Vault Senden Anfordern So funktioniert es Sicherheit & Vertrauen Preise 🇬🇧 🇩🇪 🇫🇷
  • Senden
  • Anfordern
  • So funktioniert es
  • Sicherheit & Vertrauen
  • Preise
  • Trust Center

    Alle Vertrauens- und Compliance-Signale an einem Ort.

    Dieser Hub bündelt alles, um Erseni Vault zu bewerten: wie wir deine Geheimnisse absichern, wie wir mit Daten umgehen, welche Maßnahmen wir treffen, wer in unserem Auftrag Daten verarbeitet, unseren Live-Status und die Grenzen, die wir offen benennen.

    Dokumente und Seiten

    Direkt zu den ausführlichen Seiten hinter jedem Vertrauenssignal.

    Sicherheit & Vertrauen

    Jede Sicherheitsbehauptung mit Link zur AGPL-3.0-Quelldatei - plus das, wogegen die Architektur nicht schützt.

    Datenschutz

    Unsere Datenschutzerklärung: welche Daten wir verarbeiten, auf welcher Rechtsgrundlage und wie lange.

    Auftragsverarbeitungsvertrag

    AVV nach Art. 28 DSGVO inklusive technisch-organisatorischer Maßnahmen und Löschkonzept.

    Status

    Live-Betriebsmetriken: aktive Geheimnisse, deployter Build-SHA, Kryptographie-Details und Rate-Limits.

    So funktioniert es

    Eine Schritt-für-Schritt-Erklärung des Zero-Knowledge-Verschlüsselungsablaufs.

    Build-Manifest

    Das maschinenlesbare Manifest des deployten Builds, damit du prüfen kannst, was läuft.

    security.txt

    Unser Sicherheitskontakt und die Details zur Schwachstellenmeldung, gemäß RFC 9116.

    Impressum

    Die juristische Person hinter Erseni Vault und wie du uns erreichst.

    Preise

    Kostenlos für private Nutzung plus EU-gehostete Tarife für Teams. Alle Stufen ansehen.

    Technische und organisatorische Maßnahmen (TOMs)

    Die zentralen Maßnahmen, die von Erseni Vault verarbeitete Geheimnisse schützen.

    • Clientseitige Ende-zu-Ende-Verschlüsselung: Geheimnisse werden im Browser verschlüsselt, bevor sie den Server erreichen.
    • Zero-Knowledge-Server: der Server hält ausschließlich Chiffretext und öffentliche Schlüssel, niemals Klartext oder private Schlüssel.
    • Verschlüsselung bei der Übertragung: alle Verbindungen laufen ausschließlich über TLS.
    • Einmalige, selbstzerstörende Links: ein Geheimnis wird nach dem Abruf vom Server gelöscht.
    • Kein Klartext im Ruhezustand: gespeichert werden nur verschlüsselte Payloads, und nur bis zum Abruf oder Ablauf.
    • Datenminimierung: kein Account nötig, und die Metadaten rund um ein Geheimnis halten wir minimal.

    Subprozessoren

    Externe Dienstleister, die beim Betrieb des Dienstes in unserem Auftrag Daten verarbeiten können.

    Hetzner Online GmbH Stripe Payments Europe, Ltd.

    E-Mail, Reichweitenmessung und Fehler-Tracking laufen auf selbst betriebenen Instanzen, ohne Beteiligung Dritter:

    Stalwart Mail Server Matomo Analytics GitLab

    Vollständige Liste der Unterauftragsverarbeiter mit Zweck, Region und Datenschutzhinweisen: Unterauftragsverarbeiter

    Die vollständige und maßgebliche Liste der Subprozessoren pflegen wir in unserer Datenschutz

    Anonyme Nutzung und der Account-Modus

    Die Nutzung von Erseni Vault mit einem Konto ist vollständig optional und ändert nur, welche Metadaten wir speichern, niemals den Inhalt.

    • Anonyme Nutzung ist der Standard und bleibt vollständig unverknüpft: kein Konto nötig, und nichts, was du sendest oder anforderst, wird einer Identität zugeordnet.
    • Wenn du dich einloggst und das Dashboard nutzt, speichert der Server Token und Status-Metadaten (offen, erfüllt, abgelaufen, mit Zeitstempeln) deiner eigenen Anfragen und verknüpft sie mit deinem Konto, niemals den Inhalt, der Zero-Knowledge und clientseitig verschlüsselt bleibt.
    • Diese Verknüpfung entsteht ausschließlich im eingeloggten Modus; anonymes Senden und Anfordern bleibt vollständig unverknüpft.

    Bekannte Grenzen

    Wir benennen die Grenzen lieber offen, als zu viel zu versprechen. Diese solltest du kennen.

    • Du musst darauf vertrauen, dass das an deinen Browser ausgelieferte JavaScript die geprüfte Version ist; Subresource Integrity ist noch nicht umgesetzt.
    • Metadaten wie Timing, ungefähre Payload-Größe und Request-Logs bleiben für den Server sichtbar, auch wenn der Inhalt verschlüsselt ist.
    • Es gab bislang kein formales externes Sicherheitsaudit des Dienstes.
    • Ende-zu-Ende-Verschlüsselung schützt nicht vor einem kompromittierten Gerät oder Browser an einem der beiden Enden.
    Sicherheitsdetails lesen So funktioniert es
    Sicherheit & Vertrauen Lösungen Vergleiche Preise Status Quellcode Datenschutz AVV Impressum security.txt © 2026 Erseni Ltd. Zero-Knowledge-Prinzip.