WordPress: WP Activity Log und gespeicherte IP-Adressen prüfen
WP Activity Log zeichnet detaillierte Benutzer- und Systemereignisse auf und nennt die Source IP ausdrücklich als Ereignisdetail. Ein solches Audit-Log kann für Administration und Sicherheit sinnvoll sein, ist aber kein anonymer Besucherzähler. Ereignisumfang, Zugriff und Aufbewahrung begrenzen.
Prüfung
Nach der Änderung Browser-Speicher, Netzwerkverbindungen sowie Webserver-, Proxy- und Anwendungslogs getrennt kontrollieren. Eine Produkteinstellung beweist nicht automatisch, dass auf allen Ebenen keine Besucher-IP gespeichert wird.
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.