Sicherheit ist kein Versprechen.
Sie ist eine Architektur.

Ihre medizinischen Daten sind nicht einfach „geschützt“. Sie sind so konzipiert, dass sie für niemanden lesbar sind — auch nicht für uns — ohne Ihre ausdrückliche kryptografische Zustimmung.

4 Schutzschichten, in dieser Reihenfolge

01

Sie halten den Schlüssel

Ein Entschlüsselungsschlüssel wird aus Ihrem Passwort auf Ihrem Telefon abgeleitet (Argon2id). Er verlässt nie Ihr Gerät. Ohne ihn sind Ihre Daten unlesbar — auch für uns.

02

Ihre Daten werden vor dem Hochladen verschlüsselt

Jedes Dokument, jedes Ergebnis, jede Notiz wird clientseitig mit AES-256-GCM verschlüsselt. Was auf unseren Servern ankommt, ist ein undurchsichtiger Blob. Ein Datenbankleck würde nichts offenbaren.

03

Unsere Server sind blind

Wir hosten Ihre verschlüsselten Daten, wir greifen nicht darauf zu. Das ist die sogenannte Zero-Knowledge-Architektur: Der Anbieter kann nicht lesen, was er speichert. Auch nicht unter gerichtlicher Anordnung.

04

Ihre Freigaben sind nachvollziehbar und widerrufbar

Jedes Mal, wenn Sie einen Zugriff gewähren (Ärztin, Familie, Dritte), wird das Ereignis in einer Audit-Kette festgehalten. Sie sehen, wer was konsultiert hat, und widerrufen mit einem Tipp.

Warum in Frankreich gehostet alles verändert

Manche französischen Gesundheitsplattformen hosten ihre Daten auf US-Clouds. Auch verschlüsselt fallen diese Daten unter die Jurisdiktion des Cloud Act — eines US-Gesetzes, das einem US-Staatsanwalt den Zugriff ermöglicht.

Kriterium

My Data My Care

US-Cloud-Plattformen

Hosting
Server in Frankreich — HDS-zertifizierter Anbieter
Teilweise auf AWS/Azure, dem US-Cloud-Act unterworfen
Rechtsrahmen
DSGVO + HDS v2 + Ségur V2 nativ
Konformität nachträglich auf einen US-Stack gepatcht
Regierungszugriff
Keine ausländische Jurisdiktion kann erzwingen
Cloud Act: ein US-Staatsanwalt kann Zugriff erzwingen
Verschlüsselung
Clientseitig, Schlüssel bei Ihnen (Zero-Knowledge)
Oft serverseitig — der Host kann lesen
Portabilität
Vollständiger FHIR-R4-Export mit 1 Klick
Manchmal unmöglich, oft unvollständig

Souveränität & Portabilität

Die Souveränität Ihrer Daten impliziert ihre vollständige Portabilität: sehen Sie, wie unsere Architektur es Ihrer Akte erlaubt, ohne Sicherheitskompromisse Grenzen zu überschreiten.

Portabilität in der Praxis →

Eine Blockchain für die Einwilligung. Nicht für Daten.

Ihre medizinischen Daten bleiben verschlüsselt auf unseren Servern — niemals auf einer Blockchain (das wäre langsam, teuer und gefährlich).

Hingegen wird jede Autorisierung, die Sie erteilen, jeder Zugriff Dritter, jeder Widerruf in einer genehmigten Kette festgeschrieben. Unveränderbar. Überprüfbar von Ihnen wie von einem Gericht.

  • Kryptografischer Nachweis: niemand kann behaupten, Ihre Zustimmung gehabt zu haben.
  • Sofortiger Widerruf: ein Tipp beendet den Zugriff einer Ärztin, eines Labors oder einer Versicherung.
  • Unabhängiges Audit: selbst wir können die Historie nicht umschreiben.

Zugriffsprotokoll — Beispiel

Dr. Lefebvre

Zugriff gewährt · 24h

Heute · 14:20

Dr. Lefebvre

Akte konsultiert

Heute · 14:32

Labor Cerba

Ergebnisse importiert

Gestern · 09:15

Dr. Mercier

Zugriff widerrufen

Vor 3 Tagen

Hash: 0x7a3f…e2c1 · Geprüft ✓

Die strengsten Standards Europas

HDS v2

In Arbeit

Hosting von Gesundheitsdaten, Zertifizierung 2026 in Frankreich verpflichtend

DSGVO

Nativ

Europäische Verordnung zu personenbezogenen Daten — Auskunfts-, Berichtigungs-, Portabilitäts-, Löschrechte

Ségur V2

Roadmap Q4 2026

Katalogeintragung Mon Espace Santé, DMP-Zuspeisung, FHIR-R4-Interop

INS-IAS

Nativ

Nationale Gesundheitsidentität, Fachkräfte-Authentifizierung via CPS-Karte

WCAG 2.2 AAA

Ab MVP

Digitale Barrierefreiheit auf AAA-Niveau, oberhalb der europäischen Norm EN 301 549

AI Act

Rahmen gesetzt

V1 strikt außerhalb eines Medizinprodukts. Prädiktives KI-Modul in V2, Hochrisiko-konform August 2026

Wir bitten Sie nicht, uns zu glauben

Wirklich solide Sicherheit ist die, die man beweisen kann. Hier sind die Mechanismen, mit denen jede Person unsere Aussagen überprüfen kann.

Vierteljährliche externe Audits

Unsere Sicherheit wird jedes Quartal von einer unabhängigen Kanzlei auditiert. Die Berichte werden auf dieser Seite veröffentlicht.

Öffentliches Bug-Bounty

Ein Prämienprogramm, offen für Sicherheitsforscher. Je kritischer die Lücke, desto höher die Prämie.

Offener Code

Unsere FHIR-Konnektoren und unsere mobile App sind auf GitHub veröffentlicht. Von jedem Entwickler prüfbar.

Transparenz-Dashboard

Jede empfangene Regierungsanfrage, jeder Vorfall, jede Sicherheitsänderung wird öffentlich dokumentiert.

Eine präzise technische Frage?

Unser Sicherheitsteam antwortet direkt. Sicherheitsforscherin, DPO einer Einrichtung, Tech-Journalist — schreiben Sie uns.

security@mydatamycare.com