Sicherheit & Datenschutz

Privat per Standard. Ehrlich per Design.

Wir beschreiben nur, was tatsächlich umgesetzt ist. Wenn eine Funktion nicht implementiert ist, wird sie hier auch nicht versprochen.

Deine Daten, klar begrenzt

Der Zugriff auf Nachrichten, Medien und Profile wird serverseitig mit Row-Level-Security durchgesetzt — Mitgliedschaft und Rollen entscheiden, was du sehen kannst.

Moderation mit Verantwortlichkeit

Meldefunktionen, Audit-Protokolle und rollenbasierte Moderationswerkzeuge halten Aktionen innerhalb jeder Community transparent.

Desktop-Härtung

Die Desktop-App folgt den Sicherheits-Best-Practices von Electron: isolierte Renderer, strikte IPC-Grenzen und eine streng konfigurierte Content Security Policy.

Audio-Datenschutz

Wie Audio deine Privatsphäre respektiert.

Diese Regeln gelten schon heute für Sprachräume und ab dem Start auch für Community-Radio und Podcasts.

Mikrofon, nur durch deine Aktion

Die Mikrofonberechtigung wird nur angefragt, wenn du einem Sprachraum beitrittst oder eine Radioübertragung hostest — nie im Hintergrund.

Aufnahme startet ausdrücklich

Bildschirm- und Audioaufnahme beginnen nur durch deine ausdrückliche Aktion. Es gibt keine stille Aufzeichnung.

Übertragen ist an Berechtigungen gebunden

Das Starten einer Radioübertragung oder das Veröffentlichen einer Podcast-Folge unterliegt Berechtigungen auf Community-Ebene.

Host- & Moderatorsteuerung

Hosts und Moderatoren können Übertragungen jederzeit beenden und Zuhörer verwalten.

Diagnosedaten enthalten keine Rohaudiodaten

Diagnosedaten enthalten niemals Rohaudioinhalte.

Speicherung folgt den Community-Berechtigungen

Podcast-Upload und Speicherzugriff folgen demselben Community-Berechtigungsmodell wie alles andere.

Transkripte: erst Datenschutzprüfung

Die zukünftige Transkript-Funktion durchläuft vor dem Start eine ausdrückliche Datenschutzprüfung.

Berechtigungen

Ein Berechtigungsmodell für alles.

Chat, Sprache, Bildschirmfreigabe, Übertragen und Veröffentlichen unterliegen alle demselben rollenbasierten Berechtigungssystem auf Community-Ebene — einmal festgelegt, überall durchgesetzt.

Rollenbasierter Zugriff

Owner definieren Rollen; Rollen entscheiden, wer posten, sprechen, teilen, übertragen und veröffentlichen darf.

Kontrolle auf Community-Ebene

Jede Community legt ihre eigenen Regeln fest. Standardmäßig wird nichts global gewährt.

Serverseitig durchgesetzt

Berechtigungen werden auf dem Server geprüft, nicht nur in der Oberfläche verborgen.

Zustimmung in der Praxis

Bedingungen, die du wirklich prüfst.

Wenn sich Richtlinien ändern, fragt Picom erneut nach — mit genauer Versionsbezeichnung und beiden Dokumenten nur einen Klick entfernt. Die Zustimmung erfasst die Version und den Server-Zeitstempel.

Picoms Bildschirm für Richtlinienaktualisierungen, der Nutzer bittet, die aktualisierten Nutzungsbedingungen und den Datenschutzhinweis vor dem Fortfahren zu prüfen
Sicherheitsarchitektur

Wie Picom Communities heute schützt.

Diese Abschnitte beschreiben bereits umgesetzte Kontrollen und geplante Arbeiten. Geplante Punkte sind gekennzeichnet — nie als verfügbar dargestellt.

Identität & Konten

Geplant

E-Mail-Authentifizierung und Sitzungswiederherstellung sind in der Beta verfügbar. Nutzer-MFA / 2FA ist Geplant. Vertrauenswürdige Geräte und Wiederherstellungsabläufe werden erweitert, sobald diese Kontrollen umgesetzt sind.

MFA folgt später — noch nicht verfügbar

Sicherheit & Moderation

Geplant

Werkzeuge für menschliche Moderation, Meldefunktionen und rollenbasierte Kontrollen sind schon heute verfügbar. KI-gestützte Moderation und automatisierte Fairness-Systeme sind Geplant — sie werden nicht als bereits verfügbare Produktfunktionen beworben.

KI-Sicherheit Geplant

Datenschutzansatz

Verfügbar

Datenschutzeinstellungen für Profile, Zustimmungsabfragen bei Richtlinienaktualisierungen und Kanäle für Datenschutzanfragen unterstützen eine an DSGVO/KVKK orientierte Praxis. Dies ist keine Zertifizierungsaussage.

Kontrollen verfügbar — kein Compliance-Zertifikat

Betrieb

Beta

Öffentliche Statuskommunikation und Kontaktwege bei Vorfällen sind auf der Website vorhanden. Tiefergehendes Monitoring und Details zur Notfallwiederherstellung wachsen mit der Reife des Produktivbetriebs.

Betriebliche Ehrlichkeit in der Beta

Medien & Uploads

Verfügbar

Bildanhänge im Chat folgen der Community-Mitgliedschaft und den Berechtigungen. Malware-Scans und erweiterter Medienschutz bleiben Ausschlüsse nach V1.

Anhänge verfügbar; erweiterte Scans Geplant

Was wir nicht behaupten

Du wirst auf dieser Website keine Behauptungen wie „Ende-zu-Ende-verschlüsseltes Audio" oder Beschreibungen von Aufnahme- und Transkriptionsfunktionen finden, solange diese Funktionen nicht tatsächlich umgesetzt und geprüft sind. Ehrliche Kennzeichnung ist eine Designregel, kein Slogan.

Fragen zur Sicherheit?

Wir erklären dir gerne, wie Picom mit den Daten deiner Community umgeht.