Wir schützen Menschen vor digitalen Bedrohungen – nicht umgekehrt. Hier siehst du transparent, was das in der Praxis bedeutet.
2004
Gegründet
8+ Mio.
Nutzer weltweit
100+
Länder
4,1 – 4,9 ★
App-Store-Bewertung
Auf einen Blick
Kein Tracking
Keine Werbe-IDs, kein Ad-Profiling, keine Nutzerprofile.
Kein GPS-Standort
Keine GPS- oder Bewegungsdaten. In keiner App.
Bei nutzerinitiierter WhoIs-Abfrage in Firewall AI kann kurzzeitig IP-/Geo-Information verarbeitet werden.
TLS 1.2/1.3 · AES-256
Starke Verschlüsselung bei jeder Übertragung und im Ruhezustand.
Server in Deutschland
ISO 27001-zertifiziert. DSGVO-konform.
In der Regel in Sekunden gelöscht
Daten werden nach der Analyse schnellstmöglich entfernt.
Keine Tracking-SDKs
Keine Analytics-, Werbe- oder Crash-Reporting-Dienste von Drittanbietern.
Was passiert mit deinen Daten
Niemals
GPS- oder Bewegungsdaten
Werbe- oder Tracking-IDs
Datei- oder App-Inhalte
Verkauf oder Weitergabe deiner Daten
Sensible Kategorien
Gesundheit, Religion, Politik – wird nicht verarbeitet
Automatisiertes Profiling
Nur das Nötigste
App-Namen & Paketkennungen
Zur Erkennung von Malware und Spyware
Prüfsummen (SHA-256 & MD5)
Digitaler Fingerabdruck – niemals der Dateiinhalt
Gerätemetadaten (optional)
OS-Version, Modell – zur Fehlerminimierung
Firebase Benachrichtigungs-Token
Nur Zustellung – Analytics dauerhaft deaktiviert
Protectstar vs. die Branche
Was Tracking-SDKs tun – und warum wir sie weglassen
Viele Sicherheits-Apps bündeln dutzende Drittanbieter-Bibliotheken, die weit über ihre Schutzfunktion hinaus Daten sammeln – für Werbezwecke, Verhaltensanalyse oder Drittparteien. Wir haben uns dagegen entschieden.
Typische SDKs in der Branche
Crash-Reporting-Dienste
Social-Media-Analytics
Verhaltens-Analytics-Plattformen
Attribution- & Marketing-SDKs
Werbenetzwerke & Ad-SDKs
Protectstar
Firebase Messaging – ausschließlich zur Zustellung
Firebase Analytics dauerhaft deaktiviert. Keine weiteren Drittanbieter-SDKs.
Kein einziger Tracking- oder Analytics-Dienst von Drittanbietern – eine bewusste Grundentscheidung seit Gründung, keine spätere Anpassung.
Keine Scan-UploadsFirebase MessagingMY.PROTECTSTAR optional
iShredder
Android · iOS · Mac · Windows
Keine PrüfsummenMY.PROTECTSTAR optional
Analyse-Daten primär über api.protectstar.com. Weitere Endpunkte: Firebase Messaging, WhoIs, OpenStreetMap (Firewall AI), bunny.net CDN. In der Regel innerhalb weniger Sekunden nach Analyse gelöscht. Vollständige Übersicht in der Disclosure →
Technik im Detail
Stell dir vor, jede Seite eines Buchs hat eine einzigartige Seriennummer. Wird eine Seite verändert, stimmt die Nummer nicht mehr – sofort erkennbar, ohne die Seite selbst zu lesen. Genau so funktionieren Prüfsummen: Jede App erhält einen eindeutigen Code. Ändert er sich, ist das ein Hinweis auf mögliche Manipulation. Dabei analysieren wir niemals den Inhalt – nur den Fingerabdruck.
Warum SHA-256 und MD5? SHA-256 ist der moderne, kryptografisch stärkere Standard. MD5 wird ergänzend eingesetzt, weil viele Signaturdatenbanken historisch auf MD5-Hashes aufgebaut sind – die Kombination erhöht die Erkennungsgenauigkeit bei minimaler Datenmenge.
SHA-256 (primärer Standard)MD5 (komplementär, Signaturdatenbanken)Kein Zugriff auf Dateiinhalte
Alle Übertragungen laufen über TLS 1.2/1.3 mit modernen Cipher-Suites. Ruhende Daten werden mit AES-256 verschlüsselt. Unsere Cloud-Infrastruktur (api.protectstar.com) läuft auf ISO 27001-zertifizierten Servern in Deutschland. Für weltweite Downloads setzen wir auf bunny.net – ein europäisches CDN, ebenfalls ISO 27001-zertifiziert, mit IP-Anonymisierung, EU-Routing und maximal 3-tägiger Log-Aufbewahrung.
