Segurança en Fairsend
A privacidade connosco não é uma funcionalidade — é a arquitetura. Cada decisão de design garante que os teus dados permanecem protegidos.
🔒 Verschlüsselung
O que significa «end-to-end»?
Die Verschlüsselung beginnt in deinem Browser und endet erst im Browser des Empfängers. Auf dem gesamten Weg dazwischen — inklusive unserer Server — sind die Daten nur als unlesbare Zeichenfolgen vorhanden. Kein Mitarbeiter, kein Administrator und kein Angreifer kann die Dateien entschlüsseln.
Zero-Knowledge
La clave de encriptado nunca llega a nuestro servidor. Ni siquiera nosotros podemos descifrar tus ficheiros.
🇩🇪 Infraestrutura e soberania dos dados
O que conscientemente não utilizamos
Sem Google Analytics, sem Google Tag Manager, sem CDNs externos, sem trackers publicitários, sem plugins de redes sociais, sem serviços de tipos de letra externos em funcionamento. Toda a nossa infraestrutura é self-hosted.
Recolha mínima de dados
Wir speichern nur das absolute Minimum, das für den Dateitransfer technisch erforderlich ist. Keine Bewegungsprofile, kein Nutzungsverhalten, kein Fingerprinting zu Werbezwecken. Wenn Daten nicht mehr benötigt werden, werden sie automatisch und unwiderruflich gelöscht.
🛡️ Proteção de sessão
Camada de transporte
Die gesamte Kommunikation zwischen deinem Browser und Fairsend ist TLS-verschlüsselt. Unverschlüsselte Verbindungen werden automatisch auf HTTPS umgeleitet. Moderne Browser-Sicherheitsrichtlinien verhindern Clickjacking, Cross-Site-Scripting und unerlaubtes Einbetten unserer Seiten.
Gestão de sessão
Sitzungs-Cookies sind ausschließlich über verschlüsselte Verbindungen zugänglich und können nicht durch Skripte ausgelesen werden. Nach einer Inaktivitätsperiode wird die Sitzung automatisch beendet. Bei jeder Anmeldung wird eine neue Sitzungskennung generiert.
Proteção de formulários e defesa contra bots
Cada formulário está protegido contra Cross-Site-Request-Forgery (CSRF). Ataques automatizados e bots de spam são detetados e bloqueados por validação multinível, antes de chegarem à base de dados.
🗑️ Datenlöschung & Aufbewahrung
Eliminação automática
Nach Ablauf der gewählten Aufbewahrungsfrist werden alle Dateien automatisch und unwiderruflich gelöscht. Es gibt keine Papierkorb-Funktion, keine Backups der Transferdaten und keine Möglichkeit zur Wiederherstellung. Im kostenlosen Plan werden Dateien nach dem ersten Download sofort gelöscht.
Zustellnachweis
Beim Download wird automatisch ein kryptografischer Integritätsnachweis erzeugt — der mathematisch überprüfbare Beweis, dass die richtigen Dateien vollständig und unverändert beim Empfänger angekommen sind. Dieser Nachweis ist gerichtsverwertbar.
✉️ Verschlüsselte Nachrichten
AES-256-GCM im Browser
As mensagens são cifradas com AES-256-GCM no navegador. A chave é transmitida via #key= no fragmento URL e nunca chega ao servidor.
Selbstzerstörung & Zero-Knowledge
Após a leitura, o conteúdo cifrado é eliminado irreversivelmente. Sem cópia, sem backup, sem recuperação.
🇪🇺 RGPD e compliance
Os seus direitos
Recht auf Auskunft, Berichtigung, Löschung und Datenportabilität — alles direkt in deinen Profileinstellungen umsetzbar, ohne Wartezeit oder Supportanfrage. Dein Konto und alle zugehörigen Daten können jederzeit vollständig gelöscht werden.
Para empresas
Teams und Enterprise-Pläne bieten ein vollständiges Audit-Log, das 4-Augen-Prinzip für sensible Sendungen, Geo-Locking für regionalen Zugriffsschutz und rollenbasierte Berechtigungen. Ideal für Branchen mit erhöhten Anforderungen: Recht, Finanzen, Gesundheitswesen, öffentliche Verwaltung.
Unser Sicherheitsversprechen
- ✓ Não podemos ler os seus ficheiros — por design.
- ✓ Não vendemos dados e nunca o faremos.
- ✓ Sem tracking externo, sem publicidade, sem perfilagem.
- ✓ Eliminação automática e irreversível após expiração.
- ✓ Servidores exclusivamente na Alemanha — sem transferência para fora da UE.
👥 Teams & Compliance
Fairsend bietet Unternehmen dedizierte Sicherheitsfunktionen: das Vier-Augen-Prinzip erfordert eine Freigabe durch eine zweite Person, bevor sensible Sendungen zugestellt werden. Team-weite Sicherheitsrichtlinien stellen einheitliche Standards sicher — Passwortpflicht, Geo-Lock und automatische Löschfristen lassen sich zentral vorgeben. Rollenbasierte Zugriffskontrolle mit Inhaber, Admin und Mitglied schützt vor unbefugten Änderungen.