FUNKTIONEN, KOMPATIBILITÄT & DATENSCHUTZ

Was verbindet sich?
Was wird unterstützt?

Ein praktischer Überblick zu sec·o·sync: Dienste, VPN-Komponenten, Authentikatoren, Systemintegration und die wichtigen Grenzen.

Welcher Funktionsstand gilt für welche Plattform?

Android ist die dokumentierte Produktbasis: Kontoeinrichtung, Systemintegration für Kalender und Kontakte, eigene Aufgaben- und Mail-Bereiche, wiederverwendbare VPNs und Authentikatoren, geschützte Einstellungen, Sicherungen und Aktivitätsverlauf. Breite Tests auf physischen Geräten und mit echten Servern sind noch nicht abgeschlossen.

Das iOS-Projekt enthält eine Anbindung des gemeinsamen Kerns und eine Grundlage für EventKit-/Contacts-Spiegelung, aber nicht denselben Produktumfang. EWS ist unter iOS nicht implementiert. OpenConnect benötigt ein zusätzlich geprüftes iOS-SDK; native Build-Prüfung und Store-Zulassung sind durch diese Dokumente nicht belegt. Die beiden Store-Schaltflächen versprechen keine gleichwertigen Veröffentlichungen.

Systemkonten, Kalender und Kontakte

Unter Android werden Konten im AccountManager registriert und über dienstspezifische SyncAdapter synchronisiert. Ausgewählte Kalender und Adressbücher stehen über Calendar Provider und Contacts Provider bereit. Andere kompatible und berechtigte Apps können sie dadurch verwenden.

Aufgaben nutzen einen getrennten verschlüsselten, app-privaten Speicher und einen eigenen SyncAdapter; sie werden nicht als Kalendertermine ausgegeben. Auch Mail verwendet eigene Speicher für Metadaten, Nachrichteninhalte und Postausgang. Beliebige Mail- oder Aufgaben-Apps können diese nicht als universelle Systemkonten übernehmen.

Kalender- und Kontaktberechtigungen gelten für die gewählten Ressourcen. Die Kopien in den Systemanbietern unterliegen Android-Berechtigungen und Gerätesicherheit. Eine Einstellungs- oder App-Sperre in sec·o·sync hindert andere berechtigte Apps nicht daran, auf diese Kopien zuzugreifen.

Dienste und unterstützte Daten

Jeder Kalender, jedes Adressbuch, jede Aufgabenliste und jeder Mail-Dienst ist ein Ziel mit eigenem Aktivierungsstatus, Zugangsdaten, Verbindungsregeln und Zeitplan. Die Unterstützung ist begrenzt: Nicht unterstützte Objektformen bleiben gegebenenfalls schreibgeschützt oder werden mit Diagnose ausgelassen, statt unbemerkt verändert zu werden.

Auf schmalen Bildschirmen lässt sich die Tabelle seitlich verschieben.

Dokumentierte Dienstabdeckung
DienstWas implementiert istWichtige Grenze
CalDAV-KalenderErkennung, ausgewählte Sammlungen, Synchronisierung und begrenzte Bearbeitung über Android Calendar Provider.Komplexe Serien, Terminabstimmung und nicht unterstützte Felder unterliegen ausdrücklichen Abbildungs- und Schreibgrenzen.
CardDAV-KontakteErkennung, ausgewählte Adressbücher, Android-Kontaktintegration und begrenzte strukturierte Kontaktbearbeitung.Nicht jede vCard-Erweiterung, Gruppe oder Fotoform ist bearbeitbar.
CalDAV-Aufgaben (VTODO)Eigener Aufgabenbereich, privater verschlüsselter Speicher und begrenzte bidirektionale Synchronisierung.Aufgaben sind keine VEVENT-Kalendereinträge; komplexere Formen und Serien können schreibgeschützt bleiben.
IMAP / POP3 + SMTPMail-Metadaten-Sync; explizites Laden einzelner IMAP-Nachrichten; begrenzte MIME-Ansichten, Antworten/Verfassen und verschlüsselter SMTP-Postausgang.POP3 ist nur für den Download vorgesehen. Ein begrenzter Mail-Bereich, kein Versprechen eines vollständigen Mailclients oder universeller Serverkompatibilität.
Lokales Exchange per EWS — experimentellAusgewählte Kalender, normale Kontaktordner und ein konservativer TasksFolder-Adapter.Nur Android. Exchange-Mail wird separat per IMAP/POP3 + SMTP eingerichtet, nicht als EWS-Mail-Sync. Kein Exchange Online.
Microsoft 365 / Graph — nicht verfügbarInterne Schnittstellen und eine lesende To-Do-Grundlage sind vorhanden.Produktivadapter bleiben deaktiviert. Keine Microsoft-365-Synchronisierung bewerben.
JMAP — nur BibliotheksgrundlageBegrenzte, rein lesende Go-Bibliothekskomponenten.Keine ausgelieferte Android-Anbindung für Konten, Zeitplan, Speicher oder Oberfläche.

