← Magazin Ratgeber

Private Erinnerungen sicher aufbewahren

Tagebücher, Notizen, Sammlungen · Lesezeit 8 Minuten · Stand: 26. August 2026

Die meisten Menschen schützen ihre privatesten Aufzeichnungen gegen die eine Gefahr, die sie sich vorstellen können — den neugierigen Blick — und übersehen die zwei, die sie tatsächlich verlieren lassen: das kaputte Gerät und den Anbieter, der mitliest.

Die drei Bedrohungen, und warum man sie verwechselt

„Sicher aufbewahrt" ist kein Zustand, sondern eine Antwort auf drei sehr verschiedene Fragen. Wer nur eine davon beantwortet, hat ein gutes Gefühl und trotzdem ein Problem.

1. Der Blick über die Schulter

Jemand nimmt dein entsperrtes Handy in die Hand. Die Partnerin, der Mitbewohner, ein Kind, das ein Spiel sucht. Das ist die Gefahr, die sich am konkretesten anfühlt — und die am einfachsten zu lösen ist: eine App-Sperre mit PIN oder Biometrie, ein unauffälliges App-Symbol, keine Vorschau in Benachrichtigungen.

2. Das Gerät ist weg

Display gebrochen, Handy gestohlen, Wasserschaden, Neustart nach einem Update — und die App ist leer. Wer sechs Jahre gesammelt hat, verliert sechs Jahre. Diese Gefahr fühlt sich abstrakt an, bis sie eintritt, und sie ist statistisch die wahrscheinlichste von dreien. Gegen sie hilft ausschließlich ein Backup, das woanders liegt.

3. Der Anbieter selbst

Die unangenehmste Frage: Wer außer dir kann die Daten lesen? Bei den meisten Apps lautet die ehrliche Antwort „der Betreiber", auch wenn die Werbeseite etwas anderes suggeriert. Ein Anbieter, der deine Inhalte lesen kann, kann sie auch verlieren, verkaufen, herausgeben oder gehackt bekommen. Kein Passwort deinerseits ändert daran etwas.

Der Test, der die Spreu trennt: Frag nicht „ist es verschlüsselt?" — das sagt fast jeder. Frag: „Wer hat den Schlüssel?" Wenn der Anbieter ihn hat (weil er dir dein Passwort zurücksetzen kann), ist die Verschlüsselung gegen Fremde gerichtet, nicht gegen ihn.

Was Verschlüsselung leistet — und was nicht

Verschlüsselung verwandelt lesbare Daten in Zeichensalat, den nur ein Schlüssel wieder auflöst. Der heutige Standard heißt AES-256 und ist praktisch unknackbar; die Schwachstelle liegt nie im Verfahren, sondern immer in der Frage, wo der Schlüssel liegt.

ModellWer hat den Schlüssel?Was das bedeutet
Transportverschlüsselung (HTTPS) Anbieter Schützt unterwegs, nicht auf dem Server. Dort liegen die Daten wieder offen.
Serverseitige Verschlüsselung Anbieter Schützt gegen Diebe im Rechenzentrum — nicht gegen den Anbieter, Behörden oder einen Datenabfluss über sein Konto.
Ende-zu-Ende / Zero-Knowledge nur du Der Anbieter sieht Zeichensalat. Kehrseite: Verlierst du den Zugang, kann dir niemand helfen — auch er nicht.

Diese Kehrseite ist kein Kleingedrucktes, sondern der Kern des Handels. Echte Zero-Knowledge-Systeme haben keine Passwort-vergessen-Funktion, weil eine solche Funktion beweisen würde, dass jemand anderes hineinkommt. Wer einen „Konto wiederherstellen"-Knopf anbietet und gleichzeitig Ende-zu-Ende-Verschlüsselung verspricht, muss erklären, wie beides zusammengeht.

Aufbewahrung: die 3-2-1-Regel, übersetzt

Die Faustregel professioneller Datensicherung lautet: drei Kopien, auf zwei verschiedenen Medien, eine davon außer Haus. Für ein privates Tagebuch heißt das übersetzt:

Der häufigste Fehler ist nicht das fehlende Backup, sondern das ungetestete. Ein Backup, das noch nie zurückgespielt wurde, ist eine Hoffnung, keine Sicherung. Einmal im Jahr auf einem zweiten Gerät (oder in einem frischen Browser-Profil) wiederherstellen — das dauert fünf Minuten und ist der Unterschied zwischen „ich habe ein Backup" und „ich habe meine Daten".

