Zero-Knowledge-Notizen, Aufgaben, Dateien, Passwörter, Tagebuch, Kontakte und Lesezeichen, alles unter einer einzigen 12-Wort-Wiederherstellungsphrase, ohne E-Mail oder Passwort. Eine auf dem Gerät erzeugte BIP-39-Phrase leitet jeden Schlüssel über HKDF-SHA256 ab, und die Inhalte werden beim Schreiben auf dem Gerät mit XChaCha20-Poly1305 versiegelt, auf der Festplatte ebenso wie auf dem Transportweg, sodass die Server in der Schweiz nur Chiffretext zu sehen bekommen. Der Tresor verwahrt Passwörter, Karten und SSH-Schlüssel, das Adressbuch importiert und exportiert vCard-Dateien, und das Tagebuch erfasst Stimmung, Schlaf und Medikamente mit einem druckbaren Bericht für deine Ärztin oder deinen Arzt. Ein lokaler Markdown-Modus bearbeitet einen Ordner auf deiner eigenen Festplatte, ganz ohne Synchronisierung. Der vollständige Client-Quellcode für Web, Desktop und Mobile ist auf GitHub unter AGPL-3.0 veröffentlicht, zusammen mit dem Verschlüsselungscode und dem Bedrohungsmodell, und signierte Apps gibt es für macOS, Windows, Linux, Android und iOS. Es unterstützt ‘Teilen & nach dem Lesen vernichten’-Notizen und ist daher auch in der Pastebin-Kategorie gelistet.
PrivacyNotes
privacynotes.app/go/ptioEine abgedeckte Wahl. Jeder kann sie ohne Einrichtung oder Vorwissen als privaten Ersatz nutzen. Genug für die meisten. Bedrohungsstufen
Das ist die Zero-Knowledge-Notizen-App, die wir uns gewünscht haben, also haben wir sie gebaut. Es gibt keine E-Mail und kein Passwort, also kein Konto, das gehackt werden kann: eine einzige 12-Wort-Wiederherstellungsphrase schaltet alles frei, und jede Notiz wird schon beim Schreiben auf dem Gerät mit XChaCha20-Poly1305 verschlüsselt. Der gesamte Client ist quelloffen unter AGPL-3.0, sodass du die Datenschutzversprechen selbst prüfen kannst, statt sie auf Treu und Glauben hinzunehmen. Die Wiederherstellungsphrase gibt dir die volle Kontrolle, du hältst den einzigen Schlüssel. Wähle sie, wenn du Notizen, Aufgaben, Dateien, Passwörter, ein Tagebuch, Kontakte und Lesezeichen an einem Ort willst, den wirklich niemand außer dir lesen kann.
Das ist die Sicherheitsbewertung der Website (HTTP-Header), kein Datenschutz-Urteil über das Produkt.
PrivacyNotes-Alternativen
Frei nutzbar, auch kommerziell. Änderungen müssen unter derselben Lizenz veröffentlicht werden, und eine veränderte Version als Netzwerkdienst zu betreiben gilt als Verteilung.
Erlaubt
- Kommerzielle Nutzung
- Veränderung
- Weitergabe
- Patentnutzung
- Private Nutzung
Erfordert
- Quellcode offenlegen
- Netzwerknutzung gilt als Weitergabe
- Gleiche Lizenz
- Änderungen kennzeichnen
- Lizenz- und Copyright-Hinweis
Bietet nicht
- Haftung
- Gewährleistung
Warum das wichtig ist: Die Netzwerkklausel ist der Kern. Wer eine veränderte Version als gehosteten Dienst betreibt, muss diese Änderungen veröffentlichen, sodass der Code, der deine Daten verarbeitet, überprüfbar bleibt. Deshalb greifen datenschutzorientierte Projekte zur AGPL.
Vereinfachte Zusammenfassung der Projekt-Lizenz, keine Rechtsberatung. Für die genauen Bedingungen den vollen Lizenztext lesen.