Vertrauen & Architektur

Sicherheit, die Sie überprüfen können

Privat durch Architektur, nicht durch Richtlinien-Versprechen.

Von Grund auf eingebaut

Ende-zu-Ende-verschlüsselt

Jede Nachricht und jede Datei, standardmässig — nicht als Zusatz.

Sie halten die Schlüssel

Schlüssel liegen auf Ihren Geräten, nie beim Anbieter.

Offene Protokolle

Matrix und JMAP — auditierbar, portabel, kein Lock-in.

Verschlüsselungseinstellungen und Schlüssel-Backup in Rhaetix.

E2EE

So schützt Sie Ende-zu-Ende-Verschlüsselung

Verschlüsselt auf Ihrem Gerät

Inhalte werden verschlüsselt, bevor sie Laptop oder Handy verlassen.

Der Server speichert Chiffrat

Unserer oder Ihrer: der Server sieht nur Daten, die er nicht lesen kann.

Nur Empfänger entschlüsseln

Schlüssel bleiben auf den Geräten Ihres Teams. Nicht bei uns, nicht in einer Cloud.

Transparenz

Was unsere Server sehen können

Die Tabelle, die wir von jedem Anbieter verlangen würden. Verschlüsselungsversprechen bedeuten nichts ohne die Grenzen — hier sind sie, präzise.

Ihre Daten Was der Server hält Serverseitig lesbar?
Chat-Nachrichten & geteilte Dateien Nur Chiffrat — verschlüsselt auf Ihrem Gerät vor dem Senden (Matrix Olm/Megolm). Nein — E2EE
Anruf-Signalisierung Ende-zu-Ende-verschlüsselt, wie Nachrichten. Nein — E2EE
Ihre Verschlüsselungsschlüssel Nie gespeichert. Schlüssel liegen auf Ihren Geräten; den Wiederherstellungsschlüssel haben nur Sie. Nein — E2EE
Anruf-Medien (Audio & Video) In der Übertragung verschlüsselt und vom Medienserver weitergeleitet — self-hosted gehört Ihnen der gesamte Pfad. Nur Weiterleitung
Mail Verschlüsselt im Ruhezustand gespeichert. Inhalte werden für Zustellung und Spamfilter verarbeitet — so funktionieren offene Mail-Standards. Ja — verschlüsselt im Ruhezustand
Dokumente, Tabellen & Präsentationen Echtzeit-Zusammenarbeit wird serverseitig zusammengeführt; Inhalte sind im Ruhezustand und in der Übertragung verschlüsselt. Ja — verschlüsselt im Ruhezustand
Drive-Dateien & Kalender Verschlüsselt im Ruhezustand gespeichert; Zugriff folgt der Workspace-Mitgliedschaft. Ja — verschlüsselt im Ruhezustand
Metadaten (wer, wann, Grössen) Sichtbar — ohne sie lässt sich nichts zustellen. Ja — verschlüsselt im Ruhezustand

Jedes «Ja» oben ist eine Eigenschaft offener Standards, keine versteckte Entscheidung. Und genau deshalb ist Rhaetix self-hostbar: Betreiben Sie es selbst, und diese ganze Tabelle liegt auf Ihrer Hardware, unter Ihrem Recht.

Standardmässig Ende-zu-Ende-verschlüsselt

Nachrichten und Dateien werden auf Ihrem Gerät verschlüsselt, bevor sie versendet werden. Nur die vorgesehenen Empfänger besitzen die Schlüssel zum Entschlüsseln. Der Server — unserer oder Ihrer — speichert Chiffrat, das er nicht lesen kann.

Schlüssel-Backups sind durch einen Wiederherstellungsschlüssel geschützt, den nur Sie kennen. Ein verlorenes Gerät bedeutet nicht den Verlust Ihres Verlaufs; die Weitergabe an den Anbieter ist nie erforderlich.

Offene Protokolle, kein Lock-in

Messaging und Anrufe bauen auf Matrix, Mail und Kalender auf JMAP — offene, dokumentierte Protokolle mit aktiven Security-Communities. Ihre Daten sind portabel, Ihr Workspace spricht Standards statt proprietärer Formate.

Überprüfbar bis zum Deployment

Die stärkste Sicherheitsaussage ist die, die Sie selbst prüfen können. Rhaetix lässt sich vollständig selbst hosten: auf Ihrer eigenen Hardware betreiben, den Datenverkehr auditieren, jede Schicht besitzen.

Keine Werbung, kein Data-Mining

Rhaetix ist bezahlte Software. Ihre Daten werden nie für Werbung, Profiling oder Modell-Training ausgewertet — das Geschäftsmodell ist das Abonnement, sonst nichts.

Sicherheitsfragen? Sprechen Sie direkt mit unseren Entwicklern.

Kontaktieren Sie uns