Datenschutzerklärung

Zuletzt aktualisiert am

SecretsMonkey ist so gebaut, dass wir so wenig wie möglich über dich wissen. Diese Erklärung beschreibt genau, welche Daten wir speichern, warum, wie lange, und was wir von deinen Geheimnissen sehen können und was nicht. Es steht nichts darin, was die Software nicht tatsächlich tut.

Wer verantwortlich ist

SecretsMonkey ist ein Dienst von MonkeySoft mit Sitz in den Niederlanden. MonkeySoft ist der Verantwortliche für die auf dieser Website verarbeiteten Daten.

Fragen zu dieser Erklärung oder zu deinen Daten gehen an hallo@monkeysoft.nl. Wir antworten innerhalb von dreißig Tagen.

  • MonkeySoft, Eiland van Surya 23, 1705 SH Heerhugowaard
  • Handelsregisternummer 37133843
  • E-Mail hallo@monkeysoft.nl

Was wir von deinem Geheimnis nicht sehen können

Der Inhalt eines Geheimnisses wird in deinem eigenen Browser ver- und entschlüsselt, mit dessen eingebauten WebCrypto-Funktionen. Der Schlüssel entsteht dort und verlässt deinen Browser nie, außer als Teil des Freigabelinks — und selbst dann nur im Teil nach dem #-Zeichen, den kein Browser jemals an einen Server sendet. Wir haben diesen Schlüssel zu keinem Zeitpunkt, auch nicht kurzzeitig beim Erstellen oder Anzeigen.

Wer die Datenbank in die Hände bekommt — wir, ein Administrator, ein Einbrecher oder eine Justizbehörde — hat damit nur verschlüsselten Text und einen nicht umkehrbaren Abdruck der Such-Kennung aus dem Link, aber nichts, womit sich dieser Text öffnen ließe. Der vollständige Link, einschließlich des Teils nach dem #-Zeichen, ist der Schlüssel, und den hast du.

Dasselbe Prinzip gilt für eine Geheimnis-Anfrage: Wer sie beantwortet, verschlüsselt die Antwort in seinem eigenen Browser direkt mit deinem öffentlichen Schlüssel, und nur dein eigener, mit einer Passphrase gesicherter privater Schlüssel kann die Antwort wieder öffnen. Auch dieser Schritt geschieht vollständig im Browser.

Eine Ausnahme, die wir ausdrücklich nennen, weil sie abweicht: Die Bezeichnung, die du einem Geheimnis selbst gibst, ist mit dem Schlüssel der Anwendung verschlüsselt, nicht mit dem aus dem Link. Das muss so sein, denn die Bezeichnung steht in deiner eigenen Übersicht und muss dort lesbar sein. Schreibe also nichts Vertrauliches hinein.

Was wir pro Funktion speichern

Für jeden Teil des Dienstes steht unten, was festgehalten wird. Mehr als das gibt es nicht.

  • Konto: dein Name, deine E-Mail-Adresse, ein Abdruck deines Passworts und, wenn du sie einrichtest, die Angaben für Zwei-Faktor-Authentifizierung oder Passkeys. Ohne Konto kannst du den Dienst ganz normal nutzen.
  • Geheimnis: der verschlüsselte Inhalt, die verschlüsselte Bezeichnung, die Art des Geheimnisses, die Ablaufzeit, wie oft es angesehen werden darf und wie oft das geschehen ist.
  • Anfrage: die Beschreibung, die du selbst schreibst, die Ablaufzeit und die verschlüsselte Antwort der Person, die sie ausfüllt.
  • Zugriffsprotokoll: pro Versuch, ein Geheimnis zu öffnen oder zu beantworten, ein Abdruck des Netzblocks, eine grobe Gerätebezeichnung und das Ergebnis — gelungen, abgelaufen, Passwort falsch, nicht gefunden.
  • Prüfprotokoll: welche Handlung wann stattfand und ob sie gelang. Nie der Inhalt eines Geheimnisses, nie ein Passwort, nie ein Token.
  • E-Mail: Wenn du eine Benachrichtigung einschaltest, schicken wir eine Nachricht an deine eigene Adresse. Darin steht nie der Inhalt eines Geheimnisses, nur dass etwas bereitliegt.
  • Sitzung und Einstellungen: ein Sitzungscookie, sobald du dich anmeldest, ein Cookie für deine Sprachwahl und deine Hell- oder Dunkeleinstellung in deinem eigenen Browserspeicher.

Warum wir deine IP-Adresse nicht aufbewahren

Um Missbrauch erkennen zu können — jemand, der Tausende Links durchgeht, um einen zu erraten —, müssen wir Versuche miteinander verknüpfen können. Dafür ist eine vollständige IP-Adresse nicht nötig.

