Datenschutzhinweise
Diese Hinweise beschreiben die technische Verarbeitung in dieser Security-Intelligence-Instanz. Die Anwendung ist als zugangsbeschränkter Dienst ausgelegt und lädt für die Bedienoberfläche keine Tracking-, Werbe- oder Analyse-Dienste von Drittanbietern.
Technisch notwendige Speicherungen
| Name | Zweck | Lebensdauer | Eigenschaft |
|---|---|---|---|
si_session | Authentifizierte Sitzung | max. 8 Stunden | First Party · HttpOnly · SameSite=Strict · Secure in Produktion |
si_csrf | Bindung von Formularaktionen an die authentifizierte Sitzung / CSRF-Schutz | max. 8 Stunden | First Party · HttpOnly · SameSite=Strict · Secure in Produktion |
Was die Oberfläche nicht verwendet
Verarbeitete Sicherheitsdaten
Für Kontozugriff und Systemsicherheit verarbeitet die Anwendung insbesondere Benutzerkennung, Sessionzustand, Audit-Ereignisse und fehlgeschlagene Anmeldeversuche. Die Login-Drosselung speichert Quelladressen nicht im Klartext in der Login-Attempt-Tabelle, sondern bildet daraus serverseitig einen HMAC-basierten Schlüssel. Sitzungen sind serverseitig an Ablaufzeiten gebunden.
Öffentliche Quellen und Quellverweise
Die Intelligence-Funktionen verarbeiten öffentlich zugängliche Quellen. Ein externer Quelllink wird erst durch eine bewusste Aktion des Nutzers geöffnet. Beim Aufruf einer externen Quelle gelten die Datenschutzregeln des jeweiligen Anbieters.
Kontakt
Technische oder datenschutzbezogene Rückfragen: info@fruehwarnmonitor.de.