Review auf die kritischen Bausteine lenken
Der separate Core zeigt die Teile, die für Sicherheit und Datenschutz zählen. Sie verschwinden nicht im Gesamtprodukt.
Security Core
Bei Timmy soll Vertrauen prüfbar sein. Pairing, Signaling und Backend-Grenzen liegen deshalb in einem eigenen öffentlichen Core.
Der Core zeigt ECDH-Kopplung, Schlüsselableitung und Dokumentgrenzen dort, wo man sie prüfen kann.
Firestore- und Backend-Verträge stehen an der Stelle, an der Datenschutz und Review sie brauchen.
Wenn dich eher der Alltag interessiert, führen die Ratgeber zu Kopplung, Datenschutz und App-Berechtigungen.
Die Elternsicht auf dieselben Themen findest du im Ratgeber: sichere Kopplung, Datenschutz und App-Berechtigungen.
Diese Seite ist die technische Schwester des Ratgebers. Dort geht es um Elternfragen zu Kopplung, Datenschutz und Netzwerkarchitektur. Hier geht es um die Stellen im System, an denen diese Fragen entschieden werden.
Der Weg bleibt ruhig: erst Orientierung, dann die prüfbaren Bereiche, danach Repository und Details.
Warum trennen?
Bei einer Babyphone-App ist nicht jede Codezeile gleich sensibel. Kritisch sind Kopplung, Signaling über das Backend und alle Punkte, an denen Daten einen Server berühren.
Der separate Core zeigt die Teile, die für Sicherheit und Datenschutz zählen. Sie verschwinden nicht im Gesamtprodukt.
Die App-Oberfläche kann sich ändern, während die prüfbaren Sicherheitsgrenzen stabil und lesbar bleiben.
Ein öffentlicher Core braucht klare Verträge und Dokumentation, die auch ohne Blick in die ganze App verständlich bleibt.
Was liegt im Core?
Der Core bündelt die Bestandteile, die über die Vertrauenswürdigkeit einer Session entscheiden. Die übrige Produktlogik bleibt getrennt.
Welche Dokumente entstehen, welche Daten hinein dürfen und wann Sessions bereinigt werden, steht im überprüfbaren Kern.
Signaling ist ein klar definierter Vertrag. Daraus folgen konkrete Datenschutz- und Sicherheitsgrenzen.
Der Core zeigt, wie aus dem kurzen Code per ECDH und Schlüsselableitung echte Sitzungssicherheit entsteht.
Zum Core gehört auch die Architektur-Erklärung. Erst damit werden Review und Diskussion konkret.
Repository & Ratgeber
Technische Prüfpfade helfen nur, wenn Eltern die Folgen verstehen. Deshalb verknüpft diese Seite das Repository mit passenden Ratgeber-Themen.
Öffentliches Git-Repository
Das Repository enthält die sicherheitsrelevanten Bausteine: Pairing, Signaling, Backend-Grenzen und die Dokumentation der Security-Architektur. Die App-Oberfläche bleibt separat. So lässt sich der Teil prüfen, der für Vertrauen entscheidend ist.
Repository auf GitHub öffnen →Warum ein kurzer Code allein nicht reicht und welche Sicherheitsmerkmale eine gute Kopplung braucht.
Sichere Kopplung verstehen →Der Einstieg für konkrete Elternkriterien: Datenfluss, Speicherung und Drittanbieter.
Datenschutz-Kriterien lesen →Zurück zur App-Oberfläche: Auf der Startseite siehst du, wie diese Architektur im Alltag wirkt.
Interaktive Demo ansehen →