Metlivi Blog

Welche Cloud-Einstellungen sollten Sie überprüfen, bevor Sie ein privates Tagebuch speichern?

Bevor Sie ein Tagebuch zu einem Cloud-Dienst übertragen, erstellen Sie einen harmlosen Testeintrag und nutzen Sie ihn, um Freigabesteuerungen, Kontosicherheit und -wiederherstellung, Angaben zur Datenverarbeitung und Verschlüsselung, Synchronisierung und Export sowie Löschbedingungen des Dienstes zu überprüfen. Prüfen Sie jede Einstellung in genau der App und dem Konto, die Sie verwenden möchten: Die Cloud-Speicher-Richtlinie eines Anbieters beschreibt nicht automatisch eine Tagebuch-App, und das Versprechen für ein Produkt garantiert nicht denselben Schutz in einem anderen.

27. September 20267 min LesezeitWohnen, Sicherheit, Haustiere & nachhaltiges LebenVon Metlivi Editorial Team
Abschnitt 1

Beginnen Sie mit einem harmlosen Testeintrag

Verwenden Sie einen bedeutungslosen Satz wie „Testeintrag: Ich habe dies geschrieben, um meine Kontoeinstellungen zu überprüfen.“ Verwenden Sie keinen echten Eintrag, keine echten Namen oder Details, von denen Sie nicht möchten, dass sie offengelegt werden. Das Ziel ist es, das Verhalten des Dienstes kennenzulernen, ohne privates Material zu gefährden.

Protokollieren Sie, wo der Eintrag erscheint, welche Geräte oder Apps ihn öffnen können und welche Steuerungen verfügbar sind. Wenn Sie ein separates Testkonto ohne persönliche Angaben erstellen können, kann dies die Übung erleichtern. Vermeiden Sie es, eine andere Person einzuladen oder einen Link zu veröffentlichen, nur um den Zugriff zu testen; suchen Sie zunächst nach einer Vorschau, einer Zugriffsliste oder einer Beschreibung der Einstellungen. Wenn Sie im Rahmen eines sicheren Tests doch einen Link erstellen, widerrufen Sie ihn anschließend und vergewissern Sie sich, dass er keinen Zugriff mehr gewährt.

Abschnitt 2

Wer kann den Eintrag oder einen Link dorthin sehen?

Öffnen Sie das Freigabe- oder Zugriffspanel des Eintrags. Achten Sie auf die Standardzielgruppe, namentlich genannte Mitwirkende, Link-Einstellungen und Rollen wie Betrachter oder Bearbeiter. Ein privater Eintrag sollte nicht unbemerkt für jeden zugänglich werden, der einen Link erhält. Prüfen Sie, ob ein Link auf bestimmte Konten beschränkt werden kann, ob er das Anzeigen oder Bearbeiten erlaubt und ob Sie ihn später widerrufen können. Suchen Sie auch nach freigegebenen Ordnern, öffentlichen Profilseiten, Team-Arbeitsbereichen oder Familienkonten, die den Zugriff über die eigentliche Einstellung des Eintrags hinaus erweitern könnten.

Die Dokumentation von Google für Docs, Sheets, Slides, Vids und Drive beschreibt neu erstellte Dateien standardmäßig als „Eingeschränkt“, was bedeutet, dass der Zugriff auf den Eigentümer und ausdrücklich eingeladene Personen beschränkt ist. Sie erklärt auch, dass „Jeder mit dem Link“ den Zugriff für Personen ermöglicht, die den direkten Link besitzen, selbst wenn der Link von Suchmaschinen nicht automatisch indexiert wird. Dies sind produktspezifische Beispiele für Google Workspace, keine Garantien für eine Tagebuch-App oder einen anderen Speicheranbieter. [Google: Datenschutzgrundlagen für Docs, Sheets, Slides, Vids und Drive](https://support.google.com/docs/answer/10381817?hl=en)

Betrachten Sie die Zugriffskennzeichnung als eine zu überprüfende Einstellung, nicht als vollständige Datenschutzbewertung. In einem geteilten Konto oder einer Organisation hat ein Administrator möglicherweise separate Zugriffsrechte oder Kontrollmöglichkeiten. Prüfen Sie die Erklärung des Dienstes dazu, wer unter welchen Bedingungen auf Ihre Kontoinhalte zugreifen kann.

Abschnitt 3

Können Sie das Konto sichern und wiederherstellen?

Überprüfen Sie die Anmeldeoptionen, bevor Sie echte Einträge hinzufügen. Prüfen Sie, ob eine Multi-Faktor-Authentifizierung verfügbar ist, ob der Dienst Passkeys oder Sicherheitsschlüssel unterstützt und wie er Sie über unbekannte Anmeldungen benachrichtigt. Verwenden Sie ein eindeutiges Passwort, falls Sie eines nutzen. Überprüfen Sie aktive Sitzungen und verbundene Geräte und finden Sie heraus, wie Sie sich bei Verlust eines Geräts aus der Ferne abmelden können.

