Ein Diagramm enthält oft mehr, als man ihm ansieht. Eine Architekturskizze nennt deine Services, ein Schema zeigt, wie deine Daten aufgebaut sind, ein Incident-Whiteboard hält Dinge fest, die du niemals nach außen dringen lassen willst. Die ehrliche Frage an jedes Zeichentool ist also einfach: Wo liegt das eigentlich, und wer kann es sonst noch lesen?
LetDraw ist so gebaut, dass die Standardantwort "du" lautet. Deine Arbeit beginnt und bleibt in deinem Browser, die sensiblen Teile werden verschlüsselt, bevor sie dein Gerät überhaupt verlassen, und wenn deine Anforderungen streng sind, kannst du das Ganze auf deiner eigenen Infrastruktur betreiben. So funktioniert das, ohne Marketing-Glanz.
Standardmäßig local-first
Wenn du eine Leinwand öffnest, gibst du deine Daten nicht aus der Hand, nur um zu zeichnen. Diagramme funktionieren direkt im Browser, auch offline, und kein Drittanbieter-Tracking verfolgt dich durch die App. Cloud-Sync ist etwas, das du einschaltest, nicht etwas, das dir passiert.
- Funktioniert offline. Der Editor läuft clientseitig, du kannst also ohne Verbindung weiterzeichnen, und nichts wartet darauf, nach Hause zu telefonieren.
- Sync ist Opt-in. In der Cloud zu speichern und Mitwirkende einzuladen sind bewusste Entscheidungen. Bis du sie triffst, bleibt deine Arbeit lokal.
- Kein Drittanbieter-Tracking. Die Leinwand ist nicht mit Werbenetzwerken oder Verhaltens-Trackern verbunden, die beobachten, was du zeichnest.
Der Standard ist nicht "vertrau uns alles an". Der Standard ist, dass deine Arbeit bei dir bleibt, bis du etwas anderes entscheidest.
Ende-zu-Ende-verschlüsselt, wo es darauf ankommt
Wenn du zusammenarbeitest, sind die sensiblen Inhalte Ende-zu-Ende geschützt. Live-Kollaborationssessions und geteilte Snapshots werden direkt im Browser mit AES-GCM verschlüsselt, und der Schlüssel wird auf deinem Gerät abgeleitet. Das Relay, das Nachrichten zwischen den Teilnehmenden weiterleitet, sieht immer nur Chiffretext. Es transportiert Bytes, die es nicht lesen kann.
Auch bei der Übertragung ist alles geschützt. LetDraw nutzt überall TLS, mit HSTS, das ein ganzes Jahr lang erzwungen wird, sodass Browser sich weigern, auf eine unverschlüsselte Verbindung zurückzufallen. Darüber hinaus wird der Zugriff auf gespeicherte Daten in der Datenbank durch Row-Level Security geregelt: Du erreichst nur deine eigenen Daten und die Daten der Workspaces, denen du angehörst. Große Szenen werden auch nicht aus einem öffentlichen Bucket ausgeliefert. Sie liegen hinter kurzlebigen signierten URLs, die schnell ablaufen.
Gehärtet an der Edge
Eine Zeichen-App ist trotzdem eine Web-App, und im Browser landen die meisten Angriffe. LetDraw liefert eine erzwungene Content Security Policy zusammen mit einem vollständigen Satz an Security-Headern aus, sodass die App mit einem engen Budget dessen läuft, was sie laden und tun darf. Importierte SVGs werden bereinigt, bevor sie überhaupt auf der Leinwand landen, damit eine präparierte Datei kein Skript in deine Session schmuggeln kann.
Das sind keine Absichtserklärungen. Es sind die Header, die die Seite tatsächlich zurückgibt:
# GET https://letdraw.com Strict-Transport-Security: max-age=31536000; includeSubDomains; preload Content-Security-Policy: default-src 'self'; script-src 'self' X-Frame-Options: SAMEORIGIN X-Content-Type-Options: nosniff Referrer-Policy: strict-origin-when-cross-origin Permissions-Policy: camera=(), geolocation=()
Im Klartext: Verbindungen sind für ein Jahr auf HTTPS festgelegt, Skripte und andere Ressourcen müssen von Origins kommen, die wir ausdrücklich erlauben, die App kann nicht unbemerkt von einer anderen Seite eingebettet werden, Browser werden angewiesen, Content-Typen nicht zu raten, Referrer-Daten werden beim Verlassen gekürzt, und Hardwarezugriffe wie Kamera und Standort sind abgeschaltet. Das vollständigere Bild findest du auf der Sicherheitsseite.
Selbst hosten, wenn nichts anderes reicht
Manche Daten sollten das Haus einfach nicht verlassen, und keine noch so starke Verschlüsselung auf fremden Servern ändert diese Richtlinie. Für solche Fälle können Enterprise-Pläne LetDraw selbst hosten, sodass die App und ihre Daten vollständig in deinem eigenen Netzwerk oder deiner Region laufen. Nichts verlässt deine Infrastruktur, und Datenresidenz ist kein Versprechen mehr, das du im Vertrauen hinnehmen musst, sondern eine Tatsache deines eigenen Deployments.
Selbst-Hosting ist außerdem die sauberste Antwort auf die strengsten Compliance-Anforderungen, weil das ganze System unter Kontrollen gestellt wird, die du bereits selbst betreibst und prüfst.
Ein ehrliches Wort zur Compliance
Wir sind lieber ehrlich zu dir, als eine Seite aufzublähen. LetDraw ist noch nicht formell zertifiziert nach Standards wie SOC 2 oder ISO 27001. Was wir heute tun können: zeigen, wie das System gebaut ist, einen Sicherheitsfragebogen mit dir durchgehen und einen Auftragsverarbeitungsvertrag abschließen. Wenn dein Team einen AVV braucht oder einen Fragebogen hat, kontaktiere uns, und wir arbeiten ihn gemeinsam durch. Und wenn deine Anforderungen über das hinausgehen, was ein gehostetes Tool versprechen kann, hält Selbst-Hosting jedes Byte auf deiner Seite des Zauns.
Sicherheit ist kein Abzeichen, das man einmal verdient und an die Wand hängt. Sie ist eine Reihe von Standardeinstellungen. Local-first, damit deine Arbeit von Anfang an dir gehört, Verschlüsselung, damit die sensiblen Teile für alle dazwischen unlesbar bleiben, gehärtete Header, damit der Browser ehrlich bleibt, und Selbst-Hosting für den Fall, dass die Antwort "auf unseren eigenen Maschinen" lauten muss. So sieht ein Diagramm-Tool aus, dem du die wirklich wichtigen Dinge anvertrauen kannst.