01Technische Cookies
Es gibt zwei davon. Beide sind für den Betrieb der Website und des Kundenbereichs erforderlich, beide setzen wir selbst, und keine verfolgt Sie über Websites hinweg.
| Cookie | Zweck | Dauer |
|---|---|---|
| tunnelops_session | Hält Sie im Kundenbereich oder im Admin-Panel angemeldet. Enthält nur eine zufällige Sitzungskennung — keine E-Mail, keinen Namen, nichts Persönliches; der Eintrag, worauf sie verweist, wird auf unserem Server gespeichert, nicht im Cookie. | 30 Tage, verlängert sich bei Aktivität |
| tunnelops_csrf | Schützt die Anmelde-, Registrierungs- und Passwort-Wiederherstellungsformulare vor Cross-Site-Request-Forgery (CSRF), solange Sie noch keine Sitzung haben. Nach der Anmeldung wird derselbe Token in der serverseitigen Sitzung gespeichert, und ein separates Cookie ist nicht mehr nötig. | 1 Stunde |
Beide sind HttpOnly (nicht per JavaScript auf der Seite zugänglich),
Secure (nur über HTTPS übertragen) und SameSite=Lax
(werden bei Anfragen von einer anderen Website nicht mitgesendet). Das sind genau die Eigenschaften, die für das Sitzungs- und das CSRF-Schutz-Cookie benötigt werden — kein breiteres „sicherheitshalber“-Set.
02Analytik: PostHog, Google Analytics, Microsoft Clarity
Drei Systeme, alle drei laufen auf jeder öffentlichen Seite und jeder Seite im Kundenbereich. Sie beantworten eine Frage — wie Menschen die Website nutzen — und jedes beantwortet sie anders, weshalb alle drei im Einsatz sind: PostHog liefert Ereignisse und Sitzungswiedergaben, Google Analytics liefert zusammengefasste Statistiken zu Quellen und Zielgruppen, Clarity liefert Heatmaps und Aufzeichnungen mit Fokus auf Problemstellen im Layout.
| Cookie | Wer setzt es und wozu | Dauer |
|---|---|---|
| ph_phc_<…>_posthog | PostHog. Speichert eine anonyme Gerätekennung und die Kennung der aktuellen Sitzung, damit die Ereignisse eines Besuchs zu einer einzigen Abfolge werden und die Besuche einer Person zu einer einzigen Historie. Nach der Anmeldung im Kundenbereich übermitteln wir PostHog zusätzlich die Konto-Kennung und die E-Mail-Adresse, damit Besuche von verschiedenen Geräten verknüpft werden können. | 1 Jahr |
| _ga | Google Analytics. Eine Browser-Kennung, mit der GA einen wiederkehrenden Besuch von einem neuen unterscheidet. | 2 Jahre |
| _ga_<ID> | Google Analytics. Der Zustand der aktuellen Sitzung für eine bestimmte Property: wann sie begonnen hat und wie lange sie dauert. | 2 Jahre |
| _clck | Microsoft Clarity. Eine Clarity-Benutzerkennung, die mehrere Besuche desselben Browsers verknüpft. | 1 Jahr |
| _clsk | Microsoft Clarity. Die Kennung der aktuellen Sitzung: fasst mehrere Seitenaufrufe zu einem einzigen Eintrag zusammen. | 1 Tag |
| CLID, MUID, ANONCHK, SM | Microsoft Clarity und die zugehörige Microsoft-Infrastruktur. Interne Kennungen, die Clarity beim Laden des Skripts und beim Hochladen einer Aufzeichnung auf eigenen Domains setzt. | 1 Tag bis 1 Jahr |
Neben Cookies erhalten alle drei zusätzlich das, was der Browser bei jeder Anfrage übermittelt: IP-Adresse, User-Agent, Fenstergröße, die Adresse der aktuellen Seite und die Adresse der Seite, von der Sie kamen. PostHog und Clarity zeichnen darüber hinaus Aktionen auf der Seite auf — siehe Abschnitt 03.
Ihre Richtlinien, nicht unsere Zusammenfassung: PostHog, Google (und die Bedingungen für Google Analytics), Microsoft. Welche Daten jede von ihnen erhält, ist im Abschnitt zu den Empfängern der Datenschutzerklärung aufgeführt.
03Sitzungsaufzeichnung und was nicht erfasst wird
PostHog und Clarity zeichnen die Sitzung auf: Mauszeigerbewegungen, Scrollen, Klicks, Navigation zwischen Seiten und Eingaben in normale Felder. Das ist keine Bildschirmvideoaufnahme — es ist eine Abfolge von Seitenänderungen, die anschließend wiedergegeben wird; weder die Kamera noch das Mikrofon noch andere Browser-Tabs werden darin erfasst oder können erfasst werden.
Vier Arten von Feldern sind von der Aufzeichnung ausgeschlossen, und das ist die einzige Ausnahme:
- Passwörter — bei Anmeldung, Registrierung, Wiederherstellung und Passwortänderung.
- Zwei-Faktor-Codes und E-Mail-Bestätigungscodes.
- Proxy-Passwort und fertige Verbindungszeichenfolgen im Kundenbereich, einschließlich generierter Listen und Codebeispiele.
- Krypto-Wallet-Adresse im Formular zur Auszahlung von Empfehlungsprämien.
