Ende-zu-Ende-Verschlüsselung
Jede Session nutzt einen ephemeren AES-256-GCM-Schlüssel, der per ECDH (P-256) ausgehandelt wird. Der Schlüssel wird nach Session-Ende verworfen — auch wir können nachträglich keine Inhalte entschlüsseln.
WinDesk wurde von Anfang an als Sicherheits-Produkt designt: Peer-to-Peer-Datenfluss, Ende-zu-Ende-Verschlüsselung, hardware-gebundene Token, Schweizer Hosting. Keine Cloud-Brücke, kein CLOUD Act, kein Vertrauen in uns nötig — die Crypto stellt das sicher.
Jede Session nutzt einen ephemeren AES-256-GCM-Schlüssel, der per ECDH (P-256) ausgehandelt wird. Der Schlüssel wird nach Session-Ende verworfen — auch wir können nachträglich keine Inhalte entschlüsseln.
Geräte-Token werden mit der Secure Enclave (Apple), TPM (Windows) bzw. TPM 2.0 + tpm2-tools (Linux) verschlüsselt. Kopieren des Token-Files auf einen anderen Rechner macht ihn ungültig. Hardware-Fingerprint-Pin verhindert Token-Replay nach Hardware-Wechsel.
Bildschirmdaten fliessen direkt zwischen Client und Host. Unsere Infrastruktur sieht sie nicht. Über unseren Schweizer Server läuft ausschliesslich die Verbindungsvermittlung (Signaling) — ein Medien-Relay gibt es bewusst nicht, Bildschirmdaten erreichen unseren Server nie. Sind in seltenen Fällen beide Endpunkte hinter restriktivem (symmetrischem) NAT, kommt unter Umständen keine direkte Verbindung zustande — wir leiten Bildschirmdaten dann bewusst nicht über einen Server um.
TOTP oder Passkey (WebAuthn / FIDO2). Neue Benutzer müssen MFA beim Erstlogin einrichten. Sensible Aktionen (Gerät widerrufen, Rolle ändern, Abo kündigen) erfordern eine erneute Passwort- oder Passkey-Bestätigung (10 Min Freshness).
Unveränderliche Aufzeichnung von Verbindungen, Dateitransfers und Berechtigungsänderungen. Filterbar nach Benutzer, exportierbar als CSV. DSGVO-Art.-30-tauglich.
Server in zertifizierten Rechenzentren in Falkenstein (Hetzner DE) und Helsinki (Hetzner FI), keine US-Cloud. Schweizer GmbH ohne US-Mutter — der CLOUD Act greift nicht.
Schweizer revDSG (revidiertes Datenschutzgesetz) ist weitgehend DSGVO-äquivalent. Datenschutzerklärung dokumentiert Verarbeitung gemäss Art. 13 DSGVO und Art. 19 revDSG.
Verschlüsselung gemäss Stand der Technik: AES-256-GCM, ECDH-P-256, perfekte Vorwärtsgeheimhaltung pro Session.
Windows: DigiCert EV Code-Signing via SafeNet eToken. macOS: Apple Developer ID + Apple-Notarisation. Linux: signierte .deb/.rpm-Pakete via Repository-Schlüssel.
Externes Security-Audit für Q4 2026 geplant. ISO-27001-Zertifizierung als mittelfristiges Ziel.
Remote-Desktop-Software wird in einer Underground-Ökonomie für Tech-Support-Scams, Banking-Hijacks, Romance-Scams und Findom-Operationen missbraucht — AnyDesk ist hier seit Jahren ein dokumentiertes Ziel. WinDesk ist gegen diese Use-Cases technisch gehärtet:
Plus: Lightnet Multimedia GmbH verfolgt Missbrauch strafrechtlich, auch international über das Budapester Übereinkommen und bilaterale Rechtshilfeabkommen. Wenn Sie Opfer eines Remote-Support-Scams sind oder Missbrauch melden möchten: Seite Missbrauch + Opferhilfe.
Nein. Die Ende-zu-Ende-Verschlüsselung stellt technisch sicher, dass Session-Inhalte für uns unlesbar sind. Wir sehen nur Metadaten (wer, wann, wie lange, welche IP) für Abrechnung und Sicherheits-Auditing.
Nur die Verbindungsvermittlung (Signaling), damit sich Client und Host finden — keinen Bildschirminhalt. WinDesk betreibt bewusst kein Medien-Relay: Bild, Ton und Eingabe fliessen ausschliesslich direkt zwischen den beiden Endpunkten und berühren unseren Server nie.
Nein. Lightnet Multimedia GmbH ist eine Schweizer GmbH mit Sitz in Graben (CH-3376). Keine US-Mutter, alle Server in der Schweiz und Deutschland/Finnland. Der CLOUD Act ist nicht anwendbar.
Hardware-verschlüsselt: Apple Silicon nutzt die Secure Enclave, Windows TPM 2.0, Linux tpm2-tools. Bei fehlendem TPM (z.B. Pi 4) Fallback auf libsecret-keyring (DBus Secret Service).
Nein. TOTP läuft client-seitig, Passkeys hardware-gebunden. Ohne den zweiten Faktor kommen weder Sie noch wir am Login vorbei. Bei Verlust beider Faktoren (Passwort + Auth-Gerät) brauchen Sie ein Recovery, das bei uns nur nach Identitätsverifikation greift.
Free-Plan ohne Konto, ohne Kreditkarte. AES-256-GCM bekommt jede Session — auch die Free-Plan-Sessions.