ROND ist ein junges Projekt in der Konzeptphase. Wir bekommen regelmäßig gute Fragen – hier sind die häufigsten. Und ganz unten findest du die Fragen, auf die wir selbst noch keine Antwort haben.
Deine eigentlichen Inhalte (Nachrichten, Zugangsdaten, Dokumente) werden auf deinem Gerät verschlüsselt und als Shards auf föderierten Nodes gespeichert – nie im Klartext, nie vollständig an einem Ort. Öffentlich verankert werden ausschließlich Metadaten: Hashes, Trigger-Konfigurationen, Public Keys, Autorisierungsregeln. Nichts davon ist sensibel. Mit welcher Technologie diese Verankerung erfolgt, ist Gegenstand einer laufenden Architekturentscheidung.
→ Ausführlicher erklärt unter "Wie es funktioniert"Ja – genau wie heute schon. Jeder, der Google, iCloud, WhatsApp oder eine Bank-App nutzt, speichert sensible Daten auf fremden Servern. Der Unterschied: Bei diesen Diensten kann der Betreiber deine Daten lesen – er verspricht nur, es nicht zu tun. Bei ROND soll der Node-Betreiber deine Daten nicht lesen können, weil sie clientseitig verschlüsselt und per Shamir's Secret Sharing fragmentiert werden. Kein einzelner Node hat genug Informationen, um irgendetwas zu entschlüsseln.
Große Plattformen werden EUDI tatsächlich selbst implementieren – das ist regulatorisch verpflichtend ab Ende 2027. Für den Login bei Amazon allein brauchst du ROND nicht. ROND wird relevant für drei Szenarien: Erstens, kleinere Dienste, die EUDI nicht selbst implementieren wollen (Arztpraxen, SaaS-Anbieter, Vereine). Zweitens, autorisierte Kommunikation – das kann keine einzelne Plattform plattformübergreifend lösen. Drittens, digitales Vermächtnis – das funktioniert ausschließlich mit einer plattformübergreifenden Schicht, weil dein digitales Leben nicht bei einem einzelnen Dienst liegt.
Das ist genau der Grund, warum ROND ein offenes Protokoll ist und keine App. SMTP existiert seit 1982, obwohl hunderte E-Mail-Anbieter gekommen und gegangen sind. Ein offenes Protokoll gehört niemandem – solange mindestens ein Node läuft, existieren die Daten. Die perspektivische gemeinnützige Stiftungsstruktur soll zusätzlich sicherstellen, dass ROND nicht aufgekauft oder eingestellt werden kann.
Das ist nicht entschieden. Die Registry braucht einen Integritätsanker: einen Mechanismus, an dem über Jahrzehnte nachweisbar bleibt, dass Regeln, Public Keys und Hashes nicht nachträglich verändert wurden. Eine Datenbank unter alleiniger Kontrolle des Projekts würde dafür wieder Vertrauen in genau diese Instanz voraussetzen – also in das Vertrauensproblem, das ROND lösen soll. Welches Verfahren diesen Anker liefert, ist Gegenstand einer laufenden Architekturentscheidung; das zugehörige Architecture Decision Record ADR-003 hat den Status "Vorgeschlagen", nicht "Akzeptiert". Was unabhängig davon feststeht: ROND hat keinen Token, kein ICO und keine spekulative Komponente. Die Architektur ist kryptografisch agil – Algorithmen können ausgetauscht werden, ohne das System neu zu bauen.
→ Stand der ArchitekturentscheidungIdentity Registry und Authorization Protocol sind kostenlos – sie brauchen kaum Speicher (nur Keys und Regeln). Das Legacy Protocol mit tatsächlicher Datenspeicherung wird über gestaffelte Gebühren finanziert. Enterprise-API-Zugang für Notarkammern, Versicherungen und Banken generiert zusätzliche Einnahmen. Node-Betreiber werden über Protokoll-Gebühren kompensiert – nicht über Token-Spekulation.
→ Details zur Finanzierung im Konzeptpapier v0.5Diese Fragen sind bewusst offen. Wir arbeiten aktiv daran – und genau hier brauchen wir Expertise von außen. Wenn du zu einer dieser Fragen beitragen kannst, .
Wenn 450 Millionen EU-Bürger das Legacy Protocol nutzen – wie viel Speicher braucht das föderierte Netzwerk? Was ist ein realistisches Limit pro Nutzer? Wird ROND ein Schlüssel-Tresor (wenige KB pro Nutzer) oder ein Daten-Tresor (MBs bis GBs)? Wer bezahlt den Speicher über 50 Jahre – und wie?
Welches Verfahren weist über Jahrzehnte nach, dass Regeln, Public Keys und Hashes nicht nachträglich verändert wurden – ohne dass man dem Projekt selbst vertrauen muss? Welche Betriebskosten, welche Ausfallszenarien, welche rechtlichen Implikationen? Diese Entscheidung ist offen.
ROND muss Quantencomputer und unbekannte zukünftige Angriffe überleben. Wie sieht ein konkreter Re-Encryption-Mechanismus aus, wenn ein Algorithmus als gebrochen eingestuft wird? Was passiert im Legacy-Fall, wenn der Nutzer nicht mehr aktiv ist – wer autorisiert die Re-Encryption?
Große Plattformen werden EUDI direkt implementieren. Der reine Login-Vorteil von ROND entfällt dort. Was ist das plattformübergreifende Feature, das keine einzelne Plattform replizieren kann – und das gleichzeitig ein Grund ist, sich bei ROND zu registrieren?
Wie groß muss ein Guardian-Quorum sein? Was passiert, wenn Guardians sterben, den Kontakt verlieren oder kolludieren? Wie verhindert man sowohl falsch-positive als auch falsch-negative Trigger-Auslösungen über Jahrzehnte?
– wir antworten auf alles.