Sicherheit

Ruhig geschützt. Klar begrenzt.

Sera Vorlass ist auf Datenminimierung ausgelegt. Der Flow fragt keine Passwörter, TAN-Listen, Seed-Phrases oder vollständigen Zugangsdaten externer Dienste ab.

Was gespeichert wird

Gespeichert werden strukturierte Hinweise: welche digitalen Dienste existieren, was später damit geschehen soll, welche Vertrauenspersonen wichtig sind und wo relevante Unterlagen liegen.

Wie der Zugriff begrenzt wird

Die Nutzeridentität wird über Supabase Auth geführt. Die Vorlass-Daten liegen in Supabase Postgres mit Row-Level-Security (RLS): jede Nutzertabelle ist strikt auf den jeweiligen Eigentümer begrenzt und wurde gegen zehn konkrete Testfälle geprüft, unter anderem dass ein Nutzer niemals Daten eines anderen lesen, ändern oder referenzieren kann.

Verschlüsselung und Zugangsdaten im Backend

Alle sicherheitsrelevanten Schlüssel liegen ausschließlich serverseitig in AWS Secrets Manager, niemals im Klartext in einer Anwendungs-Konfiguration. Dokument-Uploads laufen über einen privaten, verschlüsselten Speicher (SSE-KMS, kein öffentlicher Zugriff) mit kurzlebigen, zweckgebundenen Freigabe-Links.

Vertrauenspersonen

Eine Vertrauensperson wird nicht automatisch benachrichtigt und erhält keinen automatischen Zugriff. Freigaben brauchen eine ausdrückliche Entscheidung.

Konto-Löschung

Eine Konto-Löschung entfernt das Nutzerkonto und die zugehörigen Vorlass-Daten kontrolliert und nachprüfbar. Ein späterer Login mit dem gelöschten Konto ist danach nicht mehr möglich.

Offene Punkte vor dem Livegang

Für das aktuelle Setup ist ein AVV-Muster vorbereitet. Dienstleister, Regionen, Transfergarantien und konkrete Vertragsnachweise werden vor dem Echtbetrieb anhand der aktuellen Anbieterunterlagen und der anwaltlichen Prüfung final bestätigt. Die Datenschutzerklärung führt die geplanten Datenflüsse transparent auf, bleibt bis dahin als Arbeitsfassung gekennzeichnet.