Offline-Safe selbst gebaut
Offline-Safe selbst gebaut
Hallo zusammen,
aus Frust über Cloud-Zwang und altbackene Designs habe ich als Hobby-Projekt eine Android-App namens MyLocalSafe gebaut. Ursprünglich stand dahinter ein praktisches Gedankenspiel: Was hat man im Katastrophenfall (z.B. Hausbrand) noch in der Hand? Meist nur das Smartphone. Daher wollte ich existenziell wichtige Dokumenten-Scans und Passwörter absolut sicher und rein lokal in der Hosentasche tragen.
Beruflich bin ich Grafiker in München und habe versucht, diesen Fokus auf einfache Usability ins Coden mitzunehmen. Technisch verzichtet die App im Manifest komplett auf die Internet-Berechtigung – sie kann also gar nicht nach Hause telefonieren. Sie vereint einen Passwort-Manager (inkl. AutoFill/2FA) mit einem Dokumenten-Tresor. Backups laufen über einen passwortgeschützten ZIP-Export.
Da ich die App alleine entwickle, brauche ich jetzt eure Hilfe als Tester, um sie auf verschiedenen Geräten zu optimieren. Besonders wichtig wäre mir euer Feedback zu diesen Punkten:
• Wie läuft die Autofill-Performance auf euren Geräten?
• Ist das UI im Alltag intuitiv oder laufe ich da als Grafiker in eine Usability-Falle?
• Gibt es beim lokalen ZIP-Export oder der Verschlüsselung Probleme mit eurer Android-Version?
Wenn ihr Lust habt, ein frisches Projekt mitzugestalten, sucht im Play Store einfach nach 'MyLocalSafe'. Ich freue mich auf eure ungeschönte Kritik und Bug-Reports!
Grüße aus München, Jörg
aus Frust über Cloud-Zwang und altbackene Designs habe ich als Hobby-Projekt eine Android-App namens MyLocalSafe gebaut. Ursprünglich stand dahinter ein praktisches Gedankenspiel: Was hat man im Katastrophenfall (z.B. Hausbrand) noch in der Hand? Meist nur das Smartphone. Daher wollte ich existenziell wichtige Dokumenten-Scans und Passwörter absolut sicher und rein lokal in der Hosentasche tragen.
Beruflich bin ich Grafiker in München und habe versucht, diesen Fokus auf einfache Usability ins Coden mitzunehmen. Technisch verzichtet die App im Manifest komplett auf die Internet-Berechtigung – sie kann also gar nicht nach Hause telefonieren. Sie vereint einen Passwort-Manager (inkl. AutoFill/2FA) mit einem Dokumenten-Tresor. Backups laufen über einen passwortgeschützten ZIP-Export.
Da ich die App alleine entwickle, brauche ich jetzt eure Hilfe als Tester, um sie auf verschiedenen Geräten zu optimieren. Besonders wichtig wäre mir euer Feedback zu diesen Punkten:
• Wie läuft die Autofill-Performance auf euren Geräten?
• Ist das UI im Alltag intuitiv oder laufe ich da als Grafiker in eine Usability-Falle?
• Gibt es beim lokalen ZIP-Export oder der Verschlüsselung Probleme mit eurer Android-Version?
Wenn ihr Lust habt, ein frisches Projekt mitzugestalten, sucht im Play Store einfach nach 'MyLocalSafe'. Ich freue mich auf eure ungeschönte Kritik und Bug-Reports!
Grüße aus München, Jörg
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
-
Tante Google
- Holgi
- Guru

- Beiträge: 4385
- Registriert: 12.05.2018, 12:33
- Hat sich bedankt: 633 Mal
- Danke erhalten: 990 Mal
- Gender:
Re: Offline-Safe selbst gebaut
Danke! Macht zumindest einen aufgeräumten Eindruck.
Leider bin ich seit geraumer Zeit von Android zu Apple IOS gewechselt, so dass ich da nicht weiterhelfen kann.
Viel Erfolg!
