Dokumentation
Privatsphäre & Berechtigungen
Dieses Dokument erklärt, wie VeilVault Nutzerdaten verarbeitet und welche Android-Berechtigungen verwendet werden.
VeilVault ist ein sicherheitsfokussierter, offline-only Passwort-Vault von CodeVeil.
Privatsphäre ist in VeilVault kein Feature-Add-on.
Sie ist eine grundlegende Designvorgabe.
VeilVault läuft vollständig auf dem Gerät des Nutzers.
Alle Vault-Daten bleiben auf dem Gerät, außer du exportierst sie explizit.
VeilVault benötigt kein Internet, um zu funktionieren.
Optionale Interaktionen mit dem Play Store (z. B. Lizenzprüfung) werden von der Plattform durchgeführt und sind getrennt von der Verarbeitung von Vault-Daten.
VeilVault sammelt nicht:
Keine Vault-Inhalte, Passwörter oder abgeleiteten Secrets werden jemals extern geteilt.
In Ausnahmefällen (z. B. Recovery nach einem Startup-Crash) kann VeilVault lokale Diagnosedaten erzeugen.
Diagnosen existieren ausschließlich, um lokale Probleme zu verstehen oder zu beheben.
VeilVault fordert nur die Berechtigungen an, die für die dokumentierte Funktionalität notwendig sind.
Berechtigungen werden sparsam genutzt und nur dann, wenn es die Plattform erfordert.
Wird verwendet, wenn du explizit:
VeilVault nutzt das Storage Access Framework von Android, mit dem du bestimmte Dateien oder Orte auswählen kannst, ohne umfassenden Dateisystemzugriff zu gewähren.
Wird genutzt, um Passwort-Autofill und Speichern in unterstützten Apps und Browsern zu ermöglichen.
Wird nur genutzt, wenn du biometrisches Entsperren aktivierst.
VeilVault vermeidet ausdrücklich Berechtigungen, die typischerweise mit Datensammlung oder Tracking verbunden sind, darunter:
Wenn eine Berechtigung für den lokalen Vault-Betrieb nicht notwendig ist, wird sie nicht angefordert.
Es gibt keine serverseitige Kopie, die man widerrufen oder verwalten müsste.
VeilVault dokumentiert Privatsphäre- und Berechtigungsnutzung, damit Nutzer informierte Entscheidungen treffen können.
Wenn eine Berechtigung angefordert wird, ist sie:
VeilVaults Privacy-Posture wird durch die Abwesenheit von Datensammlung definiert, nicht durch Versprechen verantwortungsvoller Verarbeitung.
Privatsphäre wird durch Architektur erzwungen, nicht durch Policy.