Skip to content

Synchronisierung & Speicher

Noust priorisiert die Datensouveränität. Ihre Notizen gehören Ihnen, und Sie entscheiden, wohin sie gesendet werden.

Export & Import

Nehmen Sie Ihre Daten in einem Standardformat mit.

  • Export: Erzeugt ein binäres .npad-Paket, das alle Notizen, Abschnitte, Einstellungen und Umgebungsvariablen enthält. Dieses Format ist hochgradig optimiert und unterstützt eingebettete binäre Assets (wie Bilder). Wir empfehlen, die Datei während des Exports zu verschlüsseln, um maximale Sicherheit zu gewährleisten.
  • Import: Stellt Ihren Arbeitsbereich aus einer zuvor exportierten .npad- oder einer älteren .json-Datei wieder her.
  • Hinweis: Das Importieren überschreibt Ihre aktuell aktive Sitzung.

Speicherarchitektur

Noust verwendet einen mehrstufigen, hochperformanten Ansatz für die lokale Persistenz, um maximale Zuverlässigkeit und Datensouveränität zu gewährleisten.

  1. Primäre Engine (IndexedDB): Unsere zentrale lokale Datenbank. Arbeitsbereiche werden in isolierten Partitionen gespeichert (workspace_{id}), die große Datensätze und Binär-Assets unterstützen und Lokale Verschlüsselung (At-Rest) ermöglichen.
  2. Natives permanentes automatisches Speichern (Auto-Save): Die Datenpersistenz ist stets aktiv und erfolgt im Hintergrund. Änderungen an Notizen, Canvas-Layout, Nexus-Dokumenten und Einstellungen werden asynchron gespeichert, ohne den UI-Thread zu blockieren.
  3. Fallback (LocalStorage): Dient ausschließlich als Notfall-Wiederherstellungspfad, falls der Browser den Zugriff auf IndexedDB sperrt. Hinweis: Die lokale Verschlüsselung ist im Fallback-Modus aufgrund von Speicherlimits nicht verfügbar.

Multi-Arbeitsbereich-Partitionierung & Tab-übergreifende Synchronisierung (Event Storage)

  • Arbeitsbereich-Isolierung: Jeder Arbeitsbereich verfügt über einen eigenen, isolierten Speicherbereich. Das Wechseln oder Löschen eines Arbeitsbereichs lädt oder bereinigt dessen Canvas-Knoten, Positionssnapshots und Cloud-Metadaten sauber, ohne andere Arbeitsbereiche zu beeinflussen.
  • Umschaltung der Tab-übergreifenden Synchronisierung: In Einstellungen > Verhalten können Sie das Verhalten anpassen:
    • Aktiviert (Standard): Änderungen und Arbeitsbereichswechsel werden über Event Storage / BroadcastChannel in Echtzeit über alle geöffneten Tabs synchronisiert.
    • Deaktiviert: Macht jeden Browser-Tab zu einer unabhängigen Sitzung, sodass Sie in verschiedenen Arbeitsbereichen gleichzeitig in separaten Tabs arbeiten können, während das automatische Speichern alle Daten sicher auf der Festplatte hält.

Cloud-Synchronisierung

Unsere Cloud-Synchronisierung basiert auf einer Zero-Knowledge-Architektur. Das bedeutet, dass wir den Speicher bereitstellen, aber die Daten niemals sehen können.

Wie es funktioniert

  1. Binäre Paketierung: Ihre Arbeitsbereichsdaten und Assets werden in einen binären .npad-Umschlag verpackt, um den Daten-Footprint zu minimieren und den Base64-Overhead zu eliminieren.
  2. Lokale Verschlüsselung: Die Daten werden in Ihrem Browser mit AES-256-GCM verschlüsselt.
  3. Verschlüsselter Blob: Nur der verschlüsselte „Blob“ wird an unsere Server gesendet.
  4. Schlüsselverbleib: Die Schlüssel (Ihr Passwort und das optionale Salt) verlassen niemals Ihr Gerät.
  5. Dessynchronisieren: Mitarbeiter oder Eigentümer können die Synchronisierung eines geteilten Workspaces jederzeit aufheben. Dadurch wird die Cloud-Verbindung getrennt und eine private, vollständig bearbeitbare Kopie in Ihrem lokalen Arbeitsbereich aufbewahrt.

Cloud-Workspace-Aktionen

  • Sync (bisher „Save“): Sendet und synchronisiert Ihre lokalen Workspace-Änderungen in der Cloud. Wenn Sie zum ersten Mal einen neuen Workspace erstellen, ist diese Aktion mit Send (oder Sync) beschriftet.
  • Load: Öffnet und lädt einen Workspace aus Ihrer Cloud-Liste in Ihre aktive Sitzung.
  • Sync (bisher „Auto-Sync“): Schaltet die automatische Hintergrundsynchronisierung für den aktiven Workspace ein/aus.

