Informationen zur Verarbeitung personenbezogener Daten beim Dienst checkN Passwort-Manager (Zero-Knowledge-Passwort-Tresor).
Dienst
checkN Passwort-Manager ist ein Zero-Knowledge-Passwort-Tresor der oliPro GmbH unter vault.checkn.org.
Verantwortliche Stelle
oliPro GmbH, Schlitzer Str. 21, 36364 Bad Salzschlirf
E-Mail: support@checkn.org
Weitere Unternehmensangaben: Impressum
Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzliche Schwelle des § 38 BDSG ist nicht erreicht. Datenschutzanfragen richtest Du an support@checkn.org.
Grundsatz: Zero Knowledge
Der checkN Passwort-Manager ist als Zero-Knowledge-Dienst konzipiert: Deine Einträge (Passwörter, Notizen, Zugangsdaten) werden clientseitig verschlüsselt, bevor sie an den Server übertragen werden. Den Klartext Deiner Tresore können wir technisch nicht einsehen oder entschlüsseln — auch nicht auf Anfrage oder mit einem Gerichtsbeschluss, solange uns Deine 24 Wörter nicht bekannt sind. Metadaten, Server-Logs und den verschlüsselten Ciphertext können wir bei einer rechtmäßigen Anordnung herausgeben; den Inhalt nicht.
Welche Daten wir verarbeiten
- Technische Zugriffsdaten: IP-Adresse, Zeitpunkt, aufgerufene URL, Browser-/Geräteinformationen (Server-Log, begrenzte Aufbewahrung).
- Sitzungs-Cookie: Für die Anmeldung per Geräte-Schlüssel (Session-ID, HttpOnly, SameSite).
- Tresor-Metadaten: z. B. Tresor-Name, Farbe, Geräte-ID, öffentlicher Geräteschlüssel, verschlüsselte Umschläge (Wraps), Lookup-Referenzen — keine Klartext-Passwörter.
- Verschlüsselte Inhalte: Ciphertext von Einträgen, Schlagwörtern und Profil-Daten — für uns ohne Deine 24 Wörter nicht lesbar.
- Kein klassisches Benutzerkonto: Es gibt keine E-Mail-Adresse, kein Passwort-Login und keine Registrierung mit Personendaten.
- Lokale Speicherung auf Deinem Gerät: Geräte-Schlüssel liegen in IndexedDB bzw. einer Geräte-Datei. Zusätzlich speichert der Browser UI-Einstellungen (z. B. Theme) in LocalStorage — das ist Funktion, keine Analyse.
- Kein Tracking: Keine Analytics-, Werbe- oder Social-Media-Cookies. Es gibt nur das technisch notwendige Sitzungs-Cookie.
Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO): Speicherung verschlüsselter Tresordaten, Geräte-Authentifizierung, Sitzungsverwaltung.
- Sicherheit und Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO): Rate-Limiting, Server-Logs, Schutz vor unbefugtem Zugriff.
Speicherdauer
Verschlüsselte Tresordaten bleiben gespeichert, bis Du sie löschst oder der Tresor gelöscht wird. Server-Logs (Apache-Zugriffs- und Fehlerlogs) werden täglich rotiert und nach 14 Tagen gelöscht. Sitzungs-Cookies enden mit der Sitzung bzw. beim Abmelden. Lokale Daten auf Deinem Gerät bleiben, bis Du sie löschst oder den Browser-Speicher leerst.
Empfänger und Drittländer
Die Verarbeitung erfolgt auf Servern in Deutschland (eigene Infrastruktur der oliPro GmbH, Bad Salzschlirf). Es werden kein CDN und keine Analyse- oder Werbedienstleister eingesetzt. Für Support (support@checkn.org) und betriebliche Alarm-E-Mails nutzen wir einen E-Mail-Dienstleister in Deutschland. Eine Übermittlung in Drittländer findet im Regelbetrieb nicht statt.
Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch — im Rahmen der technischen Möglichkeiten eines Zero-Knowledge-Dienstes. Wende Dich an support@checkn.org. Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.
Pflicht zur Bereitstellung
Für die Nutzung des checkN Passwort-Managers ist keine Angabe personenbezogener Daten wie Name oder E-Mail erforderlich. Ohne Geräte-Schlüssel bzw. 24 Wörter ist keine Nutzung möglich.
Stand: 27. August 2026