Leider bin ich seit geraumer Zeit von Android zu Apple IOS gewechselt, so dass ich da nicht weiterhelfen kann.
Viel Erfolg!
PDF24 angepasste Installation (nur PDF Druckertreiber) per Script: viewtopic.php?t=30284
Winget (Desktop App Installer) für Windows Versionen ohne Store installieren (HowTo): viewtopic.php?t=26214
Vorstellung: tiny11builder; Script zur Verschlankung von Windows 11: viewtopic.php?t=30134
Windows StartMenü Empfohlen (Recommended Section) komplett ausblenden: viewtopic.php?t=30574
Hyper-V VM per Script erstellen viewtopic.php?t=25114
Winget (Desktop App Installer) für Windows Versionen ohne Store installieren (HowTo): viewtopic.php?t=26214
Vorstellung: tiny11builder; Script zur Verschlankung von Windows 11: viewtopic.php?t=30134
Windows StartMenü Empfohlen (Recommended Section) komplett ausblenden: viewtopic.php?t=30574
Hyper-V VM per Script erstellen viewtopic.php?t=25114
Re: Offline-Safe selbst gebaut
Jetzt hau ich zum Start meiner App ein paar Promo-Codes raus. Dann könnt ihr die ganze App mal ordentlich testen. Ich freu mich auf Feedback von euch!
Gerne auch kritisch was man verbessern könnte. Wenn's euch gefällt natürlich gerne mit Bewertung im Google Store.
Für den Promo-Code geht einfach auf
*Edit by Purgatory: Link als auch Promocode rausgenommen, siehe folgenden Post*
Für den Promo-Code geht einfach auf
*Edit by Purgatory: Link als auch Promocode rausgenommen, siehe folgenden Post*
- Purgatory
- ★ Team Blog ★
- Beiträge: 843
- Registriert: 27.09.2018, 18:52
- Hat sich bedankt: 12 Mal
- Danke erhalten: 149 Mal
- Gender:
Re: Offline-Safe selbst gebaut
Der Entwickler gibt an keinerlei Daten verarbeiten zu wollen, gibt aber gleichzeitig in seinen AGBs an:
Und was den Promocode betrifft:3.2 Technische Metadaten und Nutzungsdaten (App)
Im Zusammenhang mit der Nutzung der Anwendung können folgende technische Informationen verarbeitet werden:
Geräteinformationen (z. B. Betriebssystem, Gerätemodell)
App-Konfigurationen
Technische Fehler- und Crash-Daten (sofern aktiviert)
Nutzungsinformationen im Rahmen von Google Play Services
Diese Daten werden ausschließlich im Rahmen der Bereitstellung, Stabilität und Sicherheit der Anwendung verarbeitet.
All das widerspricht der Aussage des Entwicklers, dass keinerlei Daten gesichert werden. Auch wenn die App, nach eigener Aussage, angeblich keine Daten sammelt.3.4 Server-Logfiles und Websitedaten
Beim Aufruf der zugehörigen Website verarbeitet der Hosting-Anbieter (ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf) technisch erforderliche Server-Logfiles:
IP-Adresse (anonymisiert)
Datum und Uhrzeit des Zugriffs
Browsertyp und -version
Betriebssystem
Referrer-URL
Hostname des zugreifenden Rechners
Zur Speicherung der gewählten Sprache auf der Website wird zudem LocalStorage (Schlüssel: mls-lang) verwendet.
