Hilfe-Center

Datenschutz & Backup

Wo deine Daten liegen, wie du sie schützt und zuverlässig sicherst.

Lokal statt Cloud

Alle Unterrichtsdaten liegen im geschützten App-Speicher deines Geräts. UnterrichtPilot betreibt keine Cloud. Vollständige Datenbank- und JSON-Downloads erfolgen verschlüsselt. Andere Ausgaben wie CSV, Ausdrucke oder selbst erzeugte PDFs sind dadurch nicht geschützt.

Auf iPad und Android ist das automatische Cloud-Backup des Betriebssystems für UnterrichtPilot bewusst deaktiviert.

App-Sperre & Klassenschutz

Das App-Passwort entsperrt UnterrichtPilot. Zusätzlich schützt du einzelne Klassen mit einem eigenen Passwort. Eine automatische Sperre nach Inaktivität stellst du unter Sicherheit ein.

Wiederherstellungscode sicher aufbewahren

In lokalen Builds mit SQLCipher ersetzt ein zufällig erzeugter Wiederherstellungscode die Sicherheitsfrage. Bei der Einrichtung kannst du ihn als Textdatei herunterladen oder sicher abschreiben. Die separate sichere Aufbewahrung muss vor dem Abschluss ausdrücklich bestätigt werden; ein Download allein setzt diese Bestätigung nicht.

Die Textdatei ist lesbar und geheim zu halten. Bewahre sie getrennt vom Gerät auf, etwa in einem freigegebenen Passwortmanager oder auf einem sicher verwahrten Datenträger. Nicht per E-Mail versenden. Wer den Code und die Datenbank samt Schlüsseldatei oder eine lokale .nvbackup-Sicherung besitzt, kann die Daten öffnen.

Bei Passwortverlust wählst du Passwort vergessen, gibst den Code ein und setzt ein neues App-Passwort. Ohne Passwort und Code sind die Daten nicht wiederherstellbar. Der Code ersetzt keine Datensicherung und gilt nicht für manuelle .db.enc/.json.enc-Exporte mit einem eigenen Sicherungs-Passwort.

Bestehende Profile starten die Umstellung unter Einstellungen → Sicherheit. UnterrichtPilot ersetzt die aktive Datenbank und verwaltete lokale .db-Backups erst nach Prüfung durch verschlüsselte Dateien. Externe Kopien werden nicht verändert. Frühere Klartextreste auf dem Datenträger werden dadurch nicht sicher gelöscht; der Geräteschutz bleibt erforderlich.

Lokale .nvbackup-Sicherungen enthalten die verschlüsselte Datenbank und ihre Schlüsselhüllen. Zur Wiederherstellung dient das App-Passwort zum Sicherungszeitpunkt oder der Wiederherstellungscode. Ein späterer Passwortwechsel ändert bereits vorhandene Sicherungen nicht. Die UnterrichtPilot-Installation behält bei einem Restore ihre aktuellen Zugangsdaten.

Verfügbarkeit ist buildabhängig. Ein fehlendes SQLCipher-Modul wird gemeldet; es gibt keinen stillen Rückfall auf unverschlüsselte Einrichtung. Serverbetrieb und noch nicht umgestellte Altprofile sind durch diesen lokalen Ablauf nicht automatisch verschlüsselt.

Backups anlegen

UnterrichtPilot legt lokale Tagesbackups an. Für den Ernstfall exportierst du zusätzlich regelmäßig verschlüsselt auf USB oder in einen selbst gewählten Cloud-Ordner.

Datenbank-Sicherung (.db.enc): exakte vollständige Kopie mit Klassen, Schülern, Noten, Fotos, Kursbuch, Notizen und Einstellungen; das ist die richtige Wahl für normale Backups. JSON-Daten (.json.enc): dieselben Inhalte in einem offenen, technisch lesbaren Zusatzformat für unabhängige Archivierung oder eine spätere Übertragung in andere Programme. Für eine normale Wiederherstellung brauchst du JSON nicht.

Beide manuellen Downloads entstehen nur mit Sicherungs-Passwort: .db.enc und .json.enc. Auch JSON wird nicht mehr ungeschützt heruntergeladen. Zum Lesen außerhalb UnterrichtPilots ist zuerst eine Entschlüsselung mit dem Sicherungs-Passwort nötig. Alte unverschlüsselte Sicherungen bleiben importierbar. Die lokale Datenbankverschlüsselung ist eine eigene Einrichtung unter Einstellungen → Sicherheit. Danach sind auch automatische und ereignisbezogene Backups als .nvbackup geschützt.

  1. Einstellungen → Daten & Backup öffnen.
  2. Ein neues Sicherungs-Passwort mit mindestens 8 Zeichen zweimal identisch eingeben und in der lila Karte Geschützt speichern (.db.enc) wählen. Die grüne JSON-Karte ist nur für eine optionale Zusatzkopie.
  3. Das Sicherungs-Passwort notieren – an einem Ort, der nicht mit dem Gerät zusammen verloren geht. UnterrichtPilot kann es nicht zurücksetzen.
  4. Auf Tablet oder Handy in der Teilen-/Dateien-Ansicht einen sicheren Zielort wählen; am Desktop die heruntergeladene Datei dorthin verschieben.
Ohne Backup sind Daten bei Geräteverlust weg. Exportiere regelmäßig – besonders vor App-Updates oder Gerätewechsel. Der Hinweis Sicherung fällig auf der Startseite öffnet dafür direkt die Sicherungskarte; er lädt nichts mehr sofort herunter, weil du ein Passwort vergibst.

