Private Fotos im Tagebuch: verschlüsselt statt in der Cloud
Ein Foto verrät mehr als der Text daneben: den Ort auf wenige Meter, die Uhrzeit, das Gerät — und die Galerie schiebt es ungefragt in die Cloud, wo es durchsucht, sortiert und geprüft wird. Fotos dürfen deshalb nur unter drei Bedingungen in ein privates Tagebuch: neu kodiert ohne Metadaten, verschlüsselt außerhalb der Galerie, und strukturell nie in einem Teilen-Link.
Was ein Foto über dich weiß
Jede Kamera schreibt in die Bilddatei einen unsichtbaren Anhang, die EXIF-Daten. Darin stehen, je nach Gerät und Einstellung: der Aufnahmeort als GPS-Koordinate, genau genug für die Hausnummer; Datum und Uhrzeit auf die Sekunde; das Kameramodell, oft mit Seriennummer; Blende, Belichtung, Ausrichtung, manchmal ein winziges Vorschaubild des Originals, das auch dann erhalten bleibt, wenn man das Foto zugeschnitten hat.
Dazu kommt, was im Bild selbst steht: Gesichter, die Gesichtserkennung zuordnet; Orte, die Landmarken-Erkennung benennt; Texte, die Texterkennung liest. Für eine Reise-Erinnerung ist das praktisch. Für ein Foto aus einem privaten Tagebuch ist jede dieser Angaben ein Verrat — nicht, weil jemand böswillig ist, sondern weil Systeme auswerten, was sie bekommen.
Der Weg, den ein Foto ungefragt nimmt
Vom Auslöser bis zum Tagebuch passiert mehr, als die meisten wissen:
- Kamera → Galerie. Das Original mit allen EXIF-Daten liegt im Fotoalbum des Geräts.
- Galerie → Cloud. Google Fotos oder iCloud sichern das Album automatisch, meist innerhalb von Minuten. Ab hier liegt das Bild auf fremden Servern — mit Ort, Zeit, Gerät.
- Cloud → Auswertung. Gesichter werden gruppiert, Orte kartiert, „Erinnerungen"-Collagen gebaut und als Benachrichtigung vorgeschlagen — gern auf dem Sperrbildschirm. Dazu laufen automatische Prüfungen auf verbotene Inhalte, die auch Harmloses treffen können: 2022 beschrieb die New York Times den Fall eines Vaters, dessen Google-Konto nach Fotos einer Infektion seines Kindes für den Arzt gesperrt wurde.
- Galerie → Tagebuch-App. Erst jetzt wählst du das Foto für dein Tagebuch aus. Was die App daraus macht, entscheidet, ob die Schritte 1 bis 3 der einzige Schaden bleiben — oder ob eine zweite, unverschlüsselte Kopie entsteht.
Zwei Lehren: Ein Foto, das einmal in der Galerie war, ist im Zweifel schon in der Cloud. Und die Tagebuch-App kann das nicht rückgängig machen, aber sie kann verhindern, dass es schlimmer wird.
Die drei Bedingungen
| Bedingung | Warum | Woran du es erkennst |
|---|---|---|
| 1. Neu kodieren beim Import | Nur ein neu gezeichnetes Bild hat keine EXIF-Daten mehr. Ein „EXIF entfernen"-Häkchen kann vergessen werden; eine Pipeline, die jedes Bild über eine Zeichenfläche neu erzeugt, nicht. | Das importierte Bild ist kleiner als das Original und hat eine feste Maximalgröße. |
| 2. Verschlüsselt außerhalb der Galerie | Was im Fotoalbum liegt, sichert das Betriebssystem in die Cloud. Was verschlüsselt im Speicher der App liegt, sieht kein Auto-Backup und keine Gesichtserkennung. | Das Foto taucht nicht in der Galerie auf; die App nennt das Verfahren (etwa AES-GCM) und wo der Schlüssel liegt. |
| 3. Strukturell nie in Teilen-Links | Ein Link, der Fotos tragen könnte, wird eines Tages eines tragen — durch einen Fehler, ein Update, einen Haken an der falschen Stelle. Sicher ist nur, was technisch unmöglich ist. | Die App sagt ausdrücklich, dass Fotos nicht teilbar sind — nicht „standardmäßig aus", sondern nicht vorgesehen. |
Was die Betriebssysteme bieten
| Funktion | Schützt vor | Schützt nicht vor |
|---|---|---|
| iOS: Album „Ausgeblendet" (mit Face ID gesperrt) | Blicken beim Durchblättern, Vorschlägen in „Erinnerungen" | iCloud-Backup und Cloud-Auswertung — ausgeblendet ist nicht ausgeschlossen |
| Google Fotos: „Gesperrter Ordner" | Blicken, Galerie-Sync, Vorschlägen; bleibt gerätelokal, Cloud-Sicherung nur auf Wunsch | Screenshots, Freigaben aus anderen Apps, EXIF im Original |
| Samsung: „Sicherer Ordner" | Ein getrennter, verschlüsselter Bereich für Apps und Dateien | Fotos, die vor dem Verschieben schon gesichert wurden |
| Tagebuch-App mit eigener Verschlüsselung | Allem oben, sofern die drei Bedingungen erfüllt sind | Dem Original in der Galerie — das muss man selbst löschen, wenn man es nicht dort haben will |
Die Ordner der Betriebssysteme sind gut für das, was sie sind: ein Vorhang. Für ein Tagebuch über andere Menschen braucht es mehr als einen Vorhang.