Wenn ich 64 Bit intus habe, kann ich auch alles 
Hardware:
CPU: Ryzen 9 5900x MB: GA-X570 Aorus Master RAM: GSkill Trident Z Neo 2x16GB @3800 CL14 GPU: Asus TUF Gaming 6800 OC/UV SSD/HDD: Samsung 980 Pro 1TB, Kingston KC3000 2TB, WD Black SN850X 4TB, Samsung 870 Evo 4TB, Seagate ST4000DX001 PSU: BeQuiet! Straight Power Platinum 1000W Sound: Soundblaster Z Kühlung: Corsair iCUE H150i RGB PRO XT Case: Lian-Li O11 Dynamic
Hardware:
CPU: Ryzen 9 5900x MB: GA-X570 Aorus Master RAM: GSkill Trident Z Neo 2x16GB @3800 CL14 GPU: Asus TUF Gaming 6800 OC/UV SSD/HDD: Samsung 980 Pro 1TB, Kingston KC3000 2TB, WD Black SN850X 4TB, Samsung 870 Evo 4TB, Seagate ST4000DX001 PSU: BeQuiet! Straight Power Platinum 1000W Sound: Soundblaster Z Kühlung: Corsair iCUE H150i RGB PRO XT Case: Lian-Li O11 Dynamic
Re: Offline-Safe selbst gebaut
Hi Purgatory,
danke für den kritischen Blick - der Einwand ist wichtig und ich kann verstehen, dass das auf den ersten Blick widersprüchlich aussieht. Lass mich das kurz aufdröseln:
Die App selbst hat im Android-Manifest tatsächlich null Internet-Berechtigungen. Heißt: sie kann rein technisch keine Verbindung aufbauen, das kann jeder mit einem APK-Analyzer nachprüfen. Die Stellen in den AGB die du zitierst betreffen aber zwei andere Sachen:
Punkt 1 - "Geräteinformationen, Crash-Daten, Google Play Services": Das sind Daten die Android bzw. der Play Store selbst erhebt, da hab ich als Entwickler gar keinen Einfluss drauf. Das betrifft jede App im Play Store, auch wenn die App selbst keine Internet-Permission hat. Rechtlich muss ich das trotzdem in die AGB schreiben, auch wenn es nicht von meiner App kommt.
Punkt 2 - "Server-Logfiles": Das betrifft die Webseite mylocalsafe.eu, nicht die App. Ganz normale Server-Logs vom Hoster, wie sie jede Webseite hat.
Aber du hast recht, dass die AGB das nicht sauber genug trennen. Das werde ich nochmal überarbeiten, damit klar ist was App, was Play Store und was Webseite ist. Danke für den Hinweis.
danke für den kritischen Blick - der Einwand ist wichtig und ich kann verstehen, dass das auf den ersten Blick widersprüchlich aussieht. Lass mich das kurz aufdröseln:
Die App selbst hat im Android-Manifest tatsächlich null Internet-Berechtigungen. Heißt: sie kann rein technisch keine Verbindung aufbauen, das kann jeder mit einem APK-Analyzer nachprüfen. Die Stellen in den AGB die du zitierst betreffen aber zwei andere Sachen:
Punkt 1 - "Geräteinformationen, Crash-Daten, Google Play Services": Das sind Daten die Android bzw. der Play Store selbst erhebt, da hab ich als Entwickler gar keinen Einfluss drauf. Das betrifft jede App im Play Store, auch wenn die App selbst keine Internet-Permission hat. Rechtlich muss ich das trotzdem in die AGB schreiben, auch wenn es nicht von meiner App kommt.
Punkt 2 - "Server-Logfiles": Das betrifft die Webseite mylocalsafe.eu, nicht die App. Ganz normale Server-Logs vom Hoster, wie sie jede Webseite hat.
Aber du hast recht, dass die AGB das nicht sauber genug trennen. Das werde ich nochmal überarbeiten, damit klar ist was App, was Play Store und was Webseite ist. Danke für den Hinweis.
- Purgatory
- ★ Team Blog ★
- Beiträge: 843
- Registriert: 27.09.2018, 18:52
- Hat sich bedankt: 12 Mal
- Danke erhalten: 149 Mal
- Gender:
Re: Offline-Safe selbst gebaut
Alles gut, aber ich musste das rausnehmen.
