Security Core

Der offene Code hinter Timmy

Pairing, Signaling und Backend-Grenzen liegen in einem eigenen öffentlichen Core. So lässt sich genau der Teil prüfen, auf dem Sicherheit und Datenschutz beruhen.

Kurz erklärt

Babyphone Timmy auf einen Blick

Fünf klare Antworten zum Produkt hinter dem offenen Security Core.

Was ist Babyphone Timmy?

Timmy ist eine App, die zwei Android- oder iOS-Smartphones in ein Babyphone mit Ton und optionalem Live-Video verwandelt.

Wie funktioniert Timmy?

Ein Handy bleibt beim Baby, das andere bei dir. Die Geräte werden mit einem kurzen Code gekoppelt und übertragen Medien verschlüsselt über WebRTC.

Welche Daten entstehen?

Timmy braucht kein Konto und nutzt weder Tracking noch Werbung. Es gibt keine Cloud-Aufnahmen; vorübergehende verschlüsselte Verbindungsdaten werden nach dem Verbindungsaufbau gelöscht.

Was kostet Timmy?

Du kannst Timmy 30 Tage kostenlos testen. Danach wählst du Premium monatlich oder als Einmalkauf; den lokalen Preis zeigt dir dein App-Store vor dem Kauf.

Für wen eignet sich Timmy?

Timmy passt zu Eltern und Betreuungspersonen mit zwei kompatiblen Handys, die ein einfaches Babyphone ohne Konto, Tracking oder zusätzliche Hardware möchten.

Was ist öffentlich?

Drei prüfbare Bereiche

Die App-Oberfläche bleibt getrennt. Offen liegt die Logik, die Vertrauen begründen muss.

01

Pairing

ECDH-Kopplung, Schlüsselableitung und die kurze Verifikationszahl machen Manipulationen sichtbar.

02

Signaling

Klare Verträge zeigen, welche verschlüsselten Daten zwischen App, Firestore und Sitzung ausgetauscht werden.

03

Backend-Grenzen

Regeln, Datenmodelle und automatische Bereinigung zeigen, was der Server darf – und was nicht.

Eine sichere Verbindung

Vom kurzen Code zum verschlüsselten Gespräch

Der vierstellige Code ist nur der Treffpunkt. Die eigentliche Sicherheit entsteht danach auf beiden Geräten.

  1. Geräte finden sichDer kurze Code führt beide Geräte zum selben verschlüsselten Austausch.
  2. Schlüssel entstehenBeide Geräte erzeugen gemeinsam einen geheimen Schlüssel, ohne ihn an den Server zu senden.
  3. Zahl vergleichenDie gleiche zweistellige Zahl auf beiden Geräten schützt vor unbemerkter Manipulation.
  4. Medien direkt schützenAudio und Video laufen verschlüsselt über WebRTC; Signaling-Daten werden anschließend bereinigt.

Für Entwickler

Repository und Architektur prüfen

Im Core findest du die sicherheitsrelevanten Pakete, Backend-Verträge und die Architektur-Dokumentation an einem Ort.

Repository öffnen →