Zero-PII
Identity-minimiert, nicht unsichtbar
FC21 sammelt keine personenbezogenen Kontaktdaten für die Kontoerstellung. Das ist kein Versprechen vollständiger Anonymität — es ist eine bewusste Architekturentscheidung (ADR-0015).
Was wir nicht erheben
- E-Mail-Adresse
- Telefonnummer
- Rechtlicher Name
- Apple/Google-Login als Identitätsanker
- Öffentliches Nutzerverzeichnis
- Adressbuch-Sync
- Werbe-Tracking-SDKs im Security-Baseline
Root Account Modell
User {
user_id // usr_ + opaque hex (nicht geheim)
status
created_at
handle? // optional, global eindeutig
login_name? // Kompatibilität
}Login erfolgt mit user_id oder optionalem Handle plus Passwort (Argon2id). Keine Organisation erforderlich.
ADR-0015 — Zero-PII accounts and invite-only pseudonymous communication
Was die Plattform trotzdem sehen kann
Ehrlichkeit vor Marketing: FC21 behauptet in diesem Milestone keine Netzwerk-Anonymität oder kryptographische Unlinkability.
- IP-Adressen und Timing
- Gerätezugriff und Session-Bindung
- Interne Account-Verknüpfung (user_id)
- Abuse-Handling-Metadaten bei Reports
Pseudonyme Gespräche
In pseudonymen Direktgesprächen sieht der Peer eine konversationsbezogene Präsentation (z. B. zufälliges 4-Zeichen-Label) — nicht den globalen Handle oder die user_id. Das ist Präsentations-Privacy auf Anwendungsebene, keine kryptographische Trennung.
Block & Report
Nutzer können Teilnehmer blockieren und Gespräche melden. Der Reporter erhält keine interne Account-ID des Gemeldeten. Intern behält der Dienst Verknüpfungen für Abuse-Handling — FC21 Control sieht keinen Klartext persönlicher Nachrichten.
Account-Löschung
DELETE /v1/me nach Re-Authentifizierung: Status → Deleted (Tombstone), Sessions und Geräte widerrufen, Mitgliedschaften entfernt, Invites invalidiert. Gelöschte Konten können sich nicht mehr authentifizieren.
Human Factor
Menschen bleiben die schwächste Kette. Geteilte Passwörter oder Recovery-Credentials, ungesperrte Geräte, Shoulder Surfing und Phishing liegen außerhalb dessen, was FC21 stoppen kann. App-Lock und App-Switcher-Blur sind visuelle Hüllen — kein Screenshot-Schutz und keine kryptographische Grenze.
Terminologie (bindend)
Verwenden
- Zero-PII-Konto
- Identity-minimiert
- Pseudonyme Kommunikation
- Invite-only
Nicht behaupten
- Komplett anonym
- Nicht nachverfolgbar
- Netzwerk-anonym
- Quantensicher (ohne Evidence)