Datenschutz
Dieser Dienst ist so gebaut, dass technisch so wenig Daten wie möglich anfallen. Keine Konten, keine Cookies, keine Analyse- oder Tracking-Dienste Dritter jeglicher Art.
Was wir verarbeiten, und warum
- Scan-Ziel (die von dir eingegebene IP/Domain/E-Mail-Adresse) — wird im Arbeitsspeicher und in einem kurzlebigen Redis-Cache verarbeitet, um die Checks durchzuführen und dir das Ergebnis anzuzeigen. Wird automatisch nach 1 Stunde gelöscht.
- Anfragende IP-Adresse — wird für Rate-Limiting genutzt (In-Memory-Zähler, läuft nach 10 Minuten ab) und zusammen mit dem Scan-Ziel und einem Zeitstempel für bis zu30 Tage protokolliert, ausschließlich zur Untersuchung von Missbrauchsmeldungen (z.B. falls dieser Dienst genutzt wird, um Infrastruktur ohne Berechtigung zu scannen). Dieses Log wird zu keinem anderen Zweck verwendet.
- Proof-of-Control-Tokens (falls du den Besitz einer Domain für einen vollständigen Portscan nachweist) — werden 30 Minuten (unverifizierter Token) bzw. 24 Stunden (nach Verifizierung) in Redis gespeichert und danach automatisch gelöscht.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Basis berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) am sicheren Betrieb des Dienstes und an der Verhinderung von Missbrauch der Scan-Infrastruktur.
Keine dauerhafte Speicherung
Es gibt keine Datenbank. Alles liegt in Redis mit automatischem Ablauf (TTL) und ist nach Ablauf dieser Frist weg — es gibt kein Langzeitprofil darüber, wer was gescannt hat.
Server-Logs
Der zugrundeliegende Webserver/Reverse-Proxy kann übliche technische Zugriffslogs (IP, Anfrage, Zeitstempel, User-Agent) für Betriebs- und Sicherheitszwecke für begrenzte Zeit vorhalten, wie bei jedem Webserver üblich.
Fragen zu dieser Erklärung? Kontaktdaten siehe Impressum.