Wenn Sie einen Proxy nutzen, laeuft Ihr Traffic ueber die Infrastruktur eines Dritten. Was kann deren Betreiber technisch sehen und was zeichnet er praktisch auf? Wie realistisch ist die Aussage "Wir speichern keine Logs"? Diese Fragen stehen im Zentrum des Verhaeltnisses von Proxy und Privatsphaere.
In diesem Beitrag behandeln wir die Log-Typen, wie viel davon technisch zwingend erforderlich ist und wie sich eine realistische Erwartung an die Privatsphaere aufbauen laesst.
Was kann ein Proxy technisch sehen?
Was sichtbar ist, haengt vom Protokoll ab. Der wichtigste Unterschied besteht zwischen HTTP und HTTPS:
HTTPS verbirgt den Inhalt vor dem Proxy, aber nicht, wohin Sie sich verbinden . Metadaten - welche Website, wann, wie viel - bleiben in jedem Fall sichtbar.
Die praktischen Folgen dieser Unterscheidung finden Sie in unserem Beitrag Ist ein Proxy sicher sowie in unserem Beitrag zum Header-Verhalten .
Log-Typen
Wenn die Branche von "No-Log" spricht, ist meist gemeint, dass Stufe 3 und 4 nicht gespeichert werden; Stufe 1 und 2 sind fuer Abrechnung und Missbrauchspraevention praktisch unverzichtbar.
Wie realistisch ist das "No-Log"-Versprechen?
Einen Dienst zu betreiben, der ueberhaupt keine Aufzeichnungen fuehrt, ist praktisch nicht moeglich. Mindestens Folgendes ist erforderlich:
- Abrechnung: Fuer eine Abrechnung auf GB-Basis muessen Sie den Verbrauch zaehlen.
- Kontingentverwaltung: Um Limitueberschreitungen zu erkennen, braucht es Zaehler.
- Missbrauchspraevention: Bei einer Beschwerde muss feststellbar sein, welches Konto verantwortlich ist.
- Fehlersuche: Fuer den Support bei "Ich komme nicht rein" werden zumindest die letzten Verbindungsversuche eingesehen.
- Kapazitaetsplanung: Pool-Gesundheit und Lastverteilung erfordern Messungen.
Fragen Sie statt "Speichern Sie Logs?" lieber Folgendes: welche Datenfelder werden gespeichert, wie lange werden sie aufbewahrt, wer hat Zugriff und unter welchen Bedingungen werden sie an Dritte weitergegeben? Suchen Sie die Antworten schriftlich in der Datenschutzerklaerung.
Speicherdauer und rechtlicher Rahmen
Die Gesetzgebung des Landes, in dem der Anbieter sitzt, wirkt sich unmittelbar auf Protokollierung und Speicherdauer aus. Fuer in der Tuerkei taetige Diensteanbieter ist die Aufbewahrung von Zugriffsdaten ueber einen bestimmten Zeitraum eine gesetzliche Pflicht; aehnliche Regelungen gibt es in vielen Laendern.
Beim Personenbezug greifen die Rahmenwerke KVKK und DSGVO: Eine IP-Adresse gilt als personenbezogenes Datum, ihre Verarbeitung muss auf einer Rechtsgrundlage beruhen und zeitlich begrenzt sein. Unsere eigenen Datenschutzpraktiken veroeffentlichen wir auf unseren Datenschutzerklärung und KVKK-Datenschutzinformation Seiten.
Eine solide Richtlinie definiert fuer jede Phase klar die Dauer und die Zugriffsberechtigung. Die Formulierung "Wir speichern unbefristet" ist aus Datenschutzsicht ein Warnsignal.
Log-Hygiene auf Ihrer eigenen Seite
Das Datenschutzrisiko liegt nicht nur beim Anbieter, sondern auch in Ihrem eigenen System. Automatisierungs-Logs geben haeufig Zugangsdaten und personenbezogene Daten preis:
Der haeufigste Ort, an dem Proxy-Zugangsdaten abfliessen, sind nicht die Logs des Anbieters, sondern die eigene Debug-Ausgabe des Entwicklers.
Ein realistisches Datenschutzmodell
Die Privatsphaere, die ein Proxy bietet, haengt von der Frage ab: "Vor wem verbergen Sie sich?"
Ein Proxy verbirgt Sie vor der Ziel-Website , nicht vor dem Proxy-Anbieter. Deshalb ist die Wahl des Anbieters eine Vertrauensentscheidung und keine technische.
Der kostenlose Proxy eines unbekannten Betreibers kann Ihren gesamten reinen HTTP-Traffic mitlesen und aufzeichnen. Fuehren Sie ueber diese Adressen keinerlei Vorgaenge mit Konto-Logins, Zahlungsdaten oder persoenlicher Korrespondenz durch. Die Grenzen erlaeutern wir in unserem Beitrag zu kostenlosen Proxys ausfuehrlich beschrieben.
Fragen zur Bewertung eines Anbieters
- Welche Log-Felder werden in Ihrer Datenschutzerklaerung ausdruecklich aufgefuehrt?
- Wie viele Tage betraegt die Speicherdauer und wie wird die Loeschung nach Fristende nachgewiesen?
- Bei welchen rechtlichen Anforderungen werden Daten weitergegeben, gibt es einen Transparenzbericht?
- Wie viele Mitarbeitende haben Zugriff auf die Log-Daten, wird der Zugriff protokolliert?
- In welchem Land wird die Infrastruktur gehostet, welcher Gesetzgebung unterliegt sie?
- Werden Zahlungsdaten mit Traffic-Aufzeichnungen verknuepft?
Zusammenfassung
Ein Proxy-Dienst ganz ohne Logs ist praktisch nicht moeglich; entscheidend ist, welche Felder wie lange gespeichert werden und wer darauf zugreifen kann. HTTPS verbirgt den Inhalt vor dem Proxy, nicht aber die Metadaten. Ein Proxy verbirgt Sie vor der Ziel-Website, nicht vor dem Anbieter - deshalb ist die Anbieterwahl eine Vertrauensentscheidung. Vernachlaessigen Sie auch auf Ihrer Seite die Log-Hygiene nicht; die meisten Leaks von Zugangsdaten entstehen in der eigenen Debug-Ausgabe. Um zu sehen, was Ihre Verbindung tatsaechlich preisgibt, koennen Sie unsere DNS Leak, WebRTC Leak und Anonymitätstest Tools ausfuehren.