Lokaler Zugriff

Sicherheit

Sicherheit von Anfang an

Lokaler Speicher ist kein Sicherheitsersatz. ArchitekIA trennt Speicherung, Entschlüsselung, Vorschau und Teilen.

CSPHSTSAES-GCMCOOP / COEP / CORPNO TRACKER

Lokal verschlüsselt

AES-GCM 256 mit zufälliger IV pro Element und lokal per PBKDF2-SHA-256 abgeleitetem Schlüssel.

Keine automatische Dateiausführung

Importierte Dateien bleiben verschlüsselte Bytes. Keine Datei wird automatisch ausgeführt und importiertes SVG wird nie in das DOM injiziert.

Content Security Policy

default-src 'none'

Die CSP startet mit default-src none, nutzt Nonce-Skripte und strict-dynamic, lädt keine externen Schriften und benötigt für den lokalen Bereich keine Netzwerkverbindung.

HTTP

Zwei Jahre HSTS mit Subdomains, nosniff, no-referrer, frame-ancestors none, COOP, COEP, CORP, Origin-Agent-Cluster und restriktive Permissions-Policy.

Browser-Lesezeichen importieren

Nur HTTP- und HTTPS-Links ohne eingebettete Zugangsdaten werden akzeptiert. Die ausgewählte Datei wird niemals an den Server gesendet. ArchitekIA liest nur relevante Titel, URLs und Ordner und verschlüsselt die importierten Lesezeichen anschließend im lokalen Tresor.

Privat

Keine Nachverfolgung · Keine Pflicht-Cloud · Kein Konto.

Grenzen des Modells

Lokale Verschlüsselung schützt Inhalte im Ruhezustand. Sie schützt kein bereits kompromittiertes Gerät, keinen bösartigen Browser, keine invasive Erweiterung und keine schwache Passphrase.

Browser-Speicher ist keine ewige Sicherung. Exportiere deinen verschlüsselten Tresor regelmäßig.

Verschlüsselte Sicherungen bleiben wichtig, damit lokaler Speicher nicht mit dauerhafter Archivierung verwechselt wird.