visitor@crowdsec:~$ cat datenschutz.txt
← zur Live-Ansicht

Datenschutzerklärung

Stand: Oktober 2026

1 Verantwortliche

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Christin Löhner
Hofgärtenstr. 13
72172 Sulz am Neckar
Deutschland
E-Mail: info@fedisuite.com
Telefon: +49 1590 1704664

2 Worum es auf dieser Website geht

Die Website zeigt anonymisierte, nahezu in Echtzeit aktualisierte Sicherheitsereignisse (Angriffsversuche) auf den Dienst lsbt.me. Es gibt keine Registrierung, keine Formulare, keine Kommentare, keine Cookies, keine Werbung, keine Analyse- oder Tracking-Dienste und keine Einbindung externer Inhalte (Schriften, Skripte, Bilder und Karten werden ausschließlich von dieser Domain geladen).

3 Betrieb und Server-Logfiles

Die Website wird auf einem eigenen Server in Deutschland betrieben. Bei jedem Aufruf verarbeitet der vorgeschaltete Reverse-Proxy (Traefik) technisch notwendige Verbindungsdaten und speichert sie in einem Zugriffsprotokoll:

Zweck: Auslieferung der Website, Gewährleistung der Sicherheit und Stabilität des Betriebs, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Speicherdauer: Die Protokolle werden täglich rotiert und nach 30 Tagen gelöscht. Eine Zusammenführung mit anderen Datenquellen zur Identifizierung einzelner Personen findet nicht statt.

Für die Auslieferung der Live-Ansicht hält Ihr Browser eine dauerhafte Verbindung (Server-Sent Events) zum Server. Auch dabei werden nur die oben genannten Verbindungsdaten verarbeitet. Beim Abonnieren des Push-Kanals (z. B. mit der ntfy-App oder per curl) gilt dasselbe; Listen von Abonnentinnen und Abonnenten werden nicht geführt.

4 Automatische Angriffserkennung (CrowdSec)

Die Zugriffsprotokolle des Servers werden automatisch mit der Sicherheitssoftware CrowdSec ausgewertet. Erkennt sie ein Angriffsmuster (zum Beispiel massenhaftes Abfragen nicht vorhandener Adressen, Anmelde- oder Exploit-Versuche), wird die betreffende IP-Adresse für eine begrenzte Zeit automatisch gesperrt. Dabei werden IP-Adresse, Zeitpunkt, erkanntes Angriffsmuster und die auslösenden Anfragen in einer lokalen Datenbank gespeichert und nach spätestens 7 Tagen gelöscht.

Bei erkannten Angriffsmustern kann die IP-Adresse zusammen mit dem Angriffsmuster und dem Zeitpunkt an die Community-Datenbank von CrowdSec (CrowdSec SAS, Frankreich, Europäische Union) gemeldet werden, damit andere Betreiber sich schützen können. Eine Übermittlung unauffälliger Zugriffe findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Angriffen und am Schutz der IT-Systeme, vgl. Erwägungsgrund 49 DSGVO).

5 Die angezeigten Daten sind anonymisiert

Die auf der Website gezeigten Sicherheitsereignisse enthalten keine vollständigen IP-Adressen: Von IPv4-Adressen werden nur die ersten zwei Blöcke angezeigt (z. B. 203.0.xxx.xxx), von IPv6-Adressen nur die ersten beiden Blöcke. Zusätzlich werden Land, Netzbetreiber, Zeitpunkt, erkanntes Muster sowie Stichproben der Anfrage (Methode, Pfad ohne Parameter, Statuscode, User-Agent) angezeigt; auch in diesen Texten werden enthaltene IP-Adressen gekürzt. Mit den gekürzten Angaben ist eine Identifizierung einzelner Personen nicht möglich. Die ungekürzten Daten werden nicht veröffentlicht.

6 Speicherung im Browser

Wenn Sie ein Farbschema wählen (Befehl theme im Terminal), speichert Ihr Browser diese Auswahl lokal (localStorage-Eintrag theme), damit sie beim nächsten Besuch erhalten bleibt. Der Wert verlässt Ihr Gerät nicht und wird nicht an den Server übertragen. Sie können ihn jederzeit in den Browser-Einstellungen löschen. Cookies werden nicht gesetzt.

Die Funktion „Benachrichtigen“ ist optional. Sie fragt die Berechtigung für Browser-Benachrichtigungen ab und zeigt neue Ereignisse lokal in Ihrem Browser an, solange die Seite geöffnet ist. Dabei werden keine zusätzlichen Daten an den Server übertragen.

7 Weitergabe an Dritte

Eine Weitergabe Ihrer Daten an Dritte findet über die in Abschnitt 4 beschriebene Meldung von Angriffsmustern an CrowdSec hinaus nicht statt. Eine Übermittlung in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nicht.

8 Ihre Rechte

Ihnen stehen nach der DSGVO folgende Rechte zu: Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen (Art. 21). Wenden Sie sich dazu an die oben genannte Kontaktadresse. Bitte beachten Sie, dass die Protokolle nur über die IP-Adresse zugeordnet werden können und nach den genannten Fristen gelöscht werden.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, www.baden-wuerttemberg.datenschutz.de.

9 Sicherheit und Aktualität

Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS. Diese Datenschutzerklärung wird angepasst, wenn sich die Website oder die Rechtslage ändern.

Siehe auch das Impressum.