Vertrauen & Sicherheit

Uns ist es lieber, wenn du unsere Datenschutz- und Sicherheitsaussagen selbst überprüfst, statt uns einfach zu glauben. So kannst du jede einzelne davon selbst nachprüfen.

Deine Daten

Kamerabild verlässt nie dein Gerät0 VideobilderSelbst prüfen

UpSensei beobachtet deine Haltung, indem das Modell zur Haltungserkennung (MediaPipe / TensorFlow) direkt in deinem Browser läuft. Das Webcam-Video wird Bild für Bild auf deinem eigenen Gerät ausgewertet — es wird niemals hochgeladen, gestreamt oder auf unseren Servern gespeichert.

Prüfe es selbst: Öffne die Entwicklertools deines Browsers, wechsle zum Tab „Netzwerk“ und starte eine Sitzung. Du wirst sehen, dass niemals Videobilder übertragen werden.

Standardmäßig verlassen auch keine Haltungsdaten dein Gerät: Bei Gästen und kostenlosen Konten läuft auch die Haltungsanalyse in deinem Browser, sodass nicht einmal Koordinaten hochgeladen werden. Damit die eine Ausnahme klar benannt ist: Jede Sitzung beginnt mit einem Lizenz-Aufruf mit einer opaken Browser-Kennung, und diese Anfrage hat wie jede andere eine IP-Adresse — „es verlässt nichts dein Gerät“ heißt also nicht buchstäblich null Kontakt. Bei Gästen und kostenlosen Konten bleibt es bei diesem einen Aufruf. Eine Pro-Lizenz gilt bis zum Ende deines Abrechnungszeitraums statt eine Stunde und wird nur dann mit einem weiteren Aufruf erneuert, wenn genau in dem Moment, in dem sie abläuft, noch eine Sitzung läuft — und wenn dein Browser offline ist, wird eine noch gültige Lizenz weiterverwendet, statt überhaupt anzufragen. Bei Gästen hinterlässt dieser Aufruf einen Datensatz auf unserem Server — einen Einweg-Fingerabdruck dieser Kennung, zwei Zähler sowie einen Zeitstempel des ersten und des letzten Kontakts —, der nach 90 Tagen automatisch gelöscht wird. Nur im optionalen Pro-Cloud-Modus sendet dein Browser Haltungskoordinaten — eine Handvoll x/y/z-Punkte, die beschreiben, wo sich deine Gelenke befinden — an unseren Analyse-Server in der EU, um Sitzungen geräteübergreifend zu synchronisieren und wiederzugeben. Auch dann sind es Zahlen, keine Bilder: kein Foto, kein Video, kein Audio, kein Gesicht, kein Name und keine E-Mail-Adresse sind je enthalten.

Auch eine zweite Kameraperspektive sendet kein Video0 VideobilderSelbst prüfen

Mit Pro im Cloud-Modus kann eine Sitzung von zwei oder drei Geräten gleichzeitig aufgezeichnet werden — deinem Hauptgerät und zum Beispiel einem seitlich aufgestellten Smartphone. Jedes Gerät dieser Gruppe arbeitet wie das Gerät in der Zeile darüber: Es führt das Haltungsmodell im eigenen Browser aus und lädt ausschließlich Haltungskoordinaten hoch. Von keinem dieser Geräte werden Bilder oder Videobilder übertragen — ohne Ausnahme. Eine zusätzliche Perspektive liefert mehr Koordinaten derselben Art von einer zweiten Kamera, keine neue Art von Daten. Angeboten wird das nur auf einem Gerät, das in deinem Konto angemeldet ist, über Pro verfügt und im Cloud-Modus läuft; die Analyse auf dem Gerät kann zu einer solchen Aufnahme nicht beitragen und bietet die Funktion deshalb nicht an.

