← So funktioniert's
7.7 · SECURITY
Sicherheitstechnik — kein Versprechen, eine Architektur.
Verschlüsselung nach Industriestandard, ein lokaler Vault, LLM auf dem Gerät, telemetry standardmäßig aus. Das steckt hinter "wir können deine Daten nicht lesen".
Argon2id
PIN → Schlüssel
AES-256
Datenverschlüsselung
SQLCipher
Verschlüsselte DB
Ollama
Lokales LLM
Schlüssel aus deiner PIN abgeleitet · nie auf einem Server gespeichert · niemand sonst kann entschlüsseln
// das Problem
Die meisten Apps sind "cloud-first": Daten auf ihren Servern, die Schlüssel in ihren Händen — du musst blind vertrauen.
// so löst es Apus
Schlüssel werden per Argon2id aus deiner PIN abgeleitet, Daten mit AES-256 in SQLCipher verschlüsselt, sensible AI läuft lokal. Telemetry standardmäßig aus.
Privatsphäre ist kein Feature — sie ist das Fundament.
Du musst uns nicht vertrauen — die Architektur garantiert es.