Datenschutzerklärung
Zuletzt aktualisiert am
1. Wer Ihre Daten verarbeitet
Verantwortlich für die Verarbeitung ist NETMESAFE, eine französische société par actions simplifiée mit einem Stammkapital von 500 €, eingetragen im Handels- und Gesellschaftsregister Paris unter der Nummer 945 026 953 (SIRET 945 026 953 00014), mit Sitz in 30 boulevard de Sébastopol, 75004 Paris, France. NETMESAFE gibt die App SSHive und die Website sshive.app heraus.
Bei Fragen zu Ihren Daten oder zur Ausübung der weiter unten beschriebenen Rechte schreiben Sie an contact@netmesafe.com. Das ist dieselbe Adresse wie für den Support: Es gibt keine getrennte Stelle. Einen Datenschutzbeauftragten gibt es nicht: Das Unternehmen ist nicht dazu verpflichtet und hat keinen benannt.
2. Die App erfasst nichts
SSHive verlangt kein Konto: keine Registrierung, keine Anmeldung, kein Profil bei uns. Die App sendet keine Telemetrie, keine Absturzberichte, keine Nutzungsstatistiken und keine Werbekennung, und sie fragt nie nach Ihrem Standort. Apples eigenes Datenschutzlabel auf der Store-Seite sagt „Keine Daten erfasst“: Das ist Apples Aussage, nicht nur unsere.
Die einzigen Netzwerkverbindungen, die die App öffnet, sind die, um die Sie sie bitten: Ihre eigenen Hosts über SSH, SFTP, FTP, FTPS, RDP, VNC oder Telnet und, auf dem Mac, ein Gerät an einer seriellen Schnittstelle, das gar kein Netzwerk berührt. FTP, FTPS, Telnet und die serielle Schnittstelle gibt es nur unter macOS; auf iPhone und iPad spricht die App SSH, SFTP, RDP und VNC. Dazu kommt, wenn Sie den KI-Assistenten einrichten, der Anbieter, dessen Schlüssel Sie eingetragen haben, direkt von Ihrer Maschine aus angesprochen. Auf diesem Weg liegt kein Server von NETMESAFE, denn es gibt keinen. Der MCP-Server lauscht, wenn Sie ihn einschalten, ausschließlich auf 127.0.0.1 und verlässt Ihre Maschine nicht.
3. Was auf dem Gerät bleibt
Ihre Verbindungsprofile (Hosts, Ports, Benutzernamen, Einstellungen, Ordner und Snippets) werden in das Support-Verzeichnis der App auf Ihrem Gerät geschrieben.
Ihre Passwörter und Passphrasen liegen im Apple-Schlüsselbund. Wir werden nicht schreiben, sie würden „nie gespeichert“: Sie werden gespeichert. Entscheidend ist, wo und unter welchem Schutz. Der Eintrag wird als rein gerätelokales Objekt angelegt und ist damit von iCloud-Backups ausgenommen; bei aktivem biometrischem Schutz verlangt macOS oder iOS Face ID beziehungsweise Touch ID, bevor er herausgegeben wird. Wir haben keine eigene Datenbank und keine Möglichkeit, diesen Schlüsselbund zu lesen.
Eine ehrliche Einschränkung: Wenn Sie die iCloud-Synchronisierung einschalten (eine Pro-Funktion, standardmäßig aus, die über Ihre eigene private CloudKit-Datenbank läuft), kann ein gespeichertes Passwort in Ihren iCloud-Schlüsselbund gespiegelt werden. Genau dafür ist die Synchronisierung da, aber man sollte es vor dem Einschalten wissen.
Löschen können Sie das alles selbst: Entfernen Sie die betreffenden Profile oder deinstallieren Sie die App samt ihren Support-Dateien.
