OCR-Texterkennung läuft vollständig auf dem Gerät (Google ML Kit). Fotos verlassen das Gerät nie.
AHV-Nummern, IBANs und Telefonnummern werden auf dem Gerät maskiert bevor irgendwelche Daten übertragen werden.
Alle Anfragen gehen über HTTPS/TLS. Kein unverschlüsselter Datenverkehr möglich.
Der API-Schlüssel ist nie im App-Code enthalten. Alle Anfragen laufen über einen sicheren Cloudflare Worker. Bild-Uploads werden serverseitig blockiert.
Briefinhalte und Analysen werden nie auf Servern gespeichert. Kein Logging, kein Tracking, keine Analytics.
Der Anthropic API-Key ist nicht im APK enthalten und kann nicht extrahiert werden. Er ist ausschliesslich als verschlüsseltes Secret im Cloudflare Worker gespeichert.
Die App hat allowBackup=false gesetzt. App-Daten können nicht per USB-Backup extrahiert werden.
Falls du eine Sicherheitslücke entdeckst, melde sie bitte vertraulich an:
Email: Khaled.mrah@icloud.com
Betreff: "BriefAI Security"