SSL-Verschlüsselung
- Diese Webseiten sind per SSL-Verschlüsselter Verbindung abrufbar.
- Aufrufe auf den unverschlüsselten Dienst werden sofort auf die sichere Version umgeleitet.
Aufzeichnung von Daten
- Diese Website speichert zum Zweck der Fehlerprotokollierung und Entdeckung von Angriffsversuchen die folgende Protokolldatei auf dem Server:
- Fehlerprotokoll (Error Log)
- Es wird ein Fehlerprotokoll geführt. Hierin werden protokolliert:
- Zeitstempel des Zugriffs (Timestamp)
- Relevanz des Fehlers (error,info,notice,warn)
- Die IP-Adresse des abfragenden Geräte, bzw. des für unseren Server sichtbaren Übergangspunkts zum Internet.
- Die IP-Adressen bei Fehlern werden zur Angriffsdetektion für Gegenmaßnahmen und Beweiszwecke komplett gespeichert.
- Das Error Log wird monatlich rotiert, es wird nur die aktuelle Datei und die Vorversion gespeichert
- Es wird ein Fehlerprotokoll geführt. Hierin werden protokolliert:
- Zugriffe werden automatisiert mit der Software „fail2ban“ ausgewertet, um bei Angriffsversuchen die mitgespeicherte IP-Adresse zu blockieren.
- Eine weitergehende Speicherung oder Auswertung dieser Daten erfolgt nicht.
- Die gesperrten IP-Adressen werden nach einem Tag automatisch gelöscht.
- Unberechtigte Zugriffsversuche werden zum Zweck der Verfolgung und Beweissicherung ausserhalb des Systems auf einem Monitoringsystem aufgezeichnet.
- Weitere Logs werden nicht geführt
- Fehlerprotokoll (Error Log)
Weitere Angaben zu gespeicherten Daten
- Es erfolgt keinerlei Datenweitergabe an Dritte.
Usertracking mit Matomo/Piwik
- Wir nutzen die Open-Source Analysesoftware Piwik um Nutzungsstatistiken der Seite zu generieren.
- Die anfallenden Daten werden nach dem zweiten Oktett der IP-Adresse anonymisiert.
- Altdaten werden nach 90 Tagen aus der Datenbank entfernt.
- Wir werten das „Do Not Track“ Flag des abrufendenen Browsers aus und zeichnen derart markierte Besuche nicht auf.
- Sie können der Nutzung jederzeit widersprechen
- Aktueller Status des Usertracking