Vertrauenszentrum

Sicherheit

Ende-zu-Ende-Verschlüsselung beginnt auf Ihrem Gerät. Dateiinhalte und Namen erreichen unsere Server verschlüsselt, und wir besitzen die zum Lesen nötigen Geheimnisse nicht. Erfahren Sie mehr über Passkeys, Wiederherstellung und die Grenzen dieses Schutzes.

Ende-zu-Ende verschlüsselt, vor dem Hochladen

Nach dem Entsperren Ihres Laufwerks werden Dateien vor dem Hochladen automatisch auf Ihrem Gerät verschlüsselt. Dateiinhalte, Datei- und Ordnernamen sowie sensible Anwendungsmetadaten werden verschlüsselt. InfiniDrive speichert verschlüsselte Daten und Schlüsseldatensätze. Daher können wir die Inhalte Ihrer E2E-verschlüsselten Dateien technisch nicht lesen.

Inhalte nutzen authentifizierte AES-256-GCM-Streaming-Verschlüsselung mit einem neuen Schlüssel für jede Dateiversion. Namen und Anwendungsmetadaten verwenden AES-256-GCM. Ihr Gerät prüft verschlüsselte Inhalte vor der Freigabe entschlüsselter Daten; signierte Datensätze verknüpfen Dateien mit ihrer Identität und Version.

Ihre Schlüssel, Ihre Wiederherstellung

Ihr Browser erzeugt Ihre Schlüssel lokal. Eine separate Verschlüsselungspassphrase schützt sie mit Argon2id und verschlüsselter Schlüsselverpackung; ein lokal erzeugter Wiederherstellungsschlüssel bietet eine weitere Entsperrmöglichkeit. Nur verschlüsselte Schlüsseldatensätze und öffentliches Prüfmaterial erreichen den Dienst. Bei der Einrichtung müssen Sie Ihren Wiederherstellungsschlüssel sichern und bestätigen.

Bewahren Sie Ihre separate Verschlüsselungspassphrase und Ihren Wiederherstellungsschlüssel sicher auf. Ein Zurücksetzen des Anmeldepassworts entschlüsselt Ihr Laufwerk nicht. Wenn alle Möglichkeiten zum Entsperren Ihrer Schlüssel verloren gehen, kann InfiniDrive Ihre verschlüsselten Dateiinhalte nicht wiederherstellen.

Passkeys für verschlüsselte Dateien

Nutzen Sie einen Passkey als zusätzliche Möglichkeit, Ihre verschlüsselten Dateien nach der Anmeldung zu entsperren. Bestätigen Sie die Anfrage per Fingerabdruck, Gesichtserkennung oder Geräte-PIN, ohne jedes Mal Ihre Verschlüsselungspassphrase einzugeben.

Öffnen Sie nach der Einrichtung der Dateiverschlüsselung Dateischutz → Passkeys, erstellen Sie einen Passkey und bestätigen Sie ihn, bevor er Ihrem Konto hinzugefügt wird. InfiniDrive erhält nur verschlüsselte Schlüsseldatensätze und öffentliche Passkey-Metadaten, niemals Ihre biometrischen Daten oder das Geheimnis zum Entsperren Ihrer Dateischlüssel. Ihre Dateien bleiben Ende-zu-Ende verschlüsselt.

Ihre Verschlüsselungspassphrase und Ihr Wiederherstellungsschlüssel bleiben verfügbar. Sie können einen Passkey unter Dateischutz entfernen, um künftiges Entsperren über diesen gespeicherten Datensatz zu verhindern; eine bereits entsperrte Sitzung wird dadurch nicht gesperrt. Das Löschen des Passkeys aus dem Passkey-Manager Ihres Geräts ist ein separater Schritt. Bewahren Sie Ihren Wiederherstellungsschlüssel sicher auf.

Was der Dienst weiterhin sehen kann

Ende-zu-Ende-Verschlüsselung schützt Dateiinhalte, Namen und verschlüsselte Anwendungsmetadaten. Sie verbirgt weder Konto- und Abrechnungsdaten noch IP-Adressen, Objektanzahl, Größe verschlüsselter Daten, Ordnerbeziehungen, Freigabedatensätze oder Dienstzeitstempel. Die Größe verschlüsselter Daten kann die ungefähre oder genaue ursprüngliche Dateigröße erkennen lassen. Wir verarbeiten diese Betriebsdaten für Speicherung, Zugriffskontrolle, Abrechnung und Sicherheit.

Freigaben bleiben Ende-zu-Ende verschlüsselt

Verschlüsselte Links teilen eine schreibgeschützte Momentaufnahme ausgewählter Dateien. Das Entschlüsselungsgeheimnis bleibt im Linkfragment nach #, das nicht mit der Anfrage an den Dienst gesendet wird. Empfänger entschlüsseln im Browser ohne Konto und erhalten nur Schlüssel für die ausgewählten Dateiversionen, niemals Ihren Kontoschlüssel. Behandeln Sie den vollständigen Link vertraulich: Jeder mit diesem Link kann die freigegebenen Dateien öffnen.

Links können ablaufen oder widerrufen werden. Ein Widerruf verhindert künftigen Zugriff über den Dienst; bereits gespeicherte Dateien oder Schlüssel eines Empfängers kann er nicht zurückholen.

Dateien öffnen sich auf Ihrem Gerät

Downloads und unterstützte Vorschauen werden lokal entschlüsselt und geprüft. Unterstützte Office-Dokumente öffnen sich in einem isolierten Browsereditor; gespeicherte Änderungen werden vor dem Hochladen verschlüsselt. Der Server benötigt dafür keine lesbaren Dateiinhalte. Das Sperren Ihres Laufwerks oder Abmelden entfernt entsperrte Worker-Schlüssel und entschlüsselte Vorschauen.

