Private Erinnerungen sicher aufbewahren
Die meisten Menschen schützen ihre privatesten Aufzeichnungen gegen die eine Gefahr, die sie sich vorstellen können — den neugierigen Blick — und übersehen die zwei, die sie tatsächlich verlieren lassen: das kaputte Gerät und den Anbieter, der mitliest.
Die drei Bedrohungen, und warum man sie verwechselt
„Sicher aufbewahrt" ist kein Zustand, sondern eine Antwort auf drei sehr verschiedene Fragen. Wer nur eine davon beantwortet, hat ein gutes Gefühl und trotzdem ein Problem.
1. Der Blick über die Schulter
Jemand nimmt dein entsperrtes Handy in die Hand. Die Partnerin, der Mitbewohner, ein Kind, das ein Spiel sucht. Das ist die Gefahr, die sich am konkretesten anfühlt — und die am einfachsten zu lösen ist: eine App-Sperre mit PIN oder Biometrie, ein unauffälliges App-Symbol, keine Vorschau in Benachrichtigungen.
2. Das Gerät ist weg
Display gebrochen, Handy gestohlen, Wasserschaden, Neustart nach einem Update — und die App ist leer. Wer sechs Jahre gesammelt hat, verliert sechs Jahre. Diese Gefahr fühlt sich abstrakt an, bis sie eintritt, und sie ist statistisch die wahrscheinlichste von dreien. Gegen sie hilft ausschließlich ein Backup, das woanders liegt.
3. Der Anbieter selbst
Die unangenehmste Frage: Wer außer dir kann die Daten lesen? Bei den meisten Apps lautet die ehrliche Antwort „der Betreiber", auch wenn die Werbeseite etwas anderes suggeriert. Ein Anbieter, der deine Inhalte lesen kann, kann sie auch verlieren, verkaufen, herausgeben oder gehackt bekommen. Kein Passwort deinerseits ändert daran etwas.
Was Verschlüsselung leistet — und was nicht
Verschlüsselung verwandelt lesbare Daten in Zeichensalat, den nur ein Schlüssel wieder auflöst. Der heutige Standard heißt AES-256 und ist praktisch unknackbar; die Schwachstelle liegt nie im Verfahren, sondern immer in der Frage, wo der Schlüssel liegt.
| Modell | Wer hat den Schlüssel? | Was das bedeutet |
|---|---|---|
| Transportverschlüsselung (HTTPS) | Anbieter | Schützt unterwegs, nicht auf dem Server. Dort liegen die Daten wieder offen. |
| Serverseitige Verschlüsselung | Anbieter | Schützt gegen Diebe im Rechenzentrum — nicht gegen den Anbieter, Behörden oder einen Datenabfluss über sein Konto. |
| Ende-zu-Ende / Zero-Knowledge | nur du | Der Anbieter sieht Zeichensalat. Kehrseite: Verlierst du den Zugang, kann dir niemand helfen — auch er nicht. |
Diese Kehrseite ist kein Kleingedrucktes, sondern der Kern des Handels. Echte Zero-Knowledge-Systeme haben keine Passwort-vergessen-Funktion, weil eine solche Funktion beweisen würde, dass jemand anderes hineinkommt. Wer einen „Konto wiederherstellen"-Knopf anbietet und gleichzeitig Ende-zu-Ende-Verschlüsselung verspricht, muss erklären, wie beides zusammengeht.
Aufbewahrung: die 3-2-1-Regel, übersetzt
Die Faustregel professioneller Datensicherung lautet: drei Kopien, auf zwei verschiedenen Medien, eine davon außer Haus. Für ein privates Tagebuch heißt das übersetzt:
- Kopie 1: die App auf deinem Gerät — das Original.
- Kopie 2: ein automatisches Backup in deiner eigenen Cloud. „Automatisch" ist hier das entscheidende Wort: Ein Backup, das du von Hand anstoßen musst, ist nach drei Wochen veraltet und nach drei Monaten vergessen.
- Kopie 3: für alles, woran wirklich dein Herz hängt, eine verschlüsselte Datei an einem dritten Ort — externe Festplatte, zweiter Cloud-Anbieter, notfalls ein USB-Stick im Schreibtisch.
Der häufigste Fehler ist nicht das fehlende Backup, sondern das ungetestete. Ein Backup, das noch nie zurückgespielt wurde, ist eine Hoffnung, keine Sicherung. Einmal im Jahr auf einem zweiten Gerät (oder in einem frischen Browser-Profil) wiederherstellen — das dauert fünf Minuten und ist der Unterschied zwischen „ich habe ein Backup" und „ich habe meine Daten".