Das zusätzliche Gerät ist eine Kamera, kein zweiter Coach: Es zeigt dir sein eigenes Skelett, damit du prüfen kannst, ob du im Bild bist, und gibt keine Haltungshinweise, keine Sprachausgabe und keine Benachrichtigungen aus. Was es aufzeichnet, gehört zur selben Aufnahme wie die deines Hauptgeräts und wird zu denselben Bedingungen aufbewahrt — und obwohl es in deinem Verlauf nicht gesondert aufgeführt ist, wird es beim Löschen dieser Aufnahme mitgelöscht, und die Aufbewahrungsfrist läuft für die gesamte Aufnahme gemeinsam ab. Während der Sitzung können seine Koordinaten an dein eigenes Hauptgerät zurückgesendet werden, damit dieses die zusätzlichen Perspektiven neben der Hauptansicht anzeigen kann.

Prüfe es selbst: Öffne auf dem zweiten Gerät vor dem Beitreten die Entwicklertools, lass den Netzwerk-Tab offen und sieh dir die gesendeten Anfrage-Inhalte an. Sie enthalten Blöcke von Gelenkkoordinaten und keine Bilddaten.

Browser-App statt installiertem ProgrammSandboxSelbst prüfen

Ein installiertes Programm, also eine heruntergeladene .exe-Datei, kann auf deinem Rechner nahezu alles tun: unbemerkt auf die Kamera zugreifen, Dateien lesen und Bilder nach Hause senden, ohne dass jemand zusieht. Deshalb läuft UpSensei bewusst im Browser: in einer Sandbox ohne Zugriff auf dein Dateisystem und mit Kamerazugriff erst nach deiner ausdrücklichen Erlaubnis für diese Seite.

Der Browser ist dabei ein unabhängiger Schiedsrichter, den wir nicht kontrollieren: Er zeigt an, wenn die Kamera aktiv ist (die Anzeige im Tab), du kannst die Kamera-Erlaubnis jederzeit mit einem Klick widerrufen (das Schloss-Symbol neben der Adresse), und die Entwicklertools lassen dich jede einzelne Übertragung überprüfen. Und wenn du UpSensei über die Installationsaufforderung des Browsers als App installierst (PWA), läuft es weiterhin genau in dieser Browser-Sandbox mit denselben Regeln.

Prüfe es selbst: Klicke auf das Schloss- oder Einstellungs-Symbol links neben der Adresse. Dort listet dein Browser alle Berechtigungen auf, die diese Seite hat, und du kannst jede davon jederzeit entziehen. Für technisch Interessierte: In den Antwort-Headern der Seite (Permissions-Policy, sichtbar in den Entwicklertools) schließt UpSensei Mikrofon, Standort und Zahlungszugriff von vornherein selbst aus.

Konto funktioniert ohne E-Mail-Adresse0 E-MailsSelbst prüfen

Ein kostenloses Konto kommt ohne identifizierende Angaben aus. Du kannst UpSensei vollständig als Gast nutzen, und selbst ein vollwertiges Konto benötigt keine E-Mail-Adresse: keine wird verlangt und keine auf unseren Servern gespeichert. Die Anmeldung übernimmt unser deutscher Authentifizierungsanbieter Hanko; gibst du dort freiwillig eine E-Mail-Adresse an, bleibt sie bei Hanko, und wir rufen sie nicht ab. Ein Pro-Abo fügt auf unserer Seite zwei opake Creem-Referenzen hinzu — die Zahlungsdaten selbst liegen getrennt bei Creem (siehe „Anmeldung und Haltungsdaten sind getrennt“).

Prüfe es selbst: Leg ein Konto an. Nach einem Namen wirst du nie gefragt, und eine E-Mail-Adresse ist rein optional. Beachte dabei: Ohne hinterlegte E-Mail-Adresse ist ein Zurücksetzen des Passworts nicht möglich.

Anmeldung und Haltungsdaten sind getrenntGetrenntSelbst prüfen

Die Anmeldung übernimmt unser deutscher Authentifizierungsanbieter Hanko (dessen Cloud auf AWS in Frankfurt läuft — siehe EU-Zeile); Hanko bekommt niemals Haltungsdaten zu sehen. Bei uns — und nur im optionalen Pro-Cloud-Modus — liegen deine Haltungsdaten unter einer zufälligen Konto-Kennung: kein Name, keine E-Mail-Adresse, kein Foto. Zahlungsdaten für Pro-Abos liegen ebenso getrennt bei unserem Zahlungsanbieter.