Die Wiederherstellung verdient die gleiche Aufmerksamkeit. Finden Sie heraus, welche E-Mail-Adresse, Telefonnummer, welches vertrauenswürdige Gerät, welcher Wiederherstellungskontakt oder Wiederherstellungsschlüssel verwendet werden kann, um den Zugriff wiederzuerlangen. Stellen Sie sicher, dass Sie diese Methoden auch dann nutzen können, wenn Ihr Hauptgerät nicht verfügbar ist. Eine stärkere Verschlüsselung kann manchmal bedeuten, dass der Anbieter Ihre Daten nicht für Sie wiederherstellen kann: Apple gibt beispielsweise an, dass bei aktiviertem erweitertem Datenschutz (Advanced Data Protection) die Wiederherstellung geschützter iCloud-Daten vom Gerätecode oder Passwort des Nutzers, einem Wiederherstellungskontakt oder einem Wiederherstellungsschlüssel abhängt. Bedenken Sie diesen produktspezifischen Kompromiss, bevor Sie eine Option aktivieren; gehen Sie nicht davon aus, dass jeder Dienst das gleiche Konzept bietet. [Apple: Übersicht über die Datensicherheit von iCloud](https://support.apple.com/en-ie/102651)

Wenn der Tagebuchdienst ein separates Konto vom darunterliegenden Cloud-Anbieter verwendet, überprüfen Sie beide Ebenen. Der Anmeldeschutz des Dienstes steuert möglicherweise die App, während das Konto, das die Daten speichert oder synchronisiert, einen eigenen Wiederherstellungspfad haben kann.

Abschnitt 4

Was sagt der Dienst tatsächlich über Datenverarbeitung und Verschlüsselung?

Lesen Sie die Datenschutz- und Sicherheitsinformationen für die genaue App, den Tarif und den Kontotyp. Suchen Sie nach klaren Antworten auf diese Fragen:

Werden Inhalte bei der Übertragung zum Dienst und bei der Speicherung verschlüsselt?

Sind die Inhalte Ende-zu-Ende-verschlüsselt, und gilt dies für Tagebucheinträge, Backups, Anhänge und synchronisierte Kopien?

Wer kontrolliert die Entschlüsselungsschlüssel, und kann der Anbieter auf lesbare Inhalte zugreifen, um Funktionen bereitzustellen oder auf Supportanfragen zu reagieren?

Verarbeitet der Dienst Inhalte für Suche, Transkription, Empfehlungen, Analysen oder andere Produktfunktionen?

Unterscheiden sich die Bedingungen für kostenlose, kostenpflichtige, geschäftliche, schulische oder geteilte Konten?

Begriffe wie „verschlüsselt“ brauchen Kontext. Apples iCloud-Übersicht unterscheidet den Standard-Datenschutz – bei dem viele Kategorien bei der Übertragung und im Ruhezustand verschlüsselt sind, wobei die Schlüssel in Apple-Rechenzentren liegen – vom optionalen erweiterten Datenschutz (Advanced Data Protection), der die Ende-zu-Ende-Verschlüsselung auf zusätzliche Kategorien ausweitet. Apples Tabelle weist die Journal-Daten unter beiden aufgeführten Schutzmodi als Ende-zu-Ende-verschlüsselt aus. Dies beschreibt die genannten Produkte und Einstellungen von Apple; es sagt nichts darüber aus, wie eine Tagebuch-App eines Drittanbieters ihre Einträge speichert. [Apple: Übersicht über die Datensicherheit von iCloud](https://support.apple.com/en-ie/102651)

Eine Tagebuch-App kann ausgewählten Text an ein KI-Schreibmodell für Funktionen wie das Umschreiben oder Zusammenfassen senden. Das ist ein separater Datenfluss im Vergleich zum Speichern oder Synchronisieren eines Tagebuchs in der Cloud. Prüfen Sie vor der Nutzung einer solchen Funktion, welcher Text an welchen Anbieter gesendet wird, wie er aufbewahrt wird und ob er zur Verbesserung von Modellen verwendet werden darf. Die Aussage eines Cloud-Anbieters zu seinem eigenen Speicherprodukt beantwortet diese Fragen für eine KI-Funktion oder eine App, die ein externes Modell aufruft, nicht. Wenn die Erklärung unklar ist, lassen Sie diese Funktion ungenutzt, während Sie den Dienst evaluieren.

Abschnitt 5

Funktioniert die Synchronisierung wie erwartet, und können Sie Ihre Daten exportieren?

Prüfen Sie, welche Geräte und Ordner den Testeintrag empfangen. Achten Sie auf Offline-Kopien, automatische Backups, Browserzugriff und den Synchronisierungsstatus. Wenn der Dienst eine Geräteliste anbietet, überprüfen Sie, welche Geräte verbunden sind. Ein synchronisierter Eintrag kann an mehr Orten existieren als nur auf dem Bildschirm, auf dem Sie ihn verfasst haben. Finden Sie daher heraus, wie der Dienst mit alten Geräten und lokalen Kopien umgeht, bevor Sie sich auf die Synchronisierung als Backup verlassen.

Suchen Sie den Exportprozess und stellen Sie fest, was er beinhaltet: Text des Eintrags, Daten, Anhänge, Formatierungen, Tags und alle Metadaten, die Ihnen wichtig sind. Exportieren Sie nach Möglichkeit den Testeintrag und öffnen Sie die resultierende Datei, um zu sehen, ob sie lesbar und vollständig ist. Prüfen Sie, ob für den Export ein bestimmter Tarif, Administratorrechte oder zusätzliche Zeit erforderlich sind. Ein Export ist nützlich für die Datenübertragbarkeit, erzeugt aber auch eine weitere Kopie, die geschützt und schließlich entsorgt werden muss.

Google Datenexport (Takeout) veranschaulicht, warum Export und Löschung getrennt geprüft werden sollten: Google gibt an, dass das Herunterladen eines Archivs die Daten nicht von seinen Servern löscht. Zudem wird darauf hingewiesen, dass einige Änderungen, die nach einer Exportanfrage vorgenommen wurden, möglicherweise nicht im resultierenden Archiv enthalten sind. Diese Details gelten für den Exportprozess von Google, nicht für die Export- oder Aufbewahrungsregeln jedes Dienstes. [Google: So laden Sie Ihre Google-Daten herunter](https://support.google.com/accounts/answer/3024190?hl=en)

Abschnitt 6

Was passiert, wenn Sie einen Eintrag löschen oder das Konto schließen?

Lesen Sie die Formulierungen zu Löschung und Aufbewahrung für die App und den zugrundeliegenden Speicherdienst. Achten Sie darauf, ob durch das Löschen ein Eintrag sofort aus der Ansicht entfernt wird, wie lange die Entfernung aus aktiven Systemen dauert, ob Backups oder Protokolle Kopien für einen bestimmten Zeitraum behalten und ob Empfänger geteilter Inhalte oder synchronisierte Geräte ihre eigenen Kopien behalten. Prüfen Sie, ob sich das Schließen des Kontos vom Löschen einzelner Einträge unterscheidet und ob ein Konto während einer Nachfrist wiederhergestellt werden kann.

Stellen Sie präzise Fragen, anstatt einen „Löschen“-Button als vollständige Erklärung zu verstehen: Was wird gelöscht, aus welchen Systemen und nach welchem Zeitplan? Behält der Dienst Informationen, die für die Sicherheit oder den Support benötigt werden? Kann ein Empfänger eine Kopie behalten? Wenn Sie vor dem Verlassen exportieren, wie entfernen Sie das resultierende Archiv von seinem Zielort? Die Antworten sollten aus der aktuellen Dokumentation oder vom Support-Team des jeweiligen Dienstes stammen; Beispiele von Google oder Apple können die Aufbewahrungsfristen einer Tagebuch-App nicht festlegen.

Abschnitt 7

Eine praktische Go/No-Go-Prüfung

Bevor Sie etwas Privates schreiben, sollten Sie in der Lage sein, die Zielgruppe des Eintrags zu bestätigen, die Anmelde- und Wiederherstellungsmethoden des Kontos zu verstehen, produktspezifische Erklärungen zur Datenverarbeitung und Verschlüsselung zu finden, einen nutzbaren Exportpfad ausfindig zu machen und zu verstehen, was die Löschung umfasst. Wenn eine Einstellung unklar ist, beschränken Sie den Dienst auf unkritische Testinhalte, bis Sie diese Unklarheit beseitigen können.

Wenn der Test abgeschlossen ist, löschen Sie den Testeintrag, widerrufen Sie alle Test-Links, melden Sie sich von Geräten ab, die Sie nicht verwenden möchten, und entfernen Sie alle exportierten Testdateien. Überprüfen Sie anschließend die Zugriffs- und Kontoeinstellungen der App erneut. Dieser kurze Durchlauf macht es leichter, die tatsächlichen Kontrollmöglichkeiten des Dienstes zu beurteilen als pauschale Behauptungen über Datenschutz in der Cloud.

Weitere Artikel

Dieses Thema weiter erkunden