Leitung | Mitarbeiter / Ermittler | Privater Mitarbeiter-Tresor |
|---|---|---|---|
| Privater Handtresor | Nur eigener Privattresor | Nur eigener Privattresor | 100% kryptografisch isoliert |
| Team-Akten (Fachgruppen) | Vollzugriff (Alle Teams) | Zugriff (Nur eigenes Team) | Kein Zugriff |
| Mitarbeiter Onboarding | 1-Klick OTP QR-Code | Keine Einladungsrechte | Autonom |
| Remote-Wipe bei Austritt | Sofortiger Kanzlei-Wipe | Keine Rechte | Privattresor bleibt unberührt |
Offenlegung aller mathematischen Verfahren, Speicherstrukturen und rechtlichen Gutachten.
SPYDER trennt Authentifizierung, lokale Datenpersistenz und Relay-Vermittlung in drei voneinander isolierte kryptografische Zweige:
Verschlüsselt Akten, Notizen und Ermittlungsdaten lokal in der isolierten Browser-IndexedDB.
Generiert bei erzwungener Herausgabe einen Schein-Tresor mit unkritischen Kanzleiakten.
Ermöglicht dem Hetzner-Server die temporäre Paketvermittlung im RAM ohne Kenntnis von Inhalten.
Zero-Persistence Garantie: Zu keinem Zeitpunkt verlassen Passwörter oder Klartext-Payloads das Endgerät. Der Server verarbeitet ausschließlich den Blind-Hash im flüchtigen RAM.
Keine künstlichen Feature-Schranken. Alle Pläne enthalten 100 % aller Sicherheits- und Kryptografiemodule. Die Tarife unterscheiden sich ausschließlich im gebuchten Geräte- und Mitarbeiter-Kontingent.
Für Organisationen mit 100 bis 5.000+ Endgeräten bieten wir isolierte Hetzner-Serverknoten (Single-Tenant), individuelle Service Level Agreements (SLA 99.9%), Vor-Ort-Sicherheitsaudits und maßgeschneiderte AV-Verträge nach Art. 28 DSGVO.