Turvallisuus en Fairsend

Datenschutz ist bei uns keine Funktion — er ist die Architektur. Jede Designentscheidung stellt sicher, dass deine Daten geschützt bleiben.

Päästä päähän -salaus
Zero-Knowledge
GDPR-yhteensopiva
Palvelimet Saksassa
Sin servicios externos

🔒 Verschlüsselung

Fairsend utiliza AES-256-GCM — el mismo estándar de salattu utilizado por bancos, gobiernos y militares. Con 256 bits, hay más combinaciones posibles de claves que átomos en el universo visible.
Capa 1
Salattu en el selain
Dateien werden in deinem Browser verschlüsselt — bevor sie das Gerät verlassen.
Capa 2
Transmisión cifrada
La transmisión se realiza exclusivamente a través de conexiones TLS 1.3 cifradas — protección doble para tus datos.
Capa 3
Tallennustila salattu
En nuestro servidor, tus tiedostot se almacenan exclusivamente en forma cifrada. Sin la clave del linkki, no son más que datos aleatorios.

Was bedeutet „Ende-zu-Ende"?

Die Verschlüsselung beginnt in deinem Browser und endet erst im Browser des Empfängers. Auf dem gesamten Weg dazwischen — inklusive unserer Server — sind die Daten nur als unlesbare Zeichenfolgen vorhanden. Kein Mitarbeiter, kein Administrator und kein Angreifer kann die Dateien entschlüsseln.

Zero-Knowledge

La clave de salattu nunca llega a nuestro servidor. Ni siquiera nosotros podemos descifrar tus tiedostot.

🇩🇪 Infrastruktur & Datensouveränität

Fairsend betreibt seine gesamte Infrastruktur ausschließlich in Deutschland. Keine Daten werden an Drittanbieter, Cloud-Dienste oder Server außerhalb der EU übertragen.

Was wir bewusst nicht verwenden

Kein Google Analytics, kein Google Tag Manager, keine externen CDNs, keine Werbe-Tracker, keine Social-Media-Plugins, keine externen Fonts-Dienste im laufenden Betrieb. Unsere gesamte Infrastruktur ist selbst gehostet. Jede externe Abhängigkeit ist ein potenzielles Datenleck — deshalb haben wir sie eliminiert.

Minimale Datenerhebung

Wir speichern nur das absolute Minimum, das für den Dateitransfer technisch erforderlich ist. Keine Bewegungsprofile, kein Nutzungsverhalten, kein Fingerprinting zu Werbezwecken. Wenn Daten nicht mehr benötigt werden, werden sie automatisch und unwiderruflich gelöscht.

🛡️ Sitzungsschutz

Deine Sitzung auf Fairsend ist durch mehrere unabhängige Sicherheitsschichten geschützt — vom ersten Seitenaufruf bis zum Logout.

Transportebene

Die gesamte Kommunikation zwischen deinem Browser und Fairsend ist TLS-verschlüsselt. Unverschlüsselte Verbindungen werden automatisch auf HTTPS umgeleitet. Moderne Browser-Sicherheitsrichtlinien verhindern Clickjacking, Cross-Site-Scripting und unerlaubtes Einbetten unserer Seiten.

Sitzungsverwaltung

Sitzungs-Cookies sind ausschließlich über verschlüsselte Verbindungen zugänglich und können nicht durch Skripte ausgelesen werden. Nach einer Inaktivitätsperiode wird die Sitzung automatisch beendet. Bei jeder Anmeldung wird eine neue Sitzungskennung generiert.

Formularschutz & Bot-Abwehr

Jedes Formular ist gegen Cross-Site-Request-Forgery (CSRF) geschützt. Automatisierte Angriffe und Spam-Bots werden durch mehrschichtige Validierung erkannt und blockiert, noch bevor sie unsere Systeme erreichen.

🗑️ Datenlöschung & Aufbewahrung

Fairsend ist ein Transferdienst, kein Archiv. Daten werden so kurz wie möglich gespeichert und so gründlich wie möglich gelöscht.

Automatische Löschung

Nach Ablauf der gewählten Aufbewahrungsfrist werden alle Dateien automatisch und unwiderruflich gelöscht. Es gibt keine Papierkorb-Funktion, keine Backups der Transferdaten und keine Möglichkeit zur Wiederherstellung. Im kostenlosen Plan werden Dateien nach dem ersten Download sofort gelöscht.

Toimituskuitti

Beim Download wird automatisch ein kryptografischer Integritätsnachweis erzeugt — der mathematisch überprüfbare Beweis, dass die richtigen Dateien vollständig und unverändert beim Empfänger angekommen sind. Dieser Nachweis ist gerichtsverwertbar.

✉️ Verschlüsselte Nachrichten

Dieselben hohen Sicherheitsstandards wie beim Dateitransfer gelten auch für Nachrichten.

AES-256-GCM im Browser

Nachrichten werden mit AES-256-GCM im Browser verschlüsselt. Der Schlüssel wird über #key= im URL-Fragment übertragen und erreicht nie den Server.

Selbstzerstörung & Zero-Knowledge

Nach dem Lesen wird der verschlüsselte Inhalt unwiderruflich gelöscht. Keine Kopie, kein Backup, keine Wiederherstellung.

🇪🇺 DSGVO & Compliance

Fairsend cumple todos los requisitos del GDPR de la UE y está preparado para la certificación TÜV.

Deine Rechte

Recht auf Auskunft, Berichtigung, Löschung und Datenportabilität — alles direkt in deinen Profileinstellungen umsetzbar, ohne Wartezeit oder Supportanfrage. Dein Konto und alle zugehörigen Daten können jederzeit vollständig gelöscht werden.

Für Unternehmen

Teams und Enterprise-Pläne bieten ein vollständiges Audit-Log, das 4-Augen-Prinzip für sensible Sendungen, Geo-Locking für regionalen Zugriffsschutz und rollenbasierte Berechtigungen. Ideal für Branchen mit erhöhten Anforderungen: Recht, Finanzen, Gesundheitswesen, öffentliche Verwaltung.

Unser Sicherheitsversprechen

  • ✓ Wir können deine Dateien nicht lesen — konstruktionsbedingt.
  • ✓ Wir verkaufen keine Daten und schalten keine Werbung.
  • ✓ Wir verwenden keine externen Tracking-Dienste oder Cloud-Anbieter.
  • ✓ Wir löschen Daten so schnell wie technisch möglich.
  • ✓ Wir speichern nur das absolute Minimum, das für den Transfer nötig ist.

👥 Teams & Compliance

Fairsend bietet Unternehmen dedizierte Sicherheitsfunktionen: das Vier-Augen-Prinzip erfordert eine Freigabe durch eine zweite Person, bevor sensible Sendungen zugestellt werden. Team-weite Sicherheitsrichtlinien stellen einheitliche Standards sicher — Passwortpflicht, Geo-Lock und automatische Löschfristen lassen sich zentral vorgeben. Rollenbasierte Zugriffskontrolle mit Inhaber, Admin und Mitglied schützt vor unbefugten Änderungen.