Zum Inhalt springen
Zurück zur Startseite

Sicherheit

Sicherheit ist bei DiggAi keine Werbeaussage, sondern Architektur. Diese Seite zeigt nachprüfbar, wie Ihre Angaben geschützt sind.

Der Weg Ihrer Angaben

Drei Stationen. Lesbar sind Ihre Angaben nur auf Ihrem eigenen Gerät und in Ihrer Praxis.

Ihr Gerät

Hier werden Ihre Angaben verschlüsselt — bevor irgendetwas verschickt wird.

DiggAi

Nimmt nur den verschlossenen Umschlag entgegen und reicht ihn weiter. Wir besitzen keinen Schlüssel dafür.

Ihre Praxis

Öffnet den Umschlag mit ihrem eigenen Schlüssel — als Einzige.

Auf dem Weg dazwischen ist alles unlesbar. Nach der Abholung durch Ihre Praxis — spätestens nach 30 Tagen — wird die Sendung auf dem Server gelöscht.

Verschlüsselt, bevor es Ihr Gerät verlässt

Ihre Angaben werden direkt auf Ihrem Gerät Ende-zu-Ende verschlüsselt (X25519-Schlüsselaustausch, AES-256-GCM). Nur die Praxis, die Sie ausgewählt haben, kann sie wieder entschlüsseln.

DiggAi vermittelt nur: Der Server sieht und speichert ausschließlich verschlüsselte Sendungen und besitzt keinen Schlüssel, um sie zu lesen. Selbst ein erfolgreicher Angriff auf unsere Server liefert daher keine lesbaren Gesundheitsdaten.

Nach der Abholung durch Ihre Praxis — spätestens nach 30 Tagen — wird die verschlüsselte Sendung auf dem Server gelöscht.

Ihre Akte bleibt bei Ihnen

Ihre Gesundheitsakte liegt auf Ihrem eigenen Gerät — nicht in einer zentralen Datenbank. Es gibt kein Konto, kein Passwort und keine zentrale Gesundheitsakte beim Betreiber.

Sie entscheiden, welche Praxis was erhält, und können Ihre Akte jederzeit auf Ihrem Gerät einsehen, exportieren oder löschen.

Keine Werbung, keine Fremd-Dienste

diggai.de lädt keine Werbe- oder Analyse-Dienste und keine Inhalte von Fremdservern. Schriften und alle Bestandteile liefern wir selbst aus; Tracking-Cookies gibt es nicht.

Auch die optionale KI-Unterstützung rechnet direkt auf Ihrem Gerät — Ihre Angaben verlassen es dafür nicht.

Technik im Überblick

  • Transportverschlüsselung TLS mit HSTS (Preload)
  • Ende-zu-Ende-Verschlüsselung: X25519, AES-256-GCM, HKDF
  • Strenge Content-Security-Policy, Server in der EU (Hetzner, Helsinki)
  • Koordinierte Meldung von Sicherheitslücken nach RFC 9116 (security.txt)

Häufige Fragen zur Sicherheit

Wer kann meine Angaben lesen?

Nur Sie und die Praxis, an die Sie senden. Die Verschlüsselung geschieht auf Ihrem Gerät; nur die Praxis besitzt den passenden Schlüssel.

Was speichert DiggAi über mich?

Der Server speichert nur die verschlüsselte Sendung, bis Ihre Praxis sie abholt — spätestens nach 30 Tagen wird sie gelöscht. Eine zentrale Gesundheitsakte gibt es nicht.

Warum brauche ich kein Konto?

Weil es nichts Zentrales gibt, das ein Konto schützen müsste: Ihre Akte liegt auf Ihrem Gerät, und Ihre Praxis weist sich über ihren Schlüssel aus.

Was passiert, wenn ich mein Gerät verliere?

Ihre Akte liegt nur auf Ihrem Gerät. Nutzen Sie die Gerätesperre Ihres Telefons und die Export-Funktion der Akte für eine eigene Sicherung.

Ich habe eine Sicherheitslücke gefunden — wohin damit?

Melden Sie sie bitte vertraulich per E-Mail. Die Anlaufstelle ist maschinenlesbar unter /.well-known/security.txt hinterlegt (RFC 9116).

diggai@tutanota.de · security.txt

Was wir nicht behaupten

DiggAi ist kein Medizinprodukt und trägt derzeit keine Zertifizierung (z. B. ISO 27001). Diese Seite beschreibt die tatsächlich gebaute Architektur — nachprüfbar am Live-System.

Nachweise · Datenschutz · Stand: August 2026