Das bedeutet: Selbst wenn einer dieser Datenbestände einmal verloren ginge, würde dieser Datenbestand für sich allein noch keine Person mit ihren Haltungsdaten verknüpfen. Pseudonymisierte Daten bleiben personenbezogene Daten, deshalb versprechen wir hier keine absolute Anonymität. Getrennt gespeichert heißt aber, dass eine einzelne Datenpanne diese Verbindung nicht schon von sich aus herstellt.

Prüfe es selbst: Beobachte den Netzwerk-Tab der Entwicklertools während der Anmeldung. Deine Zugangsdaten gehen an auth.upsensei.eu (Hanko) und nie an den Anwendungsserver.

Unser Versprechen: Ob wir deine optionale E-Mail-Adresse über einen direkten Server-Kanal bei Hanko abfragen, kannst du im Browser nicht sehen. Das tun wir nicht. Unser Server prüft nur Hankos öffentliche Signaturen und besitzt keinen Admin-Zugang, mit dem sich E-Mails abrufen ließen. An dieser einen Stelle ist es Vertrauenssache, kein Beweis, den du selbst führen kannst.

Alles wird in der EU gehostetEUSelbst prüfen

Alles läuft in EU-Rechenzentren: Anwendung und Datenbank bei Scaleway, einem französischen Anbieter, in dessen Rechenzentrum in Amsterdam, und die Authentifizierung bei Hanko, einem deutschen Unternehmen, dessen Cloud auf AWS in der Region Frankfurt läuft. Wir übermitteln keine personenbezogenen Daten in ein Drittland; die Bezahlung von Pro läuft bei Creem als eigenständigem Verkäufer nach dessen eigener Datenschutzerklärung. Eine bewusste Ausnahme außerhalb unserer Infrastruktur: Die Statusseite liegt auf GitHub Pages (einem US-Host) — sie muss auch dann erreichbar sein, wenn unsere eigene Infrastruktur es nicht ist, und enthält keine Nutzerdaten.

US-Gesetze wie der CLOUD Act können US-Unternehmen zur Herausgabe von Daten verpflichten, auch von Daten, die sie in Europa speichern. Scaleway, wo alle von uns gespeicherten Haltungsdaten liegen (nur im Cloud-Modus), ist ein französisches Unternehmen, das ausschließlich europäischem Recht unterliegt und keine US-Rechenzentren hat; kein US-Anbieter kann darauf zugreifen. US-Unternehmen kommen nur an zwei Stellen vor, nie in der Nähe deiner Haltungsdaten: auf dem Anmeldeweg (AWS steckt unter Hanko, und wenn du dich mit einem Microsoft- oder Google-Konto anmeldest, übernimmt dieser Anbieter diesen einen Schritt) und — nur falls du Microsoft Teams fürs Stummschalten verbindest — bei der laufenden Abfrage deines Anrufstatus bei Microsoft, solange die Verbindung besteht. Mit Passkey oder Passwort und ohne Teams-Verbindung bleiben Microsoft und Google ganz außen vor.

Prüfe es selbst: Ermittle die IP-Adresse hinter upsensei.eu (zum Beispiel mit einem Online-DNS-Lookup) und gib sie in der RIPE-Datenbank ein, dem offiziellen europäischen IP-Register. Der Eintrag zeigt Scaleway in Amsterdam. Die Adressen hinter auth.upsensei.eu gehören zu AWS; ein einfaches Whois zeigt die US-Registrierung von Amazon, die von AWS veröffentlichten IP-Bereiche ordnen sie aber der Region Frankfurt (eu-central-1) zu.

Unser Versprechen: Eine IP-Abfrage zeigt, von wo unsere Server antworten, nicht dass wir Datenbank und Backups bei Scaleway betreiben. Das tun wir. Scaleway ist ein französischer Anbieter mit Rechenzentren ausschließlich in der EU, deine Haltungsdaten können die EU also physisch nicht verlassen; dass wir die Datenbank dort führen, ist an dieser einen Stelle unser Wort, keine Browser-Prüfung.