Aktualisierungserkennung & Visuelle Indikatoren

Noust überprüft kontinuierlich den Aktualitätsstatus Ihrer Workspaces auf allen Ihren Geräten. Überprüfungen erfolgen sowohl manuell (durch Klicken auf Refresh in der Workspaceliste oder Öffnen des Cloud-Sync-Panels) als auch automatisch (z. B. bei erneuter Internetverbindung, Wiederaufnahme nach dem Ruhezustand oder Rückkehr nach längerer Inaktivität).

Wenn eine neuere Version Ihres Workspaces in der Cloud erkannt wird, benachrichtigt Noust Sie an 3 verschiedenen Stellen der Benutzeroberfläche:

  1. Symbol in der globalen Kopfzeile: Das Sync-Symbol in der Hauptsymbolleiste zeigt ein Benachrichtigungssymbol an.
  2. Badge in der Workspaceliste: Ein hohler Indikatorpunkt erscheint neben dem Workspace-Eintrag in MEINE CLOUD-WORKSPACES oder GETEILT MIT MIR.
  3. Hinweis im Cloud-Formular: Eine Schaltfläche „Updates Available“ erscheint im aktiven Cloud-Workspace-Verwaltungspanel.

Intelligente 3-Wege-Zeilenzusammenführung & Konfliktschutz

Beim Abrufen von Aktualisierungen von einem anderen Gerät führt Noust eine automatische 3-Wege-Zeilenzusammenführung (3-Way Line Merge) für Notizen, Abschnitte, Ziele und Topologie-Metadaten durch:

  • Konfliktprävention: Um zu verhindern, dass Sie versehentlich Änderungen überschreiben, die auf einem anderen Gerät vorgenommen wurden, blockiert Noust manuelle Sync-Vorgänge, wenn serverseitige Updates oder ungelöste Konflikte erkannt werden. Sie müssen serverseitige Änderungen abrufen und lösen, bevor Sie lokale Daten senden können.
  • Granulare Konfliktlösung: Wenn Änderungen in derselben Zeile kollidieren, öffnet Noust ein interaktives Konfliktlösungsfenster, in dem Sie Zeile für Zeile auswählen können, welche Version (Lokale vs. Cloud) beibehalten werden soll.

Auto-Update (Kostenpflichtige Abonnementstufe)

Benutzer kostenpflichtiger Abonnements erhalten Zugriff auf Auto-Update, das die Hintergrundsynchronisierung automatisiert, ohne Ihren Arbeitsablauf zu unterbrechen:

  • Automatisiertes Abrufen & Zusammenführen: Wenn ein serverseitiges Update erkannt wird und keine strukturellen Konflikte bestehen, ruft Noust die Cloud-Version automatisch im Hintergrund ab und führt sie zusammen.
  • Sicherheits- & Passwortprüfung: Auto-Update funktioniert nahtlos, solange Sync aktiviert ist und Ihre lokale Sitzung mit demselben Sicherheitspasswort wie der eingehende Cloud-Workspace entschlüsselt ist.
  • Schutz vor Unterbrechungen beim Schreiben: Um Kollisionen oder Cursorsprünge während des Schreibens zu vermeiden, wartet Auto-Update vor dem Anwenden der Hintergrundzusammenführung eine kurze Phase von Tippinaktivität ab.
  • Diskrete Benachrichtigungen: Eine dezente Benachrichtigung bestätigt den erfolgreichen Abschluss eines automatischen Hintergrund-Updates.
  • Sicherheitsblockade bei Konflikten: Wenn während eines automatischen Updates ein struktureller Konflikt auftritt, stoppt Noust die automatische Zusammenführung zum Schutz Ihrer Daten, markiert den Workspace mit einem Aktualisierungshinweis und fordert Sie auf, den Konflikt manuell zu lösen.

Visuelle Indikatoren

Das Cloud-Symbol erscheint in der globalen Kopfzeile, um anzuzeigen, dass der aktuelle Workspace mit der Cloud synchronisiert ist. Wenn das Cloud-Symbol ausgefüllt ist, bedeutet dies, dass Auto-Update für diesen Workspace aktiviert ist.

Anforderungen für die Entschlüsselung

Um Ihre Daten von einem anderen Gerät wiederherzustellen, müssen Sie Folgendes angeben:

  • Ihr Verschlüsselungskennwort.
  • Ihr benutzerdefiniertes Salt (falls verwendet).

