Vertrauen

Digitale Souveränität

Diese Seite beantwortet die Fragen, die vor jeder Beschaffung kommen: Wo liegen die Daten? Wer kann sie anfassen? Was lässt sich abschalten? Und was ist noch offen? Stand: 14. August 2026.

Kurzfassung

Facilitools läuft vollständig auf eigenen Servern in Deutschland — Anwendung, Datenbank, Echtzeit-Dienst, Transkription und Reichweitenmessung. Dein Vertragspartner ist eine deutsche GmbH. An genau drei Stellen sind Dritte beteiligt: Zahlungen, Mailversand und die abschaltbaren KI-Funktionen. Alle drei stehen unten, mit Ort, Zweck und dem, was daran noch nicht gut genug ist.

Der Anker: ein deutscher Vertragspartner

Facilitools wird von der Tools for Tomorrow GmbH betrieben — eine deutsche GmbH mit Sitz in Berlin, eingetragen im Handelsregister (Amtsgericht Charlottenburg, HRB 282528 B). Das heißt konkret: Dein Vertrag gilt nach deutschem Recht, deine Rechnung kommt auf Deutsch, dein Ansprechpartner sitzt in Deutschland, und im Streitfall entscheidet ein deutsches Gericht. Wer schon einmal versucht hat, mit dem europäischen Ableger eines US-Konzerns einen Auftragsverarbeitungsvertrag zu verhandeln, weiß, was das wert ist.

Wo deine Daten liegen

Alles Folgende läuft auf Servern der Hetzner Online GmbH in Deutschland — auf Maschinen, die wir selbst verwalten, nicht in einem fremdverwalteten Cloud-Dienst:

Wer außer uns beteiligt ist

Drei Dienste von Dritten sind im Einsatz, dazu zwei Sonderfälle. Die vollständige Liste mit Ort, Datenumfang und Rechtslage steht öffentlich unter Unterauftragsverarbeiter — sie ist aus dem Quelltext abgeleitet, nicht aus Erinnerung. Kurz:

Was du abschalten kannst

Kein Lock-in: Export und Löschen

Deine Daten gehören dir, und das muss man klicken können:

Ende-zu-Ende-Verschlüsselung: nein — und zwar ehrlich

Facilitools ist nicht Ende-zu-Ende-verschlüsselt. Verbindungen laufen verschlüsselt (TLS), die Inhalte liegen aber lesbar auf unserem Server in Deutschland — sonst gäbe es keine Suche, keinen Export in offene Formate und keine gemeinsame Bearbeitung in Echtzeit in dieser Form. Wir schreiben das hin, statt mit einem Verschlüsselungs-Begriff zu winken, der etwas anderes suggeriert.

Wie diese Seite bewacht wird

Das Besondere an dieser Seite ist nicht, was draufsteht, sondern wie sie aktuell bleibt: Eine automatische Prüfung durchsucht bei jedem Bau den gesamten Quelltext nach ausgehenden Verbindungen — auch nach Downloads, die nur beim Bauen passieren. Taucht im Code ein Empfänger auf, der hier und in der Datenschutzerklärung nicht steht, bricht der Bau ab. Die Liste kann also nicht mehr stillschweigend veralten; genau das war der Grund, sie zu bauen.

Sicherheitslücke melden

Du hast eine Schwachstelle gefunden? Danke, dass du sie meldest, statt sie auszunutzen oder zu posten. Schreib an hey@tomorrow.tools — mit dem, was du gefunden hast, und wie wir es nachvollziehen können. Du bekommst eine Antwort, in der Regel innerhalb weniger Tage — und auf Wunsch eine Nennung, wenn die Lücke geschlossen ist. Maschinenlesbar steht das unter /.well-known/security.txt (RFC 9116).

Zum Weiterlesen

Die vollständige Liste der Unterauftragsverarbeiter · die Datenschutzerklärung · die Erklärung zur Barrierefreiheit · und wer hinter Facilitools steckt, mit Namen und Handelsregisternummer.