Open-Source-VPN-Komponenten und offene Standards

Die App nutzt vorhandene Open-Source-VPN-Implementierungen und beschreibt keinen eigenen proprietären Sicherheitsalgorithmus. OpenConnect und OpenVPN 3 sind Komponenten, keine VPN-Abonnements. CalDAV und CardDAV sind offene Synchronisierungsstandards. Die Verwendung von Open Source ist für sich allein kein unabhängiges Audit der fertigen App.

Auf schmalen Bildschirmen lässt sich die Tabelle seitlich verschieben.

Stand der VPN- und Bereitstellungskomponenten
TechnologieDokumentierter StandUmfang / Einschränkung
WireGuard / wireguard-goUserspace-Datenpfad implementiert.App-privater Transport mit Netzwerkstack im Arbeitsspeicher; Gateway- und Gerätetests bleiben erforderlich.
OpenVPN 3Android-Build- und Paketierungsbasis.OpenVPN-Client mit External-TUN-Anbindung; paketierter Code beweist keine allgemeine Gateway-Kompatibilität. iOS-Buildpfad noch ungeprüft.
OpenConnect / libopenconnectAndroid-Build- und Paketierungsbasis.Herstellerkompatible Modi hängen von Build und Gateway-Anmeldung ab. iOS braucht ein zusätzlich geprüftes SDK.
IKEv2/IPsecExperimentelle Userspace-Implementierung.EAP-MSCHAPv2 oder PSK; optionale explizite Passwort-/TOTP-Zusammensetzung. Kein EAP-TLS oder allgemeines mehrstufiges EAP-MFA.
eduVPNBereitstellung von WireGuard- und OpenVPN-Profilen implementiert.Anbieter-/Einrichtungsablauf für ein kompatibles Profil, kein eigenes Tunnelprotokoll.

Die OpenConnect-Projektfamilie umfasst AnyConnect, Juniper Network Connect, Pulse, GlobalProtect, Fortinet, F5 und Array. Die App darf nur im Build enthaltene Komponenten und Modi anbieten. Weder diese Liste noch eine Kompatibilitätsangabe des Ursprungsprojekts belegt eine getestete sec·o·sync-Gateway-Kombination. Gerätezustandsprüfungen, proprietäre Anmeldeformulare und Organisationsrichtlinien können Verbindungen weiterhin verhindern.

Erst prüfen, VPN verlangen oder nie eines öffnen

Verbindungsentscheidungen gehören zum einzelnen Synchronisierungsziel. Konten können unterschiedliche wiederverwendbare VPN-Profile referenzieren; Aktionen mit demselben ausgewählten Profil können eine app-eigene Verbindung teilen.

Auf schmalen Bildschirmen lässt sich die Tabelle seitlich verschieben.

Verbindungsregel je Ziel
RegelVerhalten
Nur direktDie vorhandene Route verwenden. Nie ein app-verwaltetes VPN anfordern. Die Route kann bereits durch ein System-VPN führen.
Direkt, dann Tunnel („erst prüfen“)Den gewünschten Dienst über die aktuelle Route prüfen. Den zugewiesenen Tunnel nur bei einem dafür zulässigen Verbindungsfehler verwenden.
Nur TunnelDen zugewiesenen app-verwalteten Tunnel verlangen. Die direkte Prüfung überspringen; direkte Erreichbarkeit hebt die Regel nicht auf.

