Jeder hat Fotos, die niemanden sonst etwas angehen. Nichts Skandalöses, nur Persönliches: die Kinder, für eine Akte fotografierte Arztunterlagen, das Innere der eigenen Wohnung. Wer nach privatem Fotospeicher sucht, stellt eigentlich eine einfache Frage: Wo kann ich Bilder ablegen, sodass niemand ausser mir sie ansehen kann? Der Markt antwortet mit dem Wort "privat" in drei verschiedenen Bedeutungen, und der Unterschied zwischen ihnen ist das ganze Thema.
Drei Bedeutungen von "privat", nur eine ist technisch
Privat per Einstellung. Mainstream-Dienste wie Google Fotos, iCloud-Fotos oder Amazon Photos halten Ihre Mediathek aus der Öffentlichkeit heraus. Das ist Zugriffskontrolle, und sie wirkt gegen andere Nutzer. Gegen den Anbieter selbst wirkt sie nicht: Die Bilder liegen auf seinen Servern in einer Form, die der Dienst verarbeiten kann. Diese Verarbeitung ist nicht versteckt, sie ist die Funktionsliste. Gesichter gruppieren und die Mediathek nach Bildinhalten durchsuchen erfordert, dass das System die Bilder ansieht.
Verschlüsselt im Ruhezustand. Fast jeder seriöse Anbieter verschlüsselt gespeicherte Daten auf seinen Platten. Das schützt vor einer gestohlenen Festplatte im Rechenzentrum, nicht vor dem Anbieter, der die Schlüssel hält. Marketingseiten stützen sich hier auf das Wort "verschlüsselt"; es stimmt, und es ist nicht die Garantie, die Sie suchen.
Clientseitig verschlüsselt. Das Foto wird auf Ihrem Telefon oder Rechner verschlüsselt, bevor es hochgeladen wird, mit Schlüsseln, die nur Sie besitzen. Der Anbieter speichert Chiffretext, den er nicht öffnen kann. Gerichtsbeschluss, neugieriger Mitarbeiter, Richtlinienänderung, Übernahme: Nichts auf Serverseite macht aus dem Chiffretext wieder Ihre Bilder. Das ist die einzige Bedeutung von "privat", die von niemandes Versprechen abhängt.
Die Dienste, bei denen niemand hinsehen kann
Vier Ansätze liefern clientseitige Verschlüsselung für Fotos, mit unterschiedlichen Kompromissen:
Ein dedizierter verschlüsselter Fotodienst. Ente ist das klarste Beispiel: Open Source, Ende-zu-Ende-verschlüsselt, mit mobilen Apps für automatisches Backup und Gesichtserkennung auf dem Gerät, sodass smarte Funktionen erhalten bleiben, ohne dass irgendjemand die Bilder bekommt. Das ist die Google-Fotos-nächste Erfahrung mit umgekehrter Garantie.
Ein Zero-Access-Speicher mit Foto-Backup. Proton Drive verschlüsselt alles clientseitig, und die mobilen Apps können die Kamerarolle automatisch sichern. Sie bekommen einen verschlüsselten Allzweckspeicher, in dem Fotos ein Ordner unter anderen sind.
Eine Verschlüsselungsschicht über einer beliebigen Cloud. Cryptomator erstellt einen verschlüsselten Tresor, den Sie in Dropbox, Google Drive oder jeden bereits bezahlten Speicher legen. Kostenlos, Open Source, funktioniert überall; der Preis ist Reibung, denn die Fotos leben in einem Tresor zum Entsperren statt in einer Galerie-App.
Eine klassische Cloud mit kostenpflichtiger verschlüsselter Zone. pCloud funktioniert wie ein normaler Cloud-Speicher, und die Crypto-Option ergänzt einen clientseitig verschlüsselten Ordner. Die Grenze muss präzise benannt werden: Dateien im normalen Teil von pCloud sind für den Anbieter lesbar wie in jeder klassischen Cloud; nur was Sie in den Crypto-Ordner legen, wird auf Ihrem Gerät verschlüsselt. Den Gesamtvergleich dieser Anbieter finden Sie in unserem Ratgeber zum besten Cloud-Speicher für Fotos.
Ein Speicher für alles, mit einer verschlüsselten Ecke für das Wichtige
pClouds Crypto-Ordner verschlüsselt auf Ihrem Gerät; nur was Sie hineinlegen, ist für den Anbieter unlesbar. Der Rest des Speichers funktioniert wie eine klassische Cloud, und genau diesen Kompromiss sollte man vor dem Kauf verstehen.
Auch der Offline-Weg verdient seinen Satz: Eine mit VeraCrypt, BitLocker oder FileVault verschlüsselte externe SSD in der Schublade ist vollkommen privat und vollkommen verwundbar gegenüber Feuer, Diebstahl und der Frage, welche Schublade es war. Sie taugt am besten als zweite Kopie, nicht als einzige.
Die zwei Lecks, die gute Verschlüsselung überleben
Einen verschlüsselten Dienst wählen und aufhören lässt zwei Türen offen.

