Letzte Aktualisierung: 26. Juni 2026
Diese Datenschutzerklärung beschreibt, wie Cerberus Passwort-Manager (im Folgenden „die App") mit Nutzerinformationen und -daten umgeht. Cerberus ist ein hochsicherer Passwort-Manager, der nach dem Prinzip „Local-First" (lokale Priorität) entwickelt wurde.
1. Datenerfassung und -nutzung (lokale Speicherung mit Priorität)
Cerberus erfasst, speichert, überwacht oder teilt keine personenbezogenen Daten, Zugangsdaten, Passwörter oder Navigationsdaten auf externen Servern, die uns gehören.
Alle Informationen, die Sie in der App eingeben (Benutzernamen, Passwörter, URLs, Notizen und Kategorien), werden ausschließlich im internen Speicher Ihres Mobilgeräts gespeichert, in einer lokalen Datenbank, die mittels des AES-256-Protokolls (SQLCipher) durchgehend stark verschlüsselt ist. Die Entschlüsselung dieser Daten erfolgt strikt zur Laufzeit auf Ihrer eigenen Hardware und nur nach Validierung Ihres Master-Passworts oder der biometrischen Anmeldedaten Ihres Betriebssystems.
2. App-Berechtigungen und Drittanbieter
Um ihre erweiterten Sicherheitsfunktionen anbieten zu können, benötigt die App folgende native Berechtigungen, die jeweils vollständig isoliert ausgeführt werden:
Biometrische Authentifizierung („local_auth"): Wird ausschließlich zur Identitätsprüfung auf dem Gerät (Fingerabdruck oder Gesichtserkennung) verwendet, um den lokalen Tresor zu entsperren. Wir haben keinen Zugriff auf Ihre biometrischen Daten, die sicher von der Hardware Ihres Betriebssystems verwaltet werden.
Internetzugriff: Wird ausschließlich für zwei vom Nutzer ausdrücklich angeforderte Funktionen benötigt:
Herunterladen und lokales Zwischenspeichern der Logos von Webdiensten (Favicons), direkt von der offiziellen Domain des jeweiligen Dienstes, ohne Zwischeninstanzen oder Telemetrie-Protokollierung.
Den optionalen Backup-Vorgang.
Überprüfung von In-App-Käufen: Der Netzwerkzugriff ist unbedingt erforderlich, um sicher und anonym eine Verbindung zu den offiziellen Abrechnungsdiensten des App-Stores (Google Play Billing API) herzustellen. Dieser Vorgang erfolgt lokal auf dem Gerät, um den Zahlungsstatus zu überprüfen oder erworbene Premium-Funktionen zu aktivieren, ohne dass Bankdaten auf Servern des Entwicklers erfasst oder gespeichert werden.
3. Synchronisierung und Backups (Google Drive API)
Die App bietet eine optionale Cloud-Backup-Funktion über die offizielle Google Drive API:
Verwendung eines eingeschränkten Bereichs (appDataFolder): Cerberus greift ausschließlich auf den speziellen, eingeschränkten App-Datenordner von Google Drive (drive.appdata) zu. Die App fordert keinen Zugriff auf andere Dateien, Dokumente, Fotos oder persönliche Ordner im Google-Drive-Konto des Nutzers an und hat darauf auch keinen Zugriff.
Effiziente, automatisierte Synchronisierung: Sobald der Nutzer diese Funktion aktiviert und sich erstmals dafür anmeldet, automatisiert die App das Backup, indem die verschlüsselte Datei sicher zu Google Drive hochgeladen wird, sobald eine Änderung oder Aktualisierung im lokalen Tresor erkannt wird. Der Nutzer kann zudem jederzeit über die Einstellungen einen manuellen Upload oder Download erzwingen.
Modernste Sicherheit und Verschlüsselung: Alle Informationen, die außerhalb des lokalen Tresors exportiert oder gesichert werden, werden nach strengsten Standards der Informationssicherheit verarbeitet. Bei optionalen Cloud-Backups (Google Drive) übermittelt die App die Datenbankdatei geschützt durch die native Verschlüsselung von SQLCipher (AES-256 und PBKDF2 mit 600.000 Iterationen). Für manuelle Exporte in lokale Dateien (z. B. im .cjson-Format) wird ein zusätzlicher, unabhängiger Schutz mittels des AES-256-GCM-Protokolls und Schlüsselableitung über Argon2id angewendet. Unter keinen Umständen verfügt der Entwickler von Cerberus über Zwischenserver, Abhörkanäle oder die technische Möglichkeit, auf Ihre Daten zuzugreifen, sie zu lesen oder zu entschlüsseln.
Die Nutzung der von den Google-APIs erhaltenen Informationen durch Cerberus entspricht der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen.
4. Datensicherheit
Um Ihre visuelle Privatsphäre zu schützen und passive Datenlecks zu verhindern, implementiert die App das native Sicherheits-Flag des Betriebssystems (FLAG_SECURE). Dieses verhindert strikt Screenshots und Bildschirmaufnahmen innerhalb der App und blendet den Inhalt der Benutzeroberfläche im Menü der zuletzt verwendeten Apps (Multitasking) Ihres Geräts vollständig aus. Zudem wurde das automatische System-Backup von Android deaktiviert (allowBackup="false"), um unkontrollierte Backups durch das Betriebssystem zu verhindern.
5. Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung in zukünftigen Versionen der App zu aktualisieren, um technische Verbesserungen oder Änderungen widerzuspiegeln. Jede wesentliche Änderung wird transparent innerhalb der Cerberus-Oberfläche selbst mitgeteilt.
6. Kontakt
Wenn Sie Fragen zur lokalen Funktionsweise und zum Datenschutz von Cerberus haben, können Sie uns kontaktieren unter: cerberus.keypass@gmail.com