Die Fälle, an die niemand denkt
Die Trennung
Gemeinsame Geräte, gemeinsame Konten, gespeicherte Passwörter im Familien-Freigabe-Kreis. Wer eine Beziehung beendet, sollte an derselben Stelle aufräumen, an der er Schlüssel zurückgibt: Wer hat Zugriff auf meinen Cloud-Speicher? Ist mein Konto noch in einer Familienfreigabe? Steht mein Passwort in einem geteilten Passwortmanager?
Der Todesfall
Zero-Knowledge bedeutet auch: Deine Erben kommen nicht hinein. Das ist bei einem intimen Tagebuch für viele Menschen genau das Gewünschte — aber es sollte eine Entscheidung sein und keine Überraschung. Wer möchte, dass bestimmte Dinge weitergegeben werden, muss das aktiv regeln (Notfallkontakt beim Cloud-Anbieter, hinterlegte Zugangsdaten beim Notar); wer möchte, dass sie verschwinden, muss nichts tun.
Grenzkontrolle und Beschlagnahme
In manchen Ländern darf die Einreisebehörde Geräte durchsehen. Wer in ein Land reist, in dem gleichgeschlechtliche Beziehungen oder außerehelicher Sex strafbar sind, sollte sensible Apps vorher vom Reisegerät entfernen und danach aus dem Backup zurückholen — eine App-Sperre hilft gegen den neugierigen Blick, nicht gegen eine Aufforderung, sie zu öffnen.
Checkliste
Fünf Fragen. Wer alle fünf mit Ja beantwortet, ist besser aufgestellt als die große Mehrheit.
- ☐ Ist eine App- oder Geräte-Sperre aktiv, und zeigt die Benachrichtigungsvorschau keine Inhalte?
- ☐ Läuft ein automatisches Backup, das ich nicht von Hand anstoßen muss?
- ☐ Liegt dieses Backup nicht auf demselben Gerät wie das Original?
- ☐ Habe ich die Wiederherstellung schon einmal ausprobiert?
- ☐ Weiß ich, wer den Schlüssel hat — und ist die Antwort „nur ich"?
Wie wir es machen — und wo unsere Grenze liegt
Love the World ist ein Tagebuch für Begegnungen: Sie werden als Nadeln auf einem Globus gesammelt statt als Formular ausgefüllt. Für die drei Bedrohungen oben heißt das konkret: Alle Einträge liegen AES-256-verschlüsselt auf dem Gerät, es gibt kein Konto und keinen Server, der Inhalte empfängt, und das optionale Backup geht in die eigene Cloud der Nutzerin — verschlüsselt, ohne dass wir einen Schlüssel besitzen.
Ehrlich bleiben heißt auch, die Lücken zu benennen: Eine eigene App-Sperre haben wir derzeit nicht — bis sie kommt, ist die Gerätesperre die einzige Hürde gegen den Blick über die Schulter. Und weil wir keinen Schlüssel haben, können wir bei einem verlorenen Zugang nicht helfen. Das ist kein Versehen, sondern der Preis dafür, dass der Satz „deine Daten landen nie bei uns" wörtlich gilt. Wie andere Apps in denselben Punkten abschneiden, steht in unserem Privacy-Check.
Häufige Fragen
Reicht die Handysperre nicht aus?
Gegen den fremden Blick auf ein gesperrtes Gerät ja. Sie hilft aber nicht, wenn du das Handy entsperrt aus der Hand gibst, und sie ersetzt kein Backup: Ein gesperrtes, kaputtes Handy ist genauso verloren wie ein ungesperrtes.
Ist ein Backup in der Cloud nicht unsicherer als lokal?
Das kommt darauf an, ob es verschlüsselt hochgeladen wird. Liegt es bereits verschlüsselt in deinem eigenen Speicher, sieht der Cloud-Anbieter nur eine unlesbare Datei — dann ist die Cloud sicherer als „nur lokal", weil sie den Geräteverlust abfängt.
Was ist mit Notizen-Apps oder einer Excel-Tabelle mit Passwort?
Der Passwortschutz von Office-Dateien ist inzwischen ordentlich, das Grundproblem bleibt aber: Die Datei liegt meist synchronisiert in einer Cloud, von der Vorschaubilder, Suchindizes und Backups existieren. Und in der Standard-Notizen-App liegt fast nie eine echte Ende-zu-Ende-Verschlüsselung.
Wie oft sollte ich das Backup prüfen?
Einmal jährlich reicht — und immer dann, wenn du das Gerät wechselst. Ein Termin im Kalender ist wirksamer als der Vorsatz.
Love the World sammelt deine Begegnungen als Weltkarte. Ohne Konto, ohne Server, verschlüsselt auf deinem Gerät — derzeit kostenlos.
App öffnen