TimintTimint
Sicherheit

Ihre Finanzdaten, jederzeit geschützt

Timint wendet die anspruchsvollsten Standards an, um Ihre persönlichen und finanziellen Informationen zu sichern.

Ende-zu-Ende-Verschlüsselung

Alle Ihre Daten werden bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) verschlüsselt.

  • TLS 1.3-Protokoll für alle Kommunikation
  • AES-256-Verschlüsselung für gespeicherte Daten
  • Verschlüsselungsschlüssel werden regelmäßig rotiert

Verstärkte Authentifizierung

Schützen Sie Ihr Konto mit mehreren Sicherheitsebenen.

  • Zwei-Faktor-Authentifizierung (2FA)
  • Biometrische Anmeldung (Face ID / Fingerabdruck)
  • Automatische App-Sperre

Sichere Cloud-Infrastruktur

Unsere Server werden auf zertifizierter und redundanter Infrastruktur gehostet.

  • Google Cloud Platform Hosting (Europa)
  • ISO 27001 zertifizierte Rechenzentren
  • Automatische geo-replizierte Backups

Schutz der Finanzdaten

Ihre Finanzdaten profitieren von verstärktem Schutz.

  • Finanzdaten isoliert und separat verschlüsselt
  • Kein direkter Zugriff auf Ihre Bankkonten
  • Tokenisierung der Zahlungsinformationen über Stripe

Zugriffskontrolle

Sie behalten die volle Kontrolle über Ihre Daten und Ihr Konto.

  • Verwaltung vertrauenswürdiger Geräte
  • Anmeldeaktivitätsprotokoll
  • Remote-Abmeldung von allen Geräten

Sicherheitstests

Unsere Anwendung wird regelmäßig geprüft und getestet.

  • Regelmäßige Sicherheitsaudits
  • Penetrationstests durch unabhängige Experten
  • Programm zur verantwortungsvollen Offenlegung

Server-first Architektur (V2)

Die Berechnung deines Zählers, deiner Snapshots und deiner Empfehlungen erfolgt serverseitig, niemals auf deinem Telefon.

  • Business-Logik gehostet in Firebase Cloud Functions (europe-west1)
  • 14 dedizierte Snapshot-Sammlungen, pro Benutzer isoliert
  • Dein Telefon erhält nur anzeigefertige Daten, niemals die sensiblen Berechnungen

Vertraulicher KI-Coach von Anfang an

Unsere KI-Coach-Berater laufen serverseitig; dein persönlicher Kontext verlässt unsere Infrastruktur niemals im Klartext zu einem externen LLM-Anbieter.

  • Finanzieller Kontext anonymisiert vor jedem LLM-Aufruf
  • Null-Retention-Konfiguration bei OpenAI und Anthropic aktiviert
  • KI-Logik nicht aus dem mobilen Bundle rückentwickelbar

Echtzeit-Resilienz & Zeitzonen

Der Zähler berücksichtigt deine Zeitzone und übersteht Verbindungsunterbrechungen.

  • TZ-bewusster Mitternachtswechsel (dein lokaler Rhythmus, niemals erzwungenes UTC)
  • Verschlüsselter Offline-Cache (80 MB) für Kontinuität ohne Verbindung
  • Server-Neuberechnung bei jeder Mutation ausgelöst (Latenz < 3 s)

Geheimnisverwaltung & Rotation

Integration tokens (Shopify, Stripe, AI) are stored in Google Cloud Secret Manager, never bundled into the app.

  • Kein Geheimnis im mobilen Bundle, das in den Stores verteilt wird
  • Dokumentierte Rotation für API-Schlüssel und sensible Anmeldeinformationen
  • Strikte Isolation zwischen Test- und Produktionsumgebungen

Auditing & native TTL

Alle sensiblen Aktionen werden mit einer klaren Aufbewahrungsrichtlinie protokolliert.

  • Firestore-Audit-Protokoll mit nativer 90-Tage-TTL (automatische Löschung)
  • Pro-Benutzer-Scoped-Cache wird beim Abmelden gelöscht
  • Multi-Umgebungs-Rückverfolgbarkeit für die Einhaltung der DSGVO

Zertifizierungen & Konformität

DSGVO

Konform mit der Datenschutz-Grundverordnung

PCI DSS

Sicherheitsstandard für Zahlungsdaten (über Stripe)

SOC 2

Sicherheits- und Verfügbarkeitskontrollen (Infrastruktur)

ISO 27001

Informationssicherheits-Managementsystem