Aufbewahrungsfristen und Löschen

Leistungsbewertungsdokumente sind zwei Jahre aufzubewahren; danach sind sie zu löschen, sofern kein Widerspruch und kein laufendes Verfahren entgegensteht (SchulDSVO § 15).

UnterrichtPilot rechnet die Frist aus dem Schuljahr der Klasse aus und zeigt unter Einstellungen → Papierkorb, welche Klassen sie erreicht haben. Gelöscht wird nichts automatisch — die App kennt weder Widersprüche noch laufende Verfahren.

Ist bei einer Klasse kein Schuljahr hinterlegt, erscheint sie als „ohne Schuljahr“. UnterrichtPilot rät dann nicht: Eine falsch berechnete Frist wäre schlimmer als gar keine.

  1. Einstellungen → Papierkorb öffnen.
  2. Unter Aufbewahrungsfristen prüfen, welche Klassen fällig sind.
  3. Vor dem Löschen prüfen, ob die Aufgabe wirklich erfüllt ist.
  4. Klasse unter Klassen löschen; sie liegt danach 30 Tage im Papierkorb.
Die Fristenübersicht ist eine Rechenhilfe, keine Rechtsauskunft. Vorgaben der Schule und der zuständigen Aufsicht gehen vor.

Verschlüsselte Datenbank – Pflicht, nicht Option

UnterrichtPilot speichert die Datenbank ausschließlich verschlüsselt. Das gilt für alle Ausgaben und lässt sich nicht abschalten: In der Datenbank stehen Namen und Noten namentlich benannter Schülerinnen und Schüler.

Beim ersten Start richtest du dafür ein Passwort ein. Eine bereits vorhandene, unverschlüsselte Installation verliert dabei nichts – vorhandene Daten und lokale Sicherungen werden in den verschlüsselten Bestand übernommen.

Der Wiederherstellungscode ist der einzige Weg zurück, wenn das Passwort verloren geht. UnterrichtPilot kann es nicht zurücksetzen und hat keine Kopie davon.

Einzige Ausnahme ist die öffentliche Demo unter demo.unterrichtpilot.de. Dort arbeitet jede Sitzung mit einer eigenen Wegwerf-Datenbank aus erfundenen Daten, die nach kurzer Zeit gelöscht wird.

  1. Beim ersten Start ein Passwort für die Datenbank vergeben.
  2. Den angezeigten Wiederherstellungscode sichern – getrennt vom Gerät.
  3. Erst danach mit Klassen und Noten arbeiten.
Wiederherstellungscode und Passwort getrennt vom Gerät aufbewahren. Ohne beides ist eine verschlüsselte Datenbank endgültig verloren – das ist der Preis dafür, dass sie auch für Fremde verschlossen bleibt. Die Verschlüsselung schützt die Datei; sie ersetzt weder die Gerätesicherung noch eine schulische Erlaubnis zur Verarbeitung.

Private Inhalte gehören in die Datenbank

Stundenvorlagen, Rückgängig-Historie und iCal-Klassenzuordnungen werden in der Datenbank gespeichert, nicht mehr dauerhaft im Browser. Bei einer verschlüsselten lokalen Datenbank sind auch diese Inhalte mitgeschützt.

Vorhandene Browserwerte werden erst nach bestätigter Übernahme entfernt. Fehlerhafte oder abweichende Altwerte bleiben als Wiederherstellungsarchiv in der Datenbank erhalten. Bei jeder UnterrichtPilot-Installation liegen sie damit im verschlüsselten Bestand. Der Schutz der Datei hängt weiterhin vom tatsächlichen Serverbetrieb ab.

Backup sicher wiederherstellen

Bei einer Wiederherstellung prüft UnterrichtPilot zuerst Dateityp, Tabellen, Struktur und Passwort. Erst danach wird der vorhandene Stand ersetzt.

Direkt vor dem Austausch erstellt die App eine zusätzliche Sicherung des aktuellen Datenbestands. Ein fehlgeschlagener Import lässt die vorhandene Datenbank unverändert.

  1. Für .db oder .db.enc im Kasten Komplette Sicherung auf Datei auswählen tippen. Für .json oder .json.enc den Kasten JSON-Daten verwenden.
  2. Prüfen, ob der gewählte Dateiname unter dem Knopf angezeigt wird.
  3. Nur bei einer Datei mit der Endung .enc dasselbe Passwort wie beim Export eingeben.
  4. Wiederherstellung starten und den Austausch bestätigen.
  5. Nach dem automatischen Neuladen Klassen, Noten und einige weitere Inhalte stichprobenartig kontrollieren.
JSON-Import zeigt vorab eine Zusammenfassung. Unbekannte oder unvollständige Strukturen werden abgewiesen.

Papierkorb statt sofortigem Löschen

Klassen, Schüler, Leistungen und Notizen werden zunächst weich gelöscht. Im Papierkorb kannst du sie 30 Tage lang zurückholen; erst danach werden sie automatisch endgültig entfernt.

Letzte Änderung rückgängig

Nach unterstützten Änderungen erscheint eine Rückgängig-Aktion; zusätzlich steht das Rückgängig-Symbol in der Kopfzeile bereit. UnterrichtPilot wartet vor einem Ansichtswechsel auf laufende Speichervorgänge, damit Eingaben nicht verloren gehen.

Nur-Lesen-Modus

Im Nur-Lesen-Modus bleiben Klassen, Noten, Schüler, Auswertungen und Exporte zugänglich. Neue Eingaben und Änderungen sind gesperrt. Über System & Wartung kannst du diesen Zustand gefahrlos ausprobieren und wieder beenden.

Einstellungen