TLS 1.2/1.3AES-256ISO 27001DSGVObunny.net EU-CDN
Firebase Messaging dient ausschließlich der Zustellung von Sicherheitshinweisen. Firebase Analytics ist dauerhaft deaktiviert – im Code verankert, kein Nutzungsverhalten, keine Profilbildung, kein Werbezweck. Push-Benachrichtigungen lassen sich jederzeit in den Systemeinstellungen des Geräts deaktivieren.
Kein AnalyticsKein CrashlyticsKein Marketing-Tracking
Datenübertragung stoppen: Internetverbindung der App deaktivieren (Cloud-Scans dann eingeschränkt).
Mit MY.PROTECTSTAR-Konto: Löschung in den Kontoeinstellungen oder per E-Mail an [email protected]. Antwort in der Regel innerhalb eines Monats.
Ohne Konto: Nach Deinstallation werden lokale Daten entfernt und Cloud-Daten nach der Analyse gelöscht. Gesetzliche Aufbewahrungspflichten bleiben vorbehalten.
Unsere Apps richten sich nicht an Kinder unter 13 Jahren. Kein automatisiertes Profiling mit rechtlicher oder vergleichbarer Wirkung.
Auskunft & BerichtigungRecht auf LöschungOpt-out jederzeitDSGVO · CCPA · UK GDPR
Protectstar Inc. hat seinen Hauptsitz in Sarasota, Florida, USA. Die Verarbeitung aller App-Daten findet auf ISO 27001-zertifizierten Servern in Deutschland statt. Für grenzüberschreitende Übertragungen setzen wir EU-Standardvertragsklauseln (SCCs) und Datenschutzverträge (DPA) mit allen Dienstleistern ein.
Verarbeitung in DeutschlandEU-StandardvertragsklauselnDPA mit allen Auftragsverarbeitern
Ihre Apps sind zuverlässig, effizient und respektieren die Privatsphäre der Nutzer – was zunehmend selten wird. Es ist erfrischend, Sicherheitslösungen zu finden, die werbefrei sind und auf echter Leistung, Zertifizierungen und Nutzervertrauen basieren – statt auf Hype.
K
Kareem
Antivirus AI Android, Anti Spy – verifizierter Nutzer
Kontakt & Dokumentation
Datenschutzanfragen
Auskunft, Berichtigung, Löschung – wir antworten innerhalb von 30 Tagen.
Vollständige Dokumentation
Alle Endpunkte, Berechtigungen und technischen Details. Policy · Disclosure · Blog
Häufige Fragen
Nein. Wir erheben keine persönlichen Daten wie Name, E-Mail-Adresse, Standort oder Gerätekennungen, die auf dich als Person zurückgeführt werden können. Was wir minimal verarbeiten, sind technische Signale zur Bedrohungserkennung – App-Namen, Prüfsummen, optional Gerätemetadaten – stets anonymisiert und in der Regel innerhalb von Sekunden gelöscht.
Nein – und das war von Anfang an keine Option. Wir geben keine Daten an Dritte weiter und verkaufen sie nicht. Unsere Monetarisierung basiert ausschließlich auf In-App-Käufen und Abonnements, nicht auf Daten oder Werbung.
Um Malware und Spyware zuverlässig zu erkennen, vergleichen einige Apps (Anti Spy, Antivirus AI, Firewall AI) App-Fingerabdrücke und Paketkennungen mit unserer Cloud-Datenbank. Dieser Abgleich ist der Kern der Schutzfunktion – und er funktioniert ohne Zugriff auf den Dateiinhalt. Apps wie Camera Guard und Micro Guard übertragen keinerlei Scan-Daten in die Cloud.
Technische Analysedaten werden in der Regel innerhalb weniger Sekunden nach Abschluss der Analyse dauerhaft gelöscht. CDN-Verbindungslogs werden maximal 3 Tage vorgehalten. Daten aus MY.PROTECTSTAR-Konten werden auf Anfrage gelöscht. Gesetzliche Aufbewahrungspflichten bleiben vorbehalten.
Ja. Die Internetverbindung der App zu deaktivieren stoppt jede Cloud-Übertragung – allerdings sind dann Echtzeit-Erkennung und Cloud-Scans eingeschränkt. Push-Benachrichtigungen lassen sich in den Systemeinstellungen deaktivieren. Bei Deinstallation werden alle lokalen Daten entfernt; Cloud-Daten werden nach der letzten Analyse gelöscht. Für weitere Löschanfragen: .
Deine Privatsphäre ist kein Geschäftsmodell.
Bei Protectstar war Datenschutz von Anfang an keine Marketingaussage – sondern eine technische und unternehmerische Grundentscheidung. Das ist der Unterschied.