NerunaCloud

Neruna Cloud Sicherheit

Neruna verwaltet Einstellungen – nicht Ihre Daten

Ihre E-Mails, Kalender und Kontakte liegen weiterhin auf Ihrem eigenen Mailserver – oder bei Microsoft 365. Neruna Cloud kennt nur, was für die Verwaltung nötig ist.

01 Was wo liegt

WasWoKann Neruna es lesen?
Mails, Termine, KontakteIhr Mailserver – und als Offline-Kopie auf den ArbeitsplätzenNein – sie laufen nie über uns
Zertifikatsschlüssel, KontopasswörterNeruna Cloud, pro Gerät verschlüsseltNein – Zero Knowledge
Persönliche SicherungenNeruna Cloud, mit dem Tresor-Passwort verschlüsseltNein – Zero Knowledge
Organisation, Profile, Gruppen, Geräte, Signaturen, VorlagenNeruna CloudJa – das ist die Konfiguration
Chatnachrichten (falls genutzt)Neruna CloudJa, unverschlüsselt, nach Ihrer Aufbewahrung

02 Grundsätze

Gehostet in der Schweiz

Neruna Cloud läuft in Rechenzentren in der Schweiz und unterliegt dem Schweizer Datenschutzrecht.

Keine Mails, Termine oder Kontakte

Neruna Cloud speichert keine Mails, Termine oder Kontakte – nur Organisation, Profile und Konfiguration.

Der Chat: einzige Ausnahme, abschaltbar

Nutzt Ihre Organisation den Chat, liegen die Nachrichten unverschlüsselt in der Schweiz, nur so lange wie Sie festlegen (1 Tag bis 3 Monate). Im Portal ausgeschaltet, wird nichts gespeichert und alles Bestehende gelöscht.

Zertifikate: Zero Knowledge

Private Schlüssel werden im Browser verschlüsselt und nur auf freigegebenen Geräten entschlüsselt – der Server kann sie nie lesen.

Konten und Sicherungen: Zero Knowledge

Passwörter von E-Mail-Konten und persönliche Sicherungen werden im Browser bzw. in der App verschlüsselt – der Server kann sie nie lesen. Servereinstellungen sind signiert, niemand kann Passwörter umleiten.

Schlüssel bleiben auf dem Gerät

Jeder Arbeitsplatz meldet sich mit einem eigenen Schlüssel an; der private Teil verlässt den Computer nie.

Einmal-Codes mit separater PIN

Codes gelten einmal und befristet; eine abgefangene Mail allein reicht nie zum Verbinden.

Offen und nachvollziehbar

Neruna Desktop ist Open Source – wie die App mit der Cloud spricht, kann jeder prüfen.

03 Technik

Bewährte Verfahren statt Eigenbau.

Die Details für Ihre IT. Wie Neruna Desktop selbst gebaut ist, beschreibt neruna.org.

Technik von Neruna Desktop
  1. GeräteschlüsselJedes Gerät hat ein eigenes Schlüsselpaar (ECDSA P-256); der private Teil verlässt den Rechner nie. Anmeldung mit kurzlebigen Tokens.
  2. Verbinden mit Code und PINEinmal-Codes gelten einmal und befristet; die PIN kommt separat. Eine abgefangene Mail allein reicht nie.
  3. Zero KnowledgeZertifikatsschlüssel und Kontopasswörter werden pro Gerät verschlüsselt (ECDH P-256, HKDF, AES-GCM).
  4. Signierte EinstellungenServereinstellungen von Konten sind signiert – niemand kann Passwörter auf einen fremden Server umleiten.
  5. TresorPersönliche Sicherungen mit einem Schlüssel aus dem Tresor-Passwort (Argon2id) und AES-GCM.

04 Fragen der IT

Kurz beantwortet.

Die Datenschutzerklärung von Neruna Cloud finden Sie auf einer eigenen Seite.

Datenschutz
Wo wird Neruna Cloud betrieben?

In Rechenzentren in der Schweiz; es gilt das Schweizer Datenschutzrecht.

Kann Neruna unsere E-Mails lesen?

Nein. Mails, Termine und Kontakte laufen direkt zwischen Neruna Desktop und Ihrem Mailserver – nie über Neruna Cloud.

Was, wenn ein Gerät verloren geht?

Sperren Sie es im Portal. Danach erhält es keine Konfiguration, Zertifikate oder Kontopasswörter mehr aus der Cloud.

Wer kann die Zertifikatsschlüssel lesen?

Nur die freigegebenen Geräte. Der Organisationsschlüssel ist mit Ihrer Passphrase geschützt; ohne sie oder den Wiederherstellungscode kann niemand Zertifikate verteilen – auch Neruna nicht.

Wie lange bleiben Chatnachrichten?

So lange, wie Sie festlegen: 1 Tag bis 3 Monate. Schalten Sie den Chat aus, wird nichts mehr gespeichert und Bestehendes gelöscht.

Braucht Neruna Desktop die Cloud?

Nein. Neruna Desktop ist ohne Cloud vollständig nutzbar; die Cloud ergänzt die zentrale Verwaltung.

Sendet Neruna Desktop Daten an Neruna?

Keine Nutzungsdaten. Absturzberichte nur mit Zustimmung der Person, bereinigt von Adressen, Namen, Servern und Pfaden, gelöscht nach 90 Tagen.