ClipSalvage · Sicherheit

Sicherheit & Vertrauen

So prüfen Sie, ob ein ClipSalvage-Download echt ist, und wie die App mit Ihren Aufnahmen umgeht.

Code-Signing-Identitäten

Jedes ClipSalvage-Release ist von Qloud LTD signiert. Ihr Betriebssystem prüft das automatisch, Sie können es aber auch selbst überprüfen:

macOS

ClipSalvage ist mit einer Apple Developer ID signiert und von Apple notarisiert (macOS scannt die App und heftet das Notarisierungsticket an die App, bevor Sie sie überhaupt starten). So prüfen Sie den Signierer selbst:

codesign -dv --verbose=4 /Applications/ClipSalvage.app

Sie sollten Folgendes sehen:

  • Authority: Developer ID Application: Qloud LTD (RK93245G56)
  • Team Identifier: RK93245G56
  • Notarization Ticket: stapled

Windows

Die Windows-Installer von ClipSalvage sind mit einem Code-Signing-Zertifikat signiert, das auf Qloud LTD ausgestellt ist. Klicken Sie mit der rechten Maustaste auf die heruntergeladene .exe → Eigenschaften → Digitale Signaturen, um es selbst zu prüfen. Sie sollten Folgendes sehen:

  • Signaturgeber: Qloud LTD, Charing, Kent, GB
  • Ausgestellt von: Certum Code Signing 2021 CA (Asseco Data Systems S.A.)
  • Mit Zeitstempel zum Zeitpunkt der Signierung versehen, sodass die Signatur auch nach Ablauf des Zertifikats selbst gültig bleibt

Prüfsumme eines Downloads verifizieren

SHA-256-Prüfsummen für das aktuelle Release (v2.38.2). Berechnen Sie den Hash Ihrer heruntergeladenen Datei und vergleichen Sie ihn mit dem Wert unten — beide müssen exakt übereinstimmen. Jeder Installer liegt außerdem auf VirusTotal: Der verlinkte Bericht ist an genau diesen Hash gebunden und zeigt daher das aktuelle Multi-Engine-Urteil für die Datei, die Sie heruntergeladen haben, nicht ein Urteil über die Website.

Datei Version SHA-256 Geprüft Scan
ClipSalvage-latest.dmg v2.38.25bbb338c757ebf1092069f79da0209e6fbdae6f2858868955e9ad08d856b851a2026-09-07 VirusTotal-Bericht
ClipSalvage-latest-windows-x64.exe v2.38.23f51ff6e2b008d2d3ad42a5d4950876d1a1437dc74355745584828663e89eff52026-09-07 VirusTotal-Bericht
ClipSalvage-latest-windows-arm64.exe v2.38.2b0bdef2d1b35b0d8fdf4c5144ee183a55d8c39f57b95279f21fb60875bd80b762026-09-07 VirusTotal-Bericht

Beide Windows-Installer zeigen auf VirusTotal derzeit eine Erkennung von rund siebzig Engines — die Machine-Learning-Heuristik Wacatac.B!ml von Microsoft, die bei neu signierten Binärdateien ohne bisherige Download-Historie anschlägt. Microsofts eigener Scanner hat beide Dateien bei der Einreichung freigegeben (Definitionen 1.459.49.0, „No malware detected“), und entsprechende Falschmeldungen sind dort dokumentiert. Das macOS-Disk-Image ist bei allen Engines sauber. Wir verlinken die Berichte, statt sie zusammenzufassen, damit Sie das aktuelle Urteil selbst sehen können.

So berechnen Sie einen Hash selbst: shasum -a 256 <file> unter macOS oder Get-FileHash <file> -Algorithm SHA256 in PowerShell unter Windows.

