Sicherheit auf Unternehmensniveau

Vertrauen durch Architektur

Wir haben nicht nur eine Datenschutzerklärung geschrieben. Wir haben ein System entwickelt, bei dem eine Datenschutzverletzung mathematisch und physikalisch unmöglich ist.

Standardmäßig Zero-Trust

In einer Standard-Webanwendung müssen Sie darauf vertrauen, dass der Server Ihre Daten nicht stiehlt. In unserer Zero-Trust-Architektur müssen Sie uns nicht einmal vertrauen. Der Webbrowser fungiert als undurchdringliche Sandbox. Die von Ihnen ausgewählten Dateien verlassen niemals Ihre lokale Umgebung.

WebAssembly-Isolierung

Speicher-Sandboxing

Die FFmpeg- und AI-Binärdateien werden in einer strikten WebAssembly-Sandbox ausgeführt. Sie können ohne ausdrückliche Genehmigung nicht auf Ihr Dateisystem oder Netzwerk zugreifen.

Netzwerkisolation

Sobald die ersten Skripte heruntergeladen sind, kann die Anwendung vollständig offline betrieben werden. Probieren Sie es selbst aus, indem Sie Ihr WLAN ausschalten.

Nachweisbare Datenschutzarchitektur

Kryptografische und architektonische Grundlagen

Wir ersetzen Unternehmensversprechen zum Datenschutz durch formale mathematische Isolation und wissensfreie Datenminimierungsprinzipien.

Nachweisbare Datenminimierung (DSGVO Art. 5(1)(c))

Prinzip der geringsten Privilegien (Saltzer & Schroeder, IEEE 1975)

Indem niemals Medienbytes über das Netzwerk übertragen werden, wird die Angriffsfläche für das Abfangen (MITM) und Datenlecks Dritter auf den absoluten Nullpunkt reduziert.

W3C WebCodecs und TypedArray-Isolation

W3C WebCodecs Standard (Adenot, Zemtsov, Aboba 2023)

Videobilder und Audioblöcke werden in Hardware-isolierte ArrayBuffer-Objekte innerhalb der Browser-Registerkarten dekodiert und sind ohne Browser-Autorisierung physisch nicht in der Lage, das Netzwerk aus der Ferne zu verlassen.

Zuweisung von Standards: Gebaut in Übereinstimmung mit den veröffentlichten offenen ISO/IEC- und W3C-Spezifikationen. Normungsgremien befürworten einzelne kommerzielle Umsetzungen nicht direkt.

Sichere Lieferung (TLS 1.3)

Die erste Verbindung zum Herunterladen unserer Webanwendung wird durch TLS 1.3-Verschlüsselung der Enterprise-Klasse gesichert. Dies garantiert, dass der in Ihrem Browser ausgeführte Code nicht durch Man-in-the-Middle-Angriffe manipuliert wurde.

DSGVO- und CCPA-konform

Da wir alle Benutzerdateien lokal verarbeiten, halten wir uns grundsätzlich an die strengsten Datenschutzgesetze weltweit, einschließlich DSGVO und CCPA.

EU-DSGVO
US-CCPA
HIPAA-bereit
Immer konform

Basierend auf Open Source

Die Kernverarbeitungs-Engines, die SolveMyMedia antreiben (wie FFmpeg und ONNX Runtime), sind Open Source und werden regelmäßig von Tausenden Entwicklern und Sicherheitsforschern weltweit geprüft. Dies bietet ein Maß an Sicherheitstransparenz, mit dem proprietäre Closed-Source-Cloud-Dienste einfach nicht mithalten können.

Häufig gestellte Fragen

Q: Ist es hier sicher, vertrauliche juristische oder medizinische Videos zu komprimieren?

A: Ja. Da die Videos Ihr Gerät nie verlassen, kann dieses Tool auch in strengen, stark regulierten Unternehmensumgebungen wie Krankenhäusern oder Anwaltskanzleien sicher verwendet werden.

Q: Woher weiß ich, dass meine Dateien nicht heimlich hochgeladen werden?

A: Sie können dies selbst überprüfen! Öffnen Sie die Entwicklertools Ihres Browsers (F12), navigieren Sie zur Registerkarte „Netzwerk“ und beobachten Sie den Datenverkehr, während Sie ein Video komprimieren. Sie werden keinen ausgehenden Datenverkehr sehen.

Q: Sind Ihre SSL-Zertifikate aktuell?

A: Ja, unsere Domain ist mit modernen SSL/TLS-Zertifikaten gesichert, die HTTPS für alle Verbindungen durchsetzen.