Thremark wurde mit Sicherheit als Fundament gebaut, nicht als Nachgedanke. So schützen wir Ihre Daten.
Standardmäßig anonymKeine E-Mail, kein Name, keine Apple ID erforderlich, um Thremark zu nutzen. Dein Gerät generiert eine zufällige anonyme ID. Wir können deine Daten nicht mit deiner realen Identität verknüpfen.
Verschlüsselung bei ÜbertragungJede Kommunikation zwischen deinem Gerät und unseren Servern verwendet TLS 1.3. API-Endpunkte erzwingen HTTPS. WebSocket-Verbindungen (Sprache) werden über WSS/TLS verschlüsselt.
Cloudflare-InfrastrukturDas Backend läuft auf Cloudflare Workers (Edge-Computing, 300+ Städte). Datenbank: Cloudflare D1 (SQLite am Edge). Key-Value: Cloudflare KV. Vektorsuche: Cloudflare Vectorize. Kein AWS, kein GCP, kein Drittanbieter-Hosting.
Volle NutzerkontrolleSieh jede Marke (Erinnerung), die dein AI gespeichert hat. Bearbeite oder lösche jede Marke. Exportiere all deine Daten. Lösche dein gesamtes Konto — dauerhaft, von allen Servern — mit einem Tipp.
Keine versteckten DatenThremark hat keine Schattenprofile, keine Verhaltens-Tracking-Graphen, keinen Datenverkauf. Analysen sind privacy-first (PostHog, ohne Cookies). Web-Chats verlassen nie deinen Browser.
Absturz-ÜberwachungSentry erkennt Abstürze mit 99% Abdeckung. Absturzberichte enthalten keine persönlichen Daten — nur Stack-Traces, Gerätemodell und OS-Version. Webhook-Benachrichtigungen informieren das Team innerhalb von Sekunden.
Thremark nutzt externe AI-Anbieter zur Verarbeitung Ihrer Nachrichten. Jeder Anbieter hat eigene Datenschutzrichtlinien.
| Anbieter | Verwendet für |
|---|---|
| OpenAI | Chat · Image generation · Live voice · Speech to text |
| Google (Gemini) | Chat · Image generation · Live voice |
| Anthropic (Claude) | Chat |
| Kling (Kuaishou) | Video generation |
| Tavily Search | Web search |
| Cloudflare | Servers and storage |
| Apple (APNs) | Push delivery · Subscriptions |
| RevenueCat | Subscriptions |
| GitHub | Repository sync |
| PostHog | Product analytics |
| Sentry | Crash reports |
List last changed: 2026-08-19
Der Admin-Zugriff auf die Produktionsinfrastruktur ist auf den Gründer beschränkt. Alle Admin-API-Endpunkte erfordern einen geheimen Token. Kill-Switches können einzelne Funktionen (Sprache, Bild, Suche, Code) in Sekunden ohne erneutes Deployment deaktivieren.
Der Datenbankzugriff erfordert Cloudflare-Authentifizierung. Es gibt kein gemeinsames Datenbankkennwort — der Zugriff ist pro Worker-Bindung beschränkt.
Eine Schwachstelle gefunden? Bitte melde sie an [email protected] mit Details und Schritten zur Reproduktion. Wir nehmen jeden Bericht ernst und antworten innerhalb von 48 Stunden.
Für vollständige Details zur Datenerhebung, Aufbewahrung und Ihren Rechten siehe unsere Datenschutzrichtlinie. Für Nutzungsbedingungen siehe unsere Nutzungsbedingungen.