77Fox ist eine Windows-Desktop-App (mit Web-Konsole), die deine Prompts, Referenzen, Finanz- und Aufgabendaten zwischen Geräten synchronisiert, indem sie jedes Sync-Paket auf deinem Gerät mit AES-256-GCM verschlüsselt und in dein eigenes Google Drive schreibt. Der Datenschlüssel wird über deine Google-Autorisierung verwaltet und nie an den 77Fox-Kontodienst gesendet, sodass es kein zweites Sync-Passwort zu merken gibt und 77Fox keine Möglichkeit hat, deine Uploads zu entschlüsseln. 77Fox-Server halten nur Konto-, Geräte- und Berechtigungsdaten, kurzlebige Verifizierungsereignisse und verschlüsselte Mail-Verbindungseinstellungen.
Dieser Leitfaden erklärt, wovor dieses Design schützt, was es bewusst verweigert und was in den Fehlerfällen passiert, die zählen: ein beschädigtes Paket, zwei Geräte, die denselben Datensatz bearbeiten, und das falsche Konto.
Wer die Daten hält
| Daten | Wo sie liegen | Wer sie lesen kann |
|---|---|---|
| Prompts, Referenzen, Finanzen, Aufgaben, Arbeitsbereich, Plugins, KI-News, Erweiterungseinstellungen | Dein Rechner; mit aktiver Synchronisierung verschlüsselte Pakete in deinem eigenen Google Drive | Du, auf deinen Geräten |
| Datenschlüssel | Verwaltet über deine Google-Autorisierung | Wird nicht an den 77Fox-Kontodienst gesendet |
| Konto-, Geräte- und Berechtigungsdatensätze | 77Fox-Server | 77Fox, für Anmeldung und Abo-Prüfung |
| Bestätigungscode-Ereignisse | 77Fox-Server, kurzzeitig | Normalerweise höchstens fünf Minuten aufbewahrt; Nachrichteninhalte werden nicht auf Datenträger, in Datenbanken oder Protokolle geschrieben |
| Mail-App-Passwörter oder IMAP-Autorisierungscodes | 77Fox-Server, mit AES-256-GCM verschlüsselt | Nötig, um E-Mail-Bestätigungscodes abzurufen |
Jedes Google-Konto nutzt ein isoliertes Profilverzeichnis und einen eigenen Sync-Schlüssel, unsichtbar für andere Konten auf demselben Rechner.
Verschlüsselung vor dem Upload
Sync-Pakete werden mit AES-256-GCM verschlüsselt, bevor sie dein Gerät verlassen. GCM liefert sowohl Vertraulichkeit als auch ein Integritäts-Tag, und genau das erlaubt der App, ein beschädigtes oder manipuliertes Paket zu erkennen, statt es stillschweigend zu laden. Weil der Schlüssel über deine Google-Autorisierung abgeleitet wird, genügt die Anmeldung auf einem neuen Gerät, um deine Daten aufzunehmen; es gibt keine zusätzliche Passphrase und nichts, was der Kontodienst speichern müsste.
Jeder Sync ist ein vollständiger Snapshot
Jeder Sync erzeugt einen vollständigen, unveränderlichen Snapshot und schaltet dann als Ganzes darauf um. Es gibt keinen halb geschriebenen Zwischenzustand, sodass ein Netzwerkabbruch, ein Herunterfahren oder ein plötzliches Beenden nicht die Hälfte deiner Daten zurücklassen kann.
Die Daten liegen in getrennten Bereichen (Prompts, Finanzen, Arbeitsbereich, Plugins, KI-News, Erweiterungen). Jeder Bereich, der sich nicht geändert hat, verwendet das Ergebnis vom letzten Mal wieder, statt erneut hochzuladen, was routinemäßige Syncs leicht hält. Jeder Bereich trägt einen Prüfwert, der vor der Verwendung der Daten verifiziert wird.
Abschalten statt überschreiben
Das ist die wichtigste Verhaltensgarantie. Sobald eine Prüfung nahelegt, dass Daten beschädigt sein könnten, stoppt der Sync und schaltet auf Nur-Lesen, statt möglicherweise korrupte Inhalte in die Cloud zu schieben. Die Wiederherstellung ist ein bewusster Schritt: Sie erfordert das Veröffentlichen einer verifizierten Wiederherstellungskopie, und die Web-Konsole bietet absichtlich keinen Einstiegspunkt dafür.
Wird erkannt, dass Cloud-Daten zu einem anderen Konto gehören, wird das Überschreiben komplett blockiert, und du wirst gebeten, dich ab- und wieder anzumelden. Die Absicht ist eindeutig: anhalten und nachfragen statt stillschweigend überschreiben.
Local-first-Zusammenführung
Eine vollständige, nutzbare Kopie liegt immer auf deinem Gerät, die Offline-Nutzung bleibt also unberührt. Wenn zwei Geräte dasselbe bearbeiten, behalten Zusammenführungen Konflikte als Datensätze, statt für dich einen Gewinner zu bestimmen. Der Sync-Fortschritt ist sichtbar, gleichzeitig ausgelöste Anfragen werden zusammengefasst, um doppelte Uploads zu vermeiden, und Fehlerzustände lassen sich erneut versuchen.
Bedrohungsmodell
| Szenario | Was passiert |
|---|---|
| Jemand erlangt deine Google-Drive-Dateien | Die Person hält AES-256-GCM-Chiffretext ohne den Schlüssel |
| 77Fox-Server werden kompromittiert | Dort gibt es keine Prompt-, Finanz- oder Aufgabeninhalte zu holen; nur Konto-, Geräte- und Berechtigungsdaten, kurzlebige Verifizierungsereignisse und verschlüsselte Mail-Einstellungen |
| Ein Paket wird bei der Übertragung oder auf dem Datenträger beschädigt | Der Prüfwert schlägt fehl, der Sync schaltet auf Nur-Lesen, nichts Korruptes wird hochgeladen |
| Zwei Geräte bearbeiten denselben Prompt | Beide Änderungen überleben als Datensätze; nichts wird überschrieben |
| Du meldest dich mit dem falschen Google-Konto an | Das Überschreiben wird blockiert, und du wirst gebeten, dich ab- und wieder anzumelden |
| Du löschst dein 77Fox-Konto | Sitzungen und Geräte werden widerrufen, Verifizierungswarteschlangen und verschlüsselte Mail-Einstellungen gelöscht; lokale Daten und deine Drive-Dateien bleiben unter deiner Kontrolle und werden separat entfernt |
Tokens und Sitzungen
Desktop, Web und Browser-Erweiterung nutzen jeweils eine Token-Speichergrenze, die zu ihrer Umgebung passt, und sensible Tokens werden aus dem gewöhnlichen persistenten Speicher herausgehalten. Der Kontodienst verwendet kurzlebige Zugriffstokens, Refresh-Token-Rotation, minimale Rechte und isolierte Dateiberechtigungen auf dem Server.
Wo die Grenze anders verläuft: geteilte Canvases
Eine Funktion ist eine bewusste Ausnahme. Geteilte Canvases, auf denen bis zu 20 Personen gemeinsam zeichnen, Text bearbeiten und Medien anordnen, nutzen die 77Fox-Cloud, damit Gäste per Link beitreten können, und Medien auf einem geteilten Canvas zählen gegen den Abo-Speicher des Erstellers. Private Canvases bleiben lokal mit optionaler persönlicher Google-Drive-Synchronisierung. Wenn ein Canvas innerhalb der verschlüsselten Grenze bleiben muss, halte es privat.
Häufige Fragen
Kann 77Fox lesen, was ich synchronisiere?
Nein. Pakete werden vor dem Upload mit AES-256-GCM verschlüsselt, der Datenschlüssel wird über deine Google-Autorisierung verwaltet und nie an den 77Fox-Kontodienst gesendet, und die Daten selbst liegen in deinem eigenen Google Drive.
Brauche ich ein separates Sync-Passwort?
Nein. Der Datenschlüssel wird über deine Google-Autorisierung verwaltet.
Könnte ein Sync-Fehler meine Daten beschädigen?
Nein. Findet eine Prüfung ein Problem, stoppt der Sync und schaltet auf Nur-Lesen, statt in die Cloud zu schreiben. Die Wiederherstellung erfordert das Veröffentlichen einer verifizierten Kopie.
Ist Sync eine kostenpflichtige Funktion?
Nein. Verschlüsselte Synchronisierung gehört zum kostenlosen Kern; die Preisseite führt sie unter den Funktionen auf, die auf jeder Stufe enthalten sind, und der kostenlose Kern bleibt kostenlos.
Sind meine Google-Drive-Daten weg, wenn ich mein 77Fox-Konto lösche?
Nein. Das Löschen des Cloud-Kontos widerruft Sitzungen und Geräte und leert Verifizierungswarteschlangen und verschlüsselte Mail-Einstellungen. Lokale Daten und deine Drive-Sync-Dateien bleiben unter deiner Kontrolle und werden separat gelöscht.