FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sicherheit
  4. Keybase

Keybase

EssenziellWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essenziell
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essenziell
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essenziell

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Keybase?

Keybase ist eine Plattform für Ende-zu-Ende-verschlüsselte Nachrichten, Dateifreigabe und Identitätsverifikation, 2020 von Zoom übernommen. Sie bietet Chat (1:1 und Gruppe), verschlüsselten Dateispeicher (KBFS), verschlüsselte Git-Repositories und ein kryptografisches Identitätsbeweissystem, das Konten mit Social-Media-Handles verknüpft. Obwohl Nachrichteninhalte Ende-zu-Ende-verschlüsselt sind, verarbeitet Keybase Metadaten (Absender, Empfänger, Zeitstempel, IPs, Geräte-IDs) auf US-Infrastruktur und ist damit für DSGVO-Transferbewertungen relevant.

Was Keybase ist und wie es funktioniert

Keybase startete 2014 als öffentliches Verzeichnis, das PGP-Schlüssel mit verifizierten Social-Identitäten (Twitter, GitHub, Websites) verknüpft. Daraus entwickelte sich eine vollständige E2E-verschlüsselte Kommunikationsplattform mit Chat, Teams, verschlüsseltem Dateispeicher (KBFS), verschlüsselten Git-Repositories und Stellar-Wallet-Anbindung. 2020 wurde Keybase von Zoom Video Communications übernommen, um Zooms E2E-Fähigkeiten zu stärken. Die aktive Produktentwicklung hat sich seitdem verlangsamt, der Dienst läuft jedoch weiter und die Open-Source-Clients werden weiter gepflegt.

Welche Daten Keybase verarbeitet

Trotz E2E verarbeitet Keybase umfangreiche Metadaten: Benutzername, optionale E-Mail, öffentliche PGP-Schlüssel, Identitätsnachweise auf Social-Plattformen, Freundesnetzwerk und Team-Mitgliedschaften, Geräte-IDs (eine je Installation), IP pro Sitzung, Zeitstempel der Nachrichten, Dateigrößen und Chat-Zähler. Verschlüsselte Inhalte werden auf Keybase-Servern abgelegt, sind aber von Zoom nicht entschlüsselbar. Der Web-Client keybase.io setzt beim Login Sitzungs-, und CSRF-Cookies.

DSGVO-Implikationen

Keybase verarbeitet personenbezogene Daten von EU-Nutzern (Benutzername, E-Mail, IP, Sozialgraph) und unterliegt damit der DSGVO. Da Zoom in den USA ansässig ist, sind Transfers an Zoom-Server in den USA über SCC und das EU, US Data Privacy Framework abzusichern. Die Metadaten sind für sich genommen risikoarm, können jedoch Kommunikationsmuster und Identitätsverknüpfungen offenlegen, die in bestimmten Kontexten (Journalismus, Aktivismus, regulierte Berufe) sensibel sind.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligung und Rechtsgrundlage

Für Privatpersonen ist die Registrierung bei Keybase Vertragserfüllung (Art. 6(1)(b) DSGVO), da der Dienst von der betroffenen Person verlangt wird. Bei organisationsseitigem Einsatz mit Beschäftigten sind Vertragserfüllung und das berechtigte Interesse an sicherer Kommunikation übliche Grundlagen, verbunden mit Informationspflichten. Für Cookies im Web-Client greift die ePrivacy-Richtlinie; nicht zwingend erforderliche Cookies brauchen Einwilligung.

Datentransfers und Zoom-Eigentum

Seit 2020 wird Keybase von Zoom (US) betrieben, Infrastruktur AWS in den USA. Damit fällt Keybase eindeutig in die US-Transferkategorie. SCC gelten, Zoom ist im EU, US Data Privacy Framework zertifiziert, und die starke E2E-Verschlüsselung der Inhalte bietet eine substantielle zusätzliche Schutzmaßnahme. Für sensible Einsatzszenarien sollte eine TIA durchgeführt werden.

Praktische Compliance-Schritte

Für organisationsseitigen Einsatz schließen Sie den Zoom-AVV (umfasst Keybase) ab, dokumentieren Sie Keybase im Verzeichnis, führen Sie für US-Transfers eine TIA durch, informieren Sie Nutzer (Beschäftigte oder Mitglieder), wählen Sie nicht-identifizierende Gerätenamen, vermeiden Sie, mit Keybase-Identitätsnachweisen private und berufliche Konten zu verknüpfen, und prüfen Sie eine Migration zu aktiv entwickelten Alternativen für langfristige Roadmap-Sicherheit.

GDPR consent category

Essenziell

Websites using Keybase must obtain user consent under GDPR regulations.

Legal basisContract performance (Art. 6(1)(b) GDPR) for the messaging service; consent (Art. 6(1)(a)) for any marketing communications
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive (Cookie Law) for web client, CCPA

DPIA considerations

Keybase verarbeitet Benutzernamen, E-Mail, öffentliche PGP-Schlüssel, Identitätsnachweise auf Social-Plattformen, Freundesnetzwerk, Team-Mitgliedschaften, Geräte-IDs (eine je Installation), IP pro Sitzung sowie Chat-Metadaten (Zeitstempel, Nachrichtenzahlen, Dateigrößen), während der Inhalt Ende-zu-Ende-verschlüsselt ist. Wesentliche DSFA-Aspekte: (1) seit 2020 gehört Keybase zu Zoom (US) und erbt die US-Transferposition; (2) Metadaten können Sozialgraphen und Kommunikationsmuster offenbaren, auch ohne Inhaltszugriff; (3) öffentliche Identitätsnachweise verknüpfen Konten mit Social-Handles und sind durchsuchbar; (4) Kontolöschung entfernt nicht immer sofort sämtliche Server-Metadaten; (5) Keybase wird nicht mehr aktiv weiterentwickelt; die langfristige Roadmap ist unsicher.

