Architektur & Roadmap
Für Entwickler, Investoren und Partner. Transparenz über Aufbau, Technologieentscheidungen und nächste Schritte.
Geplante Sicherheitsarchitektur
Phase 1 – Aktuell (Beta)
| Komponente | Status |
|---|---|
| HTTPS/TLS | ✓ Aktiv |
| Auth (Supabase) | ✓ Aktiv |
| Row Level Security | ✓ Aktiv |
| SHA-256 Hashing | ✓ Aktiv |
| E2E Verschlüsselung (RSA-2048) | ✓ Aktiv |
| Datei-Verschlüsselung (AES-256) | ✓ Aktiv |
| MFA (TOTP Authenticator) | ✓ Aktiv |
| SHA-256 Hashing (öffentliche Smacks) | ✓ Aktiv |
| AES-256-GCM Integritätsprüfung (Nachrichten) | ✓ Aktiv |
| Schlüsselbrief (Offline-Backup) | ✓ Aktiv |
| PWA (iOS & Android) | ✓ Aktiv |
| Push-Benachrichtigungen | ✓ Aktiv |
| Unabhängiger Zeitstempel | ⏳ Geplant |
Phase 2 – Verschlüsselung
RSA-2048 Schlüsselpaar
Jeder Nutzer erhält ein lokales Schlüsselpaar. Private Key verlässt nie das Gerät. Public Key wird im Profil gespeichert.
Ende-zu-Ende Verschlüsselung
Nachrichten werden mit dem Public Key des Empfängers verschlüsselt bevor sie den Browser verlassen. Zero-Knowledge für Smackcheck.
SHA-256 Nachweispfad
Jede Nachricht erhält einen kryptografischen Hash über das Chiffrat. Eine nachträgliche Veränderung des gespeicherten Inhalts ist dadurch erkennbar.
Manipulationsschutz
Smackcheck verwendet zwei Methoden zur Sicherstellung der Nachrichtenintegrität – je nach Nachrichtentyp.
✓ SHA-256 – Öffentliche Smacks
Jeder öffentliche Beitrag im Feed wird mit einem SHA-256 Hash versehen. Nutzer können per Klick verifizieren dass der Inhalt seit dem Zeitpunkt der Veröffentlichung nicht verändert wurde. Der Hash ist öffentlich einsehbar und unabhängig prüfbar.
🔒 AES-256-GCM – Private Nachrichten
Private Nachrichten nutzen AES-256-GCM – einen authentifizierten Verschlüsselungsalgorithmus. GCM (Galois/Counter Mode) beinhaltet eine kryptographische Integritätsprüfung: Jede Manipulation des verschlüsselten Inhalts – auch einzelner Bits – wird beim Entschlüsseln sofort erkannt und die Nachricht abgelehnt. Das ist technisch stärker als ein separater SHA-256 Hash.
Schlüsselverwahrung – Dein Schlüssel, deine Kontrolle
Jeder Nutzer besitzt ein persönliches Schlüsselpaar. Es wird auf dem eigenen Gerät erzeugt – der private Schlüssel verlässt den Nutzer nur in verschlüsselter Form.
🔑 Ein Schlüssel, klare Verhältnisse
Das Schlüsselpaar (RSA-2048) wird clientseitig generiert. Auf den Servern liegen ausschließlich Ciphertexte und – optional – eine passwortverschlüsselte Kopie des privaten Schlüssels als Zero-Knowledge-Cloud-Backup. Smackcheck kann diese Kopie nicht entschlüsseln.
📄 Der Schlüsselbrief
Auf Wunsch erstellt die App den Schlüsselbrief: ein PDF mit QR-Code (verschlüsselter Privatschlüssel) und Recovery-Code – die Offline-Kopie für den Tresor, unabhängig von jeder Cloud.
Ehrliche Konsequenz dieser Architektur: Smackcheck kennt weder Passwort noch Recovery-Code. Gehen beide verloren, sind die Inhalte unwiederbringlich – das ist der Preis echter Ende-zu-Ende-Verschlüsselung.
Infrastruktur in zertifizierten Rechenzentren
Smackcheck setzt auf vollständig europäische Infrastruktur mit zertifizierten Komponenten.