„Erreichbar“ bedeutet nicht „unabhängig von den Regeln sicher nutzbar“. Zertifikats-, TLS-, Anmelde- und Protokollfehler erlauben weder das Umgehen einer Vorgabe noch schwächere Prüfungen.

Vorhandene System-VPNs werden respektiert, wenn sie diese App routen. Ein innerer app-eigener Tunnel kann über die äußere Verbindung laufen, sofern diese ihn zulässt. Das sind keine mehreren gleichzeitigen Android-VpnService-Instanzen. Die App ändert keine geräteweiten Routen und transportiert keinen beliebigen Verkehr anderer Apps.

Die Freigabe berücksichtigt aktive Nutzer der Verbindung. Neue Profile haben standardmäßig 30 Sekunden Mindestverbindungsdauer und 15 Sekunden Nachlaufzeit; beide Werte sind von 0 bis 900 Sekunden einstellbar. Passende Aktionen nutzen die Verbindung erneut. Explizites Trennen unterbricht keine anderen aktiven Nutzer. Ein sofortiger Abbau nach jeder einzelnen Synchronisierung wird nicht versprochen.

Dashboard, ausgeblendete Bereiche und Schnellansichten

Passe Dashboard-Widgets an und blende nicht benötigte Bereiche aus oder klappe sie ein. VPNs, Konten und Probleme haben eigene Statusanzeigen; die Oberfläche bietet ein helles, dunkles und systemabhängiges Erscheinungsbild.

Kalender, Kontakte, Aufgaben und Mail bieten Quellenauswahl und Schnellansichten. Der Kalender hat Monats-/Wochen-/Tages-/Agendaansichten; Aufgaben bieten Quellen- und Fälligkeitsfilter; Kontakte Listen und begrenzte Editoren. Mail beginnt mit zwischengespeicherten Kopfzeilen. Nachrichteninhalte werden gezielt geladen und in einem begrenzten verschlüsselten Cache gehalten; das Öffnen einer Liste lädt nicht alle Inhalte.

Authentikator-Widgets behalten geschütztes Anzeigen/Kopieren und den Gültigkeits-Countdown bei. Gemeint sind Widgets im Dashboard der App, nicht Android-Startbildschirm-Widgets. Das Ausblenden eines Bereichs ist eine Anzeigeentscheidung und schaltet weder Synchronisierung noch Berechtigungen ab.

Authentikatoren und Mehrfaktor-Anmeldung

Android bietet wiederverwendbare TOTP-Authentikatoren. Trage einen Base32-Schlüssel manuell ein, scanne einen standardmäßigen otpauth://totp-QR-Code mit der optionalen Kamera oder wähle ein Bild zur lokalen Dekodierung. Prüfe die Felder vor dem Speichern. Kamerabilder und dekodierte Inhalte werden nicht hochgeladen.

Auf schmalen Bildschirmen lässt sich die Tabelle seitlich verschieben.

Unterstützte Anmeldeverfahren
VerfahrenStand / Verhalten
TOTP in der Android-OberflächeWiederverwendbare Token, geschützte Vorschauen/Widgets, lokale QR-Einrichtung und ausgewählte Dateiformate. Dokumentiert sind SHA-1/SHA-256/SHA-512 und 6–8 Stellen.
Unterstützte DateiimporteUnverschlüsselte Aegis-, 2FAS-, andOTP-, Bitwarden- und Ente-/Standard-URI-Listen; lokale Entschlüsselung unterstützter Aegis-v1- und 2FAS-v1–4-Sicherungen. Nicht unterstützte Formate werden nicht still akzeptiert.
Passwörter, Zertifikate und typisierte AbfragenSoweit die jeweilige VPN-Komponente und das explizite Profil das Verfahren anbieten. OpenVPN/OpenConnect verarbeiten typisierte Abfragen; Auswahl-/Anmeldegruppenwerte müssen angebotenen Optionen entsprechen.
HOTPNur im gemeinsamen Resolver/API. Keine abgeschlossene Android-Oberfläche zur Token-Einrichtung; dauerhafte Zählerführung bleibt eine eigene Anforderung.
Browser-SSO, Push-Freigabe, WebAuthn/Sicherheitsschlüssel und GerätezustandsprüfungenErfordern Interaktion im Vordergrund oder zusätzliche Anbindung. Kein stiller Abschluss durch Hintergrund-Sync. Unbekannte Pflichtfelder stoppen die Automatik.

