Verschlüsselte Sync (Pro)

Geräteübergreifend planen, verschlüsselt by Design.

WeekFlux ist ein local-first Wochenplaner. Verschlüsselte Sync ist eine opt-in Pro-Funktion, die deinen Plan Ende-zu-Ende-verschlüsselt zwischen Geräten trägt, sodass der Server nur Daten speichert, die er nicht lesen kann.

WeekFlux behält deine Aufgaben, Time Blocking, Fokus-Sessions, Gewohnheiten, Notizen, den Wochenrückblick sowie Arbeits- und Privat-Bereiche standardmäßig auf deinem Gerät. Diese local-first Grundlage macht den Planer schnell und auch offline verlässlich.

Verschlüsselte Sync ist für die Momente, in denen du denselben Plan auf mehr als einem Gerät willst. Es ist eine Pro-Funktion, die du aktivierst, und sie ist so gebaut, dass dein Planer auf deinem Gerät verschlüsselt wird, bevor irgendetwas gesendet wird. Der Server speichert nur Chiffretext und hält nie einen Schlüssel, den er öffnen kann.

Eine Pro-gebundene, opt-in Funktion

Verschlüsselte Sync ist Teil von WeekFlux Pro und ist aus, bis du sie einschaltest. Local-first bleibt für alle der Standard, der Planer funktioniert also vollständig auf einem einzigen Gerät ohne Sync.

Weil sie opt-in ist, entscheidest du, ob und wann dein Plan dein Gerät verlässt. Verzichtest du auf Sync, ändert das nichts daran, wie der lokale Planer arbeitet.

Opt-in Einrichtung

Wenn du Sync aktivierst, richtest du einen verschlüsselten Vault ein, der durch ein Passwort geschützt ist. Aus diesem Passwort leitet WeekFlux lokal einen Verschlüsselungsschlüssel ab, per PBKDF2-HMAC-SHA-256 mit 600.000 Iterationen, sodass die Umwandlung deines Passworts in einen Schlüssel auf deinem Gerät passiert.

Beim Einrichten erhältst du außerdem einen einmaligen Recovery-Key. Er ist ein Ersatzweg in deinen Vault, falls du dein Passwort vergisst, also bewahre ihn sicher und getrennt vom Gerät auf.

Im verschlüsselten Vault

Der Vault nutzt Standard-Kryptografie aus der nativen Web-Crypto-API des Browsers, keine selbstgebauten Algorithmen. Ein einzelner zufälliger Datenschlüssel verschlüsselt deinen Planer, und dieser Datenschlüssel wird dann separat von deinem Passwort, deinem Recovery-Key oder einem Passkey umschlossen — ein Ansatz, der Envelope-Verschlüsselung heißt. Das lässt dich dein Passwort ändern, ohne alles neu zu verschlüsseln, und bedeutet, dass kein umschließendes Geheimnis je an den Server gesendet wird.

Im Überblick

  • AES-256-GCM authentifizierte Verschlüsselung für deine Planerdaten.
  • Schlüssel abgeleitet mit PBKDF2-HMAC-SHA-256 mit 600.000 Iterationen.
  • Ein eindeutiger Salt und ein frischer IV für jedes verschlüsselte Element.
  • Envelope-Verschlüsselung: ein zufälliger Datenschlüssel, umschlossen von Passwort, Recovery-Key oder Passkey.
  • Zero-Knowledge: der Server speichert nur Chiffretext und einen umschlossenen Schlüssel, den er nicht öffnen kann.
  • Die App lehnt jeden Versuch ab, unverschlüsselte Planerdaten hochzuladen.

Sync von Gerät zu Gerät

Sobald Sync an ist, wandert dein verschlüsselter Plan zwischen deinen Geräten: Starte am Desktop, mach am Mobilgerät weiter, und die Änderungen folgen. Alles wird lokal verschlüsselt, bevor es gesendet wird, und nur auf einem Gerät entschlüsselt, das deinen Schlüssel hält.

Auf unterstützten Geräten kannst du mit einem Passkey oder Biometrie über die WebAuthn-PRF-Erweiterung entsperren, sodass das Entsperr-Geheimnis das Gerät nie verlässt. Ein konfigurierbares Auto-Lock löscht den Schlüssel nach einer Phase der Inaktivität aus dem Speicher, was auf geteilten oder mobilen Geräten nützlich ist.

Sicherheit bei falschem Passwort

Weil die Verschlüsselung Zero-Knowledge ist, kann WeekFlux dein Passwort nicht zurücksetzen oder deine Daten für dich lesen. Ein falsches Passwort schlägt beim Entschlüsseln einfach fehl — es löscht oder beschädigt nichts, und deine lokalen Daten bleiben intakt.

Der Kompromiss ist real und gehört klar gesagt: Verlierst du sowohl dein Passwort als auch deinen Recovery-Key, kann niemand, auch WeekFlux nicht, die verschlüsselten Daten wiederherstellen. Das ist der Preis eines Designs, bei dem nur du die Schlüssel hältst.

Local-only Fallback und Backups

Sync ist immer optional. Gehst du offline, fällt WeekFlux auf local-first zurück, sodass du weiterplanen kannst, und Änderungen gleichen sich ab, wenn du wieder verbunden bist. Deaktivierst du Sync später, bleiben deine lokalen Daten unangetastet auf dem Gerät.

Backups und Exporte bleiben unabhängig von Sync verfügbar, und verschlüsselte Backups nutzen dasselbe Verfahren wie der Vault. Deine Daten bleiben portabel, egal ob du Sync je einschaltest.

FAQ

Ist verschlüsselte Sync nötig, um WeekFlux zu nutzen?

Nein. WeekFlux ist standardmäßig local-first, und verschlüsselte Sync ist eine opt-in Pro-Funktion. Der Planer funktioniert vollständig auf einem einzigen Gerät, ganz ohne Sync zu aktivieren.

Was bedeutet Zero-Knowledge hier?

Es bedeutet, dass deine Daten auf deinem Gerät verschlüsselt werden, bevor sie gesendet werden, und der Server nur Chiffretext und einen umschlossenen Schlüssel speichert, den er nicht öffnen kann. WeekFlux kann deinen synchronisierten Planer nicht lesen und lehnt jeden Versuch ab, unverschlüsselte Planerdaten hochzuladen.

Welche Verschlüsselung nutzt die Sync?

Verschlüsselte Sync nutzt AES-256-GCM über die Web-Crypto-API des Browsers, mit Schlüsseln, die per PBKDF2-HMAC-SHA-256 mit 600.000 Iterationen und einem eindeutigen Salt und frischen IV pro Element abgeleitet werden. Ein zufälliger Datenschlüssel verschlüsselt deinen Planer und wird separat von Passwort, Recovery-Key oder Passkey umschlossen.

Was passiert, wenn ich das falsche Passwort eingebe?

Es geht nichts verloren. Ein falsches Passwort schlägt beim Entschlüsseln einfach fehl, ohne Datenverlust, und deine lokalen Daten bleiben intakt. Verlierst du sowohl dein Passwort als auch deinen einmaligen Recovery-Key, können die verschlüsselten Daten von niemandem wiederhergestellt werden, auch nicht von WeekFlux.

Plane auf jedem Gerät, Ende-zu-Ende verschlüsselt.

Verschlüsselte Sync ist Teil von WeekFlux Pro. Starte mit dem local-first Planer und aktiviere dann geräteübergreifende Sync — zum Founder-Pricing während der Beta.