"Keinerlei" Daten hört sich viele so gut an, ist heutzutage aber nicht mehr möglich. Allein Playstore, Applestore, Gedöns fordern ihre Daten ein. Das muss explizit kommuniziert werden was Datenschutz betrifft. Das ist nicht auf meinem Mist gewachsen, na ja, Du weißt schon. Falsch ist es aber nicht. Aber gerade wenn es um eine App geht die von einem neuen Entwickler kommt, Passwörter und Dokumente verwaltet, also persönliche Daten, vermeintlich ohne jeden Internetzwang, da werde ich hellhörig. Und gerade bei so sensiblen Daten ist es mir wichtig dass der Entwickler, also Du, mit offenen Karten spielt. Ich hab Deinen Beitrag laufen lassen, wohlwissend, dass Du den Playstore, und seine Anforderungen, nicht erwähnt hast. Aber bei dem Promocode ging es mir dann zu weit. Es ist ein schwerer Spagat zwischen Datenschutz und keinerlei Daten werden übertragen. Aber Du musst auch uns verstehen, im Prinzip ist das Werbung was Du schaltest, für Dein eigenes Projekt. Und wir, als Seite dahinter, stehen dafür gerade weil wir es geschehen lassen. Generell stehen wir für solche Projekte als "DeskMODDER", aber wir müssen uns auch selbst schützen.
Überspitzt gesagt: "Hey, ich hab Projekt XY bei euch entdeckt, keinerlei Daten werden übertragen, aber warum kennt Firma XY jetzt meine IP?"
Darum habe ich bei Deinem Promocode eingegriffen.
"Keinerlei" Daten hört sich viele so gut an, ist heutzutage aber nicht mehr möglich. Allein Playstore, Applestore, Gedöns fordern ihre Daten ein. Das muss explizit kommuniziert werden was Datenschutz betrifft. Das ist nicht auf meinem Mist gewachsen, na ja, Du weißt schon. Falsch ist es aber nicht. Aber gerade wenn es um eine App geht die von einem neuen Entwickler kommt, Passwörter und Dokumente verwaltet, also persönliche Daten, vermeintlich ohne jeden Internetzwang, da werde ich hellhörig. Und gerade bei so sensiblen Daten ist es mir wichtig dass der Entwickler, also Du, mit offenen Karten spielt. Ich hab Deinen Beitrag laufen lassen, wohlwissend, dass Du den Playstore, und seine Anforderungen, nicht erwähnt hast. Aber bei dem Promocode ging es mir dann zu weit. Es ist ein schwerer Spagat zwischen Datenschutz und keinerlei Daten werden übertragen. Aber Du musst auch uns verstehen, im Prinzip ist das Werbung was Du schaltest, für Dein eigenes Projekt. Und wir, als Seite dahinter, stehen dafür gerade weil wir es geschehen lassen. Generell stehen wir für solche Projekte als "DeskMODDER", aber wir müssen uns auch selbst schützen.
Überspitzt gesagt: "Hey, ich hab Projekt XY bei euch entdeckt, keinerlei Daten werden übertragen, aber warum kennt Firma XY jetzt meine IP?"
Darum habe ich bei Deinem Promocode eingegriffen.
Wenn ich 64 Bit intus habe, kann ich auch alles 
Hardware:
CPU: Ryzen 9 5900x MB: GA-X570 Aorus Master RAM: GSkill Trident Z Neo 2x16GB @3800 CL14 GPU: Asus TUF Gaming 6800 OC/UV SSD/HDD: Samsung 980 Pro 1TB, Kingston KC3000 2TB, WD Black SN850X 4TB, Samsung 870 Evo 4TB, Seagate ST4000DX001 PSU: BeQuiet! Straight Power Platinum 1000W Sound: Soundblaster Z Kühlung: Corsair iCUE H150i RGB PRO XT Case: Lian-Li O11 Dynamic
Hardware:
CPU: Ryzen 9 5900x MB: GA-X570 Aorus Master RAM: GSkill Trident Z Neo 2x16GB @3800 CL14 GPU: Asus TUF Gaming 6800 OC/UV SSD/HDD: Samsung 980 Pro 1TB, Kingston KC3000 2TB, WD Black SN850X 4TB, Samsung 870 Evo 4TB, Seagate ST4000DX001 PSU: BeQuiet! Straight Power Platinum 1000W Sound: Soundblaster Z Kühlung: Corsair iCUE H150i RGB PRO XT Case: Lian-Li O11 Dynamic
Re: Offline-Safe selbst gebaut
Hi Purgatory,
alles gut, kann ich absolut nachvollziehen. Und ja, "keinerlei Daten" war von mir zu pauschal formuliert - da hast du recht. Die App selbst telefoniert nicht nach Hause, aber der Play Store drumrum tut's natürlich trotzdem, und das muss klar kommuniziert werden. Das werde ich in den AGB nochmal sauberer trennen.
