← Magazin Ratgeber

Private Fotos im Tagebuch: verschlüsselt statt in der Cloud

Stand: 7. Oktober 2026 · Ratgeber · Lesezeit 8 Minuten

Ein Foto verrät mehr als der Text daneben: den Ort auf wenige Meter, die Uhrzeit, das Gerät — und die Galerie schiebt es ungefragt in die Cloud, wo es durchsucht, sortiert und geprüft wird. Fotos dürfen deshalb nur unter drei Bedingungen in ein privates Tagebuch: neu kodiert ohne Metadaten, verschlüsselt außerhalb der Galerie, und strukturell nie in einem Teilen-Link.

Was ein Foto über dich weiß

Jede Kamera schreibt in die Bilddatei einen unsichtbaren Anhang, die EXIF-Daten. Darin stehen, je nach Gerät und Einstellung: der Aufnahmeort als GPS-Koordinate, genau genug für die Hausnummer; Datum und Uhrzeit auf die Sekunde; das Kameramodell, oft mit Seriennummer; Blende, Belichtung, Ausrichtung, manchmal ein winziges Vorschaubild des Originals, das auch dann erhalten bleibt, wenn man das Foto zugeschnitten hat.

Dazu kommt, was im Bild selbst steht: Gesichter, die Gesichtserkennung zuordnet; Orte, die Landmarken-Erkennung benennt; Texte, die Texterkennung liest. Für eine Reise-Erinnerung ist das praktisch. Für ein Foto aus einem privaten Tagebuch ist jede dieser Angaben ein Verrat — nicht, weil jemand böswillig ist, sondern weil Systeme auswerten, was sie bekommen.

Der Weg, den ein Foto ungefragt nimmt

Vom Auslöser bis zum Tagebuch passiert mehr, als die meisten wissen:

  1. Kamera → Galerie. Das Original mit allen EXIF-Daten liegt im Fotoalbum des Geräts.
  2. Galerie → Cloud. Google Fotos oder iCloud sichern das Album automatisch, meist innerhalb von Minuten. Ab hier liegt das Bild auf fremden Servern — mit Ort, Zeit, Gerät.
  3. Cloud → Auswertung. Gesichter werden gruppiert, Orte kartiert, „Erinnerungen"-Collagen gebaut und als Benachrichtigung vorgeschlagen — gern auf dem Sperrbildschirm. Dazu laufen automatische Prüfungen auf verbotene Inhalte, die auch Harmloses treffen können: 2022 beschrieb die New York Times den Fall eines Vaters, dessen Google-Konto nach Fotos einer Infektion seines Kindes für den Arzt gesperrt wurde.
  4. Galerie → Tagebuch-App. Erst jetzt wählst du das Foto für dein Tagebuch aus. Was die App daraus macht, entscheidet, ob die Schritte 1 bis 3 der einzige Schaden bleiben — oder ob eine zweite, unverschlüsselte Kopie entsteht.

Zwei Lehren: Ein Foto, das einmal in der Galerie war, ist im Zweifel schon in der Cloud. Und die Tagebuch-App kann das nicht rückgängig machen, aber sie kann verhindern, dass es schlimmer wird.

Die drei Bedingungen

BedingungWarumWoran du es erkennst
1. Neu kodieren beim Import Nur ein neu gezeichnetes Bild hat keine EXIF-Daten mehr. Ein „EXIF entfernen"-Häkchen kann vergessen werden; eine Pipeline, die jedes Bild über eine Zeichenfläche neu erzeugt, nicht. Das importierte Bild ist kleiner als das Original und hat eine feste Maximalgröße.
2. Verschlüsselt außerhalb der Galerie Was im Fotoalbum liegt, sichert das Betriebssystem in die Cloud. Was verschlüsselt im Speicher der App liegt, sieht kein Auto-Backup und keine Gesichtserkennung. Das Foto taucht nicht in der Galerie auf; die App nennt das Verfahren (etwa AES-GCM) und wo der Schlüssel liegt.
3. Strukturell nie in Teilen-Links Ein Link, der Fotos tragen könnte, wird eines Tages eines tragen — durch einen Fehler, ein Update, einen Haken an der falschen Stelle. Sicher ist nur, was technisch unmöglich ist. Die App sagt ausdrücklich, dass Fotos nicht teilbar sind — nicht „standardmäßig aus", sondern nicht vorgesehen.