Die Adresse wird deshalb zuerst auf den Netzblock gekürzt: Bei IPv4 bleiben die ersten drei Zahlen übrig, bei IPv6 die ersten sechs Bytes. Erst danach geht sie durch eine geschlüsselte Abdruckfunktion mit einer geheimen Beigabe. Das Ergebnis ist eine Zeichenfolge, an der zwei Versuche aus demselben Block erkennbar sind und die sich nicht zu einer Adresse zurückrechnen lässt — gerade weil vor dem Abdruck schon Information weggeworfen wurde.

Von deinem Browser behalten wir nur eine grobe Angabe wie "Chrome auf macOS". Die vollständige Browserzeile ist ein Fingerabdruck und wird nicht gespeichert.

Kein Tracking, keine Werbung

Auf dieser Seite läuft keine Analysesoftware, kein Werbenetzwerk, keine Social-Buttons und überhaupt kein Skript einer anderen Partei. Die Sicherheitseinstellungen der Seite verbieten das Laden davon aktiv, es kann sich also auch nicht unbemerkt einschleichen.

Wir setzen keine Cookies, die dein Verhalten verfolgen. Die Cookies, die es gibt — Sitzung und Sprachwahl —, sind nötig, damit der Dienst funktioniert, und deshalb nicht einwilligungspflichtig.

Wie lange wir es aufbewahren

Wir bewahren so kurz auf, wie die Funktion es zulässt. Das sind die Fristen:

  • Der Inhalt eines Geheimnisses: bis es angesehen wurde oder bis die Ablaufzeit verstreicht, und nicht länger. Danach ist der verschlüsselte Text gelöscht und es bleibt nur der leere Eintrag für deine Übersicht.
  • Ein Geheimnis ohne Konto: höchstens vierundzwanzig Stunden, auch wenn niemand hinsieht.
  • Zugriffsprotokolle: neunzig Tage.
  • Benachrichtigungen: neunzig Tage.
  • Prüfprotokolle: zwölf Monate.
  • Kontodaten: bis du dein Konto löschst.

Wo es läuft

SecretsMonkey läuft auf eigenen Servern bei Hetzner in Deutschland. Alle Daten — die Datenbank, die Sicherungen und die Protokolldateien — bleiben innerhalb des Europäischen Wirtschaftsraums.

Es findet keine Übermittlung in Länder außerhalb des EWR statt. Wir nutzen keinen amerikanischen Cloud-Speicher, keine amerikanischen Analysedienste und kein Content-Netzwerk, das deine Anfragen außerhalb Europas abwickelt.

Auf die Verarbeitung sind die Datenschutz-Grundverordnung und niederländisches Recht anwendbar.

Wer sonst noch herankommt

So wenige Parteien wie möglich. Das ist die vollständige Liste:

  • Hetzner, Deutschland — stellt die Server, auf denen der Dienst läuft.
  • Lettermint, Niederlande — versendet die E-Mails des Dienstes. Sieht dabei die Empfängeradresse, nie den Inhalt eines Geheimnisses.

Deine Rechte

Du hast das Recht auf Auskunft über deine Daten, auf Berichtigung, auf Löschung, auf Übertragung in einer lesbaren Datei und auf Widerspruch gegen die Verarbeitung.

Löschen kannst du selbst: Unter Einstellungen gibt es eine Schaltfläche, die dein Konto und alles, was daran hängt, endgültig löscht. Deine Geheimnisse verschwinden mit. In den Sicherheitsprotokollen bleibt stehen, dass etwas geschehen ist, aber der Verweis auf dich wird dabei gekappt — die Sicherheitsspur überlebt, die Identität nicht.

Für Auskunft und Übertragbarkeit kannst du selbst eine lesbare Datei mit deinen Daten herunterladen: Dafür gibt es unter Einstellungen eine Schaltfläche. Für eine Berichtigung schick eine Nachricht an hallo@monkeysoft.nl; wir antworten innerhalb von dreißig Tagen.

Wenn etwas schiefgeht

Bei einer Datenschutzverletzung mit einem Risiko für dich melden wir das innerhalb von zweiundsiebzig Stunden bei der niederländischen Datenschutzbehörde und unmittelbar an dich, wenn das Risiko hoch ist.

Was eine Verletzung praktisch bedeuten würde, ist durch die Bauweise begrenzt: Eine gestohlene Datenbank enthält keine lesbaren Geheimnisse und keine IP-Adressen.

Beschweren geht auch anderswo

Kommen wir mit dir nicht weiter, kannst du eine Beschwerde bei der Autoriteit Persoonsgegevens einreichen, der niederländischen Aufsichtsbehörde. Wohnst du in einem anderen Mitgliedstaat, geht das auch bei der dortigen Aufsichtsbehörde.

Änderungen

Ändert sich, was wir speichern, ändert sich diese Erklärung mit und das Datum oben rückt vor. Bei einer wesentlichen Änderung werden Kontoinhaber per E-Mail benachrichtigt.