Transparenz fuer sichere Kommunikation.

Harpocrypt ist fuer Organisationen gebaut, die vertraulich kommunizieren und Dokumente kontrolliert austauschen muessen. Diese Seite beschreibt klar, welche Informationen Harpocrypt verarbeitet, welche Inhalte nicht einsehbar sind und wo technische Grenzen bleiben.

Was Harpocrypt sieht.

  • Organisationen, Nutzer, Rollen und Einladungen.
  • Registrierte Geraete, Plattform, Status und Revoke-/Wipe-Status.
  • Technische Zustellinformationen wie Zeitpunkte, Thread-IDs und Empfaengeranzahl.
  • Dateigroessen, technische Objekt-/Blob-IDs und Upload-/Abrufereignisse fuer Betrieb und Kostenkontrolle.
  • Policy-Namen, Policy-Regeln und welche Policy fuer Nachrichten verwendet wird.
  • Audit-Events fuer Betrieb, Sicherheit und Fehleranalyse.
  • Push-Token fuer die technische Benachrichtigung von Mobilgeraeten.

Was Harpocrypt nicht sieht.

  • Nachrichtentext im Klartext.
  • Medieninhalte, Fotos, Dateien und Voice-Inhalte im Klartext.
  • Dokumente im Secure Document Room im Klartext.
  • Passphrases oder lokale Entsperrgeheimnisse der Nutzer.
  • Private Schluessel der Nutzergeraete.
  • Inhalte zur Wiederherstellung alter Chats auf einem neuen Geraet.
  • Benachrichtigungsinhalte wie Chattext, Dateiname oder Vorschaubild.

Was der Dokumentenraum bedeutet.

Der Secure Document Room ist fuer vertrauliche Dateiuebergaben im Kommunikationskontext gedacht. Er ersetzt keine allgemeine Dateiablage, keine qualifizierte elektronische Signatur und keine zertifizierte Zustellung. Fuer Betrieb und Kostenkontrolle bleiben Dateigroessen, technische Objekt-IDs, Zeitpunkte und Abrufereignisse sichtbar.

Geeignet fuer vertrauliche Unterlagen, Lageinformationen, Mandatsdokumente und sensible Projektdateien.
Nicht geeignet als Cloud-Drive, Archivsystem, Signaturdienst oder rechtsverbindlicher Zustelldienst.
Wichtig fuer Admins Datei-Limits und Policies muessen bewusst gesetzt werden, weil Speicher und Transfer Kosten verursachen.

Was Admins koennen und was nicht.

Admins koennen Organisationen, Nutzer, Rollen, Einladungen, Policies, Datei-Limits und Geraete verwalten.
Admins koennen Geraete sperren, revoken, Wipe anstossen und Organisationen fuer Betrieb oder Zahlung sperren.
Admins koennen nicht Nachrichtentexte, Medien, Voice-Inhalte oder Dokumente im Klartext lesen.
Admins koennen nicht Eine vergessene Passphrase entschluesseln oder private Geraeteschluessel wiederherstellen.

Wenn ein Geraet verloren geht.

Ein OrgAdmin kann das Geraet sperren und einen Wipe ausloesen. Ab diesem Zeitpunkt soll das Geraet keine neuen Nachrichten mehr erhalten. Bereits zugestellte Inhalte koennen auf einem kompromittierten, entsperrten Geraet nicht rueckwirkend garantiert ungeschehen gemacht werden.

Wenn eine Passphrase vergessen wird.

Harpocrypt kann die Passphrase nicht auslesen oder zuruecksetzen, um alte Inhalte wieder lesbar zu machen. Der sichere Flow ist eine neue Einladung und Registrierung. Alte Nachrichten bleiben ohne passende lokale Schluessel nicht wiederherstellbar.

Unterlagen fuer Pilot- und Sicherheitspruefungen.

Fuer Piloten stellen wir ein kompaktes Security-Paket bereit: Security Whitepaper light, Threat Model, TOMs, AVV/DPA-Arbeitsentwurf und Incident Runbooks. Die Unterlagen sind als Arbeitsdokumente gedacht und werden vor Vertragseinsatz juristisch finalisiert.

Push ohne Inhalte.

Push-Benachrichtigungen dienen nur als Hinweis, dass neue Aktivitaet vorliegt. Sie sollen keinen Nachrichtentext, keine Dateinamen, keine Medienvorschau und keine sensiblen Chatdetails enthalten. Die Entschluesselung findet erst in der App auf einem berechtigten Geraet statt.

Bekannte Grenzen.

  • Ein entsperrtes, kompromittiertes Endgeraet bleibt ein Risiko.
  • Metadaten wie Teilnehmer, Zeitpunkte, Dateigroessen und Zustellereignisse sind fuer Betrieb und Audit notwendig.
  • Screenshots und Medienkontrollen haengen teilweise von Plattformfunktionen ab.
  • Remote-Wipe braucht ein erreichbares Geraet, das den Wipe-Befehl empfangen und ausfuehren kann.
  • Harpocrypt ersetzt keine qualifizierte elektronische Signatur und keinen zertifizierten Zustelldienst.
  • Vor regulierten Enterprise-Einsaetzen ist ein externes Security- und Crypto-Review sinnvoll.

Schwachstelle melden oder Sicherheitsfrage klaeren.

Fuer Security-Fragen, Responsible Disclosure oder technische Pruefung erreichen Sie uns unter security@harpocrypt.io.

Security kontaktieren
Ein unerwarteter Fehler ist aufgetreten. Neu laden x

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please retry or reload the page.