Kompoundr
Kompoundr
Sicherheit & Datenschutz

Kompoundr kann deine Zahlen nicht lesen — selbst wenn wir wollten.

Nicht nur „DSGVO-konform" — sondern technisch unmöglich für uns, deine Zahlen zu lesen.

Ende-zu-Ende verschlüsseltAES-256-GCM + PBKDF2Zero-Knowledge-Architektur

„Du legst deine Finanzdaten in einen Tresor. Der Tresor steht bei uns — aber wir haben den Schlüssel nicht."

So funktioniert's

Der Weg deiner Zahlen — vom Gerät bis zu unserem Server

Verschlüsselt wird ausschließlich auf deinem Gerät. Bei uns kommt nur noch Datensalat an.

Lesbar bei dir
1. Dein GerätDeine Zahlen liegen im Klartext vor — nur hier lesbar.
Depot: 666.838 €
2. VerschlüsselungDein Sync-Passwort erzeugt lokal einen Schlüssel (PBKDF2 → AES-256-GCM). Der Schlüssel verlässt nie dein Gerät.
key = PBKDF2(sync-pw)
Unlesbar bei uns
3. ÜbertragungNur der bereits verschlüsselte Chiffretext verlässt dein Gerät.
⇢ TLS ⇢
4. Kompoundr-ServerWir speichern nur Chiffretext — ohne Schlüssel für uns unlesbar.
a8f3::e91c%2mQ…
Dein Sync-Passwort verlässt nie dein Gerät — ohne es kann niemand entschlüsseln, auch wir nicht.
Die Bausteine

Zwei Schlüssel, die dir gehören

Sync-Passwort

Getrennt von deinem Login-Passwort — es verschlüsselt und entschlüsselt lokal auf deinem Gerät. Wir speichern es nie, also können wir es auch nicht zurücksetzen.

Recovery-Key als Backup

Ein einmaliger Wiederherstellungs-Schlüssel, den du sicher aufbewahrst. Er ist deine einzige Rettung, falls du das Sync-Passwort vergisst.

Was wir sehen — und was nicht

Kontodaten und Beträge sehen wir nie zu Gesicht. Was wir zum Betrieb der App brauchen, ist bewusst minimal gehalten.

Transparenz

Das sehen wir — und das ausdrücklich nicht

Das sehen wir nicht
  • Dein Portfolio — Positionen, Werte, Käufe, Verkäufe
  • Deine Snapshots — monatliche Vermögensstände
  • Alle Notizen, Ziele und persönliche Einstellungen innerhalb der App
Das sehen wir
  • Deine E-Mail-Adresse (für Login und Benachrichtigungen)
  • Zeitpunkt der letzten Anmeldung
  • Ob du ein aktives Abonnement hast
Im Detail

Alle Fragen, ausführlich beantwortet

Stell dir vor, du legst deine Finanzdaten in einen Tresor und schickst ihn zur Aufbewahrung an uns. Wir bewahren den Tresor — können ihn aber nicht öffnen, weil wir den Schlüssel nicht haben. Den Schlüssel hast nur du.

Genau so funktioniert Ende-zu-Ende-Verschlüsselung (E2E): Deine Daten werden auf deinem Gerät verschlüsselt, bevor sie unsere Server erreichen. Wir sehen nur unlesbaren Datensalat. Kein Mitarbeiter, kein Angreifer, der unsere Datenbank kompromittiert — niemand kann deine Finanzdaten lesen, ohne dein Sync-Passwort zu kennen.

Wenn du dich mit Google anmeldest, teilt Google dein Passwort nicht mit uns — das ist absichtlich so und gut so. Es gibt keine Möglichkeit, dein Login-Passwort für die Verschlüsselung zu nutzen, weil wir es schlicht nicht kennen.

Deswegen benötigst du für die Synchronisierung ein eigenes Sync-Passwort. Aus diesem Passwort wird mit einem kryptografischen Verfahren (PBKDF2) ein Schlüssel abgeleitet, der deine Daten verschlüsselt. Das Sync-Passwort selbst speichern wir an keiner Stelle.

Auch bei E-Mail-Anmeldung gilt: Login-Passwort und Verschlüsselungsschlüssel sind bewusst getrennte Sicherheitsebenen. Ein gestohlenes Login-Passwort bedeutet so noch keinen Zugriff auf deine Finanzdaten.

Weil wir dein Sync-Passwort nicht kennen, können wir es dir auch nicht zurücksetzen. Wenn du es vergisst, sind deine verschlüsselten Daten dauerhaft unzugänglich — das ist der Preis echter Privatsphäre.

Der Recovery-Key ist ein einmalig generierter Backup-Code. Du bekommst ihn, wenn du deinen Vault zum ersten Mal einrichtest. Er ist das einzige Mittel, um nach einem vergessenen Sync-Passwort wieder auf deine Daten zuzugreifen.

Recovery-Key sicher aufbewahren: am besten in einem Passwort-Manager (Bitwarden, 1Password) oder ausgedruckt an einem sicheren Ort. Wer ihn verliert und sein Sync-Passwort vergisst, verliert dauerhaft den Zugang zu seinen Daten.

Wir betreiben die Infrastruktur, nicht die Einsicht in deine Zahlen. Was wir zum Betrieb der App brauchen, ist bewusst minimal gehalten — die genaue Aufstellung siehe oben.

Für alle, die es genau wissen wollen: Deine Daten werden mit AES-256-GCM verschlüsselt — ein modernes, anerkanntes Verfahren, das auch von Behörden und Banken eingesetzt wird. Der Schlüssel wird aus deinem Sync-Passwort per PBKDF2 (100.000 Iterationen, SHA-256) abgeleitet.

Der kryptografische Salt — ein zufälliger Wert, der die Schlüsselableitung einzigartig macht — wird auf unseren Servern gespeichert. Ohne dein Sync-Passwort ist er nutzlos. Die verschlüsselten Daten landen als kompakter, für uns unlesbarer Datensatz in unserer Datenbank.

Deine Zahlen bleiben deine.

Teste Kompoundr — mit Verschlüsselung, die von Anfang an mitgedacht ist.

Kostenlos testen
© 2026 KompoundrImpressumDatenschutzDatensicherheitAGBWiderrufsbelehrungVerträge hier kündigen