Datenschutz
Dieser Dienst ist so gebaut, dass technisch so wenig Daten wie möglich anfallen. Keine Konten, keine Analyse- oder Tracking-Dienste Dritter jeglicher Art, und überhaupt keine Cookies, außer du verifizierst den Besitz einer Domain (s.u.).
Was wir verarbeiten, und warum
- Besitznachweis-Cookie: wird nur gesetzt, wenn du den Besitz einer Domain erfolgreich nachweist (DNS-TXT-Eintrag oder well-known-Datei). Ein zufälliges, nicht erratbares Token, gebunden an genau diese eine Domain,
HttpOnly(per Skript nicht auslesbar) und wird niemals an Dritte übermittelt. Alleiniger Zweck: bei späteren Besuchen zu belegen, dass du diejenige Person bist, die diese Domain verifiziert hat, damit nur du (und nicht irgendjemand, der das Ergebnis über die öffentliche Bestenliste findet) den vollständigen Bericht siehst. Keine Nutzung für Tracking oder Analyse. Läuft nach 365 Tagen ab, passend zur Verifizierung selbst; in unserer Datenbank liegt dazu ausschließlich der gehashte Vergleichswert. - Scan-Ziel (die von dir eingegebene Domain): wird während des Scans im Arbeitsspeicher und in einem kurzlebigen Redis-Cache verarbeitet (automatisch nach 1 Stunde gelöscht). Das fertige Ergebnis (Ziel plus vollständiger Bericht: Noten, Befunde, Behebungsanleitungen, aber nie die zugrundeliegenden Tool-Rohdaten, s.u.) wird zusätzlichdauerhaft in unserer Datenbank gespeichert, damit ein wiederholter Scan desselben Ziels das vorhandene Ergebnis wiederverwenden kann ("Cache"), statt erneut zu scannen. Du kannst jederzeit statt des gecachten Ergebnisses einen neuen Scan erzwingen.
- Öffentliche Bestenliste: Ziel und Note können auf/leaderboarderscheinen (Zuletzt gesehen / Aktuell beste / Aktuell schlechteste), außer du hakst beim Scan-Start „Dieses Ergebnis nicht in der Bestenliste veröffentlichen“ an. Dieses Häkchen sorgt außerdem dafür, dass die Berichtsseite als
noindexmarkiert und damit nicht von Suchmaschinen indexiert wird. Du kannst diese Einstellung jederzeit ändern, indem du dasselbe Ziel erneut mit anderem Häkchen-Status scannst. - Anfragende IP-Adresse: wird für Rate-Limiting genutzt (In-Memory-Zähler, läuft nach 10 Minuten ab) und zusammen mit dem Scan-Ziel und einem Zeitstempel für bis zu30 Tage protokolliert, ausschließlich zur Untersuchung von Missbrauchsmeldungen (z.B. falls dieser Dienst genutzt wird, um Infrastruktur ohne Berechtigung zu scannen). Dieses Log wird zu keinem anderen Zweck verwendet und niemals in der oben beschriebenen Datenbank gespeichert.
- Proof-of-Control-Tokens (falls du den Besitz einer Domain für einen vollständigen Portscan und vollen Berichtszugriff nachweist): der Einmal-Nachweis-Token selbst liegt 30 Minuten in Redis und wird danach automatisch gelöscht. Der Verifizierungsstatus wird nach erfolgreicher Prüfung für 365 Tage in unserer Datenbank gespeichert (nicht mehr 24 Stunden wie in einer früheren Version dieses Dienstes), und ein frisches Besitznachweis-Cookie (s.o.) wird ausgestellt, so musst du eine bereits nachgewiesene Domain nicht erneut verifizieren, solange du denselben Browser nutzt.
- Bestätigung des Cookie-Hinweises: wenn du den kleinen Cookie-Hinweis schließt, der bei deinem ersten Besuch erscheint (s. Fußzeile jeder Seite), wird diese Wahl im
localStoragedeines Browsers gemerkt (kein Cookie), damit der Hinweis nicht auf jeder Seite erneut erscheint. Wird niemals an uns oder Dritte übermittelt; du kannst den Hinweis jederzeit über „Cookie-Einstellungen“ in der Fußzeile erneut öffnen.