Wichtig

Es gibt keine Möglichkeit, Ihre Daten wiederherzustellen, wenn Sie Ihr Passwort oder Ihr Salt verlieren. Wir speichern sie nicht und können sie nicht für Sie zurücksetzen.

Zusammenarbeit & geteilte Workspaces

Noust ermöglicht es Ihnen, bestimmte Cloud-Workspaces mit anderen Benutzern zu teilen.

  • Selektive Freigabe: Teilen Sie nur die von Ihnen ausgewählten Workspaces.
  • Schutz vor Erkennung (auf Benutzernamen-Basis): Die Freigabe ist absichtlich auf exakte Benutzernamen beschränkt, um sicherzustellen, dass Ihre Anwesenheit auf Noust niemals erkennbar oder aufzählbar ist.
  • Mitarbeiter-Rollen: Jedem Mitarbeiter kann eine von zwei Rollen zugewiesen werden:
    • Leser (Reader): Kann den geteilten Workspace im schreibgeschützten Modus synchronisieren und lesen.
    • Bearbeiter (Editor): Kann den Workspace synchronisieren und lokale Änderungen zur Überprüfung durch den Eigentümer einreichen.
  • Rollen verwalten & Zugriff widerrufen: Als Workspace-Eigentümer können Sie die Rolle eines Mitarbeiters (Leser/Bearbeiter) jederzeit ändern oder den Zugriff vollständig widerrufen. Beim Hochstufen zum Bearbeiter erfolgt die Bestätigung über das Anmeldedaten-Modal.

Mitarbeiter-Updates & Überprüfung durch den Eigentümer

Wenn ein Mitarbeiter mit der Rolle Bearbeiter Änderungen einreicht, erhält der Workspace-Eigentümer eine Benachrichtigung über ein ausstehendes Update im Mitarbeiter-Panel.

  • Panel für ausstehende Updates: Der Eigentümer kann sehen, wie viele Updates ausstehen, wer sie eingereicht hat, deren Größe und den Zeitstempel.
  • Vorläufige Überprüfung: Durch Klicken auf Überprüfen werden die Änderungen des Mitarbeiters in den Arbeitsbereich zur visuellen Inspektion geladen. Der Eigentümer sieht das zusammengeführte Ergebnis direkt im Editor, bevor er eine Entscheidung trifft.
  • Akzeptieren oder Verwerfen: Nach der Überprüfung kann der Eigentümer:
    • Alle akzeptieren: Wendet die zusammengeführten Änderungen an und speichert sie im Cloud-Workspace.
    • Alle verwerfen: Stellt den Workspace sofort wieder in seinen ursprünglichen Zustand zurück, ohne Änderungen anzuwenden. Es gehen keine lokalen Daten verloren.
  • Ohne Überprüfung löschen: Der Eigentümer kann ein ausstehendes Update auch direkt aus dem Panel löschen, ohne es zu öffnen.

Konfliktbehandlung

Wenn sowohl der Eigentümer als auch ein Mitarbeiter dieselbe Notiz oder Zeile bearbeitet haben, führt Noust automatisch eine 3-Wege-Zusammenführung (3-way merge) durch. Wenn ein Konflikt nicht automatisch gelöst werden kann, werden Konfliktmarkierungen im Text angezeigt, damit der Eigentümer eine fundierte Entscheidung treffen kann.

Ende-zu-Ende-Verschlüsselung (Zero-Knowledge Sharing)

Geteilte Workspaces behalten dieselbe Zero-Knowledge-Garantie wie persönliche Workspaces. Das Workspace-Passwort wird den Mitarbeitern als verschlüsselter E2EE-Umschlag übermittelt — versiegelt mit dem öffentlichen E2EE-Schlüssel des Mitarbeiters.

