Rechtliches

Behördenanfragen

Diese Seite richtet sich an Behörden und deren Bevollmächtigte. Sie legt dar, was bei uns vorhanden ist, was nicht, und was eine Anfrage folglich erbringen kann — damit eine Anfrage an dem ausgerichtet werden kann, was existiert, statt an dem, was man bei einem Notizdienst üblicherweise vermutet.

Kontakt

legal@myne.md — auf Deutsch oder Englisch. Anfragen werden elektronisch entgegengenommen; eine postalische Übersendung ist nicht erforderlich. Bitte nennen Sie die Rechtsgrundlage, auf die Sie sich stützen, sowie das Ihnen vorliegende Kontokennzeichen.

Was herausgegeben werden kann

Myne ist Ende-zu-Ende-verschlüsselt: Inhalte werden auf dem Gerät der Nutzerin oder des Nutzers mit Schlüsseln verschlüsselt, die aus einem Passwort abgeleitet werden, das allein dort vorliegt; diese Schlüssel erreichen den Server nie. Auf unserer Seite verbleibt Folgendes — vollständig:

Was Worum es sich handelt
account_number_hash Ein 16-Byte-Hash. Nicht die Kontonummer selbst.
SCRAM-Verifier Wogegen eine Anmeldung geprüft wird. Kein Passwort und nicht in eines zurückrechenbar.
Verschlüsselte Blobs Notizen und Anhänge als Chiffrat. Wir besitzen keinen Schlüssel. Eine Herausgabe ist nur in dieser Form möglich.
Geräteregister Ein Eintrag je angemeldetem Gerät: eine clientseitig erzeugte Gerätekennung sowie Anmelde- und Aktivitätszustand. Keine Gerätenamen, keine Hardware-Kennungen, keine Adressen.
Zähler Gespeicherte Bytes, Anzahl der Geräte.
Kontorichtlinie Ein Sperrkennzeichen sowie kontenbezogene Grenzen für Speicherplatz oder Gerätezahl. Serverseitiger Klartext.

Was nicht existiert

Das Folgende wird nicht zurückgehalten — es ist nicht vorhanden. Kein Verfahren, keine gerichtliche Anordnung und keine technische Maßnahme auf unserer Seite kann es hervorbringen, weil es gar nicht erst entsteht:

  • E-Mail-Adresse — bei der Anmeldung wird keine erhoben, es gibt kein Feld dafür
  • Name, Anschrift, Telefonnummer
  • Zahlungsdaten — der Dienst erhebt keine
  • IP-Adressen — werden auf keiner Ebene dauerhaft protokolliert
  • Verbindungsprotokolle, Zugriffszeitpunkte, Sitzungsverläufe
  • Lesbare Inhalte — Notiztext, Titel, Ordnernamen, Schlagwörter
  • Zeitangaben mit Aussagekraft — sie existieren nur innerhalb des Chiffrats

Mehreres davon folgt aus der Bauweise und nicht aus einer Richtlinie; es lässt sich durch eine Meinungsänderung unsererseits nicht umkehren. Die Registrierung erhebt keine E-Mail-Adresse, weil der Ablauf keinen solchen Schritt kennt. Die Ratenbegrenzung arbeitet mit kontenbezogenen Zählern, weil der Server die Adresse, von der eine Anfrage kam, nicht aufbewahrt. Die Zeitangaben der Nutzerin oder des Nutzers liegen im verschlüsselten Blob — kein Betreiber kann lesen, wann etwas geschrieben wurde.

Rechtsgrundlagen und ihre Reichweite

§ 22 TDDDG — Bestandsdaten

Ein Auskunftsverlangen nach § 22 TDDDG ist schriftlich oder elektronisch zu stellen. In einem strafrechtlichen Ermittlungsverfahren sind hinreichende tatsächliche Anhaltspunkte erforderlich; eine gerichtliche Anordnung ist für diese Vorschrift keine Voraussetzung. Soweit die verlangten Daten vorhanden sind, werden sie unverzüglich und vollständig übermittelt.

§ 22 begründet keine Erhebungspflicht. Die Vorschrift regelt die Auskunft über Bestandsdaten, die ein Anbieter vorhält. Sie verpflichtet nicht dazu, Daten künftig zu erheben, die nicht erhoben werden, und sie kann Daten nicht erreichen, die nie entstanden sind. Praktisch bedeutet das: Ein Verlangen nach § 22 gegen ein Myne-Konto erbringt den Konto-Hash, das Geräteregister, die Zähler und die Richtlinienkennzeichen — und nichts, was einer Identität ähnelte, weil keine hinterlegt ist.

§ 23 TDDDG — Passwörter und Zugangsdaten

§ 23 erfasst Zugangsdaten, und dies nur für die in § 100b StPO katalogisierten besonders schweren Straftaten sowie auf gerichtliche Anordnung. Zweierlei begrenzt hier, was die Vorschrift erbringen kann. Erstens liegt uns kein Passwort vor: Gespeichert ist ein SCRAM-Verifier, der eine Anmeldung authentifiziert und sich nicht in das Geheimnis zurückrechnen lässt, das ihn erfüllt. Zweitens lässt die Vorschrift die Verschlüsselung ausdrücklich unberührt — eine Verschlüsselung der Daten bleibt unberührt. Eine Anordnung nach § 23 wird dadurch nicht zu einer Anordnung zur Entschlüsselung.

Entschlüsselung

Eine Rechtsgrundlage, die einen Anbieter verpflichtete, die Verschlüsselung des eigenen Dienstes zu brechen, besteht im deutschen Recht nicht — und hier erledigt sich die Frage bereits vor der rechtlichen Prüfung: Die Schlüssel werden auf dem Gerät aus einem Geheimnis abgeleitet, über das allein die Nutzerin oder der Nutzer verfügt, und keine Kopie erreicht uns. Wir können die Daten weder auf Ersuchen noch auf Anordnung noch aus eigenem Entschluss entschlüsseln.

Verschlüsselte Daten werden daher in verschlüsselter Form herausgegeben. Verlangt eine Anordnung die Herausgabe, so können wir das Chiffrat genau so übergeben, wie es auf dem Datenträger liegt.

Bearbeitung einer Anfrage

Jede Anfrage wird anhand der einschlägigen Vorschrift geprüft und in deren Rahmen beantwortet. Soweit vorhandene Daten verlangt werden, werden sie herausgegeben. Soweit nicht vorhandene Daten verlangt werden, teilen wir dies klar mit und begründen es — diese Seite ist die ausführliche Fassung jener Antwort.

Wir benachrichtigen betroffene Nutzerinnen und Nutzer, soweit uns dies gestattet ist und soweit ein Weg besteht, sie zu erreichen. Beide Bedingungen sind hier bedeutsam: Ohne hinterlegte E-Mail-Adresse besteht häufig überhaupt kein Weg — eine Folge davon, nichts zu erheben, und keine Entscheidung zu schweigen.

Eilanfragen bei Gefahr für Leib oder Leben werden vorrangig bearbeitet. Schreiben Sie an die oben genannte Adresse und weisen Sie im Betreff darauf hin.

Selbst betriebene Installationen

Myne lässt sich selbst betreiben, und die Serversoftware ist quelloffen. Liegt ein Konto auf dem Server einer anderen Person, sind wir nicht der Anbieter und halten überhaupt nichts vor — weder das Chiffrat noch den Konto-Hash noch die Tatsache, dass das Konto existiert. Anfragen zu solchen Konten sind an die Betreiberin oder den Betreiber jener Installation zu richten.

English version: Law Enforcement Requests. Siehe auch die Datenschutzerklärung.