Datenschutz und Sicherheit bei MES Inside
MES Inside verarbeitet technische Ereignisse, Fehler, Laufzeiten und Ressourcenwerte. Welche Daten tatsächlich erhoben werden, bestimmt die Konfiguration der eingebundenen Anwendung. Datenminimierung ist die Standardeinstellung.
Zugangsdaten und Geheimnisse
API-Keys, Passwörter, Authorization-Header, Session-Cookies und andere Secrets dürfen nicht als Telemetrie übertragen werden. API-Keys werden serverseitig nur als kryptografische Hashwerte gespeichert. Auf dem sendenden System gehören sie in einen geschützten Secret Store oder eine entsprechend abgesicherte lokale Konfiguration und niemals in ein öffentliches Repository.
Benutzerkennungen
Benutzername und E-Mail-Adresse werden vom MES-Inside-Eigenmonitoring nicht in die Telemetrie geschrieben. Wenn eine Zuordnung für Sicherheits- oder Nutzungsstatistiken nötig ist, wird daraus mit HMAC eine pseudonyme Kennung gebildet. Das Pseudonym ist keine anonyme Information; Zugriff und Aufbewahrung müssen weiterhin beschränkt werden.
IP-Adressen
Der Standardmodus Pseudonymized speichert keine vollständige IP-Adresse.
Stattdessen entsteht ein täglich wechselnder HMAC-Wert. Damit lassen sich
kurzfristige Häufigkeiten erkennen, ohne eine langfristige IP-Historie
anzulegen.
Off: keine IP-bezogene EigenschaftPseudonymized: täglich wechselnder HMAC-Wert; StandardFull: vollständige IP nur nach ausdrücklicher Aktivierung
Der Modus Full erfordert einen dokumentierten Zweck, eine geeignete
Rechtsgrundlage, kurze Aufbewahrung, beschränkte Berechtigungen und eine
korrekte Konfiguration vertrauenswürdiger Reverse Proxies.
Besucher und Cookies
Für die optionale Zählung neuer und wiederkehrender Besucher verwendet das
MES-Inside-Web eine zufällige First-Party-Besucherkennung mit 30 Tagen
Laufzeit. Eine zweite, 30 Minuten gültige Kennung verhindert, dass jede
Seitenansicht einer angemeldeten Sitzung als neue Rückkehr gezählt wird.
Beide Cookies sind Secure, HttpOnly, SameSite=Lax und als nicht
essenziell eingestuft. Ihr Einsatz muss vor dem Produktivbetrieb in das
jeweilige Einwilligungs- und Datenschutzkonzept aufgenommen werden.
Inhalte, die nicht protokolliert werden sollen
- Passwörter, Tokens, API-Keys und Cookies
- vollständige Formular-, Request- oder Session-Inhalte
- ungeprüfte Querystrings und SQL-Parameter
- Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten
Für kundenspezifische Installationen sind Verantwortlichkeit, Zweck, Rechtsgrundlage, Datenstandort, Aufbewahrungsfristen und Löschkonzept gesondert festzulegen. Diese technische Beschreibung ersetzt keine rechtliche Prüfung.