Zum Hauptinhalt springen
CipherNook icon

Privacy Policy

CipherNook by LokiSec

Gültig ab: 2026-06-19  ·  Herausgeber: LokiSec  ·  Kontakt: privacy@lokisec.de

Diese Übersetzung wird dir zur Erleichterung bereitgestellt. Maßgeblich ist die englische Fassung dieser Datenschutzerklärung.

Unser Versprechen

CodeKeeper verwahrt deine 2FA-Sicherungs- und Wiederherstellungscodes – also Schlüssel zur Kontowiederherstellung von höchster Vertraulichkeit –, weshalb der Datenschutz von Grund auf streng geregelt ist: Alles wird in einer verschlüsselten (SQLCipher) Datenbank auf deinem Gerät gespeichert, die per biometrischer Authentifizierung entsperrt wird; die App fordert keinerlei Internetberechtigungen an, und LokiSec sammelt keinerlei personenbezogene Daten.

Was wir erheben

Nichts. CipherNook speichert alle Daten lokal auf deinem Gerät. Es gibt kein Konto, kein Cloud-Backup und standardmäßig kein Tracking.

Wir erheben nicht:

  • Dein Name, deine E-Mail-Adresse oder deine Kontaktdaten
  • Deine Dienste, Wiederherstellungscodes oder welche Codes du bereits verwendet hast
  • Standortdaten oder Gerätekennungen
  • Telemetrie, Absturzberichte oder Nutzungsanalysen

Datenspeicherung

Alle Daten von CipherNook werden ausschließlich im app-privaten lokalen Speicher auf deinem Gerät abgelegt. Diese Daten:

  • Wird in einer verschlüsselten (SQLCipher) Datenbank im app-eigenen Speicher auf deinem Gerät gespeichert
  • Wird niemals an die LokiSec-Server gesendet
  • Wird niemals an Dritte weitergegeben
  • Geht nur verloren, wenn du die App deinstallierst oder dein Gerät auf die Werkseinstellungen zurücksetzt

Optionale Funktionen

Google Drive-Synchronisierung (optional)

Wenn du die Google Drive-Synchronisierung aktivierst, werden die Backups in deinem eigenen Google Drive-Konto in einem privaten „appDataFolder“ gespeichert, auf den nur diese App Zugriff hat. LokiSec betreibt keinen Synchronisierungsserver und hat keinen Zugriff auf deine synchronisierten Daten. Die Synchronisierung ist vollkommen optional und die App funktioniert auch ohne sie einwandfrei. Du kannst die Synchronisierung jederzeit deaktivieren und dein Backup aus Google Drive löschen.

Käufe

Manche Apps bieten In-App-Käufe (eine optionale Unterstützung oder eine einmalige Freischaltung). Zahlungen werden von Google Play abgewickelt; LokiSec erhält nur eine Bestätigung, dass ein Kauf getätigt wurde, und erfasst keine Zahlungsdaten oder anderen personenbezogenen Daten.

Berechtigungen erklärt

BerechtigungWarumErforderlich?
USE_BIOMETRICSo entsperrst du den Tresor mit deinem Fingerabdruck, deinem Gesicht oder den Anmeldedaten deines GerätsNein – es gibt eine Ausweichmöglichkeit für Geräte-Anmeldedaten

Datenexport und -löschung

Du behältst stets die volle Kontrolle:

  • Exportiere deinen Tresor als passwortgeschützte, verschlüsselte Datei über „Einstellungen“ → „Exportieren“
  • Die Datei wird an einem Ort deiner Wahl gespeichert – sie bleibt verschlüsselt und unterliegt denselben Sicherheitsanforderungen wie die Datenbank
  • Lösche einen Dienst oder Code oder deinstalliere die App, um die Daten sofort zu entfernen
  • In dieser Version gibt es keine Drive-Synchronisierung, daher wird nichts außerhalb deines Geräts gespeichert, es sei denn, du exportierst es selbst

Verschlüsselt, offline und mit Screenshot-Sperre

CodeKeeper speichert Wiederherstellungscodes in einer verschlüsselten SQLCipher-Datenbank, deren Schlüssel durch den Android-Keystore geschützt ist und nur durch biometrische Authentifizierung oder die Eingabe von Gerätezugangsdaten entsperrt werden kann, wobei die App automatisch gesperrt wird, sobald sie in den Hintergrund wechselt. Die App fordert keine INTERNET-Berechtigung an, sodass Codes dein Gerät nicht verlassen können, und Screenshots werden mit FLAG_SECURE blockiert. Kopien in der Zwischenablage werden nach 30 Sekunden automatisch gelöscht. Beachte: Wenn sich deine biometrischen Daten ändern, kann der Keystore-Schlüssel ungültig werden – bewahre daher einen verschlüsselten Export als Wiederherstellungsweg auf.

Rechtliche Konformität

DSGVO: CodeKeeper speichert keine personenbezogenen Daten auf unseren Servern, daher gibt es für uns nichts, worauf wir zugreifen oder was wir löschen könnten – deine Codes befinden sich ausschließlich auf deinem Gerät. CodeKeeper richtet sich nicht an Kinder, und wir erheben wissentlich keine Daten von Personen unter 13 Jahren.

Sicherheit

Alle lokalen Daten werden im app-privaten Speicher mit den üblichen Android-Dateiberechtigungen abgelegt. Wenn du die Drive-Synchronisierung aktivierst, übernimmt Google Drive die Verschlüsselung. Die App speichert keine Passwörter oder Zugangsdaten im Klartext.

Änderungen an dieser Erklärung

Wir können diese Erklärung gelegentlich aktualisieren. Das „Gültig ab“-Datum oben zeigt, wann sie zuletzt aktualisiert wurde. Die weitere Nutzung von CipherNook nach Änderungen gilt als Zustimmung zur aktualisierten Erklärung.

Aufsichtsbehörde / Supervisory Authority

Die zuständige Aufsichtsbehörde für datenschutzrechtliche Beschwerden ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Deutschland
Telefon: +49 (0) 981 180093-0
E-Mail: poststelle@lda.bayern.de
Web: https://www.lda.bayern.de/

Beschwerden können auch bei jeder anderen Datenschutzaufsichtsbehörde in einem EU-Mitgliedstaat eingereicht werden, in dem der Betroffene seinen Wohnsitz hat.


Die zuständige Aufsichtsbehörde für Datenschutzbeschwerden ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA). Beschwerden können auch bei jeder anderen EU-Datenschutzbehörde eingereicht werden, die für den Wohnort der betroffenen Person zuständig ist.

Fragen oder Bedenken?

Über LokiSec: LokiSec ist ein unabhängiger Software-Herausgeber mit Sitz in Deutschland. Wir entwickeln einfache, datenschutzfreundliche Apps für Android. lokisec.de