Sicherheit bei Ravira
Datenschutzorientierte Übersetzungen, denen Sie vertrauen können
Unser Sicherheitsversprechen
Bei Ravira bilden Sicherheit und Datenschutz die Grundlage für alles, was wir entwickeln. Ihre Übersetzungsinhalte werden ausschließlich im Arbeitsspeicher unserer Systeme verarbeitet und berührt niemals unseren permanenten Speicher. Unser KI-Infrastrukturanbieter speichert verarbeiteten Text kurzzeitig (bis zu 7 Tage) ausschließlich zur Missbrauchsprävention und löscht ihn anschließend automatisch – er wird niemals zum Trainieren verwendet.
Was uns auszeichnet
Herkömmliche Dienste
Ihr Text → Server → Datenbankspeicherung → Übersetzung → Für immer gespeichert
Anfällig für Datenpannen, Vorladungen und Insider-Bedrohungen
Ravira
Ihr Text → Nur im RAM → Übersetzung → An Sie übermittelt → RAM geleert
Auf unseren Systemen wird nichts gespeichert. Der Anbieter speichert die Daten kurzzeitig (bis zu 7 Tage) ausschließlich zur Missbrauchsprävention.
Technische Umsetzung
Sicherer Upload
Dein Text wird über verschlüsseltes HTTPS (TLS 1.3) übertragen und direkt in den RAM des Servers geladen. Er wird niemals auf einem Datenträger gespeichert.
Datenschutz
Automatischer Nachweis sensibler Daten (E-Mail-Adressen, Telefonnummern, Kreditkarten, Ausweisdaten). Vor der Verarbeitung durch Platzhalter ersetzt.
Übersetzung
PII-maskierter Text wird über unseren KI-Infrastrukturanbieter geleitet, der ihn ausschließlich zur Missbrauchsprävention bis zu 7 Tage aufbewahrt und anschließend automatisch löscht. Sensible Identifikatoren verlassen unsere Server niemals in Rohform.
Wiederherstellung
Platzhalter durch Anschaffungswerte ersetzt. Die Übersetzung wird über eine verschlüsselte Verbindung übermittelt.
Sofortige Löschung
Kryptografisches Löschen des Arbeitsspeichers. Alle Variablen werden überschrieben. Gesamte Verweildauer im Arbeitsspeicher: weniger als 5 Sekunden.
Sicherheitsvorkehrungen
Verschlüsselung
- TLS 1.3 für alle Verbindungen
- AES-256-Datenbankverschlüsselung
- bcrypt-Passwort-Hashing
Authentifizierung
- Zwei-Faktor-Authentifizierung (2FA)
- Sitzungsablauf nach 24 Stunden
- OAuth-Unterstützung (Google)
Infrastruktur
- Hetzner-VPS – dedizierter Server
- Hosting in der EU-Region (DSGVO)
- Automatisierte Überwachung
Schutz
- Geschwindigkeitsbegrenzung (Missbrauchsprävention)
- Eingabevalidierung
- CSRF-Schutz
Compliance und Standards
ISO 27001 – Status der Selbstbewertung
Wir haben eine Sicherheitsselbstbewertung anhand der Kontrollen gemäß ISO 27001 abgeschlossen. Bei unserer internen Prüfung sind keine offenen Punkte übrig geblieben. Dies ist kein zertifiziertes Auditergebnis.
Was wir NICHT erheben
Niemals gespeichert
- ❌ Übersetzungsinhalte
- ❌ Dateiupload-Verlauf
- ❌ Übersetzungsverlauf
- ❌ Verhaltensverfolgung
Was wir erfassen (minimal)
- ✓ E-Mail-Adresse (für die Anmeldung)
- ✓ Passwort-Hash (lässt sich nicht zurückrechnen)
- ✓ Nutzungsmetadaten (Zeichenzählungen)
- ✓ Stripe-Referenz (keine Kartendaten)
Kontakt
Sicherheit
security@ravira.dev
Datenschutz
privacy@ravira.dev
Support
support@ravira.dev