Über GCN.ONE

GCN.ONE ist ein Zero-Knowledge-verschlüsselter Dienst zum Senden von Dateien und Nachrichten, betrieben von der ORBCORE LTD – einem seit 2012 in England und Wales eingetragenen Unternehmen.

Dateien und Nachrichten werden auf Ihrem Gerät verschlüsselt, bevor sie es verlassen. Der Schlüssel erreicht unsere Server nie; wir halten also Daten, die wir nicht lesen können, und sobald sich das Übertragungsfenster schließt, werden sie gelöscht. Das ist keine Zusage, an die wir uns zu halten versprechen – es ist eine Vorgabe, die die Architektur uns auferlegt.

Unternehmen und Betrieb

Die Angaben, nach denen Einkauf, Sicherheit und Compliance zuerst fragen. Formell festgehalten sind sie auf den unten verlinkten Seiten.

Betreiber
ORBCORE LTD, 3rd Floor Suite, 207 Regent Street, London W1B 3HH, United Kingdom
Registrierung
Eingetragen in England und Wales, Handelsregisternummer 07930383.
Unternehmenshistorie
Seit 2012 im Register, mit durchgehender Einreichungshistorie und aktuellen Einreichungen im Jahr 2026. Eintrag bei Companies House ansehen
Datenschutz
DSGVO und UK GDPR. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO steht bereit: selbst abschließbar über Ihr Konto oder auf Anfrage schon vor der Registrierung.
Meldung von Vorfällen
Betroffene Nutzer und die zuständigen Aufsichtsbehörden werden innerhalb von 72 Stunden nach unserer Kenntnisnahme einer Verletzung des Schutzes personenbezogener Daten benachrichtigt (Art. 33 und 34 DSGVO).
Support
Anfragen bestätigen wir innerhalb von 2 Werktagen, Missbrauchsmeldungen innerhalb von 5.
Finanzierung
Privat finanziert und werbefrei. Keine Werbeeinnahmen und kein Datenhandel.

Formell festgehalten ist dies in den rechtlichen und Unternehmensangaben, der Datenschutzrichtlinie und den AGB.

Wie der Dienst betrieben wird
Wo Ihre Daten liegen

Personenbezogene Daten und Übertragungsmetadaten werden auf Infrastruktur innerhalb der EU gespeichert. Wir halten die Zahl der Unterauftragsverarbeiter klein, führen sie öffentlich auf und binden jeden von ihnen über einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; über Ergänzungen, die Ihre Rechte wesentlich berühren könnten, informieren wir. Sitzt ein Unterauftragsverarbeiter außerhalb der EU oder des Vereinigten Königreichs, stützen sich Übermittlungen auf Standardvertragsklauseln samt Transfer Impact Assessment – und weil Inhalte verschlüsselt werden, bevor sie bei uns ankommen, ist Chiffrat alles, was einer von ihnen je in Händen halten könnte.

Was bei einem Vorfall passiert

Eine Verletzung des Schutzes personenbezogener Daten löst innerhalb von 72 Stunden nach unserer Kenntnisnahme die Benachrichtigung betroffener Nutzer und der zuständigen Aufsichtsbehörden aus, nach Art. 33 und 34 DSGVO. Da Datei- und Nachrichteninhalte auf dem Client mit Schlüsseln verschlüsselt werden, die wir nie erhalten, legt eine Kompromittierung unserer Server oder eines Speicherknotens Chiffrat offen und nicht Ihre Dateien oder Nachrichten. Missbrauchsmeldungen bestätigen wir innerhalb von 5 Werktagen, geplante Wartungen kündigen wir an, soweit praktikabel.

Was schriftlich zugesagt ist

Ein Auftragsverarbeitungsvertrag, den Sie abschließen können; eine veröffentlichte Liste der Unterauftragsverarbeiter mit Hinweis auf Änderungen; Standardvertragsklauseln und Transfer Impact Assessments für Übermittlungen in Drittländer; festgelegte Aufbewahrung und Löschung; die oben genannte 72-Stunden-Meldung; und die Reaktionszeiten des Supports aus unseren AGB. Die Verfügbarkeit regeln diese AGB und nicht eine separate Verfügbarkeitsgarantie – wenn Ihr Einkauf eine formelle Service-Level-Zusage benötigt, sprechen Sie vor dem Kauf mit uns.

Wenn Sie gehen möchten

Dateien und Nachrichten werden mit Schlüsseln heruntergeladen und entschlüsselt, die Sie besitzen – im Browser oder über unser SDK. Es gibt kein proprietäres Containerformat, und zum Lesen ist nichts auf unserer Seite erforderlich. Ein Weggang, geplant oder nicht, bringt Ihre Daten also nicht außer Reichweite.

Warum wir es gebaut haben

Cloud-Speicher hat sich auf einige wenige Anbieter konzentriert: leicht hineinzukommen, schwer herauszukommen, zu Bedingungen, die sich ohne Sie ändern können. Bei Urlaubsfotos mag das ein vertretbarer Tausch sein. Bei einer Mandantenakte, einem Patientenbefund oder einem Vertragsentwurf ist es keiner.

Was Sie senden, bleibt Ihres.
Mit Ihren Schlüsseln verschlüsselt, zu Ihren Bedingungen portabel.

Deshalb gibt es bei GCN.ONE kein „Meine Datei wiederherstellen“, keinen Admin-Zugriff auf Inhalte und keinen Hauptschlüssel. Von Anfang an nach der DSGVO gebaut, in der EU betrieben, privat finanziert und werbefrei. Was wir nicht lesen können, können wir nicht verkaufen.

Software, die man verlassen kann, ist Software, der man vertrauen kann.

Wie funktioniert das technisch im Detail?