Datenschutz und Sicherheit bei MES Inside

MES Inside verarbeitet technische Ereignisse, Fehler, Laufzeiten und Ressourcenwerte. Welche Daten tatsächlich erhoben werden, bestimmt die Konfiguration der eingebundenen Anwendung. Datenminimierung ist die Standardeinstellung.

Zugangsdaten und Geheimnisse

API-Keys, Passwörter, Authorization-Header, Session-Cookies und andere Secrets dürfen nicht als Telemetrie übertragen werden. API-Keys werden serverseitig nur als kryptografische Hashwerte gespeichert. Auf dem sendenden System gehören sie in einen geschützten Secret Store oder eine entsprechend abgesicherte lokale Konfiguration und niemals in ein öffentliches Repository.

Benutzerkennungen

Benutzername und E-Mail-Adresse werden vom MES-Inside-Eigenmonitoring nicht in die Telemetrie geschrieben. Wenn eine Zuordnung für Sicherheits- oder Nutzungsstatistiken nötig ist, wird daraus mit HMAC eine pseudonyme Kennung gebildet. Das Pseudonym ist keine anonyme Information; Zugriff und Aufbewahrung müssen weiterhin beschränkt werden.

IP-Adressen

Der Standardmodus Pseudonymized speichert keine vollständige IP-Adresse. Stattdessen entsteht ein täglich wechselnder HMAC-Wert. Damit lassen sich kurzfristige Häufigkeiten erkennen, ohne eine langfristige IP-Historie anzulegen.

  • Off: keine IP-bezogene Eigenschaft
  • Pseudonymized: täglich wechselnder HMAC-Wert; Standard
  • Full: vollständige IP nur nach ausdrücklicher Aktivierung

Der Modus Full erfordert einen dokumentierten Zweck, eine geeignete Rechtsgrundlage, kurze Aufbewahrung, beschränkte Berechtigungen und eine korrekte Konfiguration vertrauenswürdiger Reverse Proxies.

Besucher und Cookies

Für die optionale Zählung neuer und wiederkehrender Besucher verwendet das MES-Inside-Web eine zufällige First-Party-Besucherkennung mit 30 Tagen Laufzeit. Eine zweite, 30 Minuten gültige Kennung verhindert, dass jede Seitenansicht einer angemeldeten Sitzung als neue Rückkehr gezählt wird. Beide Cookies sind Secure, HttpOnly, SameSite=Lax und als nicht essenziell eingestuft. Ihr Einsatz muss vor dem Produktivbetrieb in das jeweilige Einwilligungs- und Datenschutzkonzept aufgenommen werden.

Inhalte, die nicht protokolliert werden sollen

  • Passwörter, Tokens, API-Keys und Cookies
  • vollständige Formular-, Request- oder Session-Inhalte
  • ungeprüfte Querystrings und SQL-Parameter
  • Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten

Für kundenspezifische Installationen sind Verantwortlichkeit, Zweck, Rechtsgrundlage, Datenstandort, Aufbewahrungsfristen und Löschkonzept gesondert festzulegen. Diese technische Beschreibung ersetzt keine rechtliche Prüfung.