CPYNET

Datenschutzerklärung und Nutzungsbedingungen

Was CPYNET speichert, was es nie speichert, und warum - Zeile für Zeile gegen den tatsächlich laufenden Code verifiziert, keine Standardrichtlinie.

Der Text, den du einfügst

Paste-Inhalte existieren nur im Speicher (RAM) - sie werden niemals auf Festplatte oder in eine Datenbank geschrieben. Sie werden in dem Moment dauerhaft gelöscht, in dem sie gelesen werden (oder ihr Lesebudget aufgebraucht ist) oder ihr Timer abläuft. Ein Neustart des Servers verliert auch jeden Paste, der noch nicht gelesen wurde - das ist kein Fehler, das ist genau der Sinn der Sache.

Bei Passwortschutz wird er mit AES-256-GCM verschlüsselt gespeichert; der Server hält den entschlüsselten Text nur für den kurzen Moment der Passwortprüfung im Speicher. Bei Zero-Knowledge-Verschlüsselung sieht der Server überhaupt nur Chiffretext - der Entschlüsselungsschlüssel erreicht ihn nie.

Protokolle

Jede Anfrage erzeugt eine einzige Standard-Zugriffsprotokollzeile: Client-IP, HTTP-Methode, Pfad (z. B. /123456 - nur der Code, nie der Inhalt), Statuscode, Dauer. Das geht an das eigene stdout des Servers (üblicherweise von systemd oder Docker erfasst), CPYNET selbst speichert es nicht in einer abfragbaren Datenbank.

Das /admin-Panel (standardmäßig deaktiviert, nur erreichbar wenn ADMIN_PASSWORD gesetzt ist) hält die letzten 200 Aktivitätseinträge (wer hat was von welcher IP aus getan) und Gesamtzähler für Pastes - nur Metadaten, nie Inhalt, und nur sichtbar für den Inhaber des Admin-Passworts.

Cookies

Genau zwei: ein lang-Cookie, das deine Sprachwahl merkt, und - nur wenn du dich tatsächlich im Admin-Panel anmeldest - ein Session-Cookie, begrenzt auf den Pfad /admin. Keine Tracking- oder Werbe-Cookies jeglicher Art.

Google Analytics

Standardmäßig deaktiviert. Es lädt nur, wenn der Betreiber eines Deployments eine Measurement-ID im eigenen Admin-Panel setzt - das ist deren Entscheidung für ihre Instanz, CPYNET selbst lädt von sich aus nie einen Tracker.

Anfragen an Dritte

Der Server hat null externe Go-Abhängigkeiten (reine Standardbibliothek). Die Webseite lädt eine Schriftart von Google Fonts - die einzige Netzwerkanfrage an Dritte im gesamten Produkt. Keine weiteren Skripte, CDNs oder Tracker von Dritten.

Nutzungsbedingungen

CPYNET wird "wie besehen" bereitgestellt, ohne jegliche Gewährleistung. Die Nutzung erfolgt auf eigenes Risiko. Wer eine konkrete Instanz betreibt (der Betreiber), haftet nicht für Schäden, direkt oder indirekt, die aus der Nutzung entstehen - einschließlich Datenverlust (Pastes sind absichtlich flüchtig und können nach Ablauf oder Lesen nicht wiederhergestellt werden), Dienstunterbrechungen, oder alles, was darüber geteilt wird.

Du bist allein verantwortlich für das, was du einfügst oder hochlädst: dessen Rechtmäßigkeit, Richtigkeit und dein Recht, es zu teilen. Nutze es nicht, um etwas Illegales, Rechtsverletzendes oder Bösartiges zu verbreiten. Ein Betreiber kann nach eigenem Ermessen den Zugriff entziehen, die Rate begrenzen oder eine Quelle blockieren, obwohl Inhalte im Normalfall einfach nie eingesehen werden (siehe oben) - Missbrauch wird in der Regel durch die automatischen Grenzen unten erkannt, nicht durch manuelle Prüfung.

Um zu verhindern, dass ein einzelner böswilliger Akteur (oder eine Flut automatisierter) eine Instanz für alle lahmlegt: Schreib- und Lesevorgänge sind pro IP ratenbegrenzt, der gesamte Speicherplatz über alle aktiven Pastes hinweg ist hart gedeckelt (weitere Schreibvorgänge erhalten bei vollem Speicher einen 503, statt dass der Prozess den Speicher aufbraucht), und Datei-Uploads haben speziell eine kürzere maximale Lebensdauer als reiner Text (siehe die API-Referenz für aktuelle Grenzwerte). Nichts davon erfordert im Normalfall ein Konto oder identifiziert, wer den Dienst nutzt - es greift nur unter echter Last.

DSGVO & KVKK (türkisches Datenschutzgesetz)

Das Design von CPYNET tendiert standardmäßig zur Datenminimierung: Paste-Inhalte werden nie dauerhaft gespeichert, Anfrageprotokolle enthalten nur IP, Methode, Pfad, Statuscode und Dauer (kein Name, keine E-Mail oder Konto, das mit einer Anfrage verknüpft ist), und die einzigen Cookies sind funktional (Sprache, Admin-Sitzung) - keines davon erfordert unter der DSGVO oder der türkischen KVKK ein Consent-Banner. Trotzdem ist CPYNET selbst kein Verantwortlicher; wer ein konkretes Deployment betreibt (selbst gehostet oder anders), ist für seine eigenen Compliance-Pflichten verantwortlich - einschließlich des Serverstandorts und jeglicher zusätzlicher Protokollierung obendrauf, etwa den eigenen Zugriffsprotokollen eines Reverse-Proxys.

Fragen

Das ist ein kleiner Dienst mit einer einzigen Datei - wenn hier etwas unklar ist, lässt sich das oben beschriebene Verhalten direkt testen: prüfe, was ein zweiter Lesevorgang desselben Codes liefert, sieh dir die Antwort-Header an, oder öffne den Netzwerk-Tab deines Browsers, bevor du etwas sendest.