Anleitung · Vertrauen und Privatsphäre
Link-Öffnungen ohne Cookies zählen
Ein Kürzer kann Öffnungen zählen, weil die Weiterleitung sein einziger Beruf ist. Diese Anleitung erklärt, was das Öffnungsprotokoll aufzeichnet, warum es keine Cookies und keine Tracking-Kennungen trägt, und wann jede seiner Zeilen gelöscht wird.
Was eine Öffnung aufzeichnet
Eine Zeile pro Öffnung: der Link, der Augenblick, das Ziel, der User-Agent-String des Browsers, die Domain, die die Besucherin schickte, und ihre IP-Adresse — gespeichert als keyed Hash, nicht als Adresse. HTTP trägt keine eigene Identität (RFC 9110 dokumentiert es: das Protokoll kennt keine Sitzung), also ist die Zählung eine Zählung von Anfragen, und der Hash genügt, Missbrauchsmuster zu erkennen — ein Schwall aus einem Netz, ein einziger Link, in einer Minute aus tausend Adressen geöffnet — ohne je die Adresse selbst zu halten.
Warum keine Cookies
- Ein Tracking-Cookie folgt einer Person über Seiten hinweg; eine Öffnungszählung folgt den Zeilen eines einzigen Links und endet mit ihnen.
- Nichts im Protokoll verbindet zwei Öffnungen derselben Person: der Hash rotiert mit IP und Browsername, und die Zeile hält nichts sonst.
- Das Protokoll wird nicht verkauft, nicht exportiert, und gelesen nur von der Missbrauchswerkzeugbahn der Betreiberin.
Wann es gelöscht wird
Das Öffnungsprotokoll wird nach einer festen Aufbewahrungsfrist gemäht, die die Betreiberin setzt — Tage, nicht Monate —, und der Ablauf eines Links nimmt den Nutzen seiner Zeilen mit. Was die Mahd überlebt, ist die Zählung selbst: Summen pro Link, als Aggregate gehalten. Die Datenschutzseite nennt die geltende Frist und die Rechtsgrundlage, das berechtigte Interesse des Dienstes, sich sicher zu halten (NIST SP 800-63B gilt für die Zugangsdaten dieser Seite — Paket-Schlüssel und Link-Passwörter —, und sie werden aus demselben Grund als keyed Hashes gespeichert: der Datensatz darf das Geheimnis nicht tragen).
Fragen
Setzen Kurzlinks Cookies?
Nicht für die Zählung der Öffnungen. Google-Werbung setzt Cookies nur, wo die Besucherin es erlaubt, und das Einwilligungstor erklärt es, bevor etwas lädt.
Was speichert ihr über eine Besucherin, die einen Link öffnet?
Den Link, die Zeit, den Namen des Browsers, die verweisende Domain und die IP-Adresse als keyed Hash. Nichts sonst, und nichts, das eine Öffnung an die nächste bindet.
Kann man eine Person aus dem Öffnungsprotokoll identifizieren?
Nein. Der Hash lässt sich nicht zur Adresse zurückdrehen, und keine Kennung im Protokoll bleibt zwischen Öffnungen bestehen.
Wo liest man die Datenschutzerklärung?
Auf der Datenschutzseite, im Fuß jeder Seite. Sie nennt die geltende Aufbewahrungsfrist und was nie gespeichert wird.
Quellen
Die Dokumente, auf denen die Aussagen dieser Anleitung ruhen. Jeder Link öffnet in einer neuen Seite.