Wie CoinWatch.space Ihre Daten verschlüsselt
CoinWatch.space bietet einen optionalen Privacy Vault, der clientseitige Zero-Access-Verschlüsselung verwendet, um Ihre sensiblen Daten zu schützen. Wenn aktiviert, werden Ihre Daten in Ihrem Browser verschlüsselt, bevor sie unsere Server erreichen — nur Sie halten den Schlüssel, also nur Sie können Ihre verschlüsselten Daten lesen.
Zero-Access-Verschlüsselung
Alle sensiblen Daten in Ihrem Konto werden mit Zero-Access-Verschlüsselung gespeichert. Das bedeutet, dass niemand sonst auf Ihre verschlüsselten Daten zugreifen kann — nicht einmal CoinWatch.space. Ihr Vault-Passwort wird verwendet, um lokal in Ihrem Browser einen Verschlüsselungsschlüssel abzuleiten, und nur Chiffretext wird an den Server gesendet.
- Ihr Vault-Passwort verlässt niemals Ihren Browser — es wird nicht an unsere Server übertragen oder dort gespeichert.
- Der Server speichert nur verschlüsselten Chiffretext und Sentinel-Werte (Nullen/NULL) für sensible Felder.
- Ohne Ihr Passwort sind die verschlüsselten Daten mathematisch nicht wiederherstellbar.
Wie es funktioniert
Wenn Sie den Privacy Vault aktivieren, wird ein kryptografischer Schlüssel aus Ihrem Vault-Passwort mittels PBKDF2-Schlüsselableitung abgeleitet. Dieser Schlüssel wird verwendet, um Ihre Daten lokal mit AES-256-GCM-authentifizierter Verschlüsselung zu ver- und entschlüsseln — dieselben Standards, die von Banken und Regierungen verwendet werden.
AES-256-GCM-Verschlüsselung
Ihre Daten werden mit AES-256 im GCM-Modus verschlüsselt, was sowohl Vertraulichkeit als auch Integrität gewährleistet. Jedes Feld erhält einen eindeutigen zufälligen IV (Initialisierungsvektor), wodurch das Verschlüsseln desselben Werts zweimal unterschiedlichen Chiffretext erzeugt.
PBKDF2-Schlüsselableitung
Ihr Vault-Passwort wird mit PBKDF2-SHA256 und 600.000 Iterationen zu einem 256-Bit-Verschlüsselungsschlüssel gestreckt. Dies macht Brute-Force-Angriffe rechnerisch teuer, während die Entsperrzeit für legitime Benutzer bei ~300ms bleibt.
Was verschlüsselt wird
Wenn der Privacy Vault aktiviert und entsperrt ist, werden die folgenden sensiblen Daten clientseitig verschlüsselt, bevor sie an den Server gesendet werden:
| Datentyp | Verschlüsselte Felder |
|---|---|
| Portfolio-Einträge | Menge, Kaufpreis, Verkaufspreis, Notizen, Gebühr, Gebührenwährung, Börse, Erwerbsart (Staking/Mining/Airdrop), Transaktionstyp |
| Kredit-Einträge | Sicherheits- und Kreditbeträge, Rückzahlungssumme, Zinssatz, LTV, Liquidationsrate, ausstehender Saldo, Ursprungsgebühr, Notizen, Kredit-Link |
| Composite-Loan-Sicherheiten & -Assets | Beträge pro Sicherheit, Beträge pro geliehenem Asset, Rückzahlungssumme, ausstehender Saldo, Ursprungsgebühr |
| KI-Chat-Nachrichten | Benutzernachrichten, Assistentenantworten, Gesprächstitel |
| KI-Erinnerungen | Gespeicherte Fakten des KI-Assistenten |
| KI-Persona | Ihr Assistenten-Persona-Einstellungstext |
| Steuerberichte | Erstellter PDF-Bericht, Transaktions-CSV, detaillierte Aufschlüsselung, CSV-Bericht — nach der Erstellung in Ihrem Browser verschlüsselt; der Server speichert niemals unverschlüsselte Berichtsdateien, wenn der Tresor aktiv ist |
Was NICHT verschlüsselt wird
Einige Daten müssen im Klartext bleiben, damit die Anwendung ordnungsgemäß funktioniert. Folgendes wird nicht verschlüsselt:
- Münz-Identifikatoren (Symbol, Name, Münz-ID) — benötigt für Preisabfragen und Anzeige
- Kredit-Metadaten (Plattform, Status, Daten, Zeitraum, Composite-Flags) — benötigt für Filterung und Erinnerungen
- Transaktionswährung — benötigt für Portfolio-Bewertung und Preisabfragen
- Kontoinformationen (Benutzername, E-Mail, Einstellungen) — benötigt für Authentifizierung und Kommunikation
- Portfolio- und Kredit-Portfolio-Namen — benötigt für Navigation und Anzeige
KI-Assistent-Nachrichten
KI-Chat-Nachrichten verwenden einen speziellen Verschlüsselungsansatz, da der Server Klartext benötigt, um mit dem externen KI-Modell zu kommunizieren:
Benutzernachrichten
Ihre Nachricht wird als Klartext gesendet, damit das KI-Modell sie verarbeiten kann, aber der Server speichert nur die verschlüsselte Version. Der Klartext wird kurzzeitig für den KI-Aufruf verwendet und dann durch Chiffretext ersetzt.