Sicherheit, die Sie prüfen können

Der veröffentlichte Quellcode unserer angepassten Open-Source-Komponenten ermöglicht es, den Verschlüsselungscode und seine Veröffentlichungshistorie zu prüfen. Verfügbarer Quellcode ist kein unabhängiges Sicherheitsaudit. Verschlüsselung setzt die Integrität Ihres Geräts und des Anwendungscodes im Browser voraus; sie schützt nicht vor kompromittierten Geräten, schädlichen Browsererweiterungen oder Empfängern, die eine heruntergeladene Kopie behalten.

Europäische Infrastruktur

Primärer Rechen- und Kundenspeicherbetrieb in europäischen Rechenzentren, die von der Hetzner Online GmbH betrieben werden. Der interne Dienstverkehr nutzt private Netzwerke, sofern die Plattform dies unterstützt. Der öffentliche Datenverkehr gelangt nur über kontrollierte TLS-Endpunkte, die von Cloudflare bereitgestellt werden.

Beim Hosting in Europa unterliegen Kundeninhalte standardmäßig dem europäischen Datenschutzrecht. Es allein macht Daten nicht immun gegen jedes rechtliche Verfahren; In der Datenschutzerklärung wird beschrieben, wie mit Anfragen bezüglich Ihrer Daten umgegangen wird.

TLS 1.3 im Transport

Alle öffentlichen InfiniDrive-Endpunkte – die Marketing-Site, das Laufwerk, das Kontofenster und die Statusseite – verwenden TLS 1.3 mit automatisierter Zertifikatsverwaltung und strengen Transportsicherheits-Headern. Verbindungen von veralteten Clients, die modernes TLS nicht aushandeln können, werden abgelehnt und nicht herabgestuft.

Passkeys und optionale Zwei-Faktor-Authentifizierung

Auch die Kontoanmeldung unterstützt Passkeys (WebAuthn), die Sie in den Anmeldeeinstellungen Ihres Kontos hinzufügen können. Passkeys für die Anmeldung und zum Entsperren verschlüsselter Dateien werden separat eingerichtet: Die Anmeldung allein entschlüsselt Ihre Dateien nicht.

Jedes Konto kann in den Sicherheitseinstellungen zeitbasierte Einmalpasswörter (TOTP) aktivieren: Scannen Sie einen QR-Code mit einer beliebigen Standard-Authentifizierungs-App, bestätigen Sie einen Code, und von da an sind für die Anmeldung sowohl Ihr Passwort als auch ein aktueller Code erforderlich. Aktive Sitzungen können über dieselben Einstellungen überprüft und widerrufen werden.

  • Passwörter werden nur in gehashter Form gespeichert; Die Kontrollebene hält sie niemals im Klartext.
  • 2FA ist heute optional. Der Verlust von Passwort und Authentifikator macht die Kontowiederherstellung absichtlich langsam – speichern Sie die Wiederherstellungsinformationen sicher.

RAID-gestützte Speicherredundanz

Kundendateien befinden sich auf Speicherarrays mit RAID-Level-Redundanz, die so konzipiert sind, dass sie Ausfälle einzelner Festplatten ohne Datenverlust oder Ausfallzeiten überstehen. Metadaten- und Servicedatenbanken werden entsprechend ihrer Arbeitslast auf einem separaten verwalteten Blockspeicher ausgeführt.

Automatisierte Serviceüberwachung

Automatisierte Gesundheitsprüfungen prüfen kontinuierlich das Laufwerk, das Kontofenster und unterstützende Dienste. Die Ergebnisse werden an die öffentliche Statusseite unter status.infinidrive.app weitergeleitet, die jeder ohne Konto lesen kann, und das Betriebsteam benachrichtigen, wenn eine Prüfung fehlschlägt. Mithilfe von Anforderungskennungen kann der Support einzelne Vorfälle verfolgen, ohne Anmeldeinformationen preiszugeben.

Verfügbarkeit und Änderungskontrolle

Die Plattform ist darauf ausgelegt, Hunderttausende Benutzer zu unterstützen: Kapazität wird vor Bedarf hinzugefügt, Arbeitslasten werden deklarativ verwaltet und jede Produktionsänderung wird vor der Einführung versioniert und überprüft. Diese Praktiken reduzieren das Betriebsrisiko; Sie beseitigen nicht jedes Ausfallszenario, weshalb die Statusseite und der Vorfallverlauf öffentlich bleiben.

Keine Inhaltsüberprüfung oder Datenpartnerschaften

Wir verkaufen keine personenbezogenen Daten und scannen keine Dateiinhalte für Werbung oder Profiling. E2E-Verschlüsselung macht Ihre verschlüsselten Dateiinhalte für InfiniDrive und seine Speicheranbieter unlesbar, da sie die Entschlüsselungsgeheimnisse nicht besitzen. Für Konto- und Betriebsmetadaten gilt weiterhin die Datenschutzerklärung.

Melden Sie ein Sicherheitsproblem

Eine Schwachstelle gefunden? Senden Sie eine Beschreibung, die betroffene URL, Reproduktionsschritte und Auswirkungen an security@infinidrive.app. Bitte greifen Sie nicht auf Daten zu, die nicht Ihnen gehören, verschlechtern Sie den Dienst nicht und veröffentlichen Sie kein ungelöstes Problem, bevor wir eine angemessene Chance hatten, es zu beheben. Wir bestätigen den Eingang und halten Sie über die Lösung auf dem Laufenden.