Sicherheit
Sicherheit, mit ehrlichen Grenzen.
ronova.dev nutzt praktische Schutzmaßnahmen, behauptet aber nicht, dass das öffentliche Web perfekte Geheimhaltung bieten kann.
Support-Nachrichten werden vor der Speicherung im Browser verschlüsselt, sodass Nachrichtentext und optionales Kontaktfeld nicht im Klartext auf dem Server liegen müssen.
Community-Nachrichten verwenden Browser-native Verschlüsselung mit lokal gehaltenen Geräteschlüsseln. Vor dem Erstellen oder Beitreten eines Raums prüft der Browser E2EE und die lokale Schlüsselspeicherung; eine fehlende harte Voraussetzung blockiert die Aktion, eine nicht gewährte dauerhafte Speicherung verlangt eine ausdrückliche Bestätigung. Direkte Anfragen können eine Ronova ID oder ihre virtuelle Adresse ansprechen, doch vor Raum-, Geräte- oder Chiffretextzugriff ist die Zustimmung des Empfängers erforderlich. v1 behauptet keine Forward Secrecy, Key Transparency, Cloud-Wiederherstellung, Multi-Device-Verlaufswiederherstellung oder Schutz vor einem kompromittierten Client.
Private Seiten werden zur Anfragezeit hinter Zugangscodes und gescopten Sitzungen geschützt. Sie werden nicht als entsperrte Inhalte in das öffentliche Frontend-Bundle ausgeliefert.
Kein öffentlicher Kontakt- oder Privat-Zugriffsfluss sollte als absolute Garantie verstanden werden. Teile Zugangscodes sorgfältig, behalte bei Bedarf eigene lokale Kopien und rechne damit, dass grundlegende Netzwerk-Metadaten weiter existieren können.