Und klar, das mit dem Promo-Code geht in Ordnung. Eure Plattform, eure Regeln - völlig verständlich dass ihr da aufpasst, gerade bei so sensiblen Themen. Hätte ich vorher fragen sollen, sorry dafür.
Danke nochmal für die sachliche Rückmeldung.
alles gut, kann ich absolut nachvollziehen. Und ja, "keinerlei Daten" war von mir zu pauschal formuliert - da hast du recht. Die App selbst telefoniert nicht nach Hause, aber der Play Store drumrum tut's natürlich trotzdem, und das muss klar kommuniziert werden. Das werde ich in den AGB nochmal sauberer trennen.
Und klar, das mit dem Promo-Code geht in Ordnung. Eure Plattform, eure Regeln - völlig verständlich dass ihr da aufpasst, gerade bei so sensiblen Themen. Hätte ich vorher fragen sollen, sorry dafür.
Danke nochmal für die sachliche Rückmeldung.
- Purgatory
- ★ Team Blog ★
- Beiträge: 843
- Registriert: 27.09.2018, 18:52
- Hat sich bedankt: 12 Mal
- Danke erhalten: 149 Mal
- Gender:
Re: Offline-Safe selbst gebaut
Ich bin gespannt auf weiteres, Deine App scheint gut zu sein. Ruhig mehr von ihr, aber beim nächsten Promocode, was auch immer Du planst, gib einen Link zu Deinen AGBs dazu, gerade bei einer so sensiblem App. Das schafft Vertrauen, auch für die User die Du hoffentlich erreichen wirst. Kein Schwein sucht im Internet irgendwelche AGBs für ein Programm, das machen nur wir Mods 😉
Und wer die verlinkte AGB dann nicht liest hat selbst Schuld. Wir sind nicht mehr haftbar oder verantwortlich außer Deine AGB verstößt massiv gegen geltendes Recht. Du aber vielleicht schon, je nach AGB, so einfach ist das.
Und wer die verlinkte AGB dann nicht liest hat selbst Schuld. Wir sind nicht mehr haftbar oder verantwortlich außer Deine AGB verstößt massiv gegen geltendes Recht. Du aber vielleicht schon, je nach AGB, so einfach ist das.
Wenn ich 64 Bit intus habe, kann ich auch alles 
Hardware:
CPU: Ryzen 9 5900x MB: GA-X570 Aorus Master RAM: GSkill Trident Z Neo 2x16GB @3800 CL14 GPU: Asus TUF Gaming 6800 OC/UV SSD/HDD: Samsung 980 Pro 1TB, Kingston KC3000 2TB, WD Black SN850X 4TB, Samsung 870 Evo 4TB, Seagate ST4000DX001 PSU: BeQuiet! Straight Power Platinum 1000W Sound: Soundblaster Z Kühlung: Corsair iCUE H150i RGB PRO XT Case: Lian-Li O11 Dynamic
Hardware:
CPU: Ryzen 9 5900x MB: GA-X570 Aorus Master RAM: GSkill Trident Z Neo 2x16GB @3800 CL14 GPU: Asus TUF Gaming 6800 OC/UV SSD/HDD: Samsung 980 Pro 1TB, Kingston KC3000 2TB, WD Black SN850X 4TB, Samsung 870 Evo 4TB, Seagate ST4000DX001 PSU: BeQuiet! Straight Power Platinum 1000W Sound: Soundblaster Z Kühlung: Corsair iCUE H150i RGB PRO XT Case: Lian-Li O11 Dynamic
