Was wir speichern, und was wir nie anfassen
Ein Zertifikat zu überwachen erfordert keinen Zugriff auf den Server, auf dem es liegt. Alles Folgende ist entweder eine Einstellung, die Sie auf dieser Seite nachlesen können, oder eine Eigenschaft der Prüfung selbst, kein Versprechen über Absichten.
Gehostet in der EU
Anwendungsserver und Datenbank laufen auf Infrastruktur in Deutschland, betrieben von Hetzner Online GmbH. Derselbe Anbieter und derselbe Ort stehen in der Auftragsverarbeiter-Tabelle unserer Datenschutzerklärung, weil eine Aussage auf einer Marketingseite und eine Offenlegung nach Art. 28 DSGVO derselbe Satz sein sollten.
| Anwendung & Datenbank | Hetzner Online GmbH | EU · Deutschland |
| Transaktions-E-Mail | Germany | EU |
| Zahlungen | Stripe, Inc. | USA · Standardvertragsklauseln |
Alle Einzelheiten, einschließlich Speicherfristen und Ihrer Rechte nach der DSGVO, stehen in der Datenschutzerklärung.
Die Prüfung ist konstruktionsbedingt rein lesend
Nicht per Richtlinie. Es gibt keinen Mechanismus, durch den es anders sein könnte.
Keine privaten Schlüssel
CertWatchr öffnet einen normalen TLS-Handshake zu dem Host und Port, den Sie angeben, genau wie ein Browser, und liest das Zertifikat, das der Server ausliefert. Ein Zertifikat ist öffentlich und wird an alle ausgeliefert, die sich verbinden. Der private Schlüssel verlässt Ihren Server nie, und wir hätten auch keinen Ort, an dem wir ihn ablegen könnten.
Kein Agent, kein Zugriff
Auf Ihrer Seite wird nichts installiert. Es gibt keine Zugangsdaten zu übergeben, keinen SSH-Schlüssel, kein API-Token in Ihre Infrastruktur. Wenn Sie den Dienst nicht mehr nutzen, gibt es nichts zu deinstallieren und nichts, was zurückbleibt.
Nur das, was auch Besucher sehen
Wir speichern den Hostnamen, den Port und Metadaten aus dem Zertifikat selbst: Aussteller, Gültigkeitsdaten, Fingerabdruck, Seriennummer. Es werden keine Seiteninhalte abgerufen und keine Anfragen über den TLS-Handshake hinaus gestellt.
Ihr Konto
Konkretes statt Adjektive. Jeder Punkt hier ist eine Einstellung, kein Vorsatz.
Passwörter
Mit Argon2 gehasht, dem Verfahren, das die Password Hashing Competition ausgewählt hat. Klartext wird weder in die Datenbank noch in ein Log geschrieben.
Zwei-Faktor-Authentifizierung
TOTP per Authenticator-App, pro Konto optional. Das gemeinsame Geheimnis wird verschlüsselt gespeichert, die Wiederherstellungscodes separat verschlüsselt. Zweite Faktoren per E-Mail bieten wir bewusst nicht an: Das Postfach, das sie empfängt, kann bereits das Passwort zurücksetzen, also ist es kein zweiter Faktor.
Brute Force
Anmeldung und Registrierung sind pro Client-Adresse ratenbegrenzt. Der Zähler liegt in gemeinsamem Speicher statt in jedem Worker-Prozess, damit das Limit das Limit bleibt, egal wie viele Prozesse laufen.
Löschen heißt löschen
Wenn Sie Ihr Konto löschen, verschwinden die Domains, der Benachrichtigungsverlauf, der Verlauf der Health-Checks und die beobachteten Zertifikate mit, in einer Transaktion. Dafür sind Ihr aktuelles Passwort und die Eingabe von DELETE nötig, weil es nicht rückgängig zu machen ist.
Die Anwendung selbst
- HTTPS erzwungen, mit HSTS für ein Jahr. Session-Cookies sind Secure, HttpOnly und SameSite.
- Eine Content Security Policy, die Skripte, Styles, Schriften und Verbindungen auf diese Herkunft beschränkt. Inline-Skripte tragen einen Nonce pro Antwort.
- Jede zustandsändernde Anfrage ist CSRF-geschützt.
- Keine Analyse-, Werbe- oder Social-Pixel von Dritten. Keine Schriften, Skripte oder Stylesheets von fremden Servern. Die Seite stellt überhaupt keine Anfrage außerhalb dieser Herkunft.
- Die Länderauflösung für das Zugriffsprotokoll nutzt eine Datenbank auf unseren eigenen Servern statt einer fremden Geolokalisierungs-API, deshalb wird keine Besucheradresse irgendwohin gesendet.
- Einträge im Zugriffsprotokoll werden nach 180 Tagen automatisch gelöscht.
Etwas gefunden?
Wenn Sie glauben, eine Schwachstelle gefunden zu haben, sagen Sie es uns, bevor Sie es anderen sagen, und wir erarbeiten die Lösung gemeinsam mit Ihnen. Wir betreiben kein bezahltes Bounty-Programm, und wir drohen niemandem, der in gutem Glauben meldet.
Sicherheitsproblem melden