Wir können Ihre Patient:innendaten nicht lesen. Es ist technisch unmöglich. So soll Datenschutz funktionieren.
Gespeicherte Berichtsinhalte werden mit Ihrem persönlichen Schlüssel verschlüsselt. Die Schlüsselhierarchie ist so aufgebaut, dass selbst wir die Patient:innendaten in der Datenbank nicht im Klartext lesen können.
Ihr Passwort schützt den Schlüssel, mit dem Ihre sensiblen Inhalte verschlüsselt werden.
Ihre Angaben werden nicht zum Training von KI-Modellen verwendet.
Die technische Infrastruktur für BerichtBiber wird in Europa betrieben.
So liegen Ihre Daten auf dem Server
Nur für Sie lesbar
Symptomatik: Panikattacken seit 3 Jahren, ausgelöst durch …
Zero-Knowledge bedeutet: Wir wissen nichts.
Bei den meisten Anbietern liegt der Schlüssel zu Ihren Daten auf dem gleichen Server wie die Daten selbst. Das ist, als würden Sie Ihren Haustürschlüssel unter die Fußmatte legen. Bei uns funktioniert das anders:
Ihr Verschlüsselungsschlüssel ist mit Ihrem Passwort gesichert. Die Daten werden auf unserem Server verschlüsselt gespeichert, aber der Schlüssel dazu kann nur mit Ihrem persönlichen Passwort entsperrt werden. Ohne Ihr Passwort sind Ihre Daten für uns unlesbar — selbst mit vollem Datenbankzugriff (das sichert entsprechend Schutz vor Hackern!).
Bei der Einrichtung wird ein starker Verschlüsselungsschlüssel erzeugt und mit Ihrem Passwort gesichert. Nur Sie können ihn entsperren.
Diagnosen, Berichte und Patientendaten liegen ausschließlich verschlüsselt auf unseren Servern. Die Übertragung erfolgt zusätzlich per HTTPS.
Bei jedem Login entsperrt Ihr Passwort den Schlüssel — nur dann können Ihre Daten entschlüsselt und angezeigt werden. Wir haben diesen Schlüssel nie im Klartext.
Vertraglich abgesichert.
Für die Textgenerierung nutzen wir KI. Das erfordert Vertrauen — und klare Grenzen. Deshalb haben wir vertraglich sichergestellt, dass Ihre Daten dabei geschützt bleiben.
Unsere KI-Partner sind vertraglich verpflichtet, Ihre Eingaben nicht für das Training ihrer Modelle zu verwenden. Ihre Daten verbessern keine KI für Dritte.
Daten, die zur Textgenerierung an die KI gesendet werden, werden dort nicht gespeichert, sondern nur verarbeitet (Zero-Data-Retention).
Mit allen Subunternehmern bestehen streng DSGVO-konforme Auftragsverarbeitungsverträge.
Wir priorisieren Serverstandorte innerhalb der Europäischen Union und unterliegen damit vollständig europäischem Datenschutzrecht.
Maximale Sicherheit braucht Ihre Mithilfe.
Weil wir Ihr Passwort nicht kennen, können wir es auch nicht zurücksetzen wie bei anderen Diensten. Dafür haben wir zwei Sicherheitsnetze eingebaut:
Bei der Einrichtung erhalten Sie 12 Wörter — Ihren persönlichen Notfallschlüssel. Damit können Sie Ihren Zugang wiederherstellen, falls Sie Ihr Passwort vergessen.
Bewahren Sie ihn sicher auf, z.B. in einem Passwort-Manager oder ausgedruckt im Aktenschrank.
Für zusätzlichen Schutz können Sie in Ihrem Profil die 2-Faktor-Authentifizierung aktivieren. Selbst wenn jemand Ihr Passwort kennt, kommt er ohne den zweiten Faktor nicht rein.
Wir empfehlen eine Authenticator-App wie Google Authenticator oder Authy.
Wichtig: Wenn Sie sowohl Ihr Passwort als auch Ihren Wiederherstellungsschlüssel verlieren, sind Ihre Daten nicht mehr zugänglich. In diesem Fall können auch wir nicht helfen — das ist der Preis für echte Zero-Knowledge-Sicherheit.