Sicherheit

Wie wir eure Familiendaten schützen

In Kinimo liegen Rechnungen, Kontostände, Verträge und Gesundheitsunterlagen — also genau die Dinge, die niemanden sonst etwas angehen. Deshalb behandeln wir Sicherheit nicht als Feature, sondern als Grundlage.

Getrennte Haushalte

Jeder Haushalt sieht ausschliesslich seine eigenen Daten. Diese Trennung ist nicht nur im Interface umgesetzt, sondern direkt in der Datenbank erzwungen (Row Level Security) — auch ein fehlerhafter Aufruf kann keine fremden Daten laden.

Login & Zwei-Faktor-Schutz

Anmeldung mit Passwort und optionaler Zwei-Faktor-Authentisierung (MFA). Zusätzlich führen wir ein Login-Protokoll, damit ihr jederzeit seht, wann und von wo auf euren Haushalt zugegriffen wurde.

Verschlüsselte Übertragung & Ablage

Sämtliche Verbindungen laufen ausschliesslich über TLS. Belege und Dokumente liegen in einem geschützten Speicher, auf den nur euer Haushalt Zugriff hat.

Eure Daten gehören euch

Mit einem Klick erstellt ihr ein vollständiges Backup als ZIP — alle Listen als CSV und alle Belege im Original. Kein Lock-in, jederzeit exportierbar.

Schutz vor Angriffen von aussen

  • Zugriffsrechte nach dem Prinzip der minimalen Berechtigung: Jede Tabelle und jede Serverfunktion prüft, wer gerade angemeldet ist.
  • Interne Schnittstellen (z. B. Erinnerungs-Jobs) sind mit serverseitigen Geheimnissen abgesichert und nicht von aussen auslösbar.
  • Datei-Uploads werden auf Typ und Grösse geprüft, bevor sie verarbeitet werden.
  • Wir setzen auf etablierte, gepflegte Infrastruktur statt auf selbstgebaute Kryptografie.
  • Sicherheitsrelevante Aktualisierungen unserer Bibliotheken spielen wir zeitnah ein.

Laufend überwacht mit Aikido Security

Aikido Security – Audit Report

Was ist Aikido? Aikido Security ist eine unabhängige Sicherheitsplattform aus Europa, die Software kontinuierlich auf Schwachstellen prüft — vom Programmcode über verwendete Open-Source-Bibliotheken bis zur Cloud-Konfiguration.

Warum wir es einsetzen? Sicherheit ist kein einmaliger Test, sondern Alltag: Fast täglich werden neue Schwachstellen in gängigen Bibliotheken bekannt. Aikido scannt Kinimo automatisch bei jeder Änderung und meldet uns Probleme, bevor sie jemand ausnutzen kann. So finden wir Risiken früh, statt erst nach einem Vorfall.

Über den Badge könnt ihr jederzeit einen aktuellen Audit-Report zu Kinimo anfordern — Transparenz statt Versprechen.

Was ihr selbst tun könnt

  • Aktiviert die Zwei-Faktor-Authentisierung in den Kontoeinstellungen.
  • Verwendet ein einzigartiges, langes Passwort — am besten aus einem Passwort-Manager.
  • Ladet regelmässig ein Backup herunter und bewahrt es sicher auf.
  • Gebt Haushaltszugriff nur Personen, denen ihr auch eure Post anvertrauen würdet.

Sicherheitslücke gefunden?

Meldet uns Hinweise bitte vertraulich an hello@asimba.ch. Wir melden uns zurück, prüfen jeden Hinweis und informieren betroffene Haushalte, falls nötig.