Security Core

Der Security Core hinter Timmy

Bei Timmy soll Vertrauen prüfbar sein. Pairing, Signaling und Backend-Grenzen liegen deshalb in einem eigenen öffentlichen Core.

  • Pairing und Signaling offen nachvollziehbar
  • Sicherheitskritischer Core getrennt von der App-Oberfläche
  • Ratgeber übersetzen Technik in Elternfragen
Was hier offenliegt

Die Architektur hinter dem Sicherheitsversprechen

1

Pairing nachvollziehen

Der Core zeigt ECDH-Kopplung, Schlüsselableitung und Dokumentgrenzen dort, wo man sie prüfen kann.

2

Signaling-Grenzen sehen

Firestore- und Backend-Verträge stehen an der Stelle, an der Datenschutz und Review sie brauchen.

3

Elternfragen mit Guides verbinden

Wenn dich eher der Alltag interessiert, führen die Ratgeber zu Kopplung, Datenschutz und App-Berechtigungen.

Weiterlesen

Die Elternsicht auf dieselben Themen findest du im Ratgeber: sichere Kopplung, Datenschutz und App-Berechtigungen.

Pairing Signaling Backend-Grenzen offen prüfbar

Diese Seite ist die technische Schwester des Ratgebers. Dort geht es um Elternfragen zu Kopplung, Datenschutz und Netzwerkarchitektur. Hier geht es um die Stellen im System, an denen diese Fragen entschieden werden.

Der Weg bleibt ruhig: erst Orientierung, dann die prüfbaren Bereiche, danach Repository und Details.

Warum trennen?

Vertrauen hängt an wenigen kritischen Stellen

Bei einer Babyphone-App ist nicht jede Codezeile gleich sensibel. Kritisch sind Kopplung, Signaling über das Backend und alle Punkte, an denen Daten einen Server berühren.

Vertrauen

Review auf die kritischen Bausteine lenken

Der separate Core zeigt die Teile, die für Sicherheit und Datenschutz zählen. Sie verschwinden nicht im Gesamtprodukt.

Grenzen

Produktoberfläche und Sicherheitslogik sauber trennen

Die App-Oberfläche kann sich ändern, während die prüfbaren Sicherheitsgrenzen stabil und lesbar bleiben.

Dokumentation

Architektur verständlicher machen

Ein öffentlicher Core braucht klare Verträge und Dokumentation, die auch ohne Blick in die ganze App verständlich bleibt.

Was liegt im Core?

Die Bausteine hinter jeder Verbindung

Der Core bündelt die Bestandteile, die über die Vertrauenswürdigkeit einer Session entscheiden. Die übrige Produktlogik bleibt getrennt.

Backend

Firestore- und Backend-Grenzen

Welche Dokumente entstehen, welche Daten hinein dürfen und wann Sessions bereinigt werden, steht im überprüfbaren Kern.

Signaling

Verträge zwischen Client und Server

Signaling ist ein klar definierter Vertrag. Daraus folgen konkrete Datenschutz- und Sicherheitsgrenzen.

Kryptografie

ECDH-Kopplung und Schlüsselableitung

Der Core zeigt, wie aus dem kurzen Code per ECDH und Schlüsselableitung echte Sitzungssicherheit entsteht.

Dokumentation

Security-Architektur als öffentliches Dokument

Zum Core gehört auch die Architektur-Erklärung. Erst damit werden Review und Diskussion konkret.

Repository & Ratgeber

Vom öffentlichen Core zur Elternperspektive

Technische Prüfpfade helfen nur, wenn Eltern die Folgen verstehen. Deshalb verknüpft diese Seite das Repository mit passenden Ratgeber-Themen.

Öffentliches Git-Repository

baby-monitor-timmy-core ist offen einsehbar

Das Repository enthält die sicherheitsrelevanten Bausteine: Pairing, Signaling, Backend-Grenzen und die Dokumentation der Security-Architektur. Die App-Oberfläche bleibt separat. So lässt sich der Teil prüfen, der für Vertrauen entscheidend ist.

Repository auf GitHub öffnen →
Ratgeber

Babyphone sicher koppeln

Warum ein kurzer Code allein nicht reicht und welche Sicherheitsmerkmale eine gute Kopplung braucht.

Sichere Kopplung verstehen →
Ratgeber

Datenschutz bei Babyphone-Apps

Der Einstieg für konkrete Elternkriterien: Datenfluss, Speicherung und Drittanbieter.

Datenschutz-Kriterien lesen →
Start

Timmy im echten Ablauf sehen

Zurück zur App-Oberfläche: Auf der Startseite siehst du, wie diese Architektur im Alltag wirkt.

Interaktive Demo ansehen →