Sicherheit

Stand: 1. September 2026 · English

Du sollst einer Anwendung ohne offenen Quellcode eine Anmeldung und, für die Kostenzahlen, einen Admin-Schlüssel anvertrauen. Dass man da zögert, ist berechtigt. Diese Seite ist das Protokoll, das du bei einer solchen App sonst gar nie zu sehen bekommst: was geprüft wurde, was gefunden wurde, was behoben ist — und was bewusst so geblieben ist.

Was diese Prüfung ist und was nicht

Sie ist eine dokumentierte, modellgestützte Prüfung gegen anerkannte Rahmenwerke, durchgeführt mit Claude Fable 5 an vier Terminen, jeder mit schriftlichem Bericht. Sie ist kein externes Audit. Es wurde keine unabhängige Firma beauftragt, und niemand ausserhalb dieses Projekts hat den Quellcode gelesen. Wer ein externes Audit als Messlatte anlegt, wird hier nicht fündig — daran ändert auch keine Formulierung etwas.

Was sie stattdessen liefert, ist eine nachrechenbare Aufstellung, keine Plakette. Jeder Befund unten nennt die Fehlerklasse und was dagegen unternommen wurde.

Welche Fassung geprüft wurde

Der letzte vollständige Durchgang lief am 10. August 2026 gegen den Code, der als Version 5.0 ausgeliefert wurde. Aktuell im Store ist 6.3.

Seither dazugekommen und damit nicht von einem förmlichen Durchgang abgedeckt: die Karten für OpenRouter und Grok, das zweite Claude-Konto, der Demomodus, der Einrichtungsassistent, das Verschieben der Karten, die Monatssummen-Zeile, die Bewertungsanfrage, GitHub Copilot, der Live-Abruf für ChatGPT, die Störungsanzeige und die Kaffeekasse (6.5). Die Härtung aus den Durchgängen — keine Weiterleitungen, Zugangsdaten nur im Schlüsselbund, gedeckeltes Lesen fremder Transkripte — gilt auch dafür, weil sie in den gemeinsamen Schichten sitzt. Ehrlich bleibt trotzdem: 6.3 hat keinen eigenen Durchgang hinter sich, und etwas anderes zu behaupten würde diese Seite sinnlos machen.

Geprüft gegen

Die Durchgänge

Durchgang 2.1 — fünf Befunde, alle behoben

2. August 2026 · zwei unabhängige Läufe

Durchgang 3.1 — kein kritischer und kein hoher Befund, neun Punkte behoben

4. August 2026 · zwei unabhängige Läufe · 103 Tests grün

Die fünf Befunde aus 2.1 waren nachweislich weiterhin geschlossen.

Durchgang 4.1 — Anzeigeschicht

9. August 2026 · zwei Läufe: einmal auf Fehler und Verbesserungen, einmal auf die Sicherheit der Anzeigeschicht

Beide Berichte wurden vor der Veröffentlichung eingearbeitet. Eine eigene Befundliste hat dieser Durchgang nicht hervorgebracht — hier eine zu konstruieren wäre Füllmaterial.

Durchgang 4.2 — kein kritischer Befund; zwei wichtige und drei kleine behoben

10. August 2026 · ausgeliefert als Version 5.0

Die Befunde von 2.1 bis 4.1 waren nachweislich weiterhin geschlossen.

Bewusst nicht umgesetzt

Das sind Abwägungen, keine Versäumnisse. Sie stehen hier, weil eine Prüfung, der man nicht widersprechen kann, nichts wert ist.

Wohin die Mac-App Verbindungen aufbaut

Das ist die vollständige Liste — dieselbe, die die App auf ihrer Über-Seite zeigt. Weiterleitungen werden nicht befolgt, und die Inhalte deiner Sitzungen werden nie übertragen.

AdresseWofürVoraussetzung
claude.com, platform.claude.com An- und Abmeldung bei ClaudeDein Claude-Abo
api.anthropic.com Nutzungsfenster des Abos und, davon getrennt, die Kosten der Schnittstelle Anmeldung bzw. Admin-Schlüssel
auth.openai.com Anmeldung beim ChatGPT-Konto — die Seite gehört OpenAI Nur während der Anmeldung (App-Store-Fassung)
chatgpt.com Kontingente und Guthaben des angemeldeten ChatGPT-Kontos ChatGPT-Anmeldung
api.openai.comKosten und Tokenverbrauch der OpenAI-Schnittstelle Admin-Schlüssel, freiwillig
api.moonshot.ai / api.moonshot.cn, api.kimi.com Kontostand und Coding-Kontingent bei KimiAPI-Schlüssel, freiwillig
openrouter.aiGuthaben, Verbrauch und das Limit auf deinem Schlüssel Gewöhnlicher Schlüssel, freiwillig
management-api.x.aiGuthaben und Ausgabenlimit bei xAI Management-Schlüssel, freiwillig
api.github.com Der Benutzername zu deinem Token und der Abrechnungsbericht für GitHub Copilot GitHub-Token, freiwillig
status.claude.com, status.openai.com, status.moonshot.cn Die öffentlichen Störungsmeldungen der Anbieter — es geht nichts hin, es kommt nur eine öffentliche Statusdatei zurück Nur bei eingerichteter Karte des jeweiligen Anbieters
localhost:<port>/callback Der Rückweg der Anmeldung, ausschliesslich auf der Rückschleife
Lokale Dateien: ~/.claude, ~/.codex Deine Claude-Code-Sitzungen und die Kontingente des ChatGPT-Abos, gelesen auf deinem Mac. Nichts davon verlässt das Gerät. Lesezugriff, den du einmal erteilst

In dieser Liste steht kein eigener Server — es gibt keinen. Die ChatGPT-Kontingente kommen entweder aus der lokalen Codex-Installation oder, wenn du dich in der App bei ChatGPT anmeldest, direkt von chatgpt.com.

Warum ein Admin-Schlüssel — und was er kann

OpenAI und Anthropic geben Kosten- und Verbrauchszahlen ausschliesslich über ihre Admin-Endpunkte heraus; ein gewöhnlicher Projektschlüssel liefert dort nichts. Das ist ein echtes Zugeständnis von dir, darum die zwei Punkte, auf die es ankommt:

Wer diesen Tausch nicht machen will, lässt die beiden Karten weg. Jede Karte ist optional, und der Rest des Cockpits arbeitet ohne sie.

Eine Lücke melden

Über das Kontaktformular — bitte gleich zu Beginn vermerken, dass es eine Sicherheitsmeldung ist, und eine Adresse hinterlassen, unter der du erreichbar bist. Die Antwort kommt dorthin, die Einzelheiten müssen also nicht ins Formular selbst. Bitte vor einer Veröffentlichung ein paar Tage Zeit lassen — hier sitzt eine Person, kein Sicherheitsteam.