  • Mitarbeiter-Autorisierung & Passwortanforderung: Bei der Autorisierung eines Mitarbeiters wird der Workspace-Eigentümer aufgefordert, das exakte Verschlüsselungspasswort (und den Salt) des Workspaces anzugeben. Der Browser verschlüsselt diese Anmeldedaten im E2EE-Umschlag mit dem öffentlichen Schlüssel des Empfängers.
  • Zustellung per Umschlag: Der Server hat niemals Zugriff auf das Workspace-Passwort, die privaten Schlüssel oder den Klartextinhalt.
  • Anmeldedaten-Validierung (keyVerifier): Wenn ein Bearbeiter ein Update einreicht, überprüft der Server einen SHA-256-Hash (keyVerifier), der aus dem Passwort und dem Salt des Workspaces abgeleitet wurde. Dies stellt sicher, dass der Mitarbeiter exakt dasselbe Passwort und denselben Salt verwendet, die vom Eigentümer festgelegt wurden.
  • Mitarbeiter-Schlüssel aktualisieren (Update Keys): Wenn der Eigentümer das Verschlüsselungspasswort oder den Salt eines zuvor geteilten Cloud-Workspaces ändert, verlieren bestehende Mitarbeiter den Zugriff, da ihre Umschläge mit den alten Anmeldedaten verschlüsselt wurden. Der Eigentümer kann den Zugriff jederzeit über die Schaltfläche Update Collaborator Keys (das Schlüsselsymbol in der Mitarbeiter-Karte oder das Kontrollkästchen "Update collaborator keys on sync" im Synchronisierungsbereich) wiederherstellen, wodurch die Umschläge neu verschlüsselt und der keyVerifier für alle Mitarbeiter gleichzeitig aktualisiert werden.
  • Voraussetzung für Tresor-Freischaltung: Mitarbeiter müssen ihren E2EE-Tresor entsperrt haben (unter Profil > Sicherheit), um Umschläge zu entschlüsseln und auf geteilte Workspaces zuzugreifen.

Kryptografische Transparenz

  • Private & Nur-Lese-Workspaces (Reader): Arbeiten nach absolutem Zero-Knowledge-Prinzip — keine Anmeldedaten, Hashes oder kryptografischen Hinweise werden an den Server gesendet oder dort gespeichert.
  • Exklusive Validierung für Bearbeiter: Nur wenn der Eigentümer einem Mitarbeiter Bearbeiter-Rechte (Editor) gewährt, wird ein Einweg-SHA-256-Hash (Passwort + Salt) vorübergehend als keyVerifier gespeichert. Er dient ausschließlich dazu, dass der Server überprüfen kann, ob Mitarbeiter mit Bearbeiter-Rolle Änderungen mit den korrekten Verschlüsselungsanmeldedaten (Passwort und Salt) einreichen, ohne dass der Server jemals Ihr tatsächliches Passwort erfährt.
  • Automatische Aktualisierung bei Synchronisierung (Sync): Immer wenn der Eigentümer einen Cloud-Workspace synchronisiert (Sync / Update), wird der keyVerifier auf dem Server automatisch aktualisiert — jedoch nur, wenn mindestens ein Mitarbeiter mit Bearbeiter-Rolle (Editor) in diesem Workspace existiert.
  • Strikter Lebenszyklus: Dieser Hash bleibt dem Cloud-Workspace nur so lange zugeordnet, wie aktive Bearbeiter existieren; beim Widerrufen der Bearbeiterrechte oder Entfernen eines Mitarbeiters wird der keyVerifier sofort und dauerhaft gelöscht, falls keine weiteren aktiven Bearbeiter im Workspace verbleiben (oder wenn der Workspace aus der Cloud gelöscht wird).

Sicherheitsprüfung (Erweiterte Stufe / Advanced Tier)

Benutzer der erweiterten Stufe erhalten Zugriff auf ein transparentes, datenschutzorientiertes Audit-Protokoll.

  • Zugriffsprotokolle: Verfolgen Sie Ihre eigenen kritischen Ereignisse (Anmeldungen, Daten-Pushs, Löschungen).
  • Datenschutz: Protokolle identifizieren die Gerätefamilie/das Betriebssystem und die Art der Aktion, legen jedoch niemals Ihre öffentliche IP-Adresse in der Benutzeroberfläche offen.
  • Verifizierung: Verwenden Sie diese Protokolle, um Ihre Geräte auf unbefugten Zugriff zu überwachen.

Kontoverwaltung & Löschung

Noust bietet einen sicheren End-of-Life-Prozess für Ihre Daten.

  • Soft Delete: Wenn Sie die Löschung Ihres Kontos beantragen, wird der Zugriff sofort gesperrt. Die Daten werden jedoch vor der unwiderruflichen Löschung für eine 30-tägige Frist zur Wiederherstellung aufbewahrt.
  • Bestätigungsmechanismus: Um versehentlichen Datenverlust zu verhindern, erfordert die Löschung eine bewusste Bestätigung durch Eingabe Ihres Spitznamens ({username}_delete).
  • Datensouveränität: Nach 30 Tagen wird Ihre Identität gelöscht, wobei einige Metadaten aus Gründen der Rechtskonformität (DSGVO/LGPD) bis zu 6 Monate in verschlüsselten technischen Protokollen aufbewahrt werden können, bevor eine absolute dauerhafte Löschung erfolgt.