Standort-Metadaten. Das Foto aus dem Bild oben trägt EXIF-Daten: Zeitstempel, Gerätemodell und, bei aktiven Ortungsdiensten, GPS-Koordinaten, die präzise genug sind, um ein Zuhause zu identifizieren. Verschlüsselung schützt die gespeicherte Datei; sobald Sie das Original teilen, reisen die Metadaten mit. Die meisten Messenger entfernen EXIF beim Senden, aber E-Mail-Anhänge, Freigabelinks auf Originale und Dateien auf einem USB-Stick behalten sie. iOS wie Android können den Standort beim Teilen weglassen; die Einstellung existiert, nicht angehakt, in Ihrem Telefon, genau jetzt.
Automatische Backup-Voreinstellungen. Der häufigste Privatsphäre-Fehler bei Fotos ist nicht kryptografisch. Es ist ein Telefon, das still die gesamte Kamerarolle zum Standarddienst des Kontos hochlädt, während der Besitzer glaubt, diese Bilder existierten nur auf dem Gerät. Welchen Speicher Sie auch bewusst wählen: Prüfen Sie, was Ihr Telefon automatisch sichert, und wohin. Ein absichtlich gewähltes Backup-Ziel schlägt zwei überlappende, an die man sich halb erinnert.
Kurz nach Profil gewählt
Wer automatisches Handy-Backup mit der stärksten Garantie und Galerie-Erlebnis will, greift zu einem dedizierten Ende-zu-Ende-Dienst wie Ente. Wer Fotos als Teil einer breiteren Dateimenge schützen will, deckt mit einem Zero-Access-Speicher wie Proton Drive beides ab. Wer schon Speicher bezahlt, dem er operativ, aber nicht inhaltlich vertraut, legt Cryptomator darüber; das kostet nur Geduld. Und wer einen Speicher für alles will, mit einer verschlüsselten Ecke für das Wichtige, findet in pCloud mit der Crypto-Option genau diese Form.
Fazit
"Private Fotos speichern" bedeutet drei verschiedene Dinge, und nur clientseitige Verschlüsselung macht Privatsphäre zu einer Eigenschaft des Systems statt zu einer Klausel in einer Richtlinie. Wählen Sie einen der vier verschlüsselten Ansätze für die Bilder. Schliessen Sie dann die zwei Türen, die Verschlüsselung nicht schliessen kann: Entfernen Sie Standort-Metadaten, bevor Sie Originale teilen, und stellen Sie sicher, dass Ihr Telefon nicht parallel alles zu einem Dienst sichert, den Sie nie gewählt haben. Privat ist nicht, wo die Fotos liegen; privat ist, wer aus den gespeicherten Bytes wieder ein Bild machen kann.
Häufig gestellte Fragen
- Was ist die privateste Art, Fotos zu speichern?
- Die privatesten Optionen sind die, bei denen die Verschlüsselung auf Ihrem Gerät passiert, bevor irgendetwas hochgeladen wird, sodass der Anbieter Daten speichert, die er nicht lesen kann. Dazu gehören Ende-zu-Ende-verschlüsselte Fotodienste wie Ente, Zero-Access-Speicher wie Proton Drive, eine Verschlüsselungsschicht wie Cryptomator über einer beliebigen normalen Cloud, und der Crypto-Ordner von pCloud, ein kostenpflichtiges Zusatzmodul für clientseitige Verschlüsselung. Komplett offline auf einer verschlüsselten externen Platte ist noch privater, um den Preis, dass es keine externe Kopie gibt, ausser Sie legen eine an.
- Ist Google Fotos privat?
- Ihre Google-Fotos-Mediathek ist nicht öffentlich, andere Personen können sie nicht durchstöbern. Aber sie ist nicht privat gegenüber Google: Die Bilder liegen in einer Form vor, die der Dienst verarbeiten kann, und genau so funktionieren Gesichtsgruppierung und die Suche nach Bildinhalten. Ob dieser Kompromiss akzeptabel ist, ist eine persönliche Entscheidung. Wenn Ihre Anforderung lautet, dass kein Unternehmen die Bilder sehen kann, brauchen Sie clientseitige Verschlüsselung, die Google Fotos nicht anbietet.
- Was verliere ich beim Wechsel zu verschlüsseltem Fotospeicher?
- Drei Dinge, ehrlich benannt. Komfort: Inhaltssuche und Gesichtsgruppierung passieren auf Ihrem Gerät oder gar nicht, da der Server die Bilder nicht sieht. Wiederherstellung: Bei echter Ende-zu-Ende-Verschlüsselung kann der Verlust von Passwort und Wiederherstellungskit den Verlust der Fotos bedeuten, denn der Anbieter kann nicht zurücksetzen, was er nicht lesen kann. Teil-Reibung: Links und Alben funktionieren, die nahtlose Integration der grossen Plattformen nicht. Was Sie gewinnen: eine harte Garantie statt eines Richtlinienversprechens.
Verschlüsselter Cloud-Speicher → pCloud
Sitz in der Schweiz · clientseitiges Crypto-Add-on · Lifetime-Tarife



