Verschlüsselter Sync über dein eigenes Google Drive

Wie 77Fox Prompts, Finanzen und Aufgaben synchronisiert, ohne deine Inhalte zu speichern: AES-256-GCM vor dem Upload, Snapshots, Nur-Lesen bei Schäden.

77Fox ist eine Windows-Desktop-App (mit Web-Konsole), die deine Prompts, Referenzen, Finanz- und Aufgabendaten zwischen Geräten synchronisiert, indem sie jedes Sync-Paket auf deinem Gerät mit AES-256-GCM verschlüsselt und in dein eigenes Google Drive schreibt. Der Datenschlüssel wird über deine Google-Autorisierung verwaltet und nie an den 77Fox-Kontodienst gesendet, sodass es kein zweites Sync-Passwort zu merken gibt und 77Fox keine Möglichkeit hat, deine Uploads zu entschlüsseln. 77Fox-Server halten nur Konto-, Geräte- und Berechtigungsdaten, kurzlebige Verifizierungsereignisse und verschlüsselte Mail-Verbindungseinstellungen.

Dieser Leitfaden erklärt, wovor dieses Design schützt, was es bewusst verweigert und was in den Fehlerfällen passiert, die zählen: ein beschädigtes Paket, zwei Geräte, die denselben Datensatz bearbeiten, und das falsche Konto.

Wer die Daten hält

Daten Wo sie liegen Wer sie lesen kann
Prompts, Referenzen, Finanzen, Aufgaben, Arbeitsbereich, Plugins, KI-News, Erweiterungseinstellungen Dein Rechner; mit aktiver Synchronisierung verschlüsselte Pakete in deinem eigenen Google Drive Du, auf deinen Geräten
Datenschlüssel Verwaltet über deine Google-Autorisierung Wird nicht an den 77Fox-Kontodienst gesendet
Konto-, Geräte- und Berechtigungsdatensätze 77Fox-Server 77Fox, für Anmeldung und Abo-Prüfung
Bestätigungscode-Ereignisse 77Fox-Server, kurzzeitig Normalerweise höchstens fünf Minuten aufbewahrt; Nachrichteninhalte werden nicht auf Datenträger, in Datenbanken oder Protokolle geschrieben
Mail-App-Passwörter oder IMAP-Autorisierungscodes 77Fox-Server, mit AES-256-GCM verschlüsselt Nötig, um E-Mail-Bestätigungscodes abzurufen

Jedes Google-Konto nutzt ein isoliertes Profilverzeichnis und einen eigenen Sync-Schlüssel, unsichtbar für andere Konten auf demselben Rechner.

Verschlüsselung vor dem Upload

Sync-Pakete werden mit AES-256-GCM verschlüsselt, bevor sie dein Gerät verlassen. GCM liefert sowohl Vertraulichkeit als auch ein Integritäts-Tag, und genau das erlaubt der App, ein beschädigtes oder manipuliertes Paket zu erkennen, statt es stillschweigend zu laden. Weil der Schlüssel über deine Google-Autorisierung abgeleitet wird, genügt die Anmeldung auf einem neuen Gerät, um deine Daten aufzunehmen; es gibt keine zusätzliche Passphrase und nichts, was der Kontodienst speichern müsste.

Jeder Sync ist ein vollständiger Snapshot

Jeder Sync erzeugt einen vollständigen, unveränderlichen Snapshot und schaltet dann als Ganzes darauf um. Es gibt keinen halb geschriebenen Zwischenzustand, sodass ein Netzwerkabbruch, ein Herunterfahren oder ein plötzliches Beenden nicht die Hälfte deiner Daten zurücklassen kann.

Die Daten liegen in getrennten Bereichen (Prompts, Finanzen, Arbeitsbereich, Plugins, KI-News, Erweiterungen). Jeder Bereich, der sich nicht geändert hat, verwendet das Ergebnis vom letzten Mal wieder, statt erneut hochzuladen, was routinemäßige Syncs leicht hält. Jeder Bereich trägt einen Prüfwert, der vor der Verwendung der Daten verifiziert wird.

Abschalten statt überschreiben

Das ist die wichtigste Verhaltensgarantie. Sobald eine Prüfung nahelegt, dass Daten beschädigt sein könnten, stoppt der Sync und schaltet auf Nur-Lesen, statt möglicherweise korrupte Inhalte in die Cloud zu schieben. Die Wiederherstellung ist ein bewusster Schritt: Sie erfordert das Veröffentlichen einer verifizierten Wiederherstellungskopie, und die Web-Konsole bietet absichtlich keinen Einstiegspunkt dafür.

