Anwaltsgeheimnis,
technisch durchgesetzt.
Attorney-client privilege,
enforced in code.

Ende-zu-Ende-verschlüsselte Kommunikation und Dateifreigabe für Kanzleien und ihre Mandanten. Kein Entschlüsseln durch uns — mathematisch unmöglich. End-to-end encrypted communication and file sharing for law firms and their clients. We can't decrypt your data — mathematically impossible.

Warum E-Mail nicht reicht. Why email doesn't cut it.

E-Mail ist unverschlüsseltEmail is unencryptedjeder Mail-Server auf dem Weg sieht mit. every mail server along the way sees the contents.

WhatsApp & Co. sind berufsrechtlich heikelConsumer messengers are bar-riskyVerschwiegenheitspflicht trifft auf Konzern-Cloud. duty of confidentiality meets big-tech cloud.

Cloud-Speicher kann auf Ihre Dokumente zugreifenCloud storage providers can read your documentsund tut es bei Behördenanfragen. and they will, on subpoena.

Zero-Knowledge

Warum wir Ihre Daten nicht lesen können. Why we cannot read your data.

Nachrichten und Dateien werden im Browser des Anwalts und des Mandanten verschlüsselt, bevor sie unseren Server erreichen — mit dem geprüften Seald-SDK (AES-256, X25519). Den Server erreicht ausschließlich Ciphertext. Wir halten keine Schlüssel zu Ihren Daten. Selbst mit vollem Root-Zugriff auf unsere Infrastruktur könnten wir keine einzige Fallakte lesen.

Messages and files are encrypted inside the lawyer's and the client's browser before they reach our server, using the audited Seald SDK (AES-256, X25519). Only ciphertext ever touches the server. We hold no keys to your data — even with full root access to our infrastructure, we could not read a single case file.

Technisches Whitepaper lesen → Read the technical whitepaper →

VorteileBenefits

Vorteile für Ihre Rolle. Benefits for your role.

FunktionenFeatures

Funktionen, die Juristen erkennen. Features lawyers recognize.

SecuLex bildet die Welt einer Akte ab — nicht die Welt eines Chat-Tools. SecuLex models how a case file actually moves — not how a chat tool works.

LexCase

Fallakte mit Beteiligten — Titel, Beschreibung, interne Notizen.Case file with participants — title, description, internal notes.

verschlüsselt mit Fallgruppeencrypted with the case group

LexCaseThread

Eine Konversation pro Sachverhalt — Anhänge, Verlauf, Beteiligte.One conversation per topic — attachments, history, participants.

Mandant sieht nur eingeladene Threadsclient sees only invited threads

LexCaseMessage

Nachrichten und Langtext mit optionalen Anhängen.Messages and long-form text with optional attachments.

Ende-zu-Ende verschlüsseltend-to-end encrypted

Mandanten-EinladungClient Invite

Ein Klick erzeugt einen sicheren Einladungslink.One click creates a secure invitation link.

kein Konto-Setup beim Mandantenno account setup for the client

Firm Group

Kanzlei-interne Gruppe für Strategie und Honorar.Firm-internal group for strategy and fee notes.

nur Anwälte, für interne Notizenlawyers only — for internal notes

Case Group

Fall-Gruppe mit Anwälten und Mandanten.Case group including lawyers and clients.

Anwälte automatisch als Adminslawyers are admins by default
Compliance

Compliance, nicht nur Behauptung. Compliance, not just marketing claims.

Wir nennen Paragraphen, weil wir uns daran messen lassen. We cite the paragraphs because we hold ourselves to them.

DSGVO Art. 32 · Stand der Technik erfülltstate-of-the-art met § 43a BRAO · Verschwiegenheit technisch gestütztconfidentiality technically supported EU-HostingEU hosting · europe-west · Google Cloud Kein TrackerNo tracker · keine Cookies Dritterno third-party cookies BeschlagnahmeschutzSeizure protection · § 160a StPO ISO 27001 · in Vorbereitungroadmap
Security

Unter der Haube. Under the hood.

Für alle, die Sicherheit nicht glauben, sondern verstehen wollen. For everyone who doesn't want to take security on faith.