Scaleway zur europäischen Datensouveränität

Du siehst nie ein Cookie-BannerKein BannerSelbst prüfen

Wir bitten dich nie, Cookies zu akzeptieren, weil wir kein einziges setzen, das deine Einwilligung bräuchte. Ohne Konto und ohne Verbindung zu einem Anruf-Dienst hast du von uns überhaupt keine Cookies. Jedes Cookie, das wir setzen, betreibt etwas, das du selbst angefordert hast — es sind höchstens zwei:

„hanko“ — erscheint, wenn du dich in ein Konto einloggst; enthält dein Sitzungs-Token; wird beim Abmelden entfernt.

„msal.cache.encryption“ — erscheint nur, wenn du Microsoft Teams fürs Stummschalten verbindest, geschrieben von der Anmeldebibliothek von Microsoft (wir liefern diese Bibliothek aus, also rechnen wir uns das Cookie zu); enthält den Schlüssel, mit dem die im lokalen Speicher deines Browsers abgelegten Microsoft-Zugriffstoken verschlüsselt werden; ein Sitzungs-Cookie — dein Browser löscht es beim Schließen, und die Token sind danach nicht mehr lesbar.

Dienste Dritter setzen Cookies nur auf ihren eigenen Domains, nie auf unserer: Microsoft und Google auf ihren eigenen Anmeldeseiten, deine eigene Nextcloud-Instanz bei einer Nextcloud-Verbindung und Creem auf seinen Checkout-Seiten, wenn du ein Pro-Abo abschließt. Dafür gelten die Datenschutzerklärungen der jeweiligen Anbieter, und lesen können wir diese Cookies technisch gar nicht.

Wir verwenden keine Werbe-Cookies, keine Analyse-Cookies, keine Tracker von Drittanbietern und kein Geräte-Fingerprinting — deshalb gibt es auch kein Cookie-Banner wegzuklicken.

Prüfe es selbst: Öffne die Entwicklertools deines Browsers, wechsle zum Tab „Anwendung“ (oder „Speicher“) und sieh dir die Cookies dieser Seite an.

Sicherheit & Betrieb

Mozilla HTTP ObservatoryA+Selbst prüfen

Bewertung A+ (110/100), alle 10 Tests bestanden.

Dieser Scan wurde zuletzt am 17. Juli 2026 durchgeführt. Die Bewertung gibt den Zustand der Website zum Scan-Datum wieder; der verlinkte Scanner zeigt stets das aktuelle Ergebnis.

Qualys SSL LabsA+Selbst prüfen

Bewertung A+ für die Transportsicherheit, keine Warnungen.

Dieser Scan wurde zuletzt am 17. Juli 2026 durchgeführt. Die Bewertung gibt den Zustand der Website zum Scan-Datum wieder; der verlinkte Scanner zeigt stets das aktuelle Ergebnis.

Unsere Server laufen mit Strom aus erneuerbaren EnergienErneuerbarSelbst prüfen

Anwendung und Datenbank laufen in den Amsterdamer Rechenzentren von Scaleway, und Scaleway betreibt alle seine Rechenzentren mit 100 % Strom aus erneuerbaren Energien, aus Wind- und Wasserkraft. Die Green Web Foundation — eine unabhängige gemeinnützige Organisation, die das öffentliche Verzeichnis grüner Hosting-Anbieter führt — listet Scaleway mit Nachweisdokumenten je Rechenzentrum, darunter die Amsterdamer Standorte, in denen unsere Region läuft, und weist upsensei.eu als grün gehostet aus. Nicht nur die Quelle, auch die Effizienz: Scaleway meldet für 2024 einen durchschnittlichen PUE von 1,37 gegenüber einem Branchendurchschnitt von rund 1,55, für seine beiden Amsterdamer Standorte 1,38 und 1,20, und kühlt mit Außenluft und Verdunstung statt mit mechanischen Klimaanlagen.

