Heute erreichen wir einen entscheidenden Meilenstein: Wir veröffentlichen offiziell encrypted1on1 v1.0.0 — unsere erste stabile Produktionsversion. Sie bietet Teams einen dedizierten, strukturierten Rahmen für 1:1-Gespräche, bei dem der Server zu keinem Zeitpunkt Klartextnotizen, Feedback oder Ziele einsehen kann.
Warum 1:1-Gespräche eine Zero-Knowledge-Architektur verlangen
In vertraulichen 1:1-Gesprächen zwischen Teamleitung und Mitarbeitenden finden die sensibelsten Unterhaltungen eines Unternehmens statt: ehrliches Feedback zur Leistung, Gehalts- und Entwicklungsgespräche, Überlastungssignale und private Lebensumstände.
Herkömmliche SaaS-Cloud-Tools, interne Wikis und geteilte Dokumente verlangen blindes Vertrauen: Vertrauen in Datenbankadministratoren, Hosting-Provider und Support-Teams.
Mit encrypted1on1 haben wir Vertrauen durch Mathematik ersetzt. Sämtliche Inhalte werden vor der Übertragung direkt im Browser des Nutzers verschlüsselt. Selbst wer uneingeschränkten Server- und Datenbankzugriff hat, sieht ausnahmslos unlesbaren Chiffretext.
Neuerungen in Version 1.0.0
Version 1.0.0 ist das Resultat monatelanger Architekturarbeit, gründlicher Sicherheitsaudits und praktischer Erprobung. Der Funktionsumfang umfasst:
- Ende-zu-Ende-verschlüsselte Gesprächsbögen („Anketas“): X25519-Schlüsselpaare pro Teilnehmer, XChaCha20-Poly1305 authentifizierte symmetrische Verschlüsselung für Inhalte und Argon2id-Schlüsselableitung aus dem Nutzerpasswort.
- Asynchrone Vorbereitung: Führungskraft und Mitarbeiter erfassen Agenda, Blocker sowie Stimmungs- und Workload-Einschätzungen strukturiert vor dem Meeting.
- Zyklusübergreifende Zielverfolgung: Beschlüsse und Quartalsziele gehen nicht verloren — sie werden automatisch in nachfolgende Zyklen übernommen, bis sie abgeschlossen oder archiviert werden.
- Datenschutzkonforme Trendberichte: Periodenübersicht mit Mood- und Ziel-Sparklines, die vollständig im Browser via Inline-SVG gerendert werden — ohne externe Tracking-Skripte oder serverseitige Klartextaggregation.
- Vollständige Accountverwaltung: Konfigurierbare Registrierungsmodi (auf Einladung, nur durch Administratoren oder E-Mail-Domänen-beschränkt mit Double-Opt-in), Passwortänderung ohne Schlüsselverlust und clientseitig entschlüsselter JSON-Datenexport.
Kompromisslose und überprüfbare Sicherheit
encrypted1on1 folgt dem Prinzip der tiefengestaffelten Verteidigung (Defense-in-Depth):
- Black-Box-Datenschutztests: Playwright-e2e-Tests mit zwei unabhängigen Browserinstanzen prüfen echte Kryptooperationen und analysieren die Rohdatenbank, um mathematisch zu garantieren, dass kein Klartext im Speicher oder in API-Antworten landet.
- Strikte Sicherheits-Header: Strenge Content Security Policy (CSP), Subresource Integrity (SRI) für alle Frontend-Assets und erzwungenes HSTS.
- Gehärteter Docker-Container: Läuft als unprivilegierter Benutzer mit FrankenPHP + Caddy inklusive automatischer HTTPS-Zertifikate und HEALTHCHECK.
- Hochperformante Speicherung: SQLite mit aktiviertem Write-Ahead-Logging (WAL) für schnelle parallele Schreibzugriffe sowie ein erprobter Migrationspfad auf MySQL für größere Teams.
Erste Schritte & Docker-Deployment
Das Ausrollen von encrypted1on1 erfordert lediglich einen einzigen Befehl über unser offizielles Image in der GitHub Container Registry:
docker pull ghcr.io/aleksejs1/encrypted1on1:1.0.0Möchten Sie das System vorab testen? Besuchen Sie unsere interaktive Demo unter demo.private1on1.eu — ohne Registrierung und mit vorbereiteten Beispielzyklen in allen Sprachen.
Der Quellcode ist vollständig unter der AGPLv3-Lizenz auf GitHub veröffentlicht.
