Alle Standorte aktiv · 99.99% Uptime
Sicherheit

Proxy-Logs und Datenschutz

Wenn Sie einen Proxy nutzen, laeuft Ihr Traffic ueber die Infrastruktur eines Dritten. Was kann deren Betreiber technisch sehen und was zeichnet er praktisch auf? Wie realistisch ist die Aussage "Wir speichern keine Logs"? Diese Fragen stehen im Zentrum des Verhaeltnisses von Proxy und Privatsphaere.

In diesem Beitrag behandeln wir die Log-Typen, wie viel davon technisch zwingend erforderlich ist und wie sich eine realistische Erwartung an die Privatsphaere aufbauen laesst.

Was kann ein Proxy technisch sehen?

Was sichtbar ist, haengt vom Protokoll ab. Der wichtigste Unterschied besteht zwischen HTTP und HTTPS:

ABBILDUNGDie Sicht des Proxys bei reinem HTTP und bei HTTPS
SICHTBEREICHReines HTTPHTTPS (CONNECT)Ziel-DomainSichtbarSichtbar (SNI)Vollstaendige URL / PfadSichtbarNicht sichtbarAnfrage-HeaderSichtbar und veraenderbarNicht sichtbarCookiesSichtbarNicht sichtbarFormulardatenSichtbarNicht sichtbarAntwort-BodySichtbarNicht sichtbarDatenmenge / ZeitpunktSichtbarSichtbar

HTTPS verbirgt den Inhalt vor dem Proxy, aber nicht, wohin Sie sich verbinden . Metadaten - welche Website, wann, wie viel - bleiben in jedem Fall sichtbar.

Die praktischen Folgen dieser Unterscheidung finden Sie in unserem Beitrag Ist ein Proxy sicher sowie in unserem Beitrag zum Header-Verhalten .

Log-Typen

ABBILDUNGLog-Typen nach Detailgrad der Aufzeichnung
STUFEKeinerlei AufzeichnungTechnisch nahezu unmoeglich - selbst eine Fehlersuche waere ausgeschlossen0SummenzaehlerNur Gesamtbytes und Anzahl der Anfragen pro Konto1Verbindungs-LogZeitstempel, Quell-IP, Ausgangs-IP, Dauer, Bytes2Zugriffs-LogDas Obige + Ziel-Domain3Vollstaendiges Zugriffs-LogDas Obige + URL, Header (nur bei reinem HTTP moeglich)4

Wenn die Branche von "No-Log" spricht, ist meist gemeint, dass Stufe 3 und 4 nicht gespeichert werden; Stufe 1 und 2 sind fuer Abrechnung und Missbrauchspraevention praktisch unverzichtbar.

Wie realistisch ist das "No-Log"-Versprechen?

Einen Dienst zu betreiben, der ueberhaupt keine Aufzeichnungen fuehrt, ist praktisch nicht moeglich. Mindestens Folgendes ist erforderlich:

  • Abrechnung: Fuer eine Abrechnung auf GB-Basis muessen Sie den Verbrauch zaehlen.
  • Kontingentverwaltung: Um Limitueberschreitungen zu erkennen, braucht es Zaehler.
  • Missbrauchspraevention: Bei einer Beschwerde muss feststellbar sein, welches Konto verantwortlich ist.
  • Fehlersuche: Fuer den Support bei "Ich komme nicht rein" werden zumindest die letzten Verbindungsversuche eingesehen.
  • Kapazitaetsplanung: Pool-Gesundheit und Lastverteilung erfordern Messungen.
Die richtige Frage

Fragen Sie statt "Speichern Sie Logs?" lieber Folgendes: welche Datenfelder werden gespeichert, wie lange werden sie aufbewahrt, wer hat Zugriff und unter welchen Bedingungen werden sie an Dritte weitergegeben? Suchen Sie die Antworten schriftlich in der Datenschutzerklaerung.

Speicherdauer und rechtlicher Rahmen

Die Gesetzgebung des Landes, in dem der Anbieter sitzt, wirkt sich unmittelbar auf Protokollierung und Speicherdauer aus. Fuer in der Tuerkei taetige Diensteanbieter ist die Aufbewahrung von Zugriffsdaten ueber einen bestimmten Zeitraum eine gesetzliche Pflicht; aehnliche Regelungen gibt es in vielen Laendern.

Beim Personenbezug greifen die Rahmenwerke KVKK und DSGVO: Eine IP-Adresse gilt als personenbezogenes Datum, ihre Verarbeitung muss auf einer Rechtsgrundlage beruhen und zeitlich begrenzt sein. Unsere eigenen Datenschutzpraktiken veroeffentlichen wir auf unseren Datenschutzerklärung und KVKK-Datenschutzinformation Seiten.

ABBILDUNGDer Lebenszyklus eines Log-Eintrags
ZYKLUS01ErstellungsofortBeim Verbindungsaufbau02Aktive SpeicherungTageZugaenglich fuer Support und Abrechnung03ArchivMonateNur im Fall einer rechtlichen Anforderung04LoeschungFristendeUnwiderrufliches LoeschenZeit →

Eine solide Richtlinie definiert fuer jede Phase klar die Dauer und die Zugriffsberechtigung. Die Formulierung "Wir speichern unbefristet" ist aus Datenschutzsicht ein Warnsignal.

Log-Hygiene auf Ihrer eigenen Seite

Das Datenschutzrisiko liegt nicht nur beim Anbieter, sondern auch in Ihrem eigenen System. Automatisierungs-Logs geben haeufig Zugangsdaten und personenbezogene Daten preis:

ABBILDUNGCheckliste fuer Ihre eigenen Logs
HYGIENEZugangsdaten maskierenDas Proxy-Passwort darf nicht in der Fehlerausgabe landenURLs kuerzenIn Query-Parametern koennen Token steckenSpeicherdauer festlegenUnbefristet anwachsende Logs sind ein RisikoZugriff begrenzenWer hat Zugang zum Log-Server?Backups einbeziehenDie Loeschrichtlinie darf die Backups nicht vergessenStack Traces bereinigenEin Stack Trace kann Zugangsdaten enthalten

Der haeufigste Ort, an dem Proxy-Zugangsdaten abfliessen, sind nicht die Logs des Anbieters, sondern die eigene Debug-Ausgabe des Entwicklers.

Ein realistisches Datenschutzmodell

Die Privatsphaere, die ein Proxy bietet, haengt von der Frage ab: "Vor wem verbergen Sie sich?"

ABBILDUNGVor wem verbergen Sie sich wie stark?
MODELLZielseiteLokales NetzwerkInternetanbieter…Proxy-AnbieterEchte IPVerborgenSichtbarSichtbarSichtbarBesuchte WebsiteSichtbarTeilweiseTeilweiseSichtbarInhalt (HTTPS)VerborgenVerborgenVerborgen

Ein Proxy verbirgt Sie vor der Ziel-Website , nicht vor dem Proxy-Anbieter. Deshalb ist die Wahl des Anbieters eine Vertrauensentscheidung und keine technische.

Warnung zu kostenlosen Proxys

Der kostenlose Proxy eines unbekannten Betreibers kann Ihren gesamten reinen HTTP-Traffic mitlesen und aufzeichnen. Fuehren Sie ueber diese Adressen keinerlei Vorgaenge mit Konto-Logins, Zahlungsdaten oder persoenlicher Korrespondenz durch. Die Grenzen erlaeutern wir in unserem Beitrag zu kostenlosen Proxys ausfuehrlich beschrieben.

Fragen zur Bewertung eines Anbieters

  1. Welche Log-Felder werden in Ihrer Datenschutzerklaerung ausdruecklich aufgefuehrt?
  2. Wie viele Tage betraegt die Speicherdauer und wie wird die Loeschung nach Fristende nachgewiesen?
  3. Bei welchen rechtlichen Anforderungen werden Daten weitergegeben, gibt es einen Transparenzbericht?
  4. Wie viele Mitarbeitende haben Zugriff auf die Log-Daten, wird der Zugriff protokolliert?
  5. In welchem Land wird die Infrastruktur gehostet, welcher Gesetzgebung unterliegt sie?
  6. Werden Zahlungsdaten mit Traffic-Aufzeichnungen verknuepft?

Zusammenfassung

Ein Proxy-Dienst ganz ohne Logs ist praktisch nicht moeglich; entscheidend ist, welche Felder wie lange gespeichert werden und wer darauf zugreifen kann. HTTPS verbirgt den Inhalt vor dem Proxy, nicht aber die Metadaten. Ein Proxy verbirgt Sie vor der Ziel-Website, nicht vor dem Anbieter - deshalb ist die Anbieterwahl eine Vertrauensentscheidung. Vernachlaessigen Sie auch auf Ihrer Seite die Log-Hygiene nicht; die meisten Leaks von Zugangsdaten entstehen in der eigenen Debug-Ausgabe. Um zu sehen, was Ihre Verbindung tatsaechlich preisgibt, koennen Sie unsere DNS Leak, WebRTC Leak und Anonymitätstest Tools ausfuehren.

Häufig gestellte Fragen

01Kann der Proxy-Anbieter meinen HTTPS-Traffic mitlesen?

Nein, den Inhalt des ueber einen CONNECT-Tunnel transportierten TLS-Traffics kann er nicht lesen. Er sieht jedoch, mit welcher Domain Sie sich verbinden, wann und wie viele Daten Sie uebertragen.

02Sollte ich einem "No-Log"-Versprechen vertrauen?

Fuer sich genommen ist das eine Marketingaussage. Aussagekraeftig ist, welche Datenfelder die Datenschutzerklaerung konkret auffuehrt, wie lange sie gespeichert werden und wie die Zugriffsberechtigung definiert ist. Steht das nicht schriftlich fest, hat das Versprechen keine ueberpruefbare Grundlage.

03Gilt eine IP-Adresse als personenbezogenes Datum?

Nach KVKK und DSGVO gilt eine IP-Adresse als personenbezogenes Datum, soweit sie einer Person zugeordnet werden kann. Ihre Verarbeitung muss daher auf einer Rechtsgrundlage beruhen und die Speicherdauer begrenzt sein.

04Wie lange werden Logs aufbewahrt?

Das haengt vom Anbieter und der Gesetzgebung seines Landes ab. Operative Logs werden in der Regel Tage bis Wochen gespeichert, gesetzlich aufbewahrungspflichtige Aufzeichnungen koennen Monate vorgehalten werden.

05Wie verberge ich mein Proxy-Passwort in meinen eigenen Logs?

Maskieren Sie beim Loggen der Anfrage-URL den Zugangsdaten-Teil, uebergeben Sie die Zugangsdaten in separaten Feldern statt in der URL und stellen Sie sicher, dass in Stack Traces keine Umgebungsvariablen ausgegeben werden.

Verwandte Beiträge und Seiten

NÄCHSTER SCHRITT

Stärken Sie Ihre Proxy-Infrastruktur noch heute.

Starten Sie mit den kostenpflichtigen Paketen in wenigen Minuten oder testen Sie zuerst unsere kostenlose Proxy-Liste.

FREEPROXY.TR

Wenn Sie einen kostenlosen Proxy suchen, sind Sie hier richtig

Eine umfassende Proxy-Plattform: aktuelle kostenlose Proxy-Adressen ansehen, HTTP- und SOCKS-Proxy-Typen vergleichen und Ihre Proxy-Verbindungen mit kostenlosen Tools prüfen.