Wir verwenden Cookies und Google Analytics, um unsere Website zu verbessern und die Nutzung zu analysieren. Datenschutzerklärung

Sicherheit

B]6%| ]8*]F$ DBB\3/F9$

5*6>403<2} >6[ 7}% #<B@{>5 ${<% [%}{{}7}D@* { 1E0 3<\ 36 894# [8\8> 3%CE|}@ 5CC>6\[15 #B[7B%C<E@ 2]$ A<% 5*<}7//*7{02*9{ /A0[1% 6/DED 30A F07 6F 8]106\AC*@3A EE8D}}6D \|09 C73{6||| |[|*<5 7]$13A{

Sicherheitsschild
0x7F2A256AESSHA40960xB3D9RSA5120x1E4FHMAC20480xA8C2TLS1280x5D7BECDSA3840x9F1ECBC10240x3A6CGCM7680xD4E8PBKDF20x6B2FIV0xC7A1X.5090xF3B7NONCE0x2E9ASALTED255190x8D4CP-2560x71AFSCRYPTCTR0xE5B2HKDF0x4F8DPOLY0xA2C6CHACHA

Sicherheitsarchitektur

Unternehmenstaugliche Sicherheit für Privatanleger.

AES-256 Verschlüsselung

Bankentaugliche Verschlüsselung. Sensible Daten wie IBANs und API-Keys werden einzeln mit AES-256-GCM verschlüsselt – dem gleichen Standard, den Banken und Regierungen nutzen.

EU-Server (Frankfurt)

Deine Daten verlassen die EU nicht. Gehostet auf Servern in Frankfurt, Deutschland – vollständig unter EU-Datenschutzrecht. Kein Transfer in die USA oder andere Drittländer.

Nur-Lese-Zugriff

Wir können dein Geld nicht anfassen. Alle Verbindungen zu Wallets, Exchanges und Konten sind strikt schreibgeschützt. Keine Überweisungen, keine Trades, kein Zugriff auf deine Mittel – technisch unmöglich.

Zwei-Faktor-Authentifizierung

Doppelter Schutz bei jedem Login. Aktiviere 2FA und erhalte bei jeder Anmeldung einen einmaligen Code per E-Mail. Selbst wenn dein Passwort kompromittiert wird, bleibt dein Konto geschützt.

DSGVO-konform

Deine Daten, deine Rechte. Volle Einhaltung der EU-Datenschutz-Grundverordnung. Du kannst deine Daten jederzeit einsehen, exportieren oder komplett löschen lassen.

Audit-Protokollierung

Jede Aktion wird protokolliert. Login-Versuche, Einstellungsänderungen, Gerätewechsel – alles wird manipulationssicher aufgezeichnet. Du behältst die volle Übersicht.

So schützen wir deine Daten

Vom ersten Klick bis zur Anzeige – jeder Schritt ist abgesichert.

01

Eingabe

Deine Daten werden über eine verschlüsselte TLS-Verbindung übertragen.

02

Verarbeitung

Sensible Felder werden serverseitig mit AES-256-GCM verschlüsselt, bevor sie gespeichert werden.

03

Speicherung

Verschlüsselte Daten liegen auf EU-Servern. Selbst bei einem Datenleck wären sie unlesbar.

04

Anzeige

Nur du siehst deine Daten. IBANs werden maskiert (DE89****3456), Klartext wird nie im Frontend gezeigt.

Wir verkaufen deine Daten nicht. Niemals.

Deine persönlichen und finanziellen Daten werden niemals an Dritte verkauft, geteilt oder monetarisiert. Manalyx verdient Geld durch Abonnements – nicht durch deine Daten.

Volle Kontrolle über deine Daten

Deine Daten gehören dir – und du entscheidest, was damit passiert.

  • Lösche dein Konto und alle Daten jederzeit in den Einstellungen.
  • Exportiere deine Daten jederzeit – sie gehören dir.
  • Einsicht in alle gespeicherten Daten auf Anfrage (DSGVO Art. 15).

Was wir niemals speichern

  • Private Keys oder Seed Phrases
  • Bank-Anmeldedaten
  • Exchange API-Secrets mit Auszahlungsberechtigungen
  • Sozialversicherungsnummern
  • Kreditkarteninformationen
  • Passwort-Klartext – Passwörter werden gehasht, nie im Klartext gespeichert

Nur das Nötigste

Wir erfassen ausschließlich die Daten, die für unseren Service notwendig sind. Keine versteckten Tracker, keine unnötige Datensammlung. Weniger Daten bedeuten weniger Risiko.

Verschlüsselung und EU-only-Speicherung

Sensible Felder wie Bank-IBANs und Exchange-API-Zugangsdaten werden im Ruhezustand mit AES-256-GCM verschlüsselt; der Klartext verlässt nie die dedizierte serverseitige Funktion, die ihn braucht. Alle Daten liegen auf EU-Infrastruktur (Supabase, Frankfurt) – Backups erben Schutz und Standort.

Authentifizierung, Sessions und 2FA

Die Anmeldung läuft über Supabase Auth mit PKCE, und Login-Versuche sind pro E-Mail und pro IP rate-limitiert – Schutz gegen Credential-Stuffing, ohne legitime Nutzer länger auszusperren. Zwei-Faktor-Authentifizierung per E-Mail-Einmalcode lässt sich in den Einstellungen aktivieren.

Read-only-Integrationen und Audit-Trail

Wallet-Integrationen nutzen nur öffentliche Adressen, Exchange-Keys sind read-only, Banking ausschließlich per Auszug-Upload – Banking-Zugangsdaten kommen nirgends vor. Sicherheitsrelevante Aktionen gehen in ein append-only-Audit-Log; persönliche und finanzielle Daten werden nicht verkauft oder für verhaltensbasierte Werbung verwendet.

Häufige Fragen zu Sicherheit und Datenschutz

Bereit, dein Vermögen wirklich zu verstehen?

Starte noch heute kostenlos. Keine Kreditkarte erforderlich.

DSGVO-konform
AES-256 Verschlüsselung