Der Grund ist technisch, nicht dekorativ. Keine Produktfrage wird dadurch beantwortet, dass man die Zeichen kennt, die Sie in ein Passwortfeld eingegeben haben — darauf werden keine Funnels gebaut. Aber alles Aufgeführte sind funktionierende Zugangsdaten, und gelangten sie in ein fremdes Aufzeichnungssystem, würde eine Kompromittierung unseres Analytik-Kontos zu einer Kompromittierung Ihrer Proxys und Auszahlungen führen. Alles andere — Klicks, Eingaben in normale Felder, Scrollen, Navigation — wird uneingeschränkt aufgezeichnet.
Es gibt noch eine weitere Ausnahme, die Sie nicht sehen, die aber besteht: Auf den Seiten des Admin-Panels wird keines der drei Systeme überhaupt geladen. Die Adresse des Panels ist eine zufällige geheime Zeichenfolge, und eine Sitzungsaufzeichnung würde sie für immer an drei externe Dienste senden.
04Was es nicht gibt
- Werbe- und Marketing-Cookies. Keine Pixel von Werbenetzwerken, kein Retargeting, keine Kennungen für die Anzeigenauslieferung. Die drei Systeme aus Abschnitt 02 sind Produktanalytik: Sie messen die Nutzung der Website, nicht die Auswahl von Werbung für Sie. Werbebezogene Funktionen von Google Analytics (Google Signals, Remarketing) sind nicht aktiviert.
- Verkauf oder Weitergabe von Daten an Dritte über das hinaus, was diese Systeme selbst für ihren Betrieb benötigen: Die Empfänger sind namentlich aufgeführt in der Datenschutzerklärung, und die Liste ist abschließend.
- Analytik innerhalb des Proxy-Datenverkehrs. Proxy-Verbindungen laufen über einen anderen Domainnamen, keines dieser Skripte wird dort ausgeführt, und wir sehen uns den Inhalt Ihres Datenverkehrs nicht an — siehe die Datenschutzerklärung.
- localStorage und ähnliche Speicherung für irgendetwas anderes als den Betrieb des Formulars, das Sie ausfüllen, und den internen Zustand derselben drei Systeme.
Eine frühere Fassung dieses Dokuments erklärte, dass es auf der Website keine Analytik gebe. Das war irgendwann nicht mehr wahr, und das Dokument wurde noch am selben Tag geändert — eine Diskrepanz zwischen dem, was erklärt wird, und dem, was tatsächlich geschieht, ist schlimmer als die Analytik selbst.
05Cloudflare
Verbindungen zu dieser Website laufen über Cloudflare, und Cloudflare kann ein eigenes technisches Cookie setzen, um sich vor automatisiertem Verkehr (Bots, DDoS) zu schützen. Wir lesen dieses Cookie nicht, beeinflussen seinen Inhalt nicht und erhalten daraus keinerlei Daten über Sie — es ist Infrastruktur zwischen Ihnen und uns, keine eigene Datenerhebung von uns.
Der Datenverkehr über den Proxy — das, was Sie tatsächlich kaufen — läuft über einen anderen Domainnamen und läuft überhaupt nicht über Cloudflare; dies betrifft ausschließlich Verbindungen zur Website tunnelops.cloud selbst.
06Warum es kein Einwilligungsbanner gibt
Die beiden Cookies aus Abschnitt 01 sind unbedingt erforderlich: ohne
tunnelops_session können Sie nicht länger als eine einzige Anfrage im Kundenbereich angemeldet bleiben; ohne
tunnelops_csrf sind die Anmelde- und Registrierungsformulare unsicher. Für solche Cookies ist nirgends eine Einwilligung erforderlich.
Die Analytik aus Abschnitt 02 ist nicht unbedingt erforderlich, und das verstecken wir nicht hinter dem Wort „funktional“. Dennoch gibt es kein Banner: Der Dienst richtet sich nicht an Verbraucher im Europäischen Wirtschaftsraum oder im Vereinigten Königreich, er wird weltweit an juristische Personen und professionelle Nutzer verkauft, und die Messung beschränkt sich auf die Nutzung der Website selbst. Wir sagen das lieber offen in diesem Dokument, das Sie gerade lesen, und bieten einen funktionierenden Weg zum Widerspruch (Abschnitt 07), statt ein Banner zu zeigen, das fast jeder ungelesen wegklickt.
Falls das für Ihre Rechtsordnung nicht ausreicht, schreiben Sie an [email protected]: Wir löschen die für Ihr Konto und Ihre Browser-Kennungen erfassten Daten.
07Wie man es deaktiviert
Beide Cookies können jederzeit in den Browsereinstellungen gelöscht oder blockiert werden. Die Folge für
tunnelops_session — werden Sie bei der nächsten Anfrage abgemeldet; für
tunnelops_csrf — stellt das Anmeldeformular beim nächsten Laden der Seite ein neues Token aus. Keines der beiden ist erforderlich, um die
Startseite oder Dokumente wie dieses zu lesen: Preise, Nutzungsbedingungen und Richtlinien werden ohne ein einziges Cookie geladen.
Die Analytik aus Abschnitt 02 lässt sich mit jeder der folgenden Methoden deaktivieren, ohne dass dadurch die Website beeinträchtigt wird: jeder Inhaltsblocker oder der „Nicht verfolgen“-Modus im Browser (alle drei Skripte werden von externen Domains geladen und wie gewöhnliche Tracker blockiert); das offizielle Google-Add-on zum Opt-out von Google Analytics; das Microsoft-Clarity-Opt-out-Formular; oder das Löschen der Cookies dieser Domains in den Browsereinstellungen. Kundenbereich, Kauf und Zeichenfolgen-Generierung funktionieren mit und ohne sie gleichermaßen.
Fragen — [email protected]. Weitere Informationen zu den Daten, die wir zusätzlich zu Cookies verarbeiten, finden Sie in der Datenschutzerklärung.