Wird erkannt, dass Cloud-Daten zu einem anderen Konto gehören, wird das Überschreiben komplett blockiert, und du wirst gebeten, dich ab- und wieder anzumelden. Die Absicht ist eindeutig: anhalten und nachfragen statt stillschweigend überschreiben.

Local-first-Zusammenführung

Eine vollständige, nutzbare Kopie liegt immer auf deinem Gerät, die Offline-Nutzung bleibt also unberührt. Wenn zwei Geräte dasselbe bearbeiten, behalten Zusammenführungen Konflikte als Datensätze, statt für dich einen Gewinner zu bestimmen. Der Sync-Fortschritt ist sichtbar, gleichzeitig ausgelöste Anfragen werden zusammengefasst, um doppelte Uploads zu vermeiden, und Fehlerzustände lassen sich erneut versuchen.

Bedrohungsmodell

Szenario Was passiert
Jemand erlangt deine Google-Drive-Dateien Die Person hält AES-256-GCM-Chiffretext ohne den Schlüssel
77Fox-Server werden kompromittiert Dort gibt es keine Prompt-, Finanz- oder Aufgabeninhalte zu holen; nur Konto-, Geräte- und Berechtigungsdaten, kurzlebige Verifizierungsereignisse und verschlüsselte Mail-Einstellungen
Ein Paket wird bei der Übertragung oder auf dem Datenträger beschädigt Der Prüfwert schlägt fehl, der Sync schaltet auf Nur-Lesen, nichts Korruptes wird hochgeladen
Zwei Geräte bearbeiten denselben Prompt Beide Änderungen überleben als Datensätze; nichts wird überschrieben
Du meldest dich mit dem falschen Google-Konto an Das Überschreiben wird blockiert, und du wirst gebeten, dich ab- und wieder anzumelden
Du löschst dein 77Fox-Konto Sitzungen und Geräte werden widerrufen, Verifizierungswarteschlangen und verschlüsselte Mail-Einstellungen gelöscht; lokale Daten und deine Drive-Dateien bleiben unter deiner Kontrolle und werden separat entfernt

Tokens und Sitzungen

Desktop, Web und Browser-Erweiterung nutzen jeweils eine Token-Speichergrenze, die zu ihrer Umgebung passt, und sensible Tokens werden aus dem gewöhnlichen persistenten Speicher herausgehalten. Der Kontodienst verwendet kurzlebige Zugriffstokens, Refresh-Token-Rotation, minimale Rechte und isolierte Dateiberechtigungen auf dem Server.

Wo die Grenze anders verläuft: geteilte Canvases

Eine Funktion ist eine bewusste Ausnahme. Geteilte Canvases, auf denen bis zu 20 Personen gemeinsam zeichnen, Text bearbeiten und Medien anordnen, nutzen die 77Fox-Cloud, damit Gäste per Link beitreten können, und Medien auf einem geteilten Canvas zählen gegen den Abo-Speicher des Erstellers. Private Canvases bleiben lokal mit optionaler persönlicher Google-Drive-Synchronisierung. Wenn ein Canvas innerhalb der verschlüsselten Grenze bleiben muss, halte es privat.

Häufige Fragen

Kann 77Fox lesen, was ich synchronisiere?

Nein. Pakete werden vor dem Upload mit AES-256-GCM verschlüsselt, der Datenschlüssel wird über deine Google-Autorisierung verwaltet und nie an den 77Fox-Kontodienst gesendet, und die Daten selbst liegen in deinem eigenen Google Drive.

Brauche ich ein separates Sync-Passwort?

Nein. Der Datenschlüssel wird über deine Google-Autorisierung verwaltet.

Könnte ein Sync-Fehler meine Daten beschädigen?

Nein. Findet eine Prüfung ein Problem, stoppt der Sync und schaltet auf Nur-Lesen, statt in die Cloud zu schreiben. Die Wiederherstellung erfordert das Veröffentlichen einer verifizierten Kopie.

Ist Sync eine kostenpflichtige Funktion?

Nein. Verschlüsselte Synchronisierung gehört zum kostenlosen Kern; die Preisseite führt sie unter den Funktionen auf, die auf jeder Stufe enthalten sind, und der kostenlose Kern bleibt kostenlos.

Sind meine Google-Drive-Daten weg, wenn ich mein 77Fox-Konto lösche?

Nein. Das Löschen des Cloud-Kontos widerruft Sitzungen und Geräte und leert Verifizierungswarteschlangen und verschlüsselte Mail-Einstellungen. Lokale Daten und deine Drive-Sync-Dateien bleiben unter deiner Kontrolle und werden separat gelöscht.

Ein Platz für deine nächste Idee.

Windows-Version herunterladen und Prompts speichern und organisieren. Cloud-KI bei Bedarf ergänzen.