Die Fälle, an die niemand denkt

Die Trennung

Gemeinsame Geräte, gemeinsame Konten, gespeicherte Passwörter im Familien-Freigabe-Kreis. Wer eine Beziehung beendet, sollte an derselben Stelle aufräumen, an der er Schlüssel zurückgibt: Wer hat Zugriff auf meinen Cloud-Speicher? Ist mein Konto noch in einer Familienfreigabe? Steht mein Passwort in einem geteilten Passwortmanager?

Der Todesfall

Zero-Knowledge bedeutet auch: Deine Erben kommen nicht hinein. Das ist bei einem intimen Tagebuch für viele Menschen genau das Gewünschte — aber es sollte eine Entscheidung sein und keine Überraschung. Wer möchte, dass bestimmte Dinge weitergegeben werden, muss das aktiv regeln (Notfallkontakt beim Cloud-Anbieter, hinterlegte Zugangsdaten beim Notar); wer möchte, dass sie verschwinden, muss nichts tun.

Grenzkontrolle und Beschlagnahme

In manchen Ländern darf die Einreisebehörde Geräte durchsehen. Wer in ein Land reist, in dem gleichgeschlechtliche Beziehungen oder außerehelicher Sex strafbar sind, sollte sensible Apps vorher vom Reisegerät entfernen und danach aus dem Backup zurückholen — eine App-Sperre hilft gegen den neugierigen Blick, nicht gegen eine Aufforderung, sie zu öffnen.

Checkliste

Fünf Fragen. Wer alle fünf mit Ja beantwortet, ist besser aufgestellt als die große Mehrheit.

Wie wir es machen — und wo unsere Grenze liegt

Love the World ist ein Tagebuch für Begegnungen: Sie werden als Nadeln auf einem Globus gesammelt statt als Formular ausgefüllt. Für die drei Bedrohungen oben heißt das konkret: Alle Einträge liegen AES-256-verschlüsselt auf dem Gerät, es gibt kein Konto und keinen Server, der Inhalte empfängt, und das optionale Backup geht in die eigene Cloud der Nutzerin — verschlüsselt, ohne dass wir einen Schlüssel besitzen.

Ehrlich bleiben heißt auch, die Lücken zu benennen: Eine eigene App-Sperre haben wir derzeit nicht — bis sie kommt, ist die Gerätesperre die einzige Hürde gegen den Blick über die Schulter. Und weil wir keinen Schlüssel haben, können wir bei einem verlorenen Zugang nicht helfen. Das ist kein Versehen, sondern der Preis dafür, dass der Satz „deine Daten landen nie bei uns" wörtlich gilt. Wie andere Apps in denselben Punkten abschneiden, steht in unserem Privacy-Check.

Häufige Fragen

Reicht die Handysperre nicht aus?

Gegen den fremden Blick auf ein gesperrtes Gerät ja. Sie hilft aber nicht, wenn du das Handy entsperrt aus der Hand gibst, und sie ersetzt kein Backup: Ein gesperrtes, kaputtes Handy ist genauso verloren wie ein ungesperrtes.

Ist ein Backup in der Cloud nicht unsicherer als lokal?

Das kommt darauf an, ob es verschlüsselt hochgeladen wird. Liegt es bereits verschlüsselt in deinem eigenen Speicher, sieht der Cloud-Anbieter nur eine unlesbare Datei — dann ist die Cloud sicherer als „nur lokal", weil sie den Geräteverlust abfängt.

Was ist mit Notizen-Apps oder einer Excel-Tabelle mit Passwort?

Der Passwortschutz von Office-Dateien ist inzwischen ordentlich, das Grundproblem bleibt aber: Die Datei liegt meist synchronisiert in einer Cloud, von der Vorschaubilder, Suchindizes und Backups existieren. Und in der Standard-Notizen-App liegt fast nie eine echte Ende-zu-Ende-Verschlüsselung.

Wie oft sollte ich das Backup prüfen?

Einmal jährlich reicht — und immer dann, wenn du das Gerät wechselst. Ein Termin im Kalender ist wirksamer als der Vorsatz.

Ein Tagebuch, das nicht einmal wir lesen können

Love the World sammelt deine Begegnungen als Weltkarte. Ohne Konto, ohne Server, verschlüsselt auf deinem Gerät — derzeit kostenlos.

App öffnen