Sicherheit

Sicherheit, mit ehrlichen Grenzen.

ronova.dev nutzt praktische Schutzmaßnahmen, behauptet aber nicht, dass das öffentliche Web perfekte Geheimhaltung bieten kann.

Support-Nachrichten werden vor der Speicherung im Browser verschlüsselt, sodass Nachrichtentext und optionales Kontaktfeld nicht im Klartext auf dem Server liegen müssen.

Community-Nachrichten verwenden Browser-native Verschlüsselung mit lokal gehaltenen Geräteschlüsseln. Vor dem Erstellen oder Beitreten eines Raums prüft der Browser E2EE und die lokale Schlüsselspeicherung; eine fehlende harte Voraussetzung blockiert die Aktion, eine nicht gewährte dauerhafte Speicherung verlangt eine ausdrückliche Bestätigung. Direkte Anfragen können eine Ronova ID oder ihre virtuelle Adresse ansprechen, doch vor Raum-, Geräte- oder Chiffretextzugriff ist die Zustimmung des Empfängers erforderlich. v1 behauptet keine Forward Secrecy, Key Transparency, Cloud-Wiederherstellung, Multi-Device-Verlaufswiederherstellung oder Schutz vor einem kompromittierten Client.

Private Seiten werden zur Anfragezeit hinter Zugangscodes und gescopten Sitzungen geschützt. Sie werden nicht als entsperrte Inhalte in das öffentliche Frontend-Bundle ausgeliefert.

Kein öffentlicher Kontakt- oder Privat-Zugriffsfluss sollte als absolute Garantie verstanden werden. Teile Zugangscodes sorgfältig, behalte bei Bedarf eigene lokale Kopien und rechne damit, dass grundlegende Netzwerk-Metadaten weiter existieren können.