Sicherheit von Grund auf — nicht im Nachhinein.

WinDesk wurde von Anfang an als Sicherheits-Produkt designt: Peer-to-Peer-Datenfluss, Ende-zu-Ende-Verschlüsselung, hardware-gebundene Token, Schweizer Hosting. Keine Cloud-Brücke, kein CLOUD Act, kein Vertrauen in uns nötig — die Crypto stellt das sicher.

Sicherheits-Schichten

Ende-zu-Ende-Verschlüsselung

Jede Session nutzt einen ephemeren AES-256-GCM-Schlüssel, der per ECDH (P-256) ausgehandelt wird. Der Schlüssel wird nach Session-Ende verworfen — auch wir können nachträglich keine Inhalte entschlüsseln.

Hardware-gebundene Geräte-Token

Geräte-Token werden mit der Secure Enclave (Apple), TPM (Windows) bzw. TPM 2.0 + tpm2-tools (Linux) verschlüsselt. Kopieren des Token-Files auf einen anderen Rechner macht ihn ungültig. Hardware-Fingerprint-Pin verhindert Token-Replay nach Hardware-Wechsel.

Peer-to-Peer Datenfluss

Bildschirmdaten fliessen direkt zwischen Client und Host. Unsere Infrastruktur sieht sie nicht. Über unseren Schweizer Server läuft ausschliesslich die Verbindungsvermittlung (Signaling) — ein Medien-Relay gibt es bewusst nicht, Bildschirmdaten erreichen unseren Server nie. Sind in seltenen Fällen beide Endpunkte hinter restriktivem (symmetrischem) NAT, kommt unter Umständen keine direkte Verbindung zustande — wir leiten Bildschirmdaten dann bewusst nicht über einen Server um.

Zwei-Faktor-Pflicht für Admin-Rollen

TOTP oder Passkey (WebAuthn / FIDO2). Neue Benutzer müssen MFA beim Erstlogin einrichten. Sensible Aktionen (Gerät widerrufen, Rolle ändern, Abo kündigen) erfordern eine erneute Passwort- oder Passkey-Bestätigung (10 Min Freshness).

Audit-Trail & Session-Logs

Unveränderliche Aufzeichnung von Verbindungen, Dateitransfers und Berechtigungsänderungen. Filterbar nach Benutzer, exportierbar als CSV. DSGVO-Art.-30-tauglich.

Hosting in der Schweiz und EU

Server in zertifizierten Rechenzentren in Falkenstein (Hetzner DE) und Helsinki (Hetzner FI), keine US-Cloud. Schweizer GmbH ohne US-Mutter — der CLOUD Act greift nicht.

Compliance & Standards

revDSG / DSGVO

Schweizer revDSG (revidiertes Datenschutzgesetz) ist weitgehend DSGVO-äquivalent. Datenschutzerklärung dokumentiert Verarbeitung gemäss Art. 13 DSGVO und Art. 19 revDSG.

Art. 32 Abs. 1 lit. a DSGVO

Verschlüsselung gemäss Stand der Technik: AES-256-GCM, ECDH-P-256, perfekte Vorwärtsgeheimhaltung pro Session.

Code-Signing-Zertifikate

Windows: DigiCert EV Code-Signing via SafeNet eToken. macOS: Apple Developer ID + Apple-Notarisation. Linux: signierte .deb/.rpm-Pakete via Repository-Schlüssel.

Externes Audit

Externes Security-Audit für Q4 2026 geplant. ISO-27001-Zertifizierung als mittelfristiges Ziel.

Schutz vor Remote-Support-Scams

Remote-Desktop-Software wird in einer Underground-Ökonomie für Tech-Support-Scams, Banking-Hijacks, Romance-Scams und Findom-Operationen missbraucht — AnyDesk ist hier seit Jahren ein dokumentiertes Ziel. WinDesk ist gegen diese Use-Cases technisch gehärtet:

  • Capability-Token-Modell mit Default-off-Berechtigungen. Clipboard, Dateitransfer und Input-Injection brauchen aktive Host-Zustimmung pro Session. Banking-App fernbedienen oder Daten exfiltrieren ist somit erkennbar blockiert.
  • Permanent sichtbarer Session-Indikator. Banner auf dem Host-Bildschirm, vom Techniker nicht versteckbar. Schwarz-Bildschirm-Hijacks werden unmöglich.
  • Notbrems-Tastenkombination. Beendet die Session client-seitig sofort.
  • Anomalie-Erkennung. Untypische Verbindungsmuster lösen automatische Reviews aus.

Plus: Lightnet Multimedia GmbH verfolgt Missbrauch strafrechtlich, auch international über das Budapester Übereinkommen und bilaterale Rechtshilfeabkommen. Wenn Sie Opfer eines Remote-Support-Scams sind oder Missbrauch melden möchten: Seite Missbrauch + Opferhilfe.

Häufig gestellte Fragen zur Sicherheit

Können Mitarbeitende von WinDesk Sessions mitlesen?

Nein. Die Ende-zu-Ende-Verschlüsselung stellt technisch sicher, dass Session-Inhalte für uns unlesbar sind. Wir sehen nur Metadaten (wer, wann, wie lange, welche IP) für Abrechnung und Sicherheits-Auditing.

Was sieht unser Server während einer Session?

Nur die Verbindungsvermittlung (Signaling), damit sich Client und Host finden — keinen Bildschirminhalt. WinDesk betreibt bewusst kein Medien-Relay: Bild, Ton und Eingabe fliessen ausschliesslich direkt zwischen den beiden Endpunkten und berühren unseren Server nie.

Unterliegt WinDesk dem US CLOUD Act?

Nein. Lightnet Multimedia GmbH ist eine Schweizer GmbH mit Sitz in Graben (CH-3376). Keine US-Mutter, alle Server in der Schweiz und Deutschland/Finnland. Der CLOUD Act ist nicht anwendbar.

Wie werden Geräte-Token gespeichert?

Hardware-verschlüsselt: Apple Silicon nutzt die Secure Enclave, Windows TPM 2.0, Linux tpm2-tools. Bei fehlendem TPM (z.B. Pi 4) Fallback auf libsecret-keyring (DBus Secret Service).

Können Sie meine 2FA-Codes umgehen?

Nein. TOTP läuft client-seitig, Passkeys hardware-gebunden. Ohne den zweiten Faktor kommen weder Sie noch wir am Login vorbei. Bei Verlust beider Faktoren (Passwort + Auth-Gerät) brauchen Sie ein Recovery, das bei uns nur nach Identitätsverifikation greift.

Sicherheit ohne Vertrauensvorschuss

Free-Plan ohne Konto, ohne Kreditkarte. AES-256-GCM bekommt jede Session — auch die Free-Plan-Sessions.