Was die Betriebssysteme bieten

FunktionSchützt vorSchützt nicht vor
iOS: Album „Ausgeblendet" (mit Face ID gesperrt) Blicken beim Durchblättern, Vorschlägen in „Erinnerungen" iCloud-Backup und Cloud-Auswertung — ausgeblendet ist nicht ausgeschlossen
Google Fotos: „Gesperrter Ordner" Blicken, Galerie-Sync, Vorschlägen; bleibt gerätelokal, Cloud-Sicherung nur auf Wunsch Screenshots, Freigaben aus anderen Apps, EXIF im Original
Samsung: „Sicherer Ordner" Ein getrennter, verschlüsselter Bereich für Apps und Dateien Fotos, die vor dem Verschieben schon gesichert wurden
Tagebuch-App mit eigener Verschlüsselung Allem oben, sofern die drei Bedingungen erfüllt sind Dem Original in der Galerie — das muss man selbst löschen, wenn man es nicht dort haben will

Die Ordner der Betriebssysteme sind gut für das, was sie sind: ein Vorhang. Für ein Tagebuch über andere Menschen braucht es mehr als einen Vorhang.

Wie wir es gebaut haben — gemessen, nicht behauptet

Weil ein Ratgeber über Fotos ohne eigene Zahlen Werbung wäre, haben wir unsere Pipeline gegen echte Dateien geprüft — nicht gegen Nachbauten, sondern vom Datei-Dialog bis in den Speicher:

PrüfungErgebnis
Import eines 2400 × 1800-JPEGVerkleinert auf 1600 × 1200, 47 KB → 23 KB; kleinere Bilder werden nie hochskaliert
Ablage im SpeicherDie gespeicherten Bytes beginnen nicht mit der JPEG-Kennung — kein Bild im Klartext, Verfahren AES-GCM-256
EXIF-TestTestbild mit eingebautem GPS-Marker: im Original vorhanden, nach dem Import weder im Bild noch in den verschlüsselten Bytes
Neuladen der SeiteFotos weiterhin vorhanden, wieder als JPEG dekodierbar
Teilen-LinkEine Nadel mit zwei Fotos und einem Album-Link wird kodiert und dekodiert; das Ergebnis enthält keines der Geheimnisse — als automatischer Test bei jeder Änderung
SicherungJedes Foto als versiegelte Datei im app-eigenen Ordner des eigenen Google Drive; der Foto-Schlüssel reist nur im verschlüsselten Hauptpaket

Ein Detail, das uns beim Prüfen selbst aufgefallen ist: Die Regel „Fotos nie in Teilen-Links" stand in unseren Vorgaben, aber der Test, der sie bewacht, fehlte. Jetzt gibt es ihn. Das ist der Unterschied zwischen einer Absicht und einer Eigenschaft.

Wann man Fotos besser weglässt

Und wer die drei Bedingungen bei seiner App nicht prüfen kann, nimmt Text. Was ein privates Tagebuch sonst noch braucht, steht im Ratgeber zum Sex-Tagebuch; wie eine Sicherung aussieht, die Fotos einschließt, im Aufbewahrungs-Ratgeber.

Transparenz: Dieser Ratgeber kommt vom Team hinter Love the World; die Messwerte stammen aus unserer eigenen Pipeline (September 2026) und sind in der Projektdokumentation festgehalten. Die Angaben zu iOS, Google Fotos und Samsung folgen der Dokumentation der Hersteller (Stand Oktober 2026); der beschriebene Fall von 2022 ist in der New York Times dokumentiert. Wir haben keine Geschäftsbeziehung zu den genannten Anbietern.

Häufige Fragen

Was verrät ein Foto über mich?

Aufnahmeort auf wenige Meter, Datum und Uhrzeit, Kameramodell und oft Seriennummer — in den EXIF-Daten. Dazu der Bildinhalt: Gesichter, Orte, Texte, die Cloud-Dienste auswerten.

Entfernt WhatsApp die EXIF-Daten?

Beim Senden als Foto ja, das Bild wird neu kodiert. Beim Senden als Datei oder Dokument bleibt das Original samt EXIF erhalten.

Sind Fotos im „Ausgeblendet"-Album verschlüsselt?

So verschlüsselt wie der gesamte Gerätespeicher und zusätzlich gesperrt. Das schützt vor Blicken, bei iOS aber nicht vor dem iCloud-Backup. Der Gesperrte Ordner von Google Fotos bleibt gerätelokal, sofern man die Cloud-Sicherung nicht einschaltet.

Unter welchen Bedingungen dürfen Fotos ins Tagebuch?

Neu kodiert ohne EXIF, verschlüsselt außerhalb der Galerie, strukturell nie in Teilen-Links. Fehlt eine Bedingung, ist Text die bessere Erinnerung.

Kann ich in Love the World Fotos teilen?

Nein, strukturell nicht: Die Felder eines Teilen-Links sind eine feste Liste ohne Fotos, ein automatischer Test prüft das. Fotos bleiben verschlüsselt auf dem Gerät und in der eigenen Sicherung.

Fotos, die nur du siehst

Love the World sammelt Begegnungen und Reisen als Nadeln auf einem drehbaren Globus — bis zu zehn Fotos je Nadel, verschlüsselt auf deinem Gerät, ohne Konto. Derzeit kostenlos. Ab 18.

Demo ansehen