Jede KI-App sagt, sie sei privat. Diese Seite ist die Liste der Dinge, die du prüfen kannst, ohne uns zu vertrauen. Jede dauert unter einer Minute und braucht nichts außer dem Telefon in deiner Hand.
RAUS 0 BREIN 2.7 GBVERBINDUNGEN 0VERSIEGELT · AUF DEM GERÄT
Was der Nachweis-Bildschirm der App nach einem echten Chat auf einem Gerät zeigt: ein Bild, keine Live-Messung dieser Seite.
Fünf Prüfungen
-
Der Flugmodus-Test Alle Plattformen
Schalt den Flugmodus ein. Öffne Inborn und frag irgendetwas. Es antwortet genauso schnell, weil das Modell auf dem Gerät liegt und es keinen Server zu erreichen gibt. Die Kopfzeile zeigt ein ✈-Symbol, solange das Gerät offline ist. Die App fordert dich beim Einrichten genau dazu auf.
-
Die Berechtigungsseite Android
Öffne bei Google Play den Eintrag von Inborn, dann Über diese App → App-Berechtigungen. „Uneingeschränkter Netzwerkzugriff“ ist nicht aufgeführt. Der Release-Build deklariert die INTERNET-Berechtigung nicht, deshalb lässt Android die App keine Verbindung öffnen. Am APK selbst kannst du es bestätigen:
aapt2 dump permissions inborn.apkDie Zeile
android.permission.INTERNETtaucht nicht auf. Unser Build schlägt fehl, falls sie es je tut. -
App-Datenschutzbericht iPhone · iPad
Einstellungen → Datenschutz & Sicherheit → App-Datenschutzbericht. iOS listet jede Domain auf, die eine App in den letzten 7 Tagen kontaktiert hat. Die Zeile von Inborn bleibt leer. Wenn du ausdrücklich ein Modell von Hugging Face lädst, erscheint dort einmal
huggingface.co, und die App sagt dir das, bevor der Download beginnt. -
Der Ausgangszähler In der App
Der Nachweis-Bildschirm in Inborn zeigt drei Zahlen aus den eigenen Zählern des Betriebssystems: Bytes raus, Bytes rein und offene Verbindungen. Raus steht auf 0 B, außer du startest selbst einen Modell-Download. Rein zählt die Modelldateien, die der Store geliefert hat. Die Schaltfläche „Flugmodus-Test“ auf diesem Bildschirm führt dich durch Prüfung 1.
-
Eine Firewall Android · Windows · macOS
Setz Inborn hinter NetGuard (Android), Little Snitch oder LuLu (macOS) oder die Windows-Firewall und sieh zu, wie nichts erscheint. Es gibt keine Verbindung zu blockieren.
Der Quellcode
Der Quellcode von Inborn ist öffentlich unter github.com/moshecohen90/inborn, source-available: Du kannst ihn lesen, bauen und veröffentlichen, was du findest, ihn aber nicht weitergeben oder verändern. Keine der Prüfungen oben hängt davon ab: Jede einzelne findet von außerhalb der App statt, an dem Build, den du installiert hast. Unsere Continuous Integration lässt den Build scheitern, falls die INTERNET-Berechtigung durch das Zusammenführen der Manifeste auftaucht, und der Nachweis-Bildschirm nennt den Commit, aus dem der Build entstanden ist, den du jetzt in der öffentlichen Historie nachschlagen kannst. Einen Hash pro Release veröffentlichen wir nicht, weil ein Hash nicht zeigen kann, dass eine Binärdatei aus dem Quellcode stammt, den du lesen kannst. Die Prüfungen oben brauchen keinen.
Die vollständige Liste, was rausgehen kann, und wann
Von selbst geht nichts raus. Das sind die einzigen Situationen, in denen überhaupt Bytes rausgehen, und jede wird entweder vom Store statt von Inborn erledigt oder von dir mit einem Tippen gestartet:
- Modell-Lieferung. Unter Android liefert Google Play Modelle als Asset-Pakete, so wie es ein App-Update liefert. Auf jeder unterstützten iOS-Version und am Desktop holt ein Download, den du startest, eine Datei über HTTPS von models.inbornapp.com; diese Anfrage trägt deine IP-Adresse und sonst nichts, kein Cookie und keine Kennung. Asset-Pakete bei Apple nutzen wir nicht.
- Käufe. Apple, Google, Microsoft oder Paddle wickeln die Zahlung ab. Inborn liest den Beleg auf dem Gerät. Wir sehen nie deinen Namen, deine E-Mail-Adresse oder deine Karte.
- Hugging-Face-Import. Nur wenn du ihn wählst, und die App sagt es vorher.
- Support-E-Mail. Nur wenn du uns schreibst, aus deiner eigenen Mail-App, mit dem, was du selbst anhängst.
Dieselbe Liste, in juristischer Sprache und pro Plattform, ist Abschnitt 3 der Datenschutzerklärung.
Dieselben Prüfungen bei den anderen Apps
Sechs Android-Apps mit KI auf dem Gerät, deren Quellcode wir lesen konnten, deklarieren alle die INTERNET-Berechtigung, der Release-Build von Inborn nicht. Diesen Vergleich, mit Preisen und Lizenzen von der eigenen Seite jedes Anbieters, findest du unter was die Cloud-Apps stattdessen tun.
Was das nicht beweist
Diese Prüfungen zeigen, dass die App nichts sendet. Sie sagen nichts darüber, ob die KI recht hat. Ein kleines Modell auf einem Telefon kann sich irren, und Inborn kennzeichnet jede Antwort als KI-generiert. Prüf alles, worauf es ankommt.