Die Rohausgabe der zugrundeliegenden Scan-Werkzeuge (testssl.sh, ssh-audit, nmap, …) speichern wir nie dauerhaft, nur die verarbeiteten Befunde/Noten, die dir tatsächlich angezeigt werden.
E-Mail-Zustellungstest (/mailtest)
Der Mail-Zustellungstest funktioniert anders als der Domain-Scan: statt eines eingegebenen Ziels erzeugen wir eine zufällige, einmalige E-Mail-Adresse und warten darauf, dass du von dem Postfach, das du testen willst, eine echte Mail dorthin schickst.
- Die erzeugte Adresse und der Job-Status liegen ausschließlich bis zu 15 Minuten in unserem kurzlebigen Redis-Cache (die Adresse funktioniert einmal und läuft danach ab) und werden danach automatisch gelöscht. Das landet nie in der oben beschriebenen Datenbank und erscheint nie auf der öffentlichen Bestenliste.
- Deine Test-Mail wird aus unserem Postfach abgeholt, im Arbeitsspeicher ausgewertet (Header, Authentifizierungsergebnisse, Spam-Filter-Score, Inhaltsstruktur) und danachsofort aus dem Postfach gelöscht, sobald sie verarbeitet ist. Ein zusätzlicher Sicherheits-Sweep räumt vorsorglich alles auf, was länger als 24 Stunden in diesem Postfach liegt, falls eine Mail doch einmal übersehen wird. Wir behalten nie eine Kopie deiner Mail.
- Die rohen Header deiner eigenen Test-Mail werden dir als Teil des Ergebnisses angezeigt (ähnlich wie bei mail-tester.com). Anders als die Tool-Rohdaten beim Domain-Scan ist das hier deine eigene Mail und nur über den privaten, einmaligen Ergebnis-Link dieses Tests erreichbar. Sie verschwindet zusammen mit den restlichen Job-Daten nach dem oben beschriebenen 15-Minuten-Fenster.
- Für dieses Feature ist kein Konto und kein Domain-Besitznachweis nötig oder möglich. Die zufällige, nicht erratbare Adresse ist die einzige Zugriffskontrolle, Ergebnisse sind nie öffentlich.
Wie beim Domain-Scan sind Anfragen zum Erzeugen einer Testadresse pro IP-Adresse rate-limitiert (s.o.). Ein gesondertes 30-Tage-Missbrauchslog führen wir dafür nicht, da eine Testadresse nie fremde Infrastruktur zum Ziel hat, nur das Postfach, aus dem du selbst versendest.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Basis berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) am sicheren Betrieb des Dienstes, an der Verhinderung von Missbrauch der Scan-Infrastruktur sowie, für den oben beschriebenen Cache und die öffentliche Bestenliste, daran, unnötige wiederholte Scans gegen fremde Infrastruktur zu vermeiden und im Sinne der Transparenz einen öffentlichen Überblick über Scan-Ergebnisse zu bieten (jederzeit widerrufbar per Opt-out).
Dauerhafte Speicherung & Löschung
Anders als in einer früheren Version dieses Dienstes werden Scan-Ergebnisse und der Verifizierungsstatus von Domains jetzt in einer Datenbank statt nur in einem kurzlebigen Redis-Cache gehalten (s.o. für Details, was genau wie lange gespeichert wird). Möchtest du ein bestimmtes Ergebnis gelöscht haben oder hast Fragen dazu, was für ein bestimmtes Ziel gespeichert ist? Kontaktiere uns über das Impressum oder denAbuse-Kontakt, wir entfernen es dann.
Server-Logs
Der zugrundeliegende Webserver/Reverse-Proxy kann übliche technische Zugriffslogs (IP, Anfrage, Zeitstempel, User-Agent) für Betriebs- und Sicherheitszwecke für begrenzte Zeit vorhalten, wie bei jedem Webserver üblich.
Fragen zu dieser Erklärung? Kontaktdaten siehe Impressum.