Assistentenantworten
Die KI-Antwort wird Ihnen als Klartext gestreamt. Nach Abschluss der Antwort verschlüsselt Ihr Browser sie und sendet den Chiffretext an den Server zurück, der den temporären Klartext ersetzt. Dies erzeugt ein kurzes Klartext-Fenster von ~1-5 Sekunden.
Dezentrale KI-Inferenz über Morpheus
KI-Chats werden über die Morpheus Inference API verarbeitet, die einen dezentralen Compute-Marktplatz und hardware-attestierte Trusted Execution Environments (TEEs) nutzt, um Ihre Daten zu schützen. Sie ist so konzipiert, dass Anfragen über unabhängige Knoten statt über einen zentralen Server geleitet werden, und bietet integrierten, dezentralen Datenschutz.
- Dezentrales Routing — Ihre Anfragen werden an unabhängige KI-Modellanbieter gesendet statt an eine einzelne Unternehmensentität.
- Datenübertragung — Nachrichten werden normalerweise nur während der Übertragung gespeichert und nutzen Verschlüsselung.
- Hardwareschutz — Trusted Execution Environments (TEEs) bieten Isolierung auf Hardwareebene und stellen sicher, dass selbst der Knotenbetreiber nicht auf Ihre Daten im Arbeitsspeicher zugreifen kann.
- Keine zentrale Datenspeicherung — Im Gegensatz zu herkömmlichen KI-Anbietern, die Gespräche protokollieren und aufbewahren könnten, verarbeiten Morpheus-Knoten Anfragen kurzzeitig ohne dauerhafte Speicherung.
Das bedeutet, dass Ihre KI-Chat-Daten von zwei Schutzschichten profitieren: CoinWatch.spaces clientseitige Verschlüsselung für die Speicherung und Morpheus' dezentrale TEE-Infrastruktur für die Inferenz.
Dezentrale KI-Inferenz über Routstr
KI-Chats können auch über Routstr geleitet werden, einen dezentralen KI-Inferenz-Marktplatz, der mit Cashu-Ecash statt mit einem registrierten Konto bezahlt wird. Anfragen werden über ein selbst gehostetes Routstr-Gateway an unabhängige Compute-Anbieter weitergeleitet, sodass kein einzelnes Unternehmenskonto Ihr Gespräch von Anfang bis Ende verarbeitet.
- Dezentrales Routing — Anfragen werden an unabhängige KI-Anbieter im Routstr-Netzwerk verteilt statt an eine einzelne Unternehmensentität weitergeleitet.
- Schlüssellose, anonyme Zahlung — Der Zugang wird mit Cashu-Ecash-Token statt mit einem registrierten API-Schlüssel oder Konto bezahlt, sodass die Zahlungsmethode selbst nicht mit Ihrer Identität verknüpft ist.
- Verschlüsselte Übertragung — Anfragen erreichen das Gateway über TLS, bevor sie an den ausgewählten Routstr-Anbieter weitergeleitet werden.
- Keine zentrale Kontospur — Da die Zahlung keine Kontoregistrierung erfordert, besitzt Routstr keine zentrale Kundendatenbank, die Anfragen mit einer abgerechneten Identität verknüpft.
Das bedeutet, dass Ihre KI-Chat-Daten von zwei Schutzschichten profitieren: CoinWatch.spaces clientseitige Verschlüsselung für die Speicherung und Routstrs dezentrale, zahlungsanonyme Infrastruktur für die Inferenz.
Vault-Entsperrungs-Persistenz
Sie können wählen, wie lange Ihr Vault über Seitenaktualisierungen hinweg entsperrt bleibt:
- Nur im Arbeitsspeicher (am sichersten) — der Schlüssel geht beim Seitenneuladen verloren
- Browser-Sitzung — automatische Entsperrung bis Sie den Tab schließen
- Gerätespeicher — automatische Entsperrung über Browser-Neustarts hinweg (verschlüsselt mit einem Geräteschlüssel im Web oder im nativen iOS-Keychain / Android-Keystore auf Mobilgeräten)
- Mobile Keychain-Sicherheit — auf Mobilgeräten wird Ihr Vault-Passwort im nativen iOS-Keychain oder Android-Keystore gespeichert, der hardwaregestützte Verschlüsselung im Ruhezustand verwendet. Das Abrufen erfordert biometrische Authentifizierung (Face ID, Touch ID oder Geräte-PIN/Muster), sodass selbst bei Dateisystemzugriff das gespeicherte Passwort nicht entschlüsselt werden kann.
Deaktivieren des Vaults
Sie können den Privacy Vault jederzeit in den Einstellungen deaktivieren. Ihr Browser entschlüsselt alle Daten lokal und sendet den Klartext an den Server zurück, der die ursprünglichen Felder wiederherstellt und allen Chiffretext entfernt. Ihre Daten bleiben nach dem Deaktivieren ohne Passwort zugänglich.