Docs/Security/Privacy And Compliance

Datenschutz & Compliance

Unseenr ist von Grund auf für DSGVO-Konformität konzipiert. Die gesamte Infrastruktur wird in der EU gehostet.

Infrastruktur-Standort

Die gesamte Unseenr-Infrastruktur läuft auf Hetzner Cloud in der Europäischen Union:

Komponente Region
Application Server Falkenstein, Deutschland (FSN1)
PostgreSQL Datenbank Nürnberg, Deutschland (NBG1)
Redis Cache Nürnberg, Deutschland (NBG1)
S3 Speicher (Replays) Nürnberg, Deutschland
Uptime Worker (EU) Helsinki, Finnland (HEL1)
Uptime Worker (US, geplant) Ashburn, Virginia (ASH) - aktuell nicht aktiv

Ein US-Worker (ASH) ist geplant, aber aktuell nicht aktiv; alle Uptime-Checks laufen derzeit ausschließlich über EU-Regionen. Bei Aktivierung würde er nur ausgehende HTTP-Checks durchführen, keine Kundendaten speichern und keinen direkten Datenbankzugriff haben.

DSGVO-Konformität

Rechtsgrundlage

Kundendaten (Error-Events, Logs, Session Replays) werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) verarbeitet.

Datenminimierung

  • Es werden nur für Error Tracking notwendige Daten gespeichert
  • PII-Scrubbing: E-Mail-Adressen werden automatisch aus Session-Replay-Metadaten entfernt
  • Sensible Eingaben in Session Replays werden standardmäßig maskiert
  • Keine personenbezogenen Daten werden gespeichert, außer sie werden explizit vom SDK gesendet

Betroffenenrechte

  • Auskunftsrecht: Organisations-Owner können alle gespeicherten Daten im Dashboard einsehen
  • Recht auf Löschung: Daten werden automatisch nach der Aufbewahrungsdauer des Plans gelöscht
  • Recht auf Datenübertragbarkeit: Datenexport ist über das Dashboard verfügbar
  • Recht auf Einschränkung: Projekte und Organisationen können deaktiviert werden

Auftragsverarbeitungsvertrag (AVV)

Ein Auftragsverarbeitungsvertrag ist unter unseenr.io/dpa verfügbar.

Verschlüsselung

Im Transit

  • Sämtlicher Datenverkehr ist mit TLS 1.2+ verschlüsselt
  • HSTS ist mit einem 2-Jahres max-age und Preload aktiviert

Im Ruhezustand

  • PostgreSQL-Daten sind auf Hetzner Volumes verschlüsselt
  • S3-Objekte (Session Replays) sind im Ruhezustand verschlüsselt
  • Sensible Monitor-Felder (Datenbank-Connection-Strings, Auth-Tokens) sind mit AES-256-GCM verschlüsselt

Audit-Logging

Unseenr führt umfassende Audit-Logs mit über 24 Event-Typen:

  • Organisationslebenszyklus (erstellt, gelöscht, Einstellungen geändert)
  • Projektverwaltung (erstellt, gelöscht, Einstellungen geändert)
  • Nutzeraktionen (erstellt, gelöscht, Passwort geändert)
  • Mitgliederverwaltung (hinzugefügt, entfernt, Rolle geändert)
  • Authentifizierung (Login erfolgreich, Login fehlgeschlagen, Logout)
  • API Keys (generiert, widerrufen)
  • Inhaltsänderungen (Issues, Kommentare)
  • Datenoperationen (exportiert)

Audit-Logs werden 365 Tage aufbewahrt und enthalten IP-Adresse und User-Agent.

Sicherheitsmaßnahmen

Input-Validierung

Alle Nutzereingaben werden mit Zod-Schemas validiert und bereinigt. Keine direkte String-Interpolation in Datenbankabfragen (nur Prisma parametrisierte Queries).

SSRF-Schutz

Monitor-URLs werden gegen eine Allowlist validiert. Private IP-Bereiche (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, localhost, etc.) werden standardmäßig blockiert.

Domain-Missbrauchsschutz

  • Globales Domain-Cap: max. 10 Monitore pro Ziel-Hostname (systemweit)
  • Reservierte Slugs für Status Pages zur Verhinderung von Marken-Imitation
  • Missbrauchsmeldung: [email protected]

Eingangsfilter

Events können vor der Verarbeitung gefiltert werden, um Rauschen zu reduzieren und Missbrauch zu verhindern:

  • Browser-Extension-Fehler
  • Localhost-Events
  • Web-Crawler-Events
  • Origin-Whitelisting mit Wildcard-Unterstützung

Responsible Disclosure

Sicherheitsprobleme können an [email protected] gemeldet werden. Wir streben eine Antwort innerhalb von 48 Stunden an.

Auch verfügbar auf:English