Seald-SDK — warum wir nicht selbst gebaut habenSeald SDK — why we didn't roll our own

Eigene Krypto zu bauen ist ein klassischer Fehler. Wir nutzen das geprüfte, im Browser laufende Seald-SDK (AES-256, X25519, Gruppenkrypto) und bündeln das Risiko bei Spezialisten, die Schlüsselverwaltung, Forward-Secrecy und Recovery seit Jahren betreiben.

Rolling your own crypto is a classic mistake. We use the audited, in-browser Seald SDK (AES-256, X25519, group crypto) and concentrate the risk with specialists who have run key management, forward secrecy, and recovery for years.

Gruppenverschlüsselung — Firma und FallGroup encryption — firm and case

Jede Kanzlei hat eine Firmengruppe (nur Anwälte, für interne Notizen) und pro Fall eine Fallgruppe (Anwälte + Mandanten, mit Anwälten als Admins). Geteilte Inhalte werden für beide Gruppen verschlüsselt — kompromittiert ein Vorfall einen Fall, bleibt der Rest unberührt.

Every firm has a firm group (lawyers only, for internal notes) and a per-case group (lawyers + clients, lawyers as admins). Shared content is encrypted to both groups — if one case is compromised, the rest stays sealed.

Schlüsselverwaltung — Rotation und RecoveryKey management — rotation and recovery

Session-Schlüssel werden rotiert; Langzeit-Schlüssel sind durch Geräte-Bindung geschützt. Recovery erfolgt über zweite Geräte oder Recovery-Codes des Anwalts — nicht über uns. Wir können keinen Account "zurücksetzen", weil wir keinen Zugang haben.

Session keys rotate; long-term keys are device-bound. Recovery runs through the lawyer's second device or recovery codes — not through us. We cannot "reset" an account because we have no access to one.

Bedrohungsmodell — was wir schützen, was nichtThreat model — what we protect, what we don't

Wir schützen gegen: Cloud-Einbruch, Subpoena an SecuLex, neugierige Admins, Mail-Server auf dem Weg, Drittstaaten-Zugriff auf Inhalte. Wir schützen nicht gegen: kompromittierte Endgeräte, Schulterblick, Phishing der Anwaltsidentität, Screenshots durch Empfänger.

We protect against: cloud breach, subpoenas to SecuLex, snooping admins, in-transit mail servers, third-country access to content. We do not protect against: compromised endpoints, shoulder-surfing, phishing of the lawyer's identity, screenshots by the recipient.

Offene Punkte — was E2EE nicht löstOpen limits — what E2EE cannot solve

Metadaten (wer-mit-wem-wann) sehen wir betriebsbedingt. Wir minimieren sie und protokollieren sie inhalts-neutral, können sie aber nicht vollständig vermeiden. Auch die Endgeräte selbst bleiben der Schwachpunkt jeder Krypto.

For operational reasons we see metadata (who-talked-to-whom, when). We minimize it and log it content-neutrally, but cannot eliminate it. The devices themselves remain the soft spot of any crypto.

Vollständiger KatalogFull catalog

Was Sie konkret bekommen. What you actually get.

45 Eigenschaften in sieben Kategorien — bewusst ehrlich aufgelistet. 45 capabilities in seven categories — listed honestly, not buried.

A · Vertraulichkeit & SicherheitA · Confidentiality & Security

  • A1Echte Ende-zu-Ende-Verschlüsselung (Seald SDK).True end-to-end encryption (Seald SDK).
  • A2Zero-Knowledge-Architektur — wir halten keine Schlüssel.Zero-knowledge architecture — we hold no keys.
  • A3Kryptografisch durchgesetztes Anwaltsgeheimnis.Cryptographically enforced privilege.
  • A4Breach-resilient — Daten bleiben Ciphertext.Breach-resilient — data stays ciphertext.
  • A5Keine Behörden-Backdoor; Schlüssel beim Anwalt.No subpoena exposure via provider; keys with the lawyer.
  • A6Getrennte Kryptogruppen pro Fall.Per-case crypto groups.
  • A7Forward Secrecy für Sitzungen.Session forward secrecy.
  • A8Lokal verschlüsselte Anhänge.Locally encrypted attachments.
  • A9Keine Klartext-Protokollierung.No plaintext in logs.