Prüfe es selbst: Gib upsensei.eu in den Prüfer der Green Web Foundation ein, unter thegreenwebfoundation.org/green-web-check/?url=upsensei.eu. Die Antwort kommt aus deren Verzeichnis, nicht von uns. Dasselbe Ergebnis gibt es maschinenlesbar unter api.thegreenwebfoundation.org/greencheck/upsensei.eu; dort steht „green“: true zusammen mit dem gefundenen Hosting-Anbieter und den Nachweisdokumenten hinter diesem Eintrag.

Unser Versprechen: Das ist eine genaue Aussage, kein grüner Heiligenschein. Sie besagt, dass der Strom für unser Hosting über Herkunftsnachweise — die üblichen europäischen Zertifikate — mit erneuerbarer Energie gedeckt wird, nicht dass Scaleway ihn vor Ort erzeugt, und nicht dass UpSensei klimaneutral oder emissionsfrei wäre. Sie umfasst weder die Herstellung der Hardware noch die zwei Teile außerhalb unserer eigenen Infrastruktur: die Anmeldung über Hanko auf AWS in Frankfurt und die Statusseite auf GitHub Pages. Wir kaufen keine CO₂-Kompensationen und behaupten keine Neutralität.

Scaleway zu seiner Umweltbilanz

Von Microsoft verifizierter Herausgeber (Teams-App)VerifiziertSelbst prüfen

Wenn du ein Microsoft-Geschäftskonto verbindest, um Hinweise während Teams-Anrufen stummzuschalten, läuft diese Verbindung über unsere eigene Entra-App „UpSensei Meeting Detection“. Sie wird unter einem von Microsoft verifizierten Herausgeber veröffentlicht („UpSensei“, Mitglied im Microsoft AI Cloud Partner Program), sodass der Microsoft-Anmeldedialog einen verifizierten Herausgeber anzeigt statt einer Warnung vor einer nicht verifizierten App.

Prüfe es selbst: Starte die Teams-Verbindung und lies die Herausgeber-Zeile im Microsoft-Anmeldedialog.

Nextcloud als offene, selbst gehostete AlternativeSelbst gehostetSelbst prüfen

Dasselbe Stummschalten funktioniert auch mit Nextcloud Talk, und das ist die souveränere Variante: Nextcloud ist quelloffen und läuft auf deiner eigenen Instanz. Dein Browser spricht direkt mit deinem Server, deine Zugangsdaten bleiben in deinem Browser, und nichts davon läuft über uns oder ein anderes Unternehmen.

Prüfe es selbst: Verbinde in den Einstellungen zum Stummschalten eine Nextcloud-Instanz und beobachte den Netzwerk-Tab. Die Anfragen gehen direkt an deine eigene Nextcloud-Adresse, nicht an unsere Server.

security.txt gemäß RFC 9116RFC 9116Selbst prüfen

Ein Sicherheitsproblem gefunden? Wir begrüßen verantwortungsvolle Offenlegung und reagieren schnell.

Wir veröffentlichen eine security.txt gemäß RFC 9116 unter /.well-known/security.txt.

Sicherheitsmeldungen an: admin@upsensei.eu

Öffentliche StatusseiteÖffentlichSelbst prüfen

Verfügbarkeit und Störungshistorie veröffentlichen wir auf einer öffentlichen Statusseite, die unabhängig von unserer eigenen Infrastruktur gehostet wird und so selbst bei einer Störung erreichbar bleibt.

Worauf wir bauen

Wir wählen unsere Anbieter danach aus, wie wenig sie über dich erfahren müssen und unter welchem Recht deine Daten stehen. Darum sind es diese drei.

Scaleway

Anwendung und Datenbank. Ein französischer Anbieter mit Rechenzentren nur in der EU, außerhalb des US-CLOUD-Act, sodass deine Haltungsdaten hier laufen statt bei einem US-Hyperscaler.

Scaleway zur europäischen Datensouveränität
Hanko

Anmeldung. Ein deutscher Authentifizierungsanbieter, damit wir keine Passwörter speichern und kein Konto eine E-Mail-Adresse braucht.

Creem

Bezahlung. Ein EU-Merchant-of-Record (Armitage Labs OÜ, Estland), der UpSensei Pro als Verkäufer abwickelt — Zahlungsdaten berühren unsere Systeme nie, und ein bezahltes Konto bleibt bei uns pseudonym.