Sicherheit ist keine Funktion. Es ist unsere Architektur.
Datenschutz wurde nicht nachträglich hinzugefügt. So wurde FAE von Grund auf gebaut.
So fließen E-Mailsdurch FAE
FAE operiert als Proxy zwischen dem Internet und dir. Kein E-Mail-Provider wird ersetzt, keiner wird umgangen. Deine echte E-Mail-Adresse existiert ausschließlich in unserem Auth-System — sie wird niemals einem Absender oder Empfänger offengelegt.
Der gesamte Mailflow läuft über AWS SES (Simple Email Service) mit EU-Infrastruktur. Jede eingehende Nachricht durchläuft die folgenden Stationen:
Eingehender E-Mail-Flow
Was passiert, wenn jemand an deinen Alias schreibt
Antwort-Flow (umgekehrt)
Deine echte E-Mail erscheint nirgends im Flow.
Weder der ursprüngliche Absender noch der Empfänger deiner Antwort sieht jemals deine reale Adresse. Sie existiert ausschließlich in unserem verschlüsselten Auth-System.
AES-256-GCM at rest.TLS 1.2+ in transit.
Jede E-Mail, die in FAE gespeichert wird, ist mit AES-256-GCM verschlüsselt — demselben Standard, den Finanzinstitute und Regierungen weltweit einsetzen. Während der Übertragung sichert TLS 1.2+ jede Verbindung. Es gibt keinen Punkt im gesamten Datenfluss, an dem Inhalte unverschlüsselt vorliegen.
| Aspekt | Standard | Details |
|---|---|---|
| Speicherung (at rest) | AES-256-GCM | Alle E-Mail-Inhalte, Metadaten und Anhänge in S3 und Datenbank |
| Übertragung (in transit) | TLS 1.2+ | Alle Verbindungen: SES-Empfang, API-Kommunikation, App-Sync |
| Auth-Daten | bcrypt + salt | Passwörter werden niemals im Klartext gespeichert |
| API-Kommunikation | HTTPS only | Kein unverschlüsselter HTTP-Verkehr — strikte HSTS |
| Push-Benachrichtigungen | APNs (TLS) | Apple Push Notification Service mit verschlüsselter Verbindung |
“Wir lesen deine E-Mails nicht. Wir analysieren sie nicht. Wir verkaufen nichts. Unsere einzige Einnahmequelle ist dein Abo.”
DSGVO ist kein Feature.Es ist das Fundament.
Alle Daten werden in der Europäischen Union gespeichert — AWS eu-west-1 (Irland). Kein Datentransfer in die USA, kein Cloud Act, kein Kompromiss. Die DSGVO-Rechte der Artikel 15-20 sind direkt in die App integriert — kein Support-Ticket nötig.
Auskunftsrecht
Erfahre jederzeit, welche Daten wir über dich speichern — direkt in der App abrufbar.
DSGVO Art. 15Berichtigung
Ändere falsche Daten jederzeit selbst über dein Profil.
DSGVO Art. 16Recht auf Löschung
Lösche dein Konto und alle Daten — sofort und unwiderruflich. Ein Tipp.
DSGVO Art. 17Datenportabilität
Exportiere alle deine Daten in einem maschinenlesbaren Format.
DSGVO Art. 20| Anforderung | Status | Umsetzung |
|---|---|---|
| EU-Datenspeicherung | Aktiv | Ausschließlich AWS eu-west-1 (Irland) |
| Datenschutzbeauftragter | Ansprechpartner | privacy@fae-mail.com |
| AVV (Auftragsverarbeitung) | Verfügbar | Auf Anfrage für B2B-Kunden unter /avv |
| Privacy by Design | Implementiert | Minimale Datenerhebung, Zweckbindung, Alias-Isolation |
| Einwilligungsmanagement | Implementiert | Opt-in für Marketing, granulare Push-Einstellungen |
Wer verarbeitetdeine Daten?
Transparenz ist nicht verhandelbar. Jeder Dienst, der an der Verarbeitung deiner Daten beteiligt ist — visualisiert mit Datenfluss, Zweck und Standort.
E-Mail-Pipeline
E-Mail-Empfang & -Versand
E-Mail-Speicherung
Serverless-Logik
Datenbank & Auth
Datenbank & Authentifizierung
Website-Hosting
Payments & Distribution
Abo-Verwaltung
Keine E-Mail-Inhalte, keine PII. Nur Abo-Metadaten.
Push & Distribution
Device Token + App-Metadaten. Keine E-Mail-Inhalte.
FAE App · iOS · Verschlüsselte Verbindung
Alle E-Mail-Daten bleiben in der EU.
Die gesamte E-Mail-Pipeline — Empfang, Speicherung, Verarbeitung, Versand — läuft ausschließlich über EU-Infrastruktur (AWS eu-west-1, Irland). Dienste außerhalb der EU erhalten keine E-Mail-Inhalte und keine personenbezogenen Daten.
Null Toleranzfür Missbrauch.
FAE ist ein Datenschutz-Tool — kein Werkzeug für Spam, Belästigung oder illegale Aktivitäten. Wir nehmen jeden Missbrauchsbericht ernst und handeln schnell.
Missbrauch einer @fae-mail.com-Adresse melden
Falls du unerwünschte E-Mails von einer @fae-mail.com-Adresse erhalten hast, melde es uns:
abuse@fae-mail.comBitte füge folgende Informationen bei:
- 1Die vollständigen E-Mail-Header der unerwünschten Nachricht
- 2Die @fae-mail.com-Adresse, von der die Nachricht kam
- 3Eine kurze Beschreibung des Problems
- 4Deine Kontaktdaten für Rückfragen (optional)
Wir reagieren auf alle Missbrauchsmeldungen innerhalb von 24 Stunden. Verstöße gegen unsere Nutzungsbedingungen führen zur sofortigen Kontosperrung.
Weitere Fragen zur Sicherheit?
Unser Team steht dir gerne zur Verfügung.