Verschlusselung: Alles, immer, mit AES-256-GCM
Drei Verschlusselungsebenen:
- Im Transit (Mail → Fiabli): TLS 1.2+ obligatorisch fur die IMAP-Verbindung. Keine Unterstutzung fur SSLv3, TLS 1.0 oder 1.1 (veraltet).
- Im Ruhezustand (IMAP-Anmeldedaten): Ihr IMAP-Passwort ist mit AES-256-GCM verschlusselt. Der Master-Key ist ausserhalb der DB (Systemdatei, nur lesbar fur die App). Selbst bei einem vollstandigen Datenbank-Dump sind die Passworter unlesbar.
- Im Transit (Fiabli → Anthropic): TLS 1.3 + Anthropic-Anwendungsverschlusselung.
Algorithmus: AES-256-GCM (NIST SP 800-38D), als Stand der Technik fur 2026 anerkannt.
Welche Daten verlassen Ihr Postfach?
Um eine E-Mail zu analysieren, brauchen wir die E-Mail selbst. Hier ist, was TATSACHLICH Ihr Postfach verlasst:
- Domain und Name des Absenders (fur Typosquatting-Check)
- Betreff der Mail
- Authentifizierungs-Header (SPF, DKIM, DMARC)
- Textkorper (niemals Anhange)
- In der Mail enthaltene URLs
Was NICHT verlasst:
- Anhange (nie analysiert, bleiben in Ihrem Postfach)
- Vollstandige Kreditkartennummer (vor dem Versand verschleiert)
- Vollstandige IBAN (verschleiert)
- Erkannte Passworter (verschleiert)
Que voit Fiabli, que ne voit pas Fiabli ?
Drei Sub-Auftragsverarbeiter:
- Anthropic PBC (USA, Standardvertragsklauseln): LLM-Inhaltsanalyse. Aufbewahrung: 30 Tage (technisches Logging) dann Loschung. Kein Training mit API-Kundendaten.
- OVH SAS (Frankreich): DB- + Anwendungs-Hosting. Datacenter Roubaix/Strassburg, ISO 27001 + HDS zertifiziert.
- Mailjet (Sinch) (Frankreich): Versand transaktionaler E-Mails (Benachrichtigungen, Rechnungen). Daten: Ihre E-Mail + Inhalt der Benachrichtigung. Aufbewahrung: 30 Tage.
Fur jeden Sub-Auftragsverarbeiter sind die DPAs (Data Processing Agreements) unterzeichnet. Keine Ubertragung personenbezogener Daten ausserhalb der EU/USA mit Standardklauseln.
Aufbewahrung: Wie lange behalten wir Ihre Daten?
Verschiedene Zeitraume je nach Datentyp:
- SHA-256-Hash der analysierten Mails (Verdikt-Cache): 30 Tage rolling. Jeder Hash > 30T wird automatisch geloscht. Der Hash erlaubt es nicht, die Original-Mail wiederherzustellen.
- Analyse-Metadaten (Verdikt, Score, Absender): 90 Tage. Ermoglicht es, den Verlauf im Dashboard zu sehen. Automatische Loschung daruber hinaus.
- Identifizierte Phishing-Muster (signature_hash, Regel): unbegrenzte Aufbewahrung, aber anonym (unmoglich, sie einem Nutzer zuzuordnen)
- Nutzerkonto: Aufbewahrung, solange Sie den Dienst nutzen. Loschung 30 Tage nach Kontoschliessung, ausser Rechnungen (10 Jahre — gesetzliche Buchhaltungspflicht)
Ihre DSGVO-Rechte: Loschung, Zugang, Portabilitat
Gemass den Artikeln 15-22 der DSGVO haben Sie das Recht:
- Auf alle Ihre Daten zuzugreifen → Schaltflache "Meine Daten exportieren" in den Einstellungen
- Ungenaue Daten zu berichtigen
- Ihr Konto zu loschen → Schaltflache "Mein Konto loschen". Effektive Loschung innerhalb von 30 Tagen, ausser Rechnungen, die 10 Jahre aufbewahrt werden.
- Ihre Daten in einem lesbaren Format zuruckzubekommen (JSON / CSV-Export)
- Sich jeglicher Verarbeitung auf Basis berechtigtem Interesse zu widersetzen
- Bei der Datenschutzbehorde zu beschweren, wenn Sie Ihre Rechte als nicht respektiert ansehen
Unser Team antwortet auf DSGVO-Anfragen innerhalb eines Monats. E-Mail: contact@fiabli.io mit "DSGVO-Anfrage" im Betreff.
Unser Engagement
Datenschutz ist fur uns kein Marketing-Argument. Es ist die Existenzbedingung des Dienstes: Ein Phishing-Detektor, der gehackt wurde, ware ein absolutes Desaster. Deshalb ergreifen wir Massnahmen, die uber das hinausgehen, was die DSGVO verlangt: AES-256-GCM-Verschlusselung, Master-Key ausserhalb der DB, minimale Sub-Auftragsverarbeiter, vollstandige Transparenz uber die Flusse.
Unsere vollstandige Datenschutzrichtlinie detailliert jeden Punkt oben. Bei Fragen schreiben Sie uns — wir antworten innerhalb von 48h.
Bereit, Ihr Postfach zu schutzen?
Erstellen Sie kostenlos ein Fiabli-Konto. 50 Analysen/Monat ohne Kreditkarte.
Kostenlos starten