Zurück zum Produkt

NeuroAI Vault — Datenschutzerklärung

Inkrafttreten: Juli 2026
Zuletzt aktualisiert: Juli 2026
(Vorabversion)

NeuroAI Digital („wir“, „uns“ oder „unser“) entwickelt NeuroAI Vault, einen clientseitig verschlüsselten Passwort-Manager. NeuroAI Vault ist derzeit als Webanwendung und als Browser-Erweiterung für Chrome, Brave und Edge verfügbar.

Da wir der Ansicht sind, dass Datenschutz ein grundlegendes Menschenrecht ist, wurde unsere Software so konzipiert, dass wir Ihr Master-Passwort, Ihre Verschlüsselungsschlüssel oder Ihre entschlüsselten Anmeldedaten niemals hosten, speichern, sehen oder übertragen. Ihre Vault-Daten werden auf Ihrem Gerät verschlüsselt, bevor sie es jemals verlassen. Sie behalten die volle Eigentümerschaft und Kontrolle über Ihre digitale Identität.

Diese Datenschutzerklärung erläutert, welche Informationen NeuroAI Vault verarbeitet und wie es in seiner aktuellen Vorabversion funktioniert. Wir verpflichten uns zu einem strengen Zero-Data-Collection-Modell (Null-Datenerfassung).


1. Zero-Knowledge-Architektur & Verschlüsselung

Alle in Ihrem Vault gespeicherten Daten unterliegen einer strengen, browser-nativen clientseitigen Verschlüsselung, bevor sie lokal gespeichert oder an Ihren persönlichen Cloud-Speicher übertragen werden.

  • Clientseitige Verschlüsselung: Klartext-Anmeldedaten (Passwörter, Kreditkarten, sichere Notizen, Identitäten) werden auf Ihrem lokalen Gerät mithilfe der Standard-AES-GCM-256-Kryptografie verschlüsselt.
  • Schlüsselableitung: Der Verschlüsselungsschlüssel wird lokal mit PBKDF2-HMAC-SHA256 mit mindestens 600.000 Iterationen und einem einzigartigen, kryptografisch zufälligen 32-Byte-Salt abgeleitet.
  • Flüchtiger Speicher: Klartext-Anmeldedaten und abgeleitete Schlüssel existieren ausschließlich im flüchtigen Speicher (RAM) Ihres Geräts, während der Vault entsperrt ist. Sie werden niemals unverschlüsselt auf die Festplatte geschrieben und beim automatischen Sperren oder Schließen der Anwendung vollständig aus dem Speicher gelöscht.
  • Keine Speicherung des Master-Passworts: Wir speichern, übertragen oder empfangen Ihr Master-Passwort niemals. Wir haben keine Möglichkeit, Ihr Passwort zurückzusetzen oder auf Ihre Daten zuzugreifen.

2. Bring-Your-Own-Storage (BYOS) & Cloud-Synchronisierung

NeuroAI Vault hostet keine Datenbanken oder zentralen Server.

  • Benutzereigener Speicher: Ihre verschlüsselte Vault-Datei wird direkt auf Ihrem persönlichen Cloud-Speicherkonto (Google Drive oder Microsoft OneDrive) in einem versteckten, app-spezifischen Anwendungsordner (appDataFolder für Google Drive, special/approot für Microsoft OneDrive) gespeichert.
  • Direkte REST-API-Aufrufe: Ihr Client-Gerät führt direkte, authentifizierte REST-API-Aufrufe an Google oder Microsoft durch. Wir leiten diese Anfragen weder weiter, noch fangen wir sie ab oder überwachen sie.
  • Metadatenschutz: Der von Ihnen gewählte Cloud-Anbieter fungiert lediglich als Speicherort. Er sieht nur eine undurchsichtige, verschlüsselte Binärdatei und kann den Inhalt Ihres Vaults nicht lesen.

3. Webanwendung – Datenschutzerklärung

Bei der Nutzung der NeuroAI Vault Web App (vault.neuroai.digital):

  • Keine Serverkommunikation: Die Anwendung kommuniziert mit keinen Servern, die NeuroAI Digital gehören. Alle Netzwerkanfragen gehen direkt von Ihrem Browser an Google- oder Microsoft-APIs.
  • IndexedDB-Caching: Der verschlüsselte Vault wird lokal in der IndexedDB Ihres Browsers für den Offline-Zugriff zwischengespeichert. Es werden niemals Klartextdaten im lokalen Speicher abgelegt.
  • Sitzungstokens: OAuth-Zugriffs- und Aktualisierungstokens, die zur Kommunikation mit Google Drive oder OneDrive verwendet werden, werden ausschließlich im flüchtigen sessionStorage (wird beim Schließen des Tabs gelöscht) gespeichert, um eine dauerhafte Gefährdung zu verhindern.

4. Browser-Erweiterung – Datenschutzerklärungen & Berechtigungen

Die Browser-Erweiterung (Chrome, Edge, Brave) fordert spezifische Webberechtigungen an, die ausschließlich zur Bereitstellung wesentlicher Autofill- und Anmeldedaten-Verwaltungsfunktionen dienen:

  • activeTab und scripting: Werden verwendet, um sichere Autofill-Overlays direkt in Anmelde-, Kreditkarten- und Identitäts-Checkout-Formulare auf dem aktiven Tab einzufügen. Die Erweiterung liest oder inspiziert Ihre Webseiten nicht, es sei denn, Sie klicken auf das Autofill-Popup oder interagieren mit einem Anmeldeformular.
  • host_permissions (https://*/*): Erforderlich, um automatisierte Eingabeaufforderungen zum Speichern und Aktualisieren von Passwörtern beim Absenden von Formularen auf sicheren HTTPS-Websites zu unterstützen. Das Content-Script blockiert zu Ihrer Sicherheit automatisch die Ausführung auf unverschlüsselten HTTP-Seiten.
  • storage: Wird verwendet, um den lokalen, verschlüsselten Vault-Cache und Ihre Erweiterungskonfigurationen (z. B. Auto-Lock-Timeouts) sicher zu speichern.
  • identity: Wird verwendet, um den sicheren OAuth-Anmeldevorgang zu handhaben, um Ihr Google- oder Microsoft-Konto zu verbinden.
  • alarms: Wird verwendet, um den Hintergrund-Leerlauf-Timer zu implementieren, der das automatische Sperren auslöst und die KEK- und DEK-Verschlüsselungsschlüssel nach einer Zeit der Inaktivität aus dem Speicher des Service Workers löscht.

5. Sicherheit & datenschutzfreundliche Integrationen

  • Have I Been Pwned (Überprüfung auf Datenschutzverletzungen): Um zu überwachen, ob Ihre Passwörter bei Sicherheitsverletzungen von Dritten offengelegt wurden, integriert sich die Anwendung mithilfe eines k-Anonymitätsmodells in die Have I Been Pwned API. Der Client hasht Ihr Passwort lokal mit SHA-1 und sendet nur die ersten 5 Zeichen des Hashs an die API. Ihr tatsächliches Passwort und die verbleibenden 35 Zeichen des Hashs werden niemals gesendet, wodurch sichergestellt wird, dass Ihre Passwörter niemals externen Diensten offengelegt werden.

6. Personenbezogene Daten & Telemetrie

6.1 Vault-Daten – Werden nicht von uns erfasst

Alle in Ihrem Vault gespeicherten Daten (Passwörter, Kreditkartendetails, sichere Notizen, persönliche Identitäten) werden auf Ihrem Gerät verschlüsselt, bevor sie in Ihrem persönlichen Cloud-Speicher (Google Drive oder Microsoft OneDrive) gespeichert werden. NeuroAI Digital empfängt, speichert oder hat keinen Zugriff auf diese Daten.

6.2 Keine Erfassung personenbezogener Daten

Während dieser Vorabversion verlangen wir nicht, dass Benutzer ein Konto bei uns registrieren, noch erfassen wir E-Mail-Adressen von Abonnenten oder verarbeiten Zahlungen. Wir erfassen keinerlei personenbezogene Daten von Benutzern des Dienstes.

6.3 Anwendungstelemetrie – Wird nicht erfasst

  • Keine Analyse (Analytics): Es gibt keine Tracker, Werbe-SDKs von Drittanbietern, Cookies oder Telemetriebibliotheken in der NeuroAI Vault-Anwendung oder Browser-Erweiterung.
  • Keine Diagnostik: Wir erfassen keine Protokolle, Absturzberichte oder Diagnosedaten von der Anwendung.
  • Kein Verhaltens-Tracking: Wir überwachen nicht, wie Sie die Anwendung nutzen.

7. Ihre Rechte (DSGVO)

Wenn Sie sich in der Europäischen Union oder im Europäischen Wirtschaftsraum befinden, haben Sie gemäß der DSGVO Rechte in Bezug auf personenbezogene Daten. Da NeuroAI Digital jedoch nach einem Zero-Data-Collection-Modell arbeitet und keine personenbezogenen Daten von Nutzern des Dienstes erfasst, verarbeitet oder speichert, gibt es derzeit keine personenbezogenen Daten, für die wir Zugang gewähren, die wir berichtigen oder löschen könnten.

Sollten sich unsere Datenpraktiken in Zukunft ändern (z. B. bei der Einführung kostenpflichtiger Abonnements), werden wir diese Datenschutzerklärung aktualisieren und Mechanismen bereitstellen, mit denen Sie Ihre vollen DSGVO-Rechte ausüben können. Sie behalten jederzeit das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde in Ihrem Bundesland oder Land einzureichen.


8. Richtlinienänderungen & Kontakt

Wir können diese Datenschutzerklärung in regelmäßigen Abständen aktualisieren, um Änderungen unserer Praktiken oder des geltenden Rechts Rechnung zu tragen. Alle Aktualisierungen werden auf dieser Seite mit einem aktualisierten Inkrafttretungsdatum angezeigt. Die fortgesetzte Nutzung von NeuroAI Vault nach einer Aktualisierung stellt die Annahme der überarbeiteten Richtlinie dar.

Für Datenschutzanfragen, Anfragen von betroffenen Personen oder Fragen zu dieser Richtlinie kontaktieren Sie uns bitte unter:

NeuroAI Digital
Website: https://neuroai.digital/contact