Wie ClipSalvage mit Ihren Daten umgeht

ClipSalvage verarbeitet alles lokal. Videodaten, Vorschaubilder oder Datenträgerinhalte werden niemals auf einen Server hochgeladen:

  • Laufwerks-Scan und File Carving (Datei-Carving) laufen vollständig auf Ihrem Computer
  • Das On-Device-KI-Modell zur Kamerawinkel-Erkennung läuft ebenfalls lokal — keine Bild- oder Videodaten verlassen Ihren Rechner, um einen Kamerawinkel zu bestimmen
  • Wiederhergestellte Clips werden nur in den von Ihnen gewählten Zielordner geschrieben
  • Die einzige Netzwerkaktivität sind die Lizenzprüfung, die Suche nach App-Updates und — wenn Sie verschlüsselte Clips (2026.20+) entschlüsseln — eine einmalige Anfrage an Tesla nach den Schlüsseln dieser Clips. Niemals Aufnahmen.

Alle Details: Datenschutzerklärung.

Was die Tesla-Anmeldung gewährt – und was nicht

Das Entschlüsseln von Clips, die mit Tesla-Software 2026.20 oder neuer aufgezeichnet wurden, erfordert eine einmalige Anmeldung, weil nur Tesla die Schlüssel besitzt. Das ist der einzige Teil von ClipSalvage, der in Ihrem Namen auf das Netzwerk zugreift — hier ist also genau, was dabei passiert.

  • Wir sehen Ihr Passwort nie. Das Anmeldefenster ist Teslas eigenes, auf Teslas Domain. Ihre E-Mail-Adresse und Ihr Passwort gehen direkt an Tesla; ClipSalvage erhält nur das resultierende Zugriffstoken — dasselbe, mit dem Teslas eigener Dashcam-Viewer läuft, Tesla stellt uns also nichts Weitergehendes aus.
  • Das Token kann Ihr Fahrzeug nicht anrühren. Es wird an Teslas Dashcam-Anmelde-Client ausgestellt und trägt ausschließlich Identitätsberechtigungen. Es enthält weder vehicle_device_data noch vehicle_cmds — die Berechtigungen, die Teslas Fleet API benötigt, um Daten aus einem Fahrzeug zu lesen oder Befehle an es zu senden — und kann Ihr Fahrzeug daher weder entriegeln, fahren, orten noch anderweitig steuern.
  • Es wird für eine einzige Anfrage verbraucht: Tesla zu bitten, die Schlüssel für die von Ihnen ausgewählten Clips zu entsiegeln.
  • Es ist kurzlebig und wird von Ihrem Betriebssystem gespeichert. Es läuft nach etwa acht Stunden von selbst ab und wird im Anmeldedaten-Tresor Ihres Betriebssystems aufbewahrt (macOS-Schlüsselbund / Windows-Anmeldeinformationsverwaltung), von Ihrem Betriebssystem verschlüsselt — nie in einer Klartextdatei, nie in einem Protokoll. Beim Abmelden wird es von Ihrem Rechner gelöscht.
  • Sie müssen uns das nicht einfach glauben. Lassen Sie einen beliebigen Netzwerkmonitor laufen, während Sie einen Clip wiederherstellen, und Sie werden sehen, dass Ihr Tesla-Token an genau eine Stelle geht — Teslas eigenen Dashcam-Endpunkt — und nirgendwo sonst hin.

Wenn Sie etwas davon überprüfen möchten, bevor Sie der App eine Anmeldung anvertrauen, schreiben Sie an support@clipsalvage.com, und wir zeigen Ihnen genau, was Sie prüfen können. Clips, die vor 2026.20 aufgezeichnet wurden, sind gewöhnliche MP4-Dateien und benötigen überhaupt keine Anmeldung.

Unternehmensregistrierung

Qloud LTD
Companies House Registrierungsnr. 12951828
DUNS: 226358148
Eingetragener Sitz: Spurling Cannon, King Arthurs Court, Maidstone Road, Ashford, Kent TN27 0JS, Vereinigtes Königreich

Vollständiges Unternehmensprofil, weitere Produkte und Entitätsreferenzen: qloud-ltd.com/about.html.

Eine Sicherheitslücke melden

Wenn Sie glauben, eine Sicherheitslücke in ClipSalvage gefunden zu haben, schreiben Sie mit Details an support@clipsalvage.com. Wir bestätigen echte Meldungen und arbeiten mit Ihnen an einer Behebung, bevor etwas öffentlich gemacht wird.