Wie wir es gebaut haben — gemessen, nicht behauptet
Weil ein Ratgeber über Fotos ohne eigene Zahlen Werbung wäre, haben wir unsere Pipeline gegen echte Dateien geprüft — nicht gegen Nachbauten, sondern vom Datei-Dialog bis in den Speicher:
| Prüfung | Ergebnis |
|---|---|
| Import eines 2400 × 1800-JPEG | Verkleinert auf 1600 × 1200, 47 KB → 23 KB; kleinere Bilder werden nie hochskaliert |
| Ablage im Speicher | Die gespeicherten Bytes beginnen nicht mit der JPEG-Kennung — kein Bild im Klartext, Verfahren AES-GCM-256 |
| EXIF-Test | Testbild mit eingebautem GPS-Marker: im Original vorhanden, nach dem Import weder im Bild noch in den verschlüsselten Bytes |
| Neuladen der Seite | Fotos weiterhin vorhanden, wieder als JPEG dekodierbar |
| Teilen-Link | Eine Nadel mit zwei Fotos und einem Album-Link wird kodiert und dekodiert; das Ergebnis enthält keines der Geheimnisse — als automatischer Test bei jeder Änderung |
| Sicherung | Jedes Foto als versiegelte Datei im app-eigenen Ordner des eigenen Google Drive; der Foto-Schlüssel reist nur im verschlüsselten Hauptpaket |
Ein Detail, das uns beim Prüfen selbst aufgefallen ist: Die Regel „Fotos nie in Teilen-Links" stand in unseren Vorgaben, aber der Test, der sie bewacht, fehlte. Jetzt gibt es ihn. Das ist der Unterschied zwischen einer Absicht und einer Eigenschaft.
Wann man Fotos besser weglässt
- Wenn die andere Person erkennbar ist. Ein Foto in einem intimen Tagebuch ist auch ihre Datenspur — nach Artikel 9 DSGVO besonders geschützt. Ohne ihr Einverständnis: kein Foto, egal wie sicher die App.
- Wenn es ein Screenshot ist. Screenshots landen in der Galerie, bevor die Tagebuch-App sie sieht — und bleiben dort.
- Wenn ein Link reicht. Wer Bilder ohnehin im Gesperrten Ordner von Google Fotos hat, verlinkt das Album im Eintrag, statt eine zweite Kopie zu erzeugen. Unsere App hat dafür ein eigenes Feld: verschlüsselt gespeichert, öffnet in neuem Tab, kein zusätzlicher Google-Zugriff.
Und wer die drei Bedingungen bei seiner App nicht prüfen kann, nimmt Text. Was ein privates Tagebuch sonst noch braucht, steht im Ratgeber zum Sex-Tagebuch; wie eine Sicherung aussieht, die Fotos einschließt, im Aufbewahrungs-Ratgeber.
Häufige Fragen
Was verrät ein Foto über mich?
Aufnahmeort auf wenige Meter, Datum und Uhrzeit, Kameramodell und oft Seriennummer — in den EXIF-Daten. Dazu der Bildinhalt: Gesichter, Orte, Texte, die Cloud-Dienste auswerten.
Entfernt WhatsApp die EXIF-Daten?
Beim Senden als Foto ja, das Bild wird neu kodiert. Beim Senden als Datei oder Dokument bleibt das Original samt EXIF erhalten.
Sind Fotos im „Ausgeblendet"-Album verschlüsselt?
So verschlüsselt wie der gesamte Gerätespeicher und zusätzlich gesperrt. Das schützt vor Blicken, bei iOS aber nicht vor dem iCloud-Backup. Der Gesperrte Ordner von Google Fotos bleibt gerätelokal, sofern man die Cloud-Sicherung nicht einschaltet.
Unter welchen Bedingungen dürfen Fotos ins Tagebuch?
Neu kodiert ohne EXIF, verschlüsselt außerhalb der Galerie, strukturell nie in Teilen-Links. Fehlt eine Bedingung, ist Text die bessere Erinnerung.
Kann ich in Love the World Fotos teilen?
Nein, strukturell nicht: Die Felder eines Teilen-Links sind eine feste Liste ohne Fotos, ein automatischer Test prüft das. Fotos bleiben verschlüsselt auf dem Gerät und in der eigenen Sicherung.
Love the World sammelt Begegnungen und Reisen als Nadeln auf einem drehbaren Globus — bis zu zehn Fotos je Nadel, verschlüsselt auf deinem Gerät, ohne Konto. Derzeit kostenlos. Ab 18.
Demo ansehen