Privacy-first Proof of Concept

Diagnosedaten nur nach Einwilligung

Beim bloßen Aufruf dieser Seite schreibt die Anwendung kein Diagnoseereignis. Standardzugriffsprotokolle des Webservers oder Hosters können davon unabhängig bestehen.

Pro Formularschlüssel höchstens einmal gespeicherte Angaben

Bewusst nicht gespeichert

Keine vollständige IP-Adresse, kein genauer Standort, ISP oder Reverse-DNS, keine vollständige User-Agent-Zeile, kein Referrer, keine URL-Parameter, keine Cookie-Werte oder Authorization-Header und kein Canvas-/WebGL-/Font-Fingerprinting. Es findet keine Weitergabe an einen Geolocation-Dienst statt.

Die Anwendung setzt kein eigenes Cookie. Ein signierter, an Herkunft und Hinweise gebundener Formularschlüssel verfällt nach 30 Minuten und wird vor einer Einwilligung nicht serverseitig gespeichert. Vom Formularschlüssel landet beim Teilen ausschließlich sein HMAC-Prüfwert im Ereignis, damit ein wiederholtes Absenden keinen zweiten Datensatz erzeugt.

Die optionale Erfassung ist aktuell deaktiviert. Das ist der sichere Standard; zur lokalen PoC-Nutzung müssen Schalter, Zweck, Kontakt, öffentliche Herkunft, separater Schlüssel und privater Speicherort ausdrücklich konfiguriert werden.