🏆 ISO/IEC 27001:2022
Datenbank und Backend laufen als selbst betriebene Instanz auf Servern der Hetzner Online GmbH; deren Rechenzentren sind ISO/IEC 27001 zertifiziert; das Zertifikat gilt für den Rechenzentrumsbetreiber, nicht für Smackcheck selbst. Das Web-Frontend liegt bei All-Inkl (Neue Medien Münnich) auf Servern in Deutschland (Rechenzentrumsstandort nach Anbieterangaben: Dresden). Relevant für Kanzleien, Beratungen und Unternehmen mit Compliance-Anforderungen.
🇩🇪 Vollständig europäisch
Frontend: All-Inkl (Neue Medien Münnich), Rechenzentrum nach Anbieterangaben Dresden
Datenbank & Auth: Selbst betriebene Supabase-Instanz auf Hetzner (Deutschland)
Zahlungen: Stripe Europe, Dublin (EU)
Datenbank, Backend und Web-Frontend werden in Deutschland betrieben. Die Zahlungsabwicklung läuft über Stripe Payments Europe (Dublin); Stripe verarbeitet Zahlungsdaten als eigener Verantwortlicher.
Datenschutz & Compliance
Smackcheck ist nach DSGVO konzipiert. Nachrichten, Dateien und Kontodaten werden auf Servern in Deutschland verarbeitet; für die Zahlungsabwicklung kommt Stripe Payments Europe (Dublin) hinzu. Für B2B-Kunden stehen Auftragsverarbeitungsverträge bereit.
🗑 Löschkonzept
| Datenart | Aufbewahrung |
|---|---|
| Nachrichten (verschlüsselt) | Bis zur manuellen Löschung durch den Nutzer |
| Öffentliche Smacks | Bis zur Löschung durch den Verfasser |
| Kontodaten | Bis zur Kontolöschung + 6 Monate |
| Rechnungs- und Zahlungsdaten | 8 Jahre (§ 14b UStG; Abwicklung über Stripe) |
| Dateien (verschlüsselt) | Bis zur Löschung durch den Nutzer |
| Server-Logs | Max. 30 Tage |
Nutzer können ihr Konto und alle Daten jederzeit vollständig löschen lassen. Anfragen an: ferdinand@smackcheck.com
📋 Auftragsverarbeitungsvertrag (AVV)
Für B2B-Kunden – insbesondere Kanzleien und Beratungen – stellt Smackcheck einen AVV gemäß Art. 28 DSGVO bereit.
Der AVV regelt:
→ Zweck und Dauer der Verarbeitung
→ Art der verarbeiteten Daten
→ Technische und organisatorische Maßnahmen (TOM)
→ Unterauftragnehmer (Hetzner, All-Inkl, Stripe)
→ Weisungsbefugnis des Auftraggebers
🚨 Incident Response
Im Fall eines Sicherheitsvorfalls gilt:
Innerhalb 24h: Interne Analyse, Alarmierung über das eigene Monitoring, Schadensbegrenzung
Innerhalb 72h: Meldung an die zuständige Datenschutzbehörde gemäß Art. 33 DSGVO
Unverzüglich: Benachrichtigung betroffener Nutzer gemäß Art. 34 DSGVO, sofern hohes Risiko besteht
Nachrichteninhalte werden clientseitig verschlüsselt und liegen auf dem Server ausschließlich als Chiffrat vor. Bei einem Server-Zugriff wären daher vor allem Metadaten betroffen – etwa wer wann mit wem kommuniziert hat. Ein vollständiger Schutz gegen jede denkbare Angriffsform lässt sich daraus nicht ableiten.
📊 Datenschutz-Folgenabschätzung (DSFA)
Für den Einsatz mit besonders sensiblen personenbezogenen Daten kann eine DSFA gemäß Art. 35 DSGVO erforderlich sein. Smackcheck unterstützt B2B-Kunden bei der Durchführung ihrer DSFA durch vollständige Dokumentation der technischen Architektur und Datenflüsse.
Status: In Vorbereitung für Phase 3 – gemeinsam mit zertifizierten Datenschutzberatern.
Smackcheck API – Verbindliche Kommunikation als Infrastruktur
Smackcheck ist nicht nur eine Messaging-Plattform. Es ist eine offene Infrastruktur für verbindliche, verschlüsselte Kommunikation – die andere Stellen in ihre eigenen Workflows einbinden können.
Das Prinzip
Kanzleien, Notare, Behörden und Unternehmen integrieren Smackcheck über eine REST-API in ihre bestehenden Systeme. Sie erhalten damit: klare Absenderzuordnung, Ende-zu-Ende-Verschlüsselung, SHA-256-Hashing und eine dokumentierte Empfangsbestätigung pro Nachricht.
📨 Nachricht senden
POST /api/v1/message
{
"to": "@handle",
"content": "...",
"encrypt": true
}
Gibt zurück: Nachricht-ID und SHA-256-Hash.
✓ Zustellung verifizieren
GET /api/v1/verify/{hash}
→ {
"delivered": true,
"timestamp": "...",
"hash_valid": true,
"confirmed_at": "..."
}
Zustellstatus und Hash der Nachricht – maschinell abrufbar.
📄 Dokument zustellen
POST /api/v1/document
{
"document_hash": "sha256:...",
"recipient": "@handle",
"metadata": {}
}
Für Verträge, Bescheide und Fristsachen. Der Dokument-Hash wird zusammen mit der Empfangsbestätigung protokolliert.
🔔 Webhook
POST /api/v1/webhook
{
"url": "https://...",
"events": [
"message.delivered",
"message.read"
]
}
Echtzeit-Benachrichtigung bei Zustellung und Lesebestätigung.
💼 Anwendungsbeispiele
Steuerberatung: Jahresabschluss wird über die Smackcheck-API verschlüsselt zugestellt. Der Mandant bestätigt den Empfang. Zustellung nachvollziehbar dokumentiert.
Kanzlei: Mandantenkorrespondenz über API integriert. Alle Nachrichten Ende-zu-Ende-verschlüsselt, Empfang dokumentiert.
Behörde / Amt: Bescheid wird über Smackcheck versendet. Eingangsbestätigung automatisch. Kein Einschreiben per Post mehr nötig.
Notar: Beteiligte einer Transaktion erhalten alle Dokumente gleichzeitig, verschlüsselt, mit dokumentierter Empfangsbestätigung.
📋 Status
| Feature | Status |
|---|---|
| Supabase REST API via PostgREST | ✓ Aktiv |
| Öffentliche API v1 | ⏳ Phase 3 |
| Webhook-Unterstützung | ⏳ Phase 3 |
| API-Schlüssel & Authentifizierung | ⏳ Phase 3 |
Warum Nachrichten etwas kosten
Anti-Spam über den Preis, nicht über Filter
Klassische Spam-Abwehr filtert nach dem Versand und liegt dabei zwangsläufig manchmal falsch – in beide Richtungen. Smackcheck setzt eine Ebene früher an: Jede Nachricht kostet den Absender einen kleinen Betrag.
Für normale Kommunikation fällt das nicht ins Gewicht. Für den massenhaften Versand an ungeprüfte Empfänger rechnet es sich nicht mehr. Unerwünschte Massennachrichten werden dadurch wirtschaftlich unattraktiv, statt nachträglich aussortiert zu werden.
Der Nebeneffekt ist der eigentliche Punkt: Wer eine Nachricht schickt, hat sich vorher überlegt, ob sie nötig ist. Die aktuellen Pakete und Preise stehen auf der Startseite.
Roadmap
Rechtlicher Rahmen
DSGVO
Datenverarbeitung auf Basis von Einwilligung (Art. 6 Abs. 1 lit. a). Server in Deutschland. Kein Tracking, kein Profiling, keine Weitergabe zu Werbezwecken. Eingesetzte Dienstleister sind in der Datenschutzerklärung benannt.
Anwaltliche Prüfung
Allgemeine Geschäftsbedingungen, Leistungsbeschreibung und Nutzerinformationen werden durch eine Fachanwaltskanzlei für IT-Recht geprüft. Bis zum Abschluss dieser Prüfung ist Smackcheck als Beta gekennzeichnet.
§203 StGB
Für Kanzleien und andere Berufsgeheimnisträger relevant: Ende-zu-Ende-Verschlüsselung als technische Grundlage berufsgeheimnis-konformer Kommunikation (§ 203 StGB). Die rechtliche Einordnung wird derzeit anwaltlich geprüft.
Interesse an einer Zusammenarbeit?
Ob Investment, technische Partnerschaft oder früher Pilot-Kunde – wir freuen uns über den Austausch.
Kontakt aufnehmen →