Datenschutzrichtlinie & Sicherheitsarchitektur
Für Lafine Systems Design haben der Schutz der Privatsphäre und die Datenhoheit der Nutzer oberste Priorität.
1. Grundphilosophie
Lafine Systems Design ist der Überzeugung, dass Sicherheitstools niemals die Privatsphäre der Nutzer gefährden dürfen. RoamSwitch wurde konsequent für lokale Ausführung ohne jegliches externes Tracking entwickelt.
2. Niemals erfasste Daten (vollständiger Verzicht auf Telemetrie)
Die Software erfasst, speichert oder überträgt unter keinen Umständen die folgenden Informationen:
- SSID des verbundenen Wi-Fi-Netzwerks, BSSID, MAC-Adressen des Routers oder IP-Adressen
- Lokale Prozesse, offene lauschende Ports oder Pfade zu ausführbaren Dateien
- Authentifizierungsprotokolle, SSH-Verbindungsaufzeichnungen oder XProtect-Sicherheitsprotokolle
- Persönliche Identität, Dateiinhalte, Browserverlauf oder geografischer Standort
- App-Analysen, Nutzungsstatistiken oder Absturzdaten aus Hintergrund-Telemetrie
Für den Betrieb der Software fallen jedoch folgende technisch notwendigen Mindestkommunikationen an: (1) Lizenzaktivierung bei Eingabe eines Lizenzschlüssels (sendet Lizenzschlüssel, Geräte-Hash und Gerätenamen an lafine.net); (2) automatische App-Update-Prüfung über Sparkle; (3) der signierte Bedrohungs-Feed-Abruf des Link-Schutzes (nur Empfang, eine feste URL ohne identifizierende Informationen); (4) ClamAV-Virendefinitions-Updates, sofern ClamAV installiert ist; und (5) verschlüsselter VPN-Tunnelverkehr, sofern die VPN-Funktion (WireGuard / Tailscale) aktiviert ist. Keiner dieser Punkte widerspricht der oben genannten Zusage „nicht erfasste Informationen“. Die vollständige Liste der Netzwerkpfade finden Sie im Sicherheits-Whitepaper §7.
3. Lokale Datenspeicherung auf dem Gerät
Alle Einstellungen (BSSIDs vertrauenswürdiger Netzwerke, Sicherheitsvorgaben, UI-Präferenzen) werden ausschließlich in verschlüsselten lokalen macOS-Sandboxes (UserDefaults / App Sandbox) gespeichert und verlassen niemals Ihr Gerät.
4. Sicheres Design des privilegierten Hilfsprogramms
Um den macOS-Kernel-Paketfilter (pf) und die Netzwerkfreigabe zu steuern, verwendet RoamSwitch das offizielle SMAppService-Protokoll von Apple für privilegierte Hilfsprogramme.
- Prinzip der geringsten Rechte: Führt ausschließlich die für Firewall-Regeln und Freigabe-Umschaltungen notwendigen Befehle aus und greift niemals mit Root-Rechten auf Nutzerdateien zu.
- Offene Überprüfbarkeit: Die Vorgänge des Hilfsprogramms nutzen native Betriebssystem-APIs (
launchd,XPC), sodass Nutzer das Prozessverhalten jederzeit einsehen und überprüfen können.
5. Passive und zerstörungsfreie Überprüfung
Alle Prüfungen auf Portschwachstellen und Systemaudits erfolgen vollständig passiv. RoamSwitch verändert niemals Datenbankeinträge, beendet keine aktiven Prozesse und stört keine bestehenden Konfigurationen.
6. Umgang mit Support-Anfragen
Über Kontaktformulare bereitgestellte personenbezogene Daten (Name, E-Mail-Adresse, Nachricht) werden ausschließlich zur Beantwortung von Support-Anfragen verwendet und niemals an Dritte weitergegeben.
7. Änderungen der Richtlinie
Lafine Systems Design kann diese Richtlinie überarbeiten, um neue Funktionen oder rechtliche Anforderungen zu berücksichtigen. Wesentliche Änderungen werden auf dieser Website oder in der App bekannt gegeben.