Sicherheit
Wie Revela Ihre Daten schützt
Ein ehrlicher Überblick darüber, wie Revela gebaut ist, um zu schützen, was Sie speichern und teilen. Der Code ist öffentlich: Jeder kann es überprüfen.
Verbindungen und Sitzungen
Alle Verbindungen sind verschlüsselt (HTTPS). Die Sitzung liegt in einem sicheren Cookie, das Seiten nicht lesen können, und der Server speichert von jeder Sitzung nur einen Fingerabdruck. Unter Mein Konto sehen Sie Ihre offenen Sitzungen und können sie beenden.
Der Server entscheidet
Die App stellt nur Anfragen: Tarif, Credits und die Berechtigung jeder Person für jede Präsentation (präsentieren, ansehen, kommentieren oder bearbeiten) werden bei jedem Vorgang auf dem Server geprüft.
Versiegelte Links
Eine per versiegeltem Link geteilte Präsentation wird in Ihrem Browser verschlüsselt (AES-GCM mit 256 Bit), bevor sie ihn verlässt. Der Schlüssel steckt im Link selbst oder wird aus einem Passwort abgeleitet – der Server speichert also etwas, das er nicht lesen kann.
Wer hereinkommt
Teams können sich mit ihrem Identitätsanbieter anmelden (SSO mit OpenID Connect: Microsoft Entra ID, Okta, Google Workspace, Keycloak), mit im DNS verifizierten Domains. Links lassen sich mit Passwort, Ablaufdatum, Beschränkung auf eine Domain und „nur präsentieren ohne Kopieren“ versehen.
Wo die Daten liegen
Revela wird bei Cloudflare gehostet. Einige Dienstleister sitzen in den Vereinigten Staaten; diese Übermittlungen stützen sich auf den Datenschutzrahmen EU-USA (EU-U.S. Data Privacy Framework) oder auf die Standardvertragsklauseln. Einzelheiten in der Datenschutzerklärung und im Auftragsverarbeitungsvertrag.
Fremde Inhalte, bereinigt
Dateien, die Sie öffnen, was Sie einfügen, und die Änderungen derer, die mit Ihnen bearbeiten, werden vor der Verwendung bereinigt: keine Skripte und keine Frames, nur sichere Links und Schriften.
Haben Sie eine Sicherheitslücke gefunden?
Melden Sie sie uns vertraulich, nicht öffentlich: auf GitHub im Tab Security ▸ Report a vulnerability von fmesasc/revela oder über das Kontaktformular, indem Sie „Datenschutz“ wählen und angeben, dass es sich um einen Sicherheitsbericht handelt.
Geben Sie an, welcher Teil betroffen ist, wie es sich reproduzieren lässt und was ein Angreifer tun könnte. Greifen Sie nicht auf Daten anderer Personen zu und führen Sie keine Tests durch, die den Dienst beeinträchtigen. Wir antworten Ihnen innerhalb weniger Werktage und nennen Sie, wenn Sie möchten, nach der Behebung als Entdecker.