Sicherheit & Architektur

Sicherheit & Architektur

Wie WeWe3 Kommunikation schützt — vom Gerät des Nutzers bis zum Server, den Ihre Organisation kontrolliert.

Zero-Knowledge-Prinzip

So gebaut, dass der Server so wenig wie möglich wissen muss.

WeWe3 ist so konzipiert, dass Verschlüsselungsschlüssel auf den Geräten der Nutzer erzeugt werden und der Server als Transport- und Koordinationsschicht dient. In den Editionen Enterprise und Military läuft dieser Server auf kundeneigener Infrastruktur, und die Administration ist auf festgelegte Rollen beschränkt.

Clients
  • iOS-App
  • Android-App
  • Windows-Client
  • macOS-Client
Ende-zu-Ende-Verschlüsselung · AES-256 + RSA-4096
Transport
  • Verschlüsselte Verbindungen
  • Verschlüsselte Container
  • Schlüssel auf Geräten erzeugt
  • Sichere Protokolle
Vom Eigentümer kontrollierte Infrastruktur
Server
  • Kundeneigener Server
  • Rollenbasierte Administration
  • Konfigurierbare Datenlöschung
  • API-Integration
Zentrale Kontrolle über Endgeräte
Vernichtung
  • Fernlöschung
  • Admin-Befehl

Kundeneigene Infrastruktur

In den Editionen Enterprise und Military wird die Serverinfrastruktur auf Hardware bereitgestellt, die dem Kunden gehört und von ihm betrieben wird. Für den Betrieb des Dienstes benötigen TechnoDreams und WeltWelle keinen Zugriff auf diese Infrastruktur — Ihre Organisation entscheidet, wer auf Server und Daten zugreifen kann.

Fernlöschung von Daten

Daten auf einem Gerät lassen sich durch den Kontoinhaber oder per Administratorbefehl aus der Zentrale vernichten — für einzelne Nutzer oder ganze Gruppen. Die Entfernung lokaler Daten setzt voraus, dass das Gerät den Befehl empfängt und verarbeitet, und umfasst keine Offline-Kopien, Exporte oder Sicherungskopien.

Verschlüsselungsstandards

Bewährte Algorithmen statt Experimente.

WeWe3 setzt auf etablierte kryptografische Algorithmen mit jahrzehntelanger öffentlicher Analyse und Einsatz in Regierungs- und Verteidigungssystemen — nicht auf neue, unerprobte Verfahren.

AES-256 + RSA-4096

Nachrichten, Anrufe und Dateien sind Ende-zu-Ende-verschlüsselt: Inhalte werden auf dem Gerät des Absenders verschlüsselt und auf dem Gerät des Empfängers entschlüsselt. Private Schlüssel werden auf den Geräten der Nutzer erzeugt, und Daten in der App liegen in einem verschlüsselten Container.

Verschlüsselung

  • AES-256
  • RSA-4096
  • E2E-Verschlüsselung
  • Verschlüsselte Speicherung
  • Verschlüsselte Übertragung

Plattformen

  • iOS (Swift)
  • Android (Kotlin)
  • Windows
  • macOS

Transparenz

Welche Daten der Dienst verarbeitet, wie lange sie gespeichert werden und welche Anbieter beteiligt sind, beschreibt unsere Datenschutzerklärung.

Sie wünschen einen technischen Deep Dive?

Unsere Ingenieure führen Ihr Sicherheitsteam durch Architektur, Bereitstellungsoptionen und das Bedrohungsmodell für Ihre Umgebung.