B · Compliance & RegulatorikB · Compliance & Regulatory

  • B1DSGVO Art. 32 technisch erfüllt.GDPR Art. 32 technically fulfilled.
  • B2Berufsrechtskonform (§ 43a BRAO).Bar-association compliant.
  • B3Vereinfachte Auftragsverarbeitung.Simplified DPA.
  • B4Inhalts-neutrales Audit-Log.Content-neutral audit log.
  • B5EU-Datenresidenz (europe-west).EU data residency (europe-west).
  • B6Schrems-II-neutral für Inhalte.Schrems-II neutral for content.
  • B7Berufshaftpflicht-Argument.Professional-liability argument.
  • B8DSB-freundliche Dokumentation.DPO-friendly documentation.

C · Mandanten-ErfahrungC · Client Experience

  • C1Link statt neues Konto.Link, not a new account.
  • C2Mobile-First / PWA.Mobile-first / PWA.
  • C3Schluss mit E-Mail-Anhang-Ping-Pong.End of email-attachment ping-pong.
  • C4Mandant sieht nur seinen Fall.Case-scoped for the client.
  • C5Chat + Dateifreigabe im gleichen Fall.Chat + files in one case.
  • C6Lesbestätigungen ohne Tracking.Read receipts without tracking.

D · Kanzlei-ProduktivitätD · Firm Productivity

  • D1Juristisches Datenmodell — Fälle, Threads, Nachrichten.Legal-native data model — cases, threads, messages.
  • D2Rollen-getrennte Berechtigungen.Role-based access.
  • D3Kanzleiinterne Notizen.Internal firm notes.
  • D4Mehrere Rollen pro Identität.Multi-role identity.
  • D5Keine Client-Installation.No client install.
  • D6Zentrales Fall-Dashboard.Central case dashboard.
  • D7Volltextsuche auf dem Client.Client-side full-text search.
  • D8Frictionless Mandanten-Einladung.Frictionless client invite flow.

E · WettbewerbsvorteilE · Competitive Edge

  • E1Belegbare Verschlüsselung als Mandantenargument.Provable encryption as a pitch.
  • E2Vertrauenssignal bei Unternehmensmandaten.Trust signal for corporate clients.
  • E3Zukunftssicher gegenüber neuen Regulierungen.Future-proof against tightening regulation.
  • E4Schließt die "WhatsApp-mit-dem-Anwalt"-Lücke.Closes the WhatsApp-with-my-lawyer gap.
  • E5Positive Rekrutierungswirkung.Positive recruiting signal.

F · IT & BetriebF · IT & Ops

  • F1SaaS, kein On-Prem-Betrieb.SaaS, no on-prem.
  • F2Firebase Auth (2FA, künftig SSO).Firebase Auth (2FA, SSO planned).
  • F3Transparente Backup- und Löschkonzepte.Transparent backup & deletion policy.
  • F4Offene Krypto-Architektur.Open crypto architecture.
  • F5Geringer Schulungsaufwand.Low training overhead.
  • F6Plattformübergreifend (PWA).Cross-platform (PWA).

G · Kosten & RisikoG · Cost & Risk

  • G1Reduzierte Haftung bei Datenpannen.Reduced breach liability.
  • G2Günstiger als ein einziger Vorfall.Cheaper than one incident.
  • G3Keine eigene Krypto-Infrastruktur nötig.No in-house crypto infra.
  • G4Planbare SaaS-Kosten.Predictable SaaS pricing.
  • G5Konsolidierungs-Ersparnis.Consolidation saving.
PreisePricing

In Entwicklung — bei Start kostenlos für Vorab-Registrierte. In development — free at launch for early registrants.

Preise werden nach dem Start festgelegt. Wir bauen SecuLex zuerst zu Ende, bevor wir ein Modell in Stein meißeln. Pricing finalized after launch. We're building SecuLex first, before locking in a model.

