‹ Zurück zur Hilfe-Übersicht

🔐 Sicherheit & Datenschutz

Wie deine Daten gespeichert werden und welche Sicherheitsmaßnahmen wir treffen.

📖 Unsere Grundsätze

xXx Sphere verarbeitet nur Daten, die für den Betrieb der Plattform notwendig sind. Es gibt keine Weitergabe an Werbepartner und keine Vermarktung von Nutzerdaten.

Alle sensiblen Daten werden verschlüsselt gespeichert oder gehasht. Der Zugriff auf Produktionsdaten ist auf das absolut notwendige Minimum beschränkt.

🗄️ Was wird gespeichert?
DatenkategorieSpeicherung
Account-DatenNutzername, E-Mail, Registrierungsdatum. E-Mail-Adresse wird nie öffentlich angezeigt.
ProfildatenAnzeigename, Bio, Profilbild, Interessen. Sichtbarkeit ist konfigurierbar.
SpielverläufeLock-Verläufe, Aufgabenprotