Ihre Finanzdaten, jederzeit geschützt
Timint wendet die anspruchsvollsten Standards an, um Ihre persönlichen und finanziellen Informationen zu sichern.
Ende-zu-Ende-Verschlüsselung
Alle Ihre Daten werden bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) verschlüsselt.
- TLS 1.3-Protokoll für alle Kommunikation
- AES-256-Verschlüsselung für gespeicherte Daten
- Verschlüsselungsschlüssel werden regelmäßig rotiert
Verstärkte Authentifizierung
Schützen Sie Ihr Konto mit mehreren Sicherheitsebenen.
- Zwei-Faktor-Authentifizierung (2FA)
- Biometrische Anmeldung (Face ID / Fingerabdruck)
- Automatische App-Sperre
Sichere Cloud-Infrastruktur
Unsere Server werden auf zertifizierter und redundanter Infrastruktur gehostet.
- Google Cloud Platform Hosting (Europa)
- ISO 27001 zertifizierte Rechenzentren
- Automatische geo-replizierte Backups
Schutz der Finanzdaten
Ihre Finanzdaten profitieren von verstärktem Schutz.
- Finanzdaten isoliert und separat verschlüsselt
- Kein direkter Zugriff auf Ihre Bankkonten
- Tokenisierung der Zahlungsinformationen über Stripe
Zugriffskontrolle
Sie behalten die volle Kontrolle über Ihre Daten und Ihr Konto.
- Verwaltung vertrauenswürdiger Geräte
- Anmeldeaktivitätsprotokoll
- Remote-Abmeldung von allen Geräten
Sicherheitstests
Unsere Anwendung wird regelmäßig geprüft und getestet.
- Regelmäßige Sicherheitsaudits
- Penetrationstests durch unabhängige Experten
- Programm zur verantwortungsvollen Offenlegung
Server-first Architektur (V2)
Die Berechnung deines Zählers, deiner Snapshots und deiner Empfehlungen erfolgt serverseitig, niemals auf deinem Telefon.
- Business-Logik gehostet in Firebase Cloud Functions (europe-west1)
- 14 dedizierte Snapshot-Sammlungen, pro Benutzer isoliert
- Dein Telefon erhält nur anzeigefertige Daten, niemals die sensiblen Berechnungen
Vertraulicher KI-Coach von Anfang an
Unsere KI-Coach-Berater laufen serverseitig; dein persönlicher Kontext verlässt unsere Infrastruktur niemals im Klartext zu einem externen LLM-Anbieter.
- Finanzieller Kontext anonymisiert vor jedem LLM-Aufruf
- Null-Retention-Konfiguration bei OpenAI und Anthropic aktiviert
- KI-Logik nicht aus dem mobilen Bundle rückentwickelbar
Echtzeit-Resilienz & Zeitzonen
Der Zähler berücksichtigt deine Zeitzone und übersteht Verbindungsunterbrechungen.
- TZ-bewusster Mitternachtswechsel (dein lokaler Rhythmus, niemals erzwungenes UTC)
- Verschlüsselter Offline-Cache (80 MB) für Kontinuität ohne Verbindung
- Server-Neuberechnung bei jeder Mutation ausgelöst (Latenz < 3 s)
Geheimnisverwaltung & Rotation
Integration tokens (Shopify, Stripe, AI) are stored in Google Cloud Secret Manager, never bundled into the app.
- Kein Geheimnis im mobilen Bundle, das in den Stores verteilt wird
- Dokumentierte Rotation für API-Schlüssel und sensible Anmeldeinformationen
- Strikte Isolation zwischen Test- und Produktionsumgebungen
Auditing & native TTL
Alle sensiblen Aktionen werden mit einer klaren Aufbewahrungsrichtlinie protokolliert.
- Firestore-Audit-Protokoll mit nativer 90-Tage-TTL (automatische Löschung)
- Pro-Benutzer-Scoped-Cache wird beim Abmelden gelöscht
- Multi-Umgebungs-Rückverfolgbarkeit für die Einhaltung der DSGVO
Zertifizierungen & Konformität
DSGVO
Konform mit der Datenschutz-Grundverordnung
PCI DSS
Sicherheitsstandard für Zahlungsdaten (über Stripe)
SOC 2
Sicherheits- und Verfügbarkeitskontrollen (Infrastruktur)
ISO 27001
Informationssicherheits-Managementsystem