STRATO Webhosting: anonymisierte Kundenlogs und Sicherheitslogs trennen
Bei STRATO muss zwischen den für Kunden bereitgestellten anonymisierten Logs und separater Sicherheitsverarbeitung unterschieden werden. Der Hostingvergleich führt sechs Wochen für Kundenlogs und bis zu sieben Tage für vollständige IP-Adressen zur Angriffserkennung auf.
Voraussetzungen
Zugriff auf das STRATO-Kundenkonto und Kenntnis der aktivierten Statistik- und Sicherheitsfunktionen.
Einstellung
Nicht benötigte Besucherstatistik deaktivieren. Sicherheitslogs nicht mit normalen Access-Logs gleichsetzen, sondern Zweck und Aufbewahrung getrennt dokumentieren.
Prüfung
Nach Testaufrufen kontrollieren, welche Daten im Kundenbereich sichtbar sind und ob eigene Anwendungen zusätzlich IP-Adressen speichern.
Rückbau
Falls eine Statistik benötigt wird, nur die erforderliche Funktion wieder aktivieren und die dadurch entstehenden Daten erneut prüfen.
Weitere Log-Ebenen
Die Einstellung dieser Ebene allein schließt andere Protokolle nicht aus. Dazu Was speichert mein Hoster über Website-Besucher? verwenden und Webserver, Proxy/CDN, Security sowie Provider getrennt prüfen.
Verwandte Anleitungen
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.