  • Pro-Anwalt-LizenzPer-lawyer license
  • EU-Hosting (europe-west)EU hosting (europe-west)
  • Mandantenzugänge inklusiveClient accesses included
Wer sich jetzt vormerkt, nutzt SecuLex nach dem Release dauerhaft kostenlos. Zur Registrierung → Early registrants get permanent free access at launch. Register below →
FAQ

Häufige Fragen. Frequently asked.

Können Sie unsere Daten wirklich nicht lesen?Can you really not read our data?

Korrekt. Inhalte werden im Browser verschlüsselt, bevor sie unsere Server erreichen. Wir haben keine Schlüssel — auch nicht aus Versehen, auch nicht für "Support-Zwecke".

Correct. Content is encrypted in the browser before reaching our servers. We have no keys — not by accident, not for "support purposes".

Was passiert, wenn ein Mitarbeiter sein Passwort verliert?What happens if an employee loses their password?

Schlüssel-Recovery erfolgt über ein zweites Gerät oder über Recovery-Codes der Kanzlei — nicht über uns. Wir können keinen Zugang "wiederherstellen".

Key recovery runs through a second device or via the firm's recovery codes — not through us. We cannot "restore" access.

Wie funktioniert der Schlüssel-Recovery?How does key recovery work?

Beim Onboarding werden Recovery-Codes erzeugt, die der Anwalt sicher verwahrt (Tresor, Passwortmanager). Zusätzlich kann ein zweites Gerät registriert werden, das jederzeit ein verlorenes Hauptgerät ablösen kann.

On onboarding, recovery codes are generated and kept by the lawyer in a safe place (vault, password manager). A second device can be registered to replace a lost primary device at any time.

Wo werden die Daten gespeichert?Where is the data stored?

Firestore und Google Cloud Storage in der Region europe-west. Inhalte sind dort nur als Ciphertext sichtbar.

Firestore and Google Cloud Storage in the europe-west region. Content is visible there only as ciphertext.

Ist SecuLex DSGVO-konform?Is SecuLex GDPR-compliant?

Ja. Art. 32 (Stand der Technik) ist durch E2EE technisch erfüllt. Wir liefern AV-Vertrag, TOM-Checkliste und Datenflussdiagramm mit.

Yes. Art. 32 (state of the art) is met technically via E2EE. We provide a DPA, a TOM checklist, and a data-flow diagram.

Wie verschicken Mandanten große Dateien?How do clients send large files?

Anhänge werden im Browser verschlüsselt und direkt an Cloud Storage hochgeladen. Größenlimits orientieren sich am Lizenzpaket.

Attachments are encrypted in the browser and uploaded directly to Cloud Storage. Size limits depend on the license tier.

Können Sie ein AV-/DPA-Muster zur Verfügung stellen?Can you provide a DPA template?

Ja. Auf Anfrage senden wir Ihnen unseren AV-Vertrag in deutscher und englischer Fassung.

Yes. On request we send you our DPA in German and English.

Was passiert, wenn wir SecuLex kündigen — bekommen wir unsere Daten?What happens if we cancel SecuLex — do we get our data?

Sie erhalten einen Export Ihrer Daten samt Schlüssel-Material, sodass Sie Backups eigenständig entschlüsseln können. Nach einer Übergangsfrist werden alle Daten gelöscht.

You get an export of your data along with the key material so you can decrypt backups yourself. After a transition period all data is deleted.

Beweisen statt versprechen. Prove it, don't promise it.

VormerkenRegister

Jetzt vormerken — beim Start kostenlos dabei. Register now — free access at launch.

Tragen Sie sich ein, wir melden uns, sobald SecuLex verfügbar ist. Wer sich jetzt vormerkt, nutzt SecuLex nach dem Release dauerhaft kostenlos. Leave your details and we'll reach out as soon as SecuLex is available. Anyone who registers now gets permanent free access after launch.

Bitte geben Sie Ihren Namen an (2–120 Zeichen). Please enter your name (2–120 characters).
Bitte geben Sie eine gültige E-Mail-Adresse an. Please enter a valid email address.

Wir verarbeiten Ihre Anfrage ausschließlich zur Kontaktaufnahme. Keine Newsletter, kein Tracking. Datenschutzerklärung. We process your request only to reply. No newsletter, no tracking. Privacy notice.