KidGuard

Öffentliche Sicherheitsarchitektur

Was der Server sehen kann – und was nicht.

KidGuard ist so aufgebaut, dass besonders sensible Familieninhalte nur im Elternbrowser und auf dem geschützten Linux-Gerät im Klartext vorliegen. Diese Seite beschreibt die Schutzgrenzen ohne pauschale Sicherheitsversprechen.

1

Elternbrowser

Klartext möglich

Eltern bearbeiten Regeln und sehen entschlüsselte Gerätestaten. Private Schlüssel bleiben als nicht exportierbare Browser-Schlüssel gespeichert.

2

KidGuard Cloud

Keine Familieninhalte im Klartext

Der Server transportiert verschlüsselte Umschläge und verarbeitet notwendige Konto-, Sitzungs-, Zustell- und Betriebsmetadaten.

3

Linux-Gerät

Klartext für lokale Durchsetzung

Der Client setzt Zeiten, App- und Domainregeln lokal um und erzeugt den verschlüsselten Gerätestatus.

Datenübersicht

DatenCloud kann Inhalt lesen?Warum verarbeitet?
Familienregeln und BefehleNeinVerschlüsselte Zustellung an das Gerät
URLs, Seitentitel und BrowserverlaufNeinVerschlüsselter Gerätestatus für Eltern
Screenshots oder KeyloggingWerden nicht erhobenNicht Bestandteil von KidGuard
E-Mail, Anzeigename, KontometadatenNur dienstseitig benötigte DatenKonto, Anmeldung und Support; sensibel gespeichert
Zustellstatus und grobe BetriebszählerJa, ohne FamilieninhaltBetrieb, Fehlererkennung und Auftragsstatus

Technische Schutzmaßnahmen

  • AES-256-GCM für verschlüsselte Gerätestaten und Aufträge
  • X25519 und HKDF für gerätespezifische Kanalschlüssel
  • Ed25519-signierte Befehle mit Frische-, Sequenz- und Replay-Prüfung
  • Passkeys mit verpflichtender Benutzerverifikation
  • Strict-, Secure- und HttpOnly-Sitzungscookies sowie CSRF-Schutz
  • Signierte Releases, Prüfsummen, transaktionale Installation und Rollback

Bewusste Grenzen

  • Kein System ist pauschal „100 % sicher“.
  • Ein kompromittiertes Eltern- oder Linux-Gerät liegt außerhalb der Cloud-Verschlüsselungsgrenze.
  • Ein Elternbrowser ohne vorhandenen Geräteschlüssel benötigt eine Freigabe durch einen bereits autorisierten Browser.
  • KidGuard ersetzt keine Betriebssystemupdates, Backups oder Medienerziehung.
  • Ein unabhängiger externer Security Audit wurde bislang nicht veröffentlicht.