Das Verknüpfen eines gespeicherten Authentikators registriert kein MFA auf dem Server und macht nicht jede Anmeldung automatisch kompatibel. Die Zahl automatischer Versuche ist begrenzt. Die Passwort-/TOTP-Zusammensetzung bei IKEv2 funktioniert nur, wenn das Gateway genau diese Form akzeptiert.

Portable Token-Exporte als URI, QR, JSON oder Schlüsseltext können unverschlüsselte Geheimnisse enthalten — anders als die passwortverschlüsselte Konfigurationssicherung. Nur bewusst exportieren oder kopieren. Keine Zusage für HOTP-Einrichtung, Push-Registrierung, Steam-Token oder Google-Authenticator-Migrationsdaten.

Manuelle Synchronisierung, Zeitpläne und Verlauf

Aktualisiere einen Bereich manuell oder richte regelmäßige Synchronisierung ein. Kalender, Kontakte, Aufgaben und Mail haben eigene Ausführungspfade. Das Aktualisieren eines Bereichs ist nicht automatisch ein Auftrag, alles zu synchronisieren.

Android entscheidet, wann Hintergrundarbeit läuft. Verbindung, Energiesparregeln, abgelaufene Zugangsdaten und interaktives MFA können einen Lauf verzögern oder stoppen. Es gibt weder einen garantierten Minutentakt noch einen dauerhaften Push-Dienst oder das Versprechen sofortiger Übereinstimmung.

Der lokale Verlauf unterscheidet vorgemerkte, laufende, abgeschlossene, fehlgeschlagene und unterbrochene Arbeit sowie Ereignisse app-eigener Verbindungen. Eine freigegebene Vordergrundnutzung bedeutet noch keinen Tunnelabbau. Detaillierte Einrichtungs-/Testprotokolle sind optional; der normale Verlauf bleibt zur Fehlersuche verfügbar.

Datenschutzorientierte Speicherung und zwei Sperrarten

Android verschlüsselt Konto-, VPN- und Authentikator-Geheimnisse per AES-GCM mit Android-Keystore-gestützten Schlüsseln. Sensible private Mail-/Aufgabenspeicher und Journale verwenden ebenfalls Verschlüsselung. Die iOS-Basis nutzt Keychain für Zugangsdaten und Dateischutz der Plattform für Begleitdaten.

Der optionale Schutz von Einstellungen/Kontoänderungen sichert Anlegen, Bearbeiten, Löschen, Sicherungen sowie VPN- und Authentikator-Konfiguration. Er bietet ein Passwort mit optionaler starker Biometrie oder Geräteanmeldung. Die Hintergrundsynchronisierung läuft weiter. Eine separate Sperre der gesamten App ist optional.

Das sind Zugriffsschranken im Vordergrund, kein Versprechen einer erneuten biometrischen Freigabe der Hintergrundschlüssel vor jeder Synchronisierung. Systemkalender und -kontakte bleiben im Berechtigungs- und Speichermodell von Android; die App-Sperre gilt nicht für andere Apps. VPN-Transportverschlüsselung ist keine Ende-zu-Ende-Verschlüsselung, die Daten vor deinem eigenen Dienstserver verbirgt.

Die umfangreiche Protokollierung beschreibt Schritte und Ergebnisse, nicht Geheimnisse oder Inhalte. Passwörter, Token, OTP-Schlüssel, private Schlüssel, Nachrichteninhalte und Kontakt-/Termindaten dürfen nicht protokolliert werden. Explizit eingeblendeter Gateway-Text ist nicht vertrauenswürdig und kann trotzdem sensible Rückgaben enthalten. Vor dem Teilen prüfen. Ein unabhängiges Sicherheitsaudit und breitere Gerätetests stehen aus.

