Ihre Worte gehören Ihnen. Dafür garantieren wir.
PostNotes ist so gebaut, dass niemand — nicht unser Team, nicht unser Hosting-Anbieter, kein Angreifer — eine verschlüsselte Nachricht lesen kann, bevor der von Ihnen gewählte Moment gekommen ist.
Verschlüsselt in Ihrem Browser, nicht auf unseren Servern
Wenn Sie eine Nachricht mit einem Passwort schützen, findet die Verschlüsselung auf Ihrem Gerät statt, bevor irgendetwas an uns gesendet wird. Unsere Server erhalten und speichern nur das verschlüsselte Ergebnis. Genau das bedeutet Zero-Knowledge: Wir bewahren Ihre Nachrichten für Sie auf, können sie aber technisch nicht lesen — und das gilt auch für jeden, der uns dazu drängen wollte.
Es gibt keinen Generalschlüssel auf unserer Seite, keine Admin-Hintertür und kein Support-Werkzeug, das in eine verschlüsselte Nachricht hineinschauen könnte. Das ist kein Versprechen, an das wir uns halten wollen. Es ist ein Unvermögen, das wir absichtlich eingebaut haben.
Bewährte Standard-Kryptografie
Wir erfinden keine eigene Kryptografie. Nachrichten werden mit AES-256-GCM verschlüsselt — demselben authentifizierten Verschlüsselungsstandard, den Banken und Behörden einsetzen — über die in Ihrem Browser integrierte Web Crypto API.
Der Schlüssel wird aus Ihrem Passwort mit PBKDF2 (SHA-256, 150.000 Iterationen) abgeleitet, mit einem frischen zufälligen Salt und Initialisierungsvektor für jede Nachricht. Einfach gesagt: Selbst zwei identische Nachrichten mit demselben Passwort ergeben völlig unterschiedliche Chiffrate.
Ihr Passwort verlässt Ihr Umfeld nie
Das Passwort, das eine Nachricht schützt, wird nie an unsere Server übertragen und nie von uns gespeichert. Sie geben es selbst an Ihre Empfänger weiter — persönlich erzählt, aufgeschrieben oder gedruckt auf einer physischen Karte, auf der das Passwort unter einem Rubbel-Sticker verborgen ist.
Das hat eine ehrliche Konsequenz: Geht ein Passwort verloren, können wir den Inhalt der Nachricht nicht wiederherstellen. Kein Reset-Link, keine Support-Eskalation. Dieser Kompromiss ist der Preis einer echten Zero-Knowledge-Garantie — und er ist ihn wert.
Freigegeben von Menschen, nicht von Timern
Viele Dienste nutzen einen „Totmannschalter“: Wenn Sie aufhören, auf E-Mails zu antworten, nehmen sie das Schlimmste an und geben alles frei. PostNotes gibt niemals etwas wegen Schweigens frei. Ihre Nachrichten werden erst zugestellt, nachdem eine Person Ihres Vertrauens über einen von Ihnen konfigurierten Bestätigungslink bestätigt hat, dass der Moment gekommen ist.
Sie entscheiden, wer diese Links besitzt, wie viele Bestätigungen nötig sind und wie lang die Schonfrist ist, bevor tatsächlich etwas freigegeben wird. In diesem Zeitfenster werden Sie benachrichtigt und können mit einem Klick abbrechen — selbst eine versehentliche oder böswillige Bestätigung legt also kein einziges Wort offen.
Schutz Ihres Kontos
Ihr Konto selbst ist unabhängig von Ihren Nachrichten geschützt: Melden Sie sich mit Passwort oder per Magic-Link an und ergänzen Sie eine Zwei-Faktor-Authentifizierung (TOTP) als zusätzliche Ebene. Zugangs-Token verbundener Drittkonten — etwa eines Social-Media-Profils für einen Abschiedspost — werden AES-256-GCM-verschlüsselt gespeichert.
Der gesamte Datenverkehr zwischen Ihrem Browser und PostNotes ist per TLS geschützt, und unsere Infrastruktur läuft bei etablierten Anbietern mit eigenen Sicherheitsprogrammen.
Ihre Rechte und Ihre Daten
PostNotes erfüllt die DSGVO. Sie können Ihre Daten exportieren und Ihr Konto — samt Ihren Nachrichten — jederzeit löschen. Wir verkaufen Ihre Daten nicht, wir werten Ihre Inhalte nicht aus, und unverschlüsselte Entwürfe werden für nichts anderes verwendet, als sie Ihnen wieder anzuzeigen.
Das Wenige, das wir lesbar speichern müssen — Ihre E-Mail-Adresse, Zustelladressen Ihrer Empfänger, Abrechnungsdaten — ist das Minimum, das nötig ist, um Ihre Nachrichten zuzustellen, wenn es soweit ist.