Wo deine Daten liegen und wer sie sieht
„Sicher“ und „datenschutzkonform“ stehen auf jeder Hosting-Seite. Interessant ist, was dahinter steht: auf welcher Maschine die Daten liegen, wer den Schlüssel hat, was passiert, wenn du gehst. Hier steht es.
Die Server stehen in der EU
Podless läuft auf Maschinen in Rechenzentren in Deutschland und Frankreich. Der große Speicher für Fotos, Dateien und Backups steht in Frankfurt. Es gibt keinen Weg, auf dem deine Inhalte in ein Rechenzentrum außerhalb der EU wandern; wer die Daten dort im Auftrag verarbeitet, steht in der Datenschutzerklärung.
Jede App hat ihre eigene Umgebung
Deine App ist kein Mandant in einer großen gemeinsamen Installation, sondern läuft in eigenen Containern mit eigener Datenbank und eigenen Grenzen für CPU, RAM und Speicher. Zwei Dinge folgen daraus: Kein Nachbar kann dir Rechenzeit wegnehmen, und ein Fehler in der App eines anderen kommt an deine Daten nicht heran.
Verschlüsselt, wo es zählt
- Unterwegs: Jede Adresse — die auf podless.app und deine eigene Domain — hat ein gültiges Zertifikat. Unverschlüsselt wird gar nicht erst angeboten.
- Im Ruhezustand: Konfiguration, Datenbank-Zugänge und Backup-Schlüssel liegen mit AES-256-GCM verschlüsselt ab und werden nur entschlüsselt, wenn deine App startet.
- In den Backups: Jede Sicherung wird verschlüsselt geschrieben, mit einem Passwort, das nur du hast. Ohne dieses Passwort ist ein Backup auch für uns nur Rauschen.
Backups gehören dir, nicht uns
Die tägliche Sicherung läuft in deinen eigenen S3-Bucket. Du hinterlegst die Zugangsdaten, du bezahlst den Speicher, du kannst jederzeit woanders hin wechseln. Zurückspielen kannst du jeden Stand aus dem Dashboard, und weil der Speicher dir gehört, liegt die Sicherung auch dann noch bei dir, wenn du morgen woanders bist. Das ist Absicht: Ein Backup, das nur beim Anbieter selbst etwas wert ist, ist ein Bindungsvertrag, kein Backup.
Kein Tracking, ein Cookie
Auf dieser Seite und im Dashboard laufen keine Analyse-Skripte, keine Werbenetzwerke und keine fremden Cookies. Ein einziges Cookie merkt sich deine Sprache. Deshalb steht hier auch kein Banner, das um Einwilligung bittet — es gibt nichts einzuwilligen. Was in deiner App passiert, sehen wir ohnehin nicht: Wir wissen, wie viel CPU sie zieht, nicht welche Fotos darin liegen.
Was du selbst zusperren kannst
- Festlegen, von welchen IP-Adressen eine App überhaupt erreichbar ist.
- Zwei Faktoren und Passkeys für jedes Konto.
- Suchmaschinen bleiben von jeder App-Adresse draußen.
- App löschen heißt Daten löschen — ohne Wartefrist und ohne Formular.
Gehen ist einfach, mit Absicht
Podless hostet Open Source. Dieselbe Software läuft auf deinem eigenen Server weiter, wenn du willst. Deine Dateien holst du dir über einen SFTP-Zugang auf Zeit, an die Datenbank kommst du mit den Zugangsdaten aus dem Dashboard, und deine Sicherungen liegen ohnehin in deinem eigenen Speicher. Wir bauen keine Tür ein, die sich nur von innen öffnen lässt.
Eine Lücke gefunden?
Schreib an [email protected]. Wir lesen jede Meldung, antworten schnell und sagen dir, was wir daraus gemacht haben. Wenn du magst, nennen wir dich beim Namen — wenn nicht, auch gut.
Fragen zu diesem Beitrag? Melde dich gern.