# Transparenz

> Was auf dieser Website läuft, belegt ein signiertes Inventar. Hier stehen die Downloads und die Prüfung der Signatur.

## Was das Manifest belegt

Das signierte Sovereignty Manifest beschreibt diese Website und ihren Host zum angegebenen Erfassungszeitpunkt. Es entsteht aus dem tatsächlichen Hostinventar und den Dateien des Website-Releases und wird täglich erneuert.

Die Downloads enthalten das Manifest, die zugehörigen Softwareinventare, den öffentlichen Signaturschlüssel und die Signatur.

## Signatur prüfen

Mit dem veröffentlichten Schlüssel lässt sich prüfen, ob das Manifest nach der Signierung verändert wurde. Die Prüfanleitung steht bei den Downloads. Wer den Schlüssel unabhängig kennt, kann auch die Herkunft zuordnen. Beim ersten Abruf von derselben Website beruht das Vertrauen in den Schlüssel auf deren HTTPS-Verbindung.

Die Signatur ist eine Eigenangabe des Website-Betreibers. Sie ersetzt weder die Prüfung von Verträgen und Rechenzentren noch ein externes Sicherheits- oder Datenschutz-Audit. Die Inventare sind eine Momentaufnahme; sie belegen keine durchgehende Verfügbarkeit.

## Behördenanfragen

Jede Anfrage prüfen wir rechtlich. Wir geben nur heraus, wozu wir verpflichtet sind, und informieren Betroffene, soweit das zulässig ist. Zahl und Art der Anfragen veröffentlichen wir auf dieser Seite.

Die aktuellen Betriebsdaten dieser Website stehen maschinenlesbar im signierten Manifest: https://privymail.eu/transparency/manifest.json

## Downloads

- https://privymail.eu/transparency/manifest.json
- https://privymail.eu/transparency/manifest.sig
- https://privymail.eu/transparency/manifest-public-key.pem
- https://privymail.eu/transparency/website.cdx.json
- https://privymail.eu/transparency/host-packages.cdx.json
- https://privymail.eu/transparency/public-files.json
- https://privymail.eu/transparency/manifest.schema.json

---

- Diese Seite als HTML: https://privymail.eu/transparency/
- English version: https://privymail.eu/en/transparency.md