Konfiguration passwortverschlüsselt sichern und wiederherstellen

Eine bewusst gestartete Android-Sicherung enthält Kontokonfigurationen, wiederverwendbare VPN-Profile, TOTP-Registrierungen und die zum Wiederherstellen nötigen Zugangsdaten. Der gesamte Inhalt wird mit einem separaten Exportpasswort authentifiziert und verschlüsselt.

Nicht enthalten sind Systemkalender/-kontakte, Aufgabendaten, zwischengespeicherte E-Mails, geladene Inhalte, Anhänge, Protokolle, Entwürfe, Postausgang, Konflikte und ausstehende Synchronisierungsaktionen. Es ist ein Konfigurationstransfer, keine vollständige Geräte- oder Postfachsicherung.

Das Exportpasswort wird nicht gespeichert und ist nicht wiederherstellbar. Androids automatische App-Datensicherung bleibt deaktiviert. Der Import wird vor der Übernahme geprüft; Konflikte oder Teilergebnisse müssen beachtet werden. Dokumentiert ist ein begrenzter QA-Emulator-Durchlauf, keine umfassende Prüfung geräteübergreifender Wiederherstellung oder aller Prozessabbrüche.

Kein neues Sync-Cloud-Konto dazwischen

Die Verbindungsarchitektur benötigt weder einen sec·o·sync-Vermittlungsserver noch einen gehosteten Sync-Dienst oder ein separates sec·o·sync-Konto. Der Zugriff erfolgt auf die von dir gewählten Mail-/DAV-/Exchange-Server und VPN-Gateways. Ein Dienst kann weiterhin eigene Zugangsdaten, OAuth-Freigaben oder Anbieterregistrierungen verlangen.

„Kein zusätzliches Konto“ bedeutet nicht, dass keinerlei Netzwerkdienste oder Konten gebraucht werden: Konfigurierte Anbieter, Anmeldedienste und App-Store-Vertrieb bleiben eigenständig. Es verspricht auch keine kostenlose Software, lebenslang kostenlose Updates oder ein bestimmtes späteres Lizenzmodell.

Die Website selbst enthält keine Analysewerkzeuge, Drittanbieter-Schriften, Werbe-SDKs oder Tracking-Anfragen. Dein Webhost kann Zugriffsprotokolle führen. Diese Funktionsübersicht ersetzt nicht die endgültigen Datenschutzhinweise für App und Website.

So ist der Verbindungsvergleich zu lesen

Der Vergleich beschreibt Zuständigkeiten für Routing und Verbindungsdauer, nicht vier gegenseitig ausschließende Produkte. Ein System-VPN kann Apps filtern; verwaltete Per-App-VPNs können ebenfalls bei Bedarf starten. Apple dokumentiert netzwerk- und domainbasierte Bedarfsregeln einschließlich Prüfungen, die unnötige Tunnel vermeiden können.

Generisches VPN-Routing kennt üblicherweise nicht das fachliche Konto oder die Aufgabe innerhalb einer Sync-App. Der Unterschied hier liegt darin, dass Zielregeln, Dienstprüfung, VPN-Auswahl, Zugangsdaten und Aktionsdauer gemeinsam gesteuert werden. Andere Software kann ähnliche Abläufe implementieren; eine ausschließliche Erfindung wird nicht behauptet.

Die Spalte „Ohne VPN“ nimmt an, dass kein VPN aktiv ist. Eine normale Sync-App kann trotzdem ohne besondere Steuerung die Route eines vorhandenen VPNs nutzen. Unter Android gilt die Grenze eines aktiven VpnService je Nutzer/Profil, nicht für sämtliche prozessprivaten inneren Transporte. Apple-Plattformen und VPN-Clients haben andere Koexistenzregeln. Keine Spalte verspricht uneingeschränkte VPN-Verschachtelung.

Technologie- und Vergleichsquellen

App-spezifische Grundlage sind die bereitgestellten Dokumente zu Implementierung, Dienstadaptern, MFA, Sicherheit, Design und Verbindungsdauer für 0.3.1. Die folgenden Originalquellen erläutern die Technologien; sie zertifizieren diese App nicht.

Zurück zu den Vorteilen im Alltag.

Sieh dir an, wie Verbindungen pro Konto den Alltag vereinfachen.

Zurück zur Website