Coolinternet.de private Projekte · Web99 Pocket · Domainbestand
Web99 Projekte auswählen
Private Projektseite · frühere Internetagentur nicht mehr aktiv · Web99 Pocket geht als neues App-Projekt in die Beta.
Sicherheit · lokal · Tresor

Stark geschützt für den Alltag.

Web99 Pocket schützt sensible Inhalte nicht nur durch eine sichtbare App-Sperre. Der Tresor ist als eigener Schutzbereich gedacht: lokale Verschlüsselung mit AES-256-GCM, Schlüsselverwaltung über Android Keystore, PIN-Schutz und ein separates Tresor-Backup mit starkem Code.

AES-256-GCMAndroid KeystorePIN-Tresorseparates Backupkein Cloud-Zwang

Mehr als normaler App-Schutz.

Für typische Alltagsrisiken ist dieses Konzept sehr stark: verlorenes gesperrtes Handy, neugierige Blicke, versehentliche Datenvermischung und ungewollte Cloud-Ablage.

  • Tresor-Daten liegen getrennt vom normalen Bereich.
  • Verschlüsselte Daten werden zusätzlich auf Manipulation geprüft.
  • Backup-Dateien können separat mit starkem Code geschützt werden.

Was die Verschlüsselung praktisch bedeutet.

AES-256-GCM ist ein moderner, etablierter Verschlüsselungsmodus mit Integritätsschutz. Vereinfacht gesagt: Inhalte sollen nicht nur unlesbar gespeichert werden, sondern Veränderungen an verschlüsselten Daten sollen beim Öffnen auffallen. Der Android Keystore hilft zusätzlich, Schlüssel nicht einfach als normale Datei aus der App herausziehen zu können.

Sehr stark gegen AlltagsszenarienZum Beispiel neugierige Personen, verlorenes gesperrtes Gerät oder ungewollte Cloud-Kopien.
Stärker mit guter PINEine lange Geräte-PIN, eine eigene App-PIN und ein starkes Backup-Passwort erhöhen den Schutz deutlich.
Getrennte SicherungNormale Backups und Tresor-Backups werden bewusst getrennt behandelt.
Schutzprinzip

Privat heißt: lokal, getrennt und bewusst.

Sensible Inhalte wie private Notizen, Fotos, Sprachmemos, Tagebuchinhalte oder Dokumente können in den Tresor. Kalenderdaten können mit Freigabe aus dem Android-/Google-Kalender als lokale Kopie übernommen werden; Gmail-Inhalte werden dabei nicht verarbeitet.

Das Ziel ist kein großes Plattformkonto, sondern ein privater Organisationsbereich direkt auf dem eigenen Handy.

PIN-geschützter TresorSensible Inhalte liegen nicht einfach im normalen App-Bereich.
AES-256-GCMVerschlüsselung plus Integritätsschutz für geschützte Tresor-Daten.
Android KeystoreSchlüsselverwaltung über den Schutzbereich des Android-Systems.
Kalender lokalTermine können mit Freigabe lokal übernommen werden; Gmail-Inhalte werden nicht verarbeitet.
Realistisch eingeordnet: Für normale Alltagsszenarien ist die Kombination aus getrenntem Tresor, AES-256-GCM, Android Keystore, PIN-Schutz und starkem Backup-Code ein sehr starkes Schutzkonzept. Eine solche Verschlüsselung ist im Alltag nicht „mal eben“ zu umgehen. Entscheidend bleiben trotzdem ein gesperrtes Gerät, eine gute App-PIN, ein starker Backup-Code und ein sorgfältiger Umgang mit sichtbaren Inhalten und exportierten Backups.