Elara Logo
Elara-HealthDein Pacing-Tagebuch

Deine Daten. Wie wir sie schützen.

Wie wir deine Gesundheitsdaten schützen — technisch und rechtlich.

TLS 1.3
AES-256
DSGVO
EU Hosting
256
Bit Verschlüsselung
EU
Serverstandort
24/7
Überwachung

Mehrschichtige Sicherheitsarchitektur

Unsere Sicherheitsmaßnahmen greifen auf mehreren Ebenen ineinander – von der Übertragung bis zur Speicherung deiner Daten.

TLS 1.2/1.3 Verschlüsselung

Alle Verbindungen nutzen Transport Layer Security mit den neuesten Protokollversionen.

AES-256 Datenspeicherung

Lokale Gesundheitsdaten werden mit dem stärksten Verschlüsselungsstandard geschützt.

Biometrische Authentifizierung

Optionale Absicherung per Fingerabdruck oder Face ID für sicheren Zugriff.

Hardware-Schlüsselspeicher

Android Keystore und iOS Keychain für hardware-gestützte Kryptographie.

Certificate Pinning

Zusätzliche Zertifikatsvalidierung verhindert Man-in-the-Middle-Angriffe.

Live Encryption
Echtzeit-Datenverschlüsselung
41936071DFD7AD912FEE8284FD2D7008DDA69BBB
F71372C9C634045EF3D9552F1EC6B418139B733B
EDBD6228AF6B601DFC2647DE358460A5749B8936
6E3EF9E0488FFBD49A057CF094AA74B80DBEB8FF
9C0893B0F75990691214486FA95B4EE8AB942315
7CAD4B65B8CA4CFCE298B060D36FA9179E22DFC1
3CDDD1AE99ECC7C3793262CA331DF6611D4795B4
3FC0D245EC70C6E0B1B44DB0D23B26FC78B308AF
Verschlüsselt
AES-256-GCM
TLS 1.3

Verschlüsselung auf allen Ebenen

Deine Daten sind in jeder Phase geschützt – bei der Übertragung, Speicherung und API-Kommunikation.

Übertragung(Data in Transit)
TLS 1.2/1.3 ProtokollHTTPS-only APICertificate Pinning
Speicherung(Data at Rest)
AES-256 VerschlüsselungHardware-SchlüsselSichere Keychain
Kommunikation(API Security)
Asymmetrische SchlüsselPerfect Forward SecrecyDigitale Signaturen

Standards und Rechtsrahmen

An welchen Vorgaben und Standards wir uns ausrichten.

DSGVO

Rechtsrahmen

Wir verarbeiten personenbezogene Daten nach der europäischen Datenschutz-Grundverordnung: mit benannter Datenschutzbeauftragter, dokumentierten Rechtsgrundlagen, transparenter Verarbeitung und den Betroffenenrechten aus Art. 15 bis 22 DSGVO.

ISO 27001

Keine Zertifizierung

Unsere Sicherheitspraktiken orientieren sich an den Prinzipien der ISO 27001. Eine Zertifizierung nach dieser Norm besteht nicht.

Backend-Infrastruktur

Unsere Server-Infrastruktur wird von Supabase bereitgestellt und bietet höchste Verfügbarkeit und Sicherheit.

  • Hosting in EU-Rechenzentren (Frankfurt)
  • PostgreSQL mit Row Level Security
  • Automatische Backups & Disaster Recovery
  • Supabase als Betreiber ist SOC 2 Type II zertifiziert
Frankfurt

Sicherheitsfragen?

Bei Fragen zur Sicherheit deiner Daten wende dich an unser Security-Team. Wir antworten in der Regel innerhalb von 24 Stunden.

Letzte Aktualisierung: September 2026