Beveiliging en Fairsend
Privacy is bij ons geen functie — het is de architectuur. Elke ontwerpbeslissing zorgt ervoor dat je gegevens beschermd blijven.
🔒 Verschlüsselung
Wat betekent „end-to-end"?
Die Verschlüsselung beginnt in deinem Browser und endet erst im Browser des Empfängers. Auf dem gesamten Weg dazwischen — inklusive unserer Server — sind die Daten nur als unlesbare Zeichenfolgen vorhanden. Kein Mitarbeiter, kein Administrator und kein Angreifer kann die Dateien entschlüsseln.
Zero-Knowledge
La clave de versleuteld nunca llega a nuestro servidor. Ni siquiera nosotros podemos descifrar tus bestanden.
🇩🇪 Infrastructuur & datasoevereiniteit
Wat wij bewust niet gebruiken
Geen Google Analytics, geen Google Tag Manager, geen externe CDN's, geen reclame-trackers, geen social-media-plug-ins, geen externe lettertypediensten tijdens de normale werking. Onze gehele infrastructuur is self-hosted.
Minimale gegevensverzameling
Wir speichern nur das absolute Minimum, das für den Dateitransfer technisch erforderlich ist. Keine Bewegungsprofile, kein Nutzungsverhalten, kein Fingerprinting zu Werbezwecken. Wenn Daten nicht mehr benötigt werden, werden sie automatisch und unwiderruflich gelöscht.
🛡️ Sessiebeveiliging
Transportniveau
Die gesamte Kommunikation zwischen deinem Browser und Fairsend ist TLS-verschlüsselt. Unverschlüsselte Verbindungen werden automatisch auf HTTPS umgeleitet. Moderne Browser-Sicherheitsrichtlinien verhindern Clickjacking, Cross-Site-Scripting und unerlaubtes Einbetten unserer Seiten.
Sessiebeheer
Sitzungs-Cookies sind ausschließlich über verschlüsselte Verbindungen zugänglich und können nicht durch Skripte ausgelesen werden. Nach einer Inaktivitätsperiode wird die Sitzung automatisch beendet. Bei jeder Anmeldung wird eine neue Sitzungskennung generiert.
Formulierbeveiliging & botbestrijding
Elk formulier is beschermd tegen Cross-Site-Request-Forgery (CSRF). Geautomatiseerde aanvallen en spam-bots worden door meerlaagse validatie herkend en geblokkeerd voordat zij de database bereiken.
🗑️ Datenlöschung & Aufbewahrung
Automatische verwijdering
Nach Ablauf der gewählten Aufbewahrungsfrist werden alle Dateien automatisch und unwiderruflich gelöscht. Es gibt keine Papierkorb-Funktion, keine Backups der Transferdaten und keine Möglichkeit zur Wiederherstellung. Im kostenlosen Plan werden Dateien nach dem ersten Download sofort gelöscht.
Ontvangstbewijs
Beim Download wird automatisch ein kryptografischer Integritätsnachweis erzeugt — der mathematisch überprüfbare Beweis, dass die richtigen Dateien vollständig und unverändert beim Empfänger angekommen sind. Dieser Nachweis ist gerichtsverwertbar.
✉️ Verschlüsselte Nachrichten
AES-256-GCM im Browser
Berichten worden met AES-256-GCM in de browser versleuteld. De sleutel wordt via #key= in het URL-fragment verzonden en bereikt de server nooit.
Selbstzerstörung & Zero-Knowledge
Na het lezen wordt de versleutelde inhoud onherroepelijk verwijderd. Geen kopie, geen back-up, geen herstel.
🇪🇺 AVG & compliance
Jouw rechten
Recht auf Auskunft, Berichtigung, Löschung und Datenportabilität — alles direkt in deinen Profileinstellungen umsetzbar, ohne Wartezeit oder Supportanfrage. Dein Konto und alle zugehörigen Daten können jederzeit vollständig gelöscht werden.
Voor bedrijven
Teams und Enterprise-Pläne bieten ein vollständiges Audit-Log, das 4-Augen-Prinzip für sensible Sendungen, Geo-Locking für regionalen Zugriffsschutz und rollenbasierte Berechtigungen. Ideal für Branchen mit erhöhten Anforderungen: Recht, Finanzen, Gesundheitswesen, öffentliche Verwaltung.
Unser Sicherheitsversprechen
- ✓ Wij kunnen je bestanden niet lezen — naar ontwerp.
- ✓ Wij verkopen geen gegevens en zullen dat nooit doen.
- ✓ Geen externe tracking, geen reclame, geen profilering.
- ✓ Automatische, onherroepelijke verwijdering bij afloop.
- ✓ Servers uitsluitend in Duitsland — geen overdracht buiten de EU.
👥 Teams & Compliance
Fairsend bietet Unternehmen dedizierte Sicherheitsfunktionen: das Vier-Augen-Prinzip erfordert eine Freigabe durch eine zweite Person, bevor sensible Sendungen zugestellt werden. Team-weite Sicherheitsrichtlinien stellen einheitliche Standards sicher — Passwortpflicht, Geo-Lock und automatische Löschfristen lassen sich zentral vorgeben. Rollenbasierte Zugriffskontrolle mit Inhaber, Admin und Mitglied schützt vor unbefugten Änderungen.