Website (blacklight-network.de)
Informationsseiten, Downloads, Kontakt & rechtliche Seiten.
Kurzfassung: Wir nehmen Datenminimierung ernst – keine Tracking-Profile, kein Klartext-Passwort, sichere API (HTTPS/JSON) und saubere Integritätschecks für Downloads.
Für Website, Launcher/Backend und den Betrieb rund um Operation Blacklight.
Informationsseiten, Downloads, Kontakt & rechtliche Seiten.
Account-Login/Registrierung, Versions-/Modpack-Abgleich, Download-Sync, Startprozess.
Server-Logs, Anti-Abuse/Anti-Cheat-Mechaniken, Stabilitätsbetrieb & Backups.
Datenminimierung: nur das, was für Betrieb, Sicherheit und Support nötig ist. :contentReference[oaicite:1]{index=1}
Wir speichern nur, was für Betrieb und Sicherheit zwingend nötig ist (Datenminimierung).
Logs dienen der Sicherheit (z. B. Brute-Force/Abuse-Erkennung) und Fehleranalyse.
Diese Daten dienen der Erkennung manipulierter oder unvollständiger Dateien.
Damit die Plattform funktioniert, stabil bleibt und nicht von Bots/Abuse zerlegt wird.
Auslieferung von Seiten/Downloads, Stabilität, Sicherheit, Fehleranalyse.
Registrierung/Login, Token-basierte Session, Versions-/Modpack- und Update-Mechanik.
Schutz vor Brute-Force, Missbrauch, Manipulationen; Rate-Limits, Validierung.
Monitoring/Log-Auswertung zur Stabilisierung und für Hotfixes.
Je nach Nutzung (Website/Account/Launcher) verarbeiten wir Daten auf unterschiedlichen Grundlagen.
Wenn du einen Account nutzt bzw. Launcher-Dienste verwendest.
Sichere, stabile und missbrauchsresistente Bereitstellung unserer Dienste (Logging, Schutzmaßnahmen).
Nur wenn wir optional etwas einsetzen, das eine Einwilligung erfordert (derzeit kein Werbe-Tracking).
Das ist bei uns nicht „nice to have“, sondern Pflicht: HTTPS, Token, Hashes, Logs, Backups, Integritätschecks.
HTTPS/TLS für alle API- und Web-Requests
JSON-Schnittstellen mit serverseitiger Validierung
Passwörter nur als bcrypt-Hash (Cost definiert), kein Klartext
Token-basierte Sessions (kein Passwortspeichern im Launcher)
Rate-Limiting/Abuse-Prevention
Integritätsprüfung via SHA-256 (Launcher prüft Downloads)
Logging & Monitoring mit Rotation
Tägliche Backups + Rotation + Verifikation/Test-Restores
Zugriff bekommen nur Stellen, die für Betrieb/Support/Sicherheit notwendig sind.
Technische Dienstleister/Hosting, soweit für Betrieb nötig (z. B. Server/Storage).
Nur berechtigte Personen, die Betrieb/Support/Sicherheit durchführen.
Nicht länger als nötig – Accounts auf Anfrage, Logs rotiert, Backups nach Rotationsplan.
Solange dein Account aktiv ist bzw. für den Betrieb erforderlich. Auf Anfrage können Accounts deaktiviert/gelöscht werden.
Werden rotiert und nur so lange aufbewahrt, wie für Sicherheit & Fehleranalyse notwendig.
Regelmäßige Backups mit Rotation (z. B. tägliche und wöchentliche Stände) zur Wiederherstellung im Störfall.
Du hast u. a. folgende Rechte (je nach Anwendbarkeit):
Schreib uns kurz per Mail: uhl.it.dev@gmail.com.
Nenn bitte deinen Account-Namen und was du willst (Auskunft / Löschung / Berichtigung).
Kurzfassung:
Nein. Passwörter werden serverseitig nur als bcrypt-Hash gespeichert, und der Launcher arbeitet mit Token-basierten Sessions (kein Klartext-Passwortspeichern).
Um Angriffe/Missbrauch zu erkennen (z. B. Brute-Force), Fehler zu debuggen und den Betrieb stabil zu halten. Logs werden rotiert und nicht endlos gesammelt.
Wenn wir Systeme/Prozesse ändern (z. B. neue Security-Features), kann sich diese Erklärung anpassen. Die jeweils aktuelle Version steht auf dieser Seite.