4. Die Website
Die Website misst ihre Reichweite mit Umami, einer Software, die NETMESAFE auf dem eigenen Server in Frankreich unter stats.netmesafe.com betreibt. Nichts geht an Dritte: kein Google Analytics, kein Meta-Pixel, kein Werbenetzwerk. Die Website lädt keine Ressourcen Dritter: Die Schriften kommen von der Website selbst. Ein Skript lädt sie doch, das der Reichweitenmessung, und es kommt von stats.netmesafe.com: eine andere Maschine, die NETMESAFE selbst betreibt, kein anderes Unternehmen.
Es wird kein Cookie gesetzt und nichts auf Ihrem Gerät gespeichert, und das gilt auch für die weiter unten beschriebene Sitzungsaufzeichnung: Sie entsteht im Speicher des Browsers und wird gesendet, aber nie auf Ihrer Maschine abgelegt. Ein Consent-Banner ist dann zwingend, wenn auf Ihrem Gerät Informationen gelesen oder geschrieben werden; hier geschieht beides nicht, und deshalb gibt es keines. Wie weit dieses Argument trägt, sagen wir lieber genau: Es beantwortet die Frage nach der Speicherung. Die Aufzeichnung weiter unten bleibt dennoch eine schwerere Verarbeitung als das Zählen von Seiten; sie stützt sich auf das berechtigte Interesse und nicht auf Ihre Einwilligung, und was sie Ihnen dafür schuldet, ist eine offene Beschreibung (sie folgt) und eine Möglichkeit, sie abzulehnen, die im Abschnitt „Ihre Rechte“ steht. Das Skript beachtet außerdem Do Not Track: Sendet Ihr Browser diesen Hinweis, werden weder der Besuch noch die Sitzung erfasst.
Erfasst wird pro Besuch: die Adresse der Seite und ihr Titel, die Seite oder Suchmaschine, über die Sie gekommen sind, der Browser, das Betriebssystem, der Gerätetyp, die Bildschirmauflösung, die Sprache, die Ihr Browser anfordert, das Land und ein nicht umkehrbarer Tages-Hash, dessen einzige Aufgabe es ist, denselben Besuch nicht zweimal zu zählen. Bildschirmgröße und Sprache gehen bei jedem Seitenaufruf mit: Umamis Übersicht hat einen Bericht „Bildschirme“ und einen Bericht „Sprachen“, und daher stammen sie.
Dazu kommen einige Ereignisse. Sie halten fest, was mit einer Seite geschieht, nicht wer es tut: welche Seite aufgerufen wurde, wie weit sie gelesen wurde, welcher Handlungsaufruf angeklickt wurde, ob die Produktvorführung auf der Seite benutzt wurde, ob ein Konfigurationsausschnitt kopiert wurde, und Klicks auf Links, die von der Website wegführen. Jedes meldet die Adresse der Seite, auf der es geschah, und, wo das etwas nützt, die Sprachfassung, die Sie gelesen haben, und den Block, in dem der Knopf saß (Kopfbereich, Preistabelle, Schlussaufruf). Die Lesetiefe wird einmal beim Öffnen der Seite erhoben und dann jedes Mal, wenn Sie ein Viertel, die Hälfte, drei Viertel oder die ganze Höhe der Seite überschreiten, und meldet die erreichte Schwelle. Eine Seite, die kürzer ist als Ihr Fenster, gilt schon beim Öffnen als vollständig gelesen, ganz ohne Scrollen. Beschrieben wird hier, was gemessen wird, und nicht, wie viele Ereignisse es sind, denn die Einzelheiten ändern sich mit der Website; was sich nicht ändert, ist die Art des Erfassten: eine Handlung auf einer Seite, nie eine Person.
Seit dem 22. September 2026 zeichnet die Website außerdem Sitzungen auf und baut daraus Heatmaps, mit demselben Umami und auf demselben Server. Eine Aufzeichnung ist genau das, was das Wort ankündigt: die Wiedergabe dessen, was auf der Seite geschehen ist (wohin der Zeiger fuhr, was angeklickt wurde, wie weit gescrollt wurde und wie sich die Seite selbst dabei verändert hat), festgehalten als Rekonstruktion der Seite und nicht als Bild von ihr, und hinterher wie ein kurzer Film angesehen. Nichts außerhalb der Seite wird gesehen: nicht Ihre anderen Tabs, nicht Ihr Bildschirm, nicht Ihre Kamera, nicht Ihr Mikrofon. Die Heatmaps sind dasselbe Material, über viele Besuche zusammengezählt: wo die Klicks auf einer Seite landen und wie weit hinunter man kommt. Aufgezeichnet wird jede Sitzung, und eine Aufzeichnung endet von selbst nach fünf Minuten.
