Sicherheit
Wie Ihre Daten geschützt sind
Sie vertrauen dieser App an, was Ihnen gehört. Das verdient Konkretes statt eines Schloss-Symbols: Jede Aussage unten benennt ihren Mechanismus, und ein Abschnitt nennt, was noch fehlt.
Wie die App gebaut ist
Keine Verbindung zu Ihrer Bank
Kein Plaid, kein Open Banking, kein Bildschirm, der nach Bankzugangsdaten fragt. Sie geben Ihre Zahlen selbst ein.
Belege werden auf dem Gerät gelesen
Die Erkennung nutzt Apples Vision-Framework auf dem Telefon. Das Foto wird nur hochgeladen, wenn Sie „Bild behalten" ankreuzen.
Passkeys statt Passwörter
Passkeys, Apple und Google — nicht phishbar und nicht wiederverwendbar. E-Mail-Codes sind einmalig und laufen in Minuten ab.
Eine eigene Sperre für die App
Ein App-Code mit Face ID oder Touch ID, im iOS-Keychain gehalten.
Verschlüsselt bei Übertragung und Speicherung
Jede Anfrage läuft über HTTPS. Die Daten liegen bei Convex, das im Ruhezustand verschlüsselt.
Es wird sehr wenig abgefragt
Eine E-Mail-Adresse und die Zahlen, die Sie eingeben. Keine Telefonnummer, keine Adresse, keine Kontakte, kein Standort, keine Werbe-ID, keine Fremdanalyse.
Was Sie steuern
Ihre Daten gehören Ihnen; Gehen sollte so einfach sein wie Kommen.
Export everything
A full export of your records, from Profile, in a format you can open elsewhere.
Delete your account
Permanently, from inside the app. It removes your records rather than flagging them hidden.
See your devices
Sign out of other devices from Profile → Security whenever you want to.
Security email
You are told when a new device signs in, or when something looks wrong. These are never affected by marketing preferences.
Was noch aussteht
Eine Sicherheitsseite, die nur Stärken nennt, ist eine Marketingseite. Diese Lücken sind real und bleiben hier stehen, solange sie es sind.
Kein externes Sicherheitsaudit
Niemand außerhalb des Projekts hat den Code geprüft. Kein SOC-2-Bericht, keine ISO-27001-Zertifizierung — und diese Seite wird keines behaupten, bevor es existiert.
Kein Penetrationstest
Die App wurde nicht von einem professionellen Angreifer getestet. Das ist vor einer breiteren Veröffentlichung geplant.
Kein Bug-Bounty-Programm
Noch kein bezahltes Meldeprogramm. Meldungen sind trotzdem sehr willkommen.
Etwas gefunden?
Wenn Sie eine Schwachstelle gefunden haben, sagen Sie es bitte uns, bevor Sie es anderen sagen.
security@rizqtrackr.comEin Mensch liest diese Adresse und antwortet binnen weniger Tage. Gegen gutgläubige Meldungen gehen wir nicht rechtlich vor.
Was erhoben wird und warum, steht in der Datenschutzerklärung