de
3 Min. Lesezeit Konto & Einstellungen

Verschlüsselung und Datenschlüssel (DEK)

Wie die Verschlüsselung der Transkripte bei VoxScriber funktioniert: individueller Schlüssel pro Benutzer (DEK) in allen Tarifen, zweischichtiger Umschlag und was beim Passwortwechsel passiert.

Der gesamte Inhalt Ihrer Transkripte wird mit einer DEK (Data Encryption Key) verschlüsselt – einem individuellen Verschlüsselungsschlüssel Ihres Kontos. Das gilt für alle Tarife, vom kostenlosen bis zum Enterprise-Tarif: Verschlüsselung ist hier kein kostenpflichtiges Feature, sondern Standard.

Was wird verschlüsselt

  • Text des Transkripts;
  • Sprechererkennung;
  • Angereicherte Daten (Zusammenfassungen, KI-Metadaten);
  • Zusätzlich werden CPF und Telefonnummer des Profils im Ruhezustand verschlüsselt.

Der Algorithmus ist AES-256-GCM und wird angewendet, bevor in die Datenbank geschrieben wird.

So funktioniert der Schlüssel (zweischichtiger Umschlag)

Ihre 32-Byte-DEK wird niemals im Klartext gespeichert. Sie wird auf zwei Arten „verpackt“:

  1. Durch Ihr Passwort mit Argon2id – nur Ihr Passwort kann diese Hülle öffnen;
  2. Durch einen Masterschlüssel des Servers (HKDF-Ableitung) – das ermöglicht es, Transkripte im Hintergrund zu verarbeiten und den Zugriff wiederherzustellen, falls Sie Ihr Passwort vergessen.

Passwort geändert? Die Hülle wird sofort neu erstellt, ohne den Inhalt anzutasten. Passwort vergessen? Das Zurücksetzen widerruft alle Sitzungen und erstellt die Hülle über den Server neu – Sie verlieren kein einziges verschlüsseltes Transkript.

Dieses Design ist ein bewusster Trade-off: Ein Datenbank-Dump für sich genommen ist unlesbar, aber die Plattform kann Ihren Zugriff wiederherstellen, ohne Ihren Bestand zu löschen. Maximaler Schutz vor Datenbanklecks, ohne das Risiko von „Passwort vergessen, alles verloren“.

Unternehmen: Der Schlüssel gehört der Organisation

Transkripte, die im Kontext einer Organisation erstellt werden, werden mit der DEK des Unternehmens verschlüsselt (am Server abgeleitet, ohne individuelles Passwort). Praktische Konsequenzen:

  • Der Bestand gehört dem Unternehmen: Wer die Organisation verlässt, verliert den Zugriff, auch wenn er der Autor ist;
  • Eine Organisation mit aktivem Bestand kann nicht gelöscht werden – das Löschen des Schlüssels würde den Inhalt zerstören; sie wird deaktiviert.

Falls Sie irgendwo gelesen haben, dass Verschlüsselung nur in einem höheren Tarif enthalten sei, ignorieren Sie das: Die individuelle DEK schützt alle Tarife. Was sich zwischen den Tarifen unterscheidet, sind Funktionen wie Engines, Limits und Exporte – niemals die Sicherheit des Inhalts.

Häufig gestellte Fragen

Was passiert, wenn die Datenbank ausläuft – werden meine Transkripte offengelegt?

Der Inhalt wäre mit AES-256-GCM und individuellen Schlüsseln verschlüsselt – ohne die Schlüssel unlesbar. Ein Szenario, das den Inhalt gefährden würde, erfordert, dass Datenbank UND Server gleichzeitig kompromittiert sind.

Verliere ich meine Transkripte, wenn ich mein Passwort vergesse?

Nein. Das Zurücksetzen des Passworts erstellt die Schlüssel-Hülle über den Server neu und bewahrt den gesamten verschlüsselten Bestand.

Muss ich die Verschlüsselung irgendwo aktivieren?

Nein – sie ist automatisch und für alle Transkriptionsinhalte in jedem Tarif verpflichtend.

Ist das Ende-zu-Ende-Verschlüsselung (E2E)?

Nicht ganz: Der Server kann entschlüsseln, um zu verarbeiten (Transkription, Zusammenfassung, Export). Es handelt sich um Verschlüsselung im Ruhezustand mit Schlüssel pro Benutzer – die Datenbank allein ist unlesbar, aber der Dienst funktioniert für Sie.

Wer liest die Transkripte meines Unternehmens?

Innerhalb der Organisation: Eigentümer und Administratoren sehen alles; Mitglieder sehen nur ihre eigenen. Ehemalige Mitglieder verlieren den Zugriff. Siehe die Bestandsregeln im Artikel über Organisationen.

Weiterführende Informationen

Ihre Frage wurde nicht beantwortet? Eröffnen Sie ein Ticket – wir antworten schnell.