Sample consent text

Wir nutzen Keybase für Ende-zu-Ende-verschlüsselte Kommunikation. Inhalte werden clientseitig verschlüsselt, dennoch verarbeitet Keybase (Eigentum von Zoom Video Communications, USA) Metadaten wie Ihren Benutzernamen, Ihre IP und Ihren Kontaktgraphen in den USA gestützt auf SCC und das EU, US Data Privacy Framework. Sie können diesen Zugriff jederzeit durch Löschen Ihres Keybase-Kontos widerrufen.

Technical details

Tracking methodEnd to end encrypted desktop and mobile client; web client at keybase.io
Server locationUnited States (Zoom Video Communications since 2020)
Cookieless tracking availableYes
Data transferred outside the EUKeybase is owned by Zoom Video Communications Inc. (United States) since 2020. Servers are hosted on AWS in the US. End to end encryption protects message content from server side access but metadata (sender, recipient, timestamps, IP addresses, device identifiers) is processed in the US under Standard Contractual Clauses and the EU, US Data Privacy Framework.

Third-party domains contacted

keybase.ioapi.keybase.iokeybaseusercontent.com

Cookies placed

NameTypeDurationPurpose
sessionStrictly NecessarySessionWeb client session cookie used to maintain authenticated state on keybase.io.
csrfStrictly NecessarySessionCross site request forgery protection token for the keybase.io web interface.

Keybase ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Setzt Keybase Cookies bei Besuchern?

Keybase ist primär ein Desktop-, und Mobil-Client. Die Web-Version keybase.io setzt Sitzungs-, und CSRF-Cookies auf keybase.io nur für angemeldete Nutzer, nicht für anonyme Besucher öffentlicher Profile. Es gibt kein Tracking-Widget für Kunden-Websites.

Ist eine Einwilligung für die Nutzung von Keybase erforderlich?

Für Privatpersonen ist Einwilligung nicht die Grundlage; Rechtsgrundlage ist die Vertragserfüllung. Bei organisationsseitigem Einsatz gegenüber Beschäftigten greifen Vertrag oder berechtigtes Interesse, mit Informationspflicht. Cookie-Einwilligung gilt für den Web-Client keybase.io.

Was ist die Rechtsgrundlage in Keybase?

Vertragserfüllung (Art. 6(1)(b) DSGVO) für den Messaging-Dienst und berechtigtes Interesse (Art. 6(1)(f)) für Sicherheits-Telemetrie. Marketingkommunikation durch Zoom zu Keybase-Produkten würde Einwilligung nach Art. 6(1)(a) erfordern.

Überträgt Keybase Daten in die USA?

Ja. Seit der Übernahme durch Zoom 2020 wird die gesamte Infrastruktur von Zoom auf AWS in den USA betrieben. Transfers stützen sich auf SCC und das EU, US Data Privacy Framework, in dem Zoom zertifiziert ist.

Brauche ich eine DSFA für Keybase?

Eine DSFA wird empfohlen, sobald eine Organisation Keybase einsetzt, insbesondere bei sensiblen Anwendungsfällen (Journalismus, Gesundheit, Recht, regulierte Branchen). E2E ist eine starke zusätzliche Schutzmaßnahme, aber der Metadaten-Transfer in die USA rechtfertigt eine dokumentierte Bewertung nach Art. 35 DSGVO.

Wie setze ich Keybase DSGVO-konform um?

Bei organisationsseitigem Einsatz schließen Sie den Zoom-AVV ab, dokumentieren Sie Keybase im Verzeichnis, führen Sie eine TIA durch, informieren Sie Nutzer (Beschäftigte oder Mitglieder) intern, bevorzugen Sie nicht-identifizierende Gerätenamen und prüfen Sie EU-E2E-Alternativen für volle EU-Residenz.

Welche Alternativen zu Keybase gibt es?

Element (Matrix-Protokoll, in der EU self-hostbar), Threema (Schweiz), Signal (US-Non-Profit), Wire (Schweiz und Deutschland), Olvid (Frankreich) und Tutanota (Deutschland) sind E2E-Alternativen. Für vollständige EU-Residenz und Roadmap-Sicherheit sind Element mit EU-Hosting oder Wire am nächsten vergleichbar.

Wie sollte meine Datenschutzerklärung Keybase beschreiben?

Nennen Sie Keybase (Zoom Video Communications Inc., USA) als Auftragsverarbeiter für Kommunikation und Identität, listen Sie die Metadaten-Kategorien (Benutzername, E-Mail, IP, Kontaktgraph, Geräte-IDs, Nachrichten-Metadaten) und weisen Sie darauf hin, dass Inhalte E2E-verschlüsselt sind, die Rechtsgrundlage, die Aufbewahrung, das US-Hosting und den Transfer-Mechanismus (SCC, Data Privacy Framework).