EN
ke·posLegal

Sicherheit

Wie wir Kepos absichern — und wie du Sicherheitslücken meldest.

Stand: 2026-05-09

Verschlüsselungsmodell

  • envelope_v1 — AES-GCM mit einem eigenen Schlüssel je Notiz. Diese Schlüssel werden über vault_keys verschlüsselt, die ihrerseits aus Argon2id-abgeleiteten Hauptschlüsseln aus deinem Passwort entstehen.
  • BIP39-Wiederherstellungsphrase — 24 Wörter, die einmalig bei der Kontoerstellung erzeugt werden. Ohne diese Phrase ist bei einem Passwortverlust keine Wiederherstellung möglich.
  • AAD-Bindung — jeder Geheimtext wird über zusätzliche authentifizierte Daten an die Feldnamen tenantId, noteId und vaultId gebunden. Austausch-Angriffe, etwa das Verschieben einer Notiz, scheitern an der AEAD-Prüfmarke.
  • RLS — die Postgres-Richtlinien für Sicherheit auf Zeilenebene sind aktiv (Migration 0068). Jede Abfrage läuft im richtigen Mandantenbereich. Mandantenübergreifende Zugriffe werden von der Datenbank selbst verhindert — die Isolation hängt nicht an der Anwendungsschicht.

Verantwortungsvolle Offenlegung

Findest du eine Sicherheitslücke? Erst Bescheid geben, dann veröffentlichen.Wir antworten innerhalb von 7 Tagen und stimmen einen sinnvollen Zeitplan für die Offenlegung mit dir ab.

E-Mail: mail@tiamat-labs.com

Nicht abgedeckt

  • Manipulation von Mitarbeitenden
  • Physische Sicherheit von Rechenzentrumsstandorten
  • DoS- oder DDoS-Angriffe gegen Test- oder Produktivumgebungen
  • Automatische Prüfberichte ohne reproduzierbare Ausnutzung