Technische Dokumentation

Architektur & Roadmap

Für Entwickler, Investoren und Partner. Transparenz über Aufbau, Technologieentscheidungen und nächste Schritte.

RSA-2048
E2E aktiv
AES-256-GCM
Integritätsprüfung
DSGVO
EU 2016/679

Geplante Sicherheitsarchitektur

Phase 1 – Aktuell (Beta)

KomponenteStatus
HTTPS/TLS✓ Aktiv
Auth (Supabase)✓ Aktiv
Row Level Security✓ Aktiv
SHA-256 Hashing✓ Aktiv
E2E Verschlüsselung (RSA-2048)✓ Aktiv
Datei-Verschlüsselung (AES-256)✓ Aktiv
MFA (TOTP Authenticator)✓ Aktiv
SHA-256 Hashing (öffentliche Smacks)✓ Aktiv
AES-256-GCM Integritätsprüfung (Nachrichten)✓ Aktiv
Schlüsselbrief (Offline-Backup)✓ Aktiv
PWA (iOS & Android)✓ Aktiv
Push-Benachrichtigungen✓ Aktiv
Unabhängiger Zeitstempel⏳ Geplant

Phase 2 – Verschlüsselung

RSA-2048 Schlüsselpaar

Jeder Nutzer erhält ein lokales Schlüsselpaar. Private Key verlässt nie das Gerät. Public Key wird im Profil gespeichert.

Ende-zu-Ende Verschlüsselung

Nachrichten werden mit dem Public Key des Empfängers verschlüsselt bevor sie den Browser verlassen. Zero-Knowledge für Smackcheck.

SHA-256 Nachweispfad

Jede Nachricht erhält einen kryptografischen Hash über das Chiffrat. Eine nachträgliche Veränderung des gespeicherten Inhalts ist dadurch erkennbar.

Manipulationsschutz

Smackcheck verwendet zwei Methoden zur Sicherstellung der Nachrichtenintegrität – je nach Nachrichtentyp.

✓ SHA-256 – Öffentliche Smacks

Jeder öffentliche Beitrag im Feed wird mit einem SHA-256 Hash versehen. Nutzer können per Klick verifizieren dass der Inhalt seit dem Zeitpunkt der Veröffentlichung nicht verändert wurde. Der Hash ist öffentlich einsehbar und unabhängig prüfbar.

🔒 AES-256-GCM – Private Nachrichten

Private Nachrichten nutzen AES-256-GCM – einen authentifizierten Verschlüsselungsalgorithmus. GCM (Galois/Counter Mode) beinhaltet eine kryptographische Integritätsprüfung: Jede Manipulation des verschlüsselten Inhalts – auch einzelner Bits – wird beim Entschlüsseln sofort erkannt und die Nachricht abgelehnt. Das ist technisch stärker als ein separater SHA-256 Hash.

Schlüsselverwahrung – Dein Schlüssel, deine Kontrolle

Jeder Nutzer besitzt ein persönliches Schlüsselpaar. Es wird auf dem eigenen Gerät erzeugt – der private Schlüssel verlässt den Nutzer nur in verschlüsselter Form.

🔑 Ein Schlüssel, klare Verhältnisse

Das Schlüsselpaar (RSA-2048) wird clientseitig generiert. Auf den Servern liegen ausschließlich Ciphertexte und – optional – eine passwortverschlüsselte Kopie des privaten Schlüssels als Zero-Knowledge-Cloud-Backup. Smackcheck kann diese Kopie nicht entschlüsseln.

📄 Der Schlüsselbrief

Auf Wunsch erstellt die App den Schlüsselbrief: ein PDF mit QR-Code (verschlüsselter Privatschlüssel) und Recovery-Code – die Offline-Kopie für den Tresor, unabhängig von jeder Cloud.

Ehrliche Konsequenz dieser Architektur: Smackcheck kennt weder Passwort noch Recovery-Code. Gehen beide verloren, sind die Inhalte unwiederbringlich – das ist der Preis echter Ende-zu-Ende-Verschlüsselung.

Infrastruktur in zertifizierten Rechenzentren

Smackcheck setzt auf vollständig europäische Infrastruktur mit zertifizierten Komponenten.

🏆 ISO/IEC 27001:2022

Datenbank und Backend laufen als selbst betriebene Instanz auf Servern der Hetzner Online GmbH; deren Rechenzentren sind ISO/IEC 27001 zertifiziert; das Zertifikat gilt für den Rechenzentrumsbetreiber, nicht für Smackcheck selbst. Das Web-Frontend liegt bei All-Inkl (Neue Medien Münnich) auf Servern in Deutschland (Rechenzentrumsstandort nach Anbieterangaben: Dresden). Relevant für Kanzleien, Beratungen und Unternehmen mit Compliance-Anforderungen.

🇩🇪 Vollständig europäisch

Frontend: All-Inkl (Neue Medien Münnich), Rechenzentrum nach Anbieterangaben Dresden
Datenbank & Auth: Selbst betriebene Supabase-Instanz auf Hetzner (Deutschland)
Zahlungen: Stripe Europe, Dublin (EU)

Datenbank, Backend und Web-Frontend werden in Deutschland betrieben. Die Zahlungsabwicklung läuft über Stripe Payments Europe (Dublin); Stripe verarbeitet Zahlungsdaten als eigener Verantwortlicher.

Datenschutz & Compliance

Smackcheck ist nach DSGVO konzipiert. Nachrichten, Dateien und Kontodaten werden auf Servern in Deutschland verarbeitet; für die Zahlungsabwicklung kommt Stripe Payments Europe (Dublin) hinzu. Für B2B-Kunden stehen Auftragsverarbeitungsverträge bereit.

🗑 Löschkonzept

DatenartAufbewahrung
Nachrichten (verschlüsselt)Bis zur manuellen Löschung durch den Nutzer
Öffentliche SmacksBis zur Löschung durch den Verfasser
KontodatenBis zur Kontolöschung + 6 Monate
Rechnungs- und Zahlungsdaten8 Jahre (§ 14b UStG; Abwicklung über Stripe)
Dateien (verschlüsselt)Bis zur Löschung durch den Nutzer
Server-LogsMax. 30 Tage

Nutzer können ihr Konto und alle Daten jederzeit vollständig löschen lassen. Anfragen an: ferdinand@smackcheck.com

📋 Auftragsverarbeitungsvertrag (AVV)

Für B2B-Kunden – insbesondere Kanzleien und Beratungen – stellt Smackcheck einen AVV gemäß Art. 28 DSGVO bereit.

Der AVV regelt:

→ Zweck und Dauer der Verarbeitung
→ Art der verarbeiteten Daten
→ Technische und organisatorische Maßnahmen (TOM)
→ Unterauftragnehmer (Hetzner, All-Inkl, Stripe)
→ Weisungsbefugnis des Auftraggebers

AVV anfordern →

🚨 Incident Response

Im Fall eines Sicherheitsvorfalls gilt:

Innerhalb 24h: Interne Analyse, Alarmierung über das eigene Monitoring, Schadensbegrenzung

Innerhalb 72h: Meldung an die zuständige Datenschutzbehörde gemäß Art. 33 DSGVO

Unverzüglich: Benachrichtigung betroffener Nutzer gemäß Art. 34 DSGVO, sofern hohes Risiko besteht

Nachrichteninhalte werden clientseitig verschlüsselt und liegen auf dem Server ausschließlich als Chiffrat vor. Bei einem Server-Zugriff wären daher vor allem Metadaten betroffen – etwa wer wann mit wem kommuniziert hat. Ein vollständiger Schutz gegen jede denkbare Angriffsform lässt sich daraus nicht ableiten.

📊 Datenschutz-Folgenabschätzung (DSFA)

Für den Einsatz mit besonders sensiblen personenbezogenen Daten kann eine DSFA gemäß Art. 35 DSGVO erforderlich sein. Smackcheck unterstützt B2B-Kunden bei der Durchführung ihrer DSFA durch vollständige Dokumentation der technischen Architektur und Datenflüsse.

Status: In Vorbereitung für Phase 3 – gemeinsam mit zertifizierten Datenschutzberatern.

Smackcheck API – Verbindliche Kommunikation als Infrastruktur

Smackcheck ist nicht nur eine Messaging-Plattform. Es ist eine offene Infrastruktur für verbindliche, verschlüsselte Kommunikation – die andere Stellen in ihre eigenen Workflows einbinden können.

Das Prinzip

Kanzleien, Notare, Behörden und Unternehmen integrieren Smackcheck über eine REST-API in ihre bestehenden Systeme. Sie erhalten damit: klare Absenderzuordnung, Ende-zu-Ende-Verschlüsselung, SHA-256-Hashing und eine dokumentierte Empfangsbestätigung pro Nachricht.

📨 Nachricht senden

POST /api/v1/message
{
  "to": "@handle",
  "content": "...",
  "encrypt": true
}

Gibt zurück: Nachricht-ID und SHA-256-Hash.

✓ Zustellung verifizieren

GET /api/v1/verify/{hash}

→ {
  "delivered": true,
  "timestamp": "...",
  "hash_valid": true,
  "confirmed_at": "..."
}

Zustellstatus und Hash der Nachricht – maschinell abrufbar.

📄 Dokument zustellen

POST /api/v1/document
{
  "document_hash": "sha256:...",
  "recipient": "@handle",
  "metadata": {}
}

Für Verträge, Bescheide und Fristsachen. Der Dokument-Hash wird zusammen mit der Empfangsbestätigung protokolliert.

🔔 Webhook

POST /api/v1/webhook
{
  "url": "https://...",
  "events": [
    "message.delivered",
    "message.read"
  ]
}

Echtzeit-Benachrichtigung bei Zustellung und Lesebestätigung.

💼 Anwendungsbeispiele

Steuerberatung: Jahresabschluss wird über die Smackcheck-API verschlüsselt zugestellt. Der Mandant bestätigt den Empfang. Zustellung nachvollziehbar dokumentiert.

Kanzlei: Mandantenkorrespondenz über API integriert. Alle Nachrichten Ende-zu-Ende-verschlüsselt, Empfang dokumentiert.

Behörde / Amt: Bescheid wird über Smackcheck versendet. Eingangsbestätigung automatisch. Kein Einschreiben per Post mehr nötig.

Notar: Beteiligte einer Transaktion erhalten alle Dokumente gleichzeitig, verschlüsselt, mit dokumentierter Empfangsbestätigung.

📋 Status

FeatureStatus
Supabase REST API via PostgREST✓ Aktiv
Öffentliche API v1⏳ Phase 3
Webhook-Unterstützung⏳ Phase 3
API-Schlüssel & Authentifizierung⏳ Phase 3

Warum Nachrichten etwas kosten

Anti-Spam über den Preis, nicht über Filter

Klassische Spam-Abwehr filtert nach dem Versand und liegt dabei zwangsläufig manchmal falsch – in beide Richtungen. Smackcheck setzt eine Ebene früher an: Jede Nachricht kostet den Absender einen kleinen Betrag.

Für normale Kommunikation fällt das nicht ins Gewicht. Für den massenhaften Versand an ungeprüfte Empfänger rechnet es sich nicht mehr. Unerwünschte Massennachrichten werden dadurch wirtschaftlich unattraktiv, statt nachträglich aussortiert zu werden.

Der Nebeneffekt ist der eigentliche Punkt: Wer eine Nachricht schickt, hat sich vorher überlegt, ob sie nötig ist. Die aktuellen Pakete und Preise stehen auf der Startseite.

Roadmap

Phase 1 – Beta Live ✓ Abgeschlossen
Registrierung, Login, Feed, Nachrichten, Polling, DSGVO, SSL, smackcheck.com, Stripe-Zahlung, Profilbilder, Datei-Uploads
2
Phase 2 – Sicherheit & Verschlüsselung ✓ Abgeschlossen
RSA-2048 E2E-Verschlüsselung für Text und Dateien, SHA-256 Hashing, MFA (Authenticator), Schlüsselbrief (Offline-Backup), PWA für iOS & Android, Push-Benachrichtigungen
3
Phase 3 – Wachstum & Native App In Arbeit
Native iOS & Android App, Nutzerakquise, B2B-Onboarding, API für Unternehmenskunden, Gruppenkonten, SMTP-Integration
4
Phase 4 – Nachweis & Protokoll Geplant
Signiertes Zustellprotokoll, qualifizierter Zeitstempel nach eIDAS, Audit-Export für Kanzleien
5
Phase 5 – Enterprise Geplant
Team-Konten, API, Audit-Export, SLA, eID-Integration, Whitelabel für Kanzleien

Rechtlicher Rahmen

DSGVO

Datenverarbeitung auf Basis von Einwilligung (Art. 6 Abs. 1 lit. a). Server in Deutschland. Kein Tracking, kein Profiling, keine Weitergabe zu Werbezwecken. Eingesetzte Dienstleister sind in der Datenschutzerklärung benannt.

Anwaltliche Prüfung

Allgemeine Geschäftsbedingungen, Leistungsbeschreibung und Nutzerinformationen werden durch eine Fachanwaltskanzlei für IT-Recht geprüft. Bis zum Abschluss dieser Prüfung ist Smackcheck als Beta gekennzeichnet.

§203 StGB

Für Kanzleien und andere Berufsgeheimnisträger relevant: Ende-zu-Ende-Verschlüsselung als technische Grundlage berufsgeheimnis-konformer Kommunikation (§ 203 StGB). Die rechtliche Einordnung wird derzeit anwaltlich geprüft.

Interesse an einer Zusammenarbeit?

Ob Investment, technische Partnerschaft oder früher Pilot-Kunde – wir freuen uns über den Austausch.

Kontakt aufnehmen →