Eine Schutzmaßnahme sollte man als das benennen, was sie ist, und nicht als beruhigende Formel: Jedes Formularfeld wird im Moment der Aufnahme maskiert, in Ihrem Browser, bevor irgendetwas gesendet wird. Was Sie tippen, wird also weder übertragen noch gespeichert; die Wiedergabe zeigt, dass ein Feld ausgefüllt wurde, nie, was darin stand. Eine Aufzeichnung trägt keinen Namen, keine E-Mail-Adresse und kein Konto und ist an keine Identität geknüpft. Anonym nennen wir sie trotzdem nicht: Die Wiedergabe eines einzelnen Besuchs ist weit ausführlicher als eine Zeile in einer Zählung, und genau deshalb steht sie hier. Sie bleibt wie die übrigen Statistiken 14 Monate liegen und wird mit ihnen gelöscht.
Nicht erfasst wird: kein Name, keine E-Mail-Adresse, kein Konto und keine Kennung, die Ihnen von Website zu Website oder von einem Tag zum nächsten folgen würde.
Rechtsgrundlage ist das berechtigte Interesse nach Artikel 6 Absatz 1 Buchstabe f DSGVO: zu wissen, welche Seiten gelesen werden, ob Besucher den Download-Link finden und an welcher Stelle eine Seite sie verliert. Diese Grundlage muss abgewogen und nicht behauptet werden, und die Sitzungsaufzeichnung ist es, die diese Abwägung ernst macht: eine Messung ohne Cookies, die niemanden identifiziert, absichtlich eng gehalten (Formularfelder maskiert, bevor sie den Browser verlassen, höchstens fünf Minuten je Aufzeichnung, höchstens 14 Monate in der Datenbank, keine Kennung, die Ihnen von Website zu Website folgt), und dem Widerspruch gegenübergestellt, den jeder sofort einlegen kann. Wenn Sie lieber gar nicht aufgezeichnet werden möchten, sagt der Abschnitt „Ihre Rechte“, wie sich das mit einem Handgriff abstellen lässt. Es wird kein Profil gebildet, und diese Daten werden weder verkauft noch weitergegeben.
5. Die Protokolle des Webservers
Neben den Statistiken führt der nginx-Server vor der Website ein Zugriffsprotokoll, und seine Konfiguration reicht Ihre IP-Adresse an die dahinterliegende Anwendung weiter. Pro Anfrage wird eine Zeile im Standardformat von nginx geschrieben: die Adresse, von der sie kam, Datum und Uhrzeit, die angeforderte Seite, der Antwortcode, die Größe, die verweisende Seite und die Kennung des Browsers. Eine IP-Adresse ist ein personenbezogenes Datum, also gehört das hierher, auch wenn diese Zeilen an einem gewöhnlichen Tag niemand liest.
Es gibt sie aus zwei Gründen. Der erste ist unserer: Sie trennen einen echten Ausfall von einem Crawler, zeigen einen Angriff, während er läuft, und beantworten hinterher eine Frage nach Missbrauch (berechtigtes Interesse, Artikel 6 Absatz 1 Buchstabe f DSGVO). Der zweite liegt nicht bei uns: Artikel 6-II des französischen LCEN verpflichtet den Herausgeber einer Website, die Daten vorzuhalten, mit denen sich feststellen lässt, wer zu ihrem Inhalt beigetragen hat; wer nichts protokolliert, hätte nichts vorzulegen (rechtliche Verpflichtung, Artikel 6 Absatz 1 Buchstabe c).
Wie lange: Diese Protokolle rotieren nach Größe, nicht nach Datum. Docker hält für den Webserver höchstens drei Dateien zu je 512 MB vor (rund 1,5 GB an Zeilen) und überschreibt darüber hinaus die ältesten. Beim Verkehr dieser Website sind das mehrere Monate, doch die genaue Spanne hängt an der Zahl der Besuche und nicht am Kalender. Wir nennen Ihnen lieber die tatsächliche Regel als eine Tagesangabe, die nicht stimmen würde. Diese Zeilen werden nie mit den Statistiken zusammengeführt, und nichts daraus dient dazu, ein Profil zu bilden.
6. Speicherdauer
Die Daten der App bewahren wir nicht auf: Sie liegen auf Ihrem Gerät und bleiben dort, solange Sie sie behalten.
Die Statistiken der Website (die Zählungen, die Ereignisse, die Sitzungsaufzeichnungen und die daraus gebauten Heatmaps) bleiben 14 Monate auf unserem Server und werden dann von einem wöchentlich laufenden Auftrag gelöscht: lang genug, um einen Monat mit demselben Monat des Vorjahres zu vergleichen, und kurz genug, dass keine zwei Jahre Historie zusammenkommen, die hier niemand braucht. Die Frist bleibt in dem Rahmen, den die CNIL für Reichweitenmessung akzeptiert. Wenn Sie wissen möchten, was die Datenbank heute enthält, oder deren vorzeitige Löschung verlangen wollen, schreiben Sie an contact@netmesafe.com: Die Antwort wird konkret sein.
Die Zugriffsprotokolle des Servers folgen ihrer eigenen Rotation, nach Größe statt nach Datum: Der Abschnitt davor sagt genau, wie viel aufbewahrt wird und warum sich die Spanne in Gigabyte statt in Tagen bemisst.
Ihre E-Mails bleiben im Postfach, solange die Sache offen ist, und werden gelöscht, sobald sie erledigt ist, außer es geht um einen Kauf oder eine Forderung, die noch einmal aufkommen kann.
7. Ihre Rechte
Die DSGVO gibt Ihnen ein Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit. Die Einschränkung kennen die wenigsten: Sie können verlangen, dass Daten zwar aufbewahrt, aber nicht mehr verwendet werden, etwa solange strittig ist, ob sie richtig sind oder ob unser berechtigtes Interesse trägt. Um die Rechte auszuüben, schreiben Sie an contact@netmesafe.com. Wir antworten in der Regel innerhalb weniger Tage, spätestens innerhalb eines Monats.
Das französische Recht, dem wir unterliegen, kennt ein weiteres: Sie können Anweisungen hinterlassen, was nach Ihrem Tod mit Ihren Daten geschehen soll (allgemeine bei einem zertifizierten digitalen Treuhänder oder besondere direkt an uns), und jemanden benennen, der sie ausführt. Wir halten uns daran.
Eine ehrliche Anmerkung zu den Statistiken der Website: Sie sind an keine Identität geknüpft. Meistens haben wir deshalb gar keine Möglichkeit, „Ihre“ Zeilen unter den anderen zu finden, und genau das macht sie so wenig eingriffsintensiv. Sofort und ohne uns zu schreiben können Sie widersprechen: Schalten Sie Do Not Track in Ihrem Browser ein oder blockieren Sie stats.netmesafe.com, dann wird überhaupt nichts erfasst.
Wenn Ihnen eine Antwort nicht genügt, können Sie sich bei der für uns zuständigen Aufsichtsbehörde beschweren, also der französischen, weil das Unternehmen französisch ist: Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Frankreich, www.cnil.fr. Ebenso gut können Sie sich an die Behörde Ihres Wohnsitzlandes wenden: In Deutschland ist das die Datenschutzaufsichtsbehörde Ihres Bundeslandes, die der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit auf bfdi.bund.de auflistet. Sie übernimmt dann den Austausch mit der CNIL.
8. Auftragsverarbeiter
Der wichtigste Auftragsverarbeiter ist OVH SAS (OVHcloud), 2 rue Kellermann, 59100 Roubaix, France, www.ovhcloud.com. OVH hostet die Website, den Statistikserver und die Serverprotokolle, und sonst läuft dort nichts. Der zweite ist der Anbieter unseres E-Mail-Postfachs, weiter unten.
Apple steht an einer anderen Stelle, und die sollte man korrekt benennen. Apple vertreibt die Apps und verkauft SSHive Pro: Der Download, der In-App-Kauf, die Rechnung und eine etwaige Erstattung sind Vorgänge von Apple. Apple handelt dabei also nicht als unser Auftragsverarbeiter: Apple ist der Verkäufer, und die zu Ihrem Kauf gehörenden Daten unterliegen Apples eigener Datenschutzerklärung auf apple.com/legal/privacy. Wir erhalten weder Ihren Namen noch Ihre Anschrift noch Ihr Zahlungsmittel.
Am Betrieb der Website selbst ist kein weiterer Dienstleister beteiligt. Wenn Sie uns schreiben, landet Ihre Nachricht in unserem Postfach, das ein E-Mail-Anbieter für uns betreibt: nur an dieser einen Stelle also ebenfalls ein Auftragsverarbeiter. Es ist Microsoft: Unsere Mail läuft über Microsoft 365, dessen Vertragspartner für die Europäische Union Microsoft Ireland Operations Limited ist. Das ist der einzige Punkt, an dem Microsoft beteiligt ist: Weder die Website noch die Statistiken noch die Serverprotokolle laufen darüber.
Was wir mit dieser Korrespondenz tun, ist: sie beantworten. Supportfragen, Lizenz- und Kaufprobleme, Fehlerberichte und die Anliegen aus dem Abschnitt „Ihre Rechte“ laufen alle in dasselbe Postfach. Rechtsgrundlage ist unser berechtigtes Interesse daran, den Menschen zu antworten, die uns schreiben (Artikel 6 Absatz 1 Buchstabe f DSGVO); geht es um einen Kauf, ist es die Erfüllung dieses Vertrags (Artikel 6 Absatz 1 Buchstabe b). Die Speicherdauer steht im Abschnitt „Speicherdauer“.
9. Übermittlungen außerhalb der EU
Die Website, ihre Statistiken und die Serverprotokolle liegen auf einem OVH-Server in Frankreich. Für diesen Teil verlässt nichts die Europäische Union.
Der Kauf dagegen ist eine Transaktion von Apple, abgewickelt im App Store. Was Apple damit tut, einschließlich etwaiger Übermittlungen in eigene Infrastrukturen, richtet sich nach Apples Datenschutzerklärung und nicht nach unserer. Das sagen wir lieber so, als zu behaupten, wir beherrschten eine Kette, die wir nicht beherrschen.
10. Änderungen
Das Datum oben auf dieser Seite ist das ihrer letzten Überarbeitung: 22. September 2026. Jede inhaltliche Änderung wird hier mit einem neuen Datum veröffentlicht; die vorherige Fassung bleibt auf Anfrage unter contact@netmesafe.com verfügbar. Wir haben Ihre E-Mail-Adresse nicht und können deshalb niemanden benachrichtigen: Maßgeblich ist diese Seite.
Was die Überarbeitung vom 22. September 2026 geändert hat: Sie hat den Abschnitt über die Website ergänzt, dazu den über die Serverprotokolle, eine Speicherdauer von 14 Monaten für die Statistiken sowie, in der Liste der Rechte, die Einschränkung der Verarbeitung und die Anweisungen für den Todesfall. Sie beschreibt außerdem die am selben Tag eingeschaltete Sitzungsaufzeichnung und die Heatmaps, das, was die Maskierung schützt (den Inhalt der Formularfelder, im Browser maskiert, bevor irgendetwas gesendet wird), und das, was sie nicht schützt, und sie sagt genau, was das Fehlen eines Consent-Banners bedeutet. Die vorherige Fassung vom 17. März 2026 behauptete, die Website nutze überhaupt keine Reichweitenmessung. Das stimmte damals und stimmt nicht mehr, seit Umami auf unserem Server läuft.