Anmelden

Sicherheit

Wie Ihre Daten geschützt sind

Sie vertrauen dieser App an, was Ihnen gehört. Das verdient Konkretes statt eines Schloss-Symbols: Jede Aussage unten benennt ihren Mechanismus, und ein Abschnitt nennt, was noch fehlt.

Wie die App gebaut ist

  • Keine Verbindung zu Ihrer Bank

    Kein Plaid, kein Open Banking, kein Bildschirm, der nach Bankzugangsdaten fragt. Sie geben Ihre Zahlen selbst ein.

  • Belege werden auf dem Gerät gelesen

    Die Erkennung nutzt Apples Vision-Framework auf dem Telefon. Das Foto wird nur hochgeladen, wenn Sie „Bild behalten" ankreuzen.

  • Passkeys statt Passwörter

    Passkeys, Apple und Google — nicht phishbar und nicht wiederverwendbar. E-Mail-Codes sind einmalig und laufen in Minuten ab.

  • Eine eigene Sperre für die App

    Ein App-Code mit Face ID oder Touch ID, im iOS-Keychain gehalten.

  • Verschlüsselt bei Übertragung und Speicherung

    Jede Anfrage läuft über HTTPS. Die Daten liegen bei Convex, das im Ruhezustand verschlüsselt.

  • Es wird sehr wenig abgefragt

    Eine E-Mail-Adresse und die Zahlen, die Sie eingeben. Keine Telefonnummer, keine Adresse, keine Kontakte, kein Standort, keine Werbe-ID, keine Fremdanalyse.

Was Sie steuern

Ihre Daten gehören Ihnen; Gehen sollte so einfach sein wie Kommen.

Export everything

A full export of your records, from Profile, in a format you can open elsewhere.

Delete your account

Permanently, from inside the app. It removes your records rather than flagging them hidden.

See your devices

Sign out of other devices from Profile → Security whenever you want to.

Security email

You are told when a new device signs in, or when something looks wrong. These are never affected by marketing preferences.

Was noch aussteht

Eine Sicherheitsseite, die nur Stärken nennt, ist eine Marketingseite. Diese Lücken sind real und bleiben hier stehen, solange sie es sind.

  • Kein externes Sicherheitsaudit

    Niemand außerhalb des Projekts hat den Code geprüft. Kein SOC-2-Bericht, keine ISO-27001-Zertifizierung — und diese Seite wird keines behaupten, bevor es existiert.

  • Kein Penetrationstest

    Die App wurde nicht von einem professionellen Angreifer getestet. Das ist vor einer breiteren Veröffentlichung geplant.

  • Kein Bug-Bounty-Programm

    Noch kein bezahltes Meldeprogramm. Meldungen sind trotzdem sehr willkommen.

Etwas gefunden?

Wenn Sie eine Schwachstelle gefunden haben, sagen Sie es bitte uns, bevor Sie es anderen sagen.

security@rizqtrackr.com

Ein Mensch liest diese Adresse und antwortet binnen weniger Tage. Gegen gutgläubige Meldungen gehen wir nicht rechtlich vor.

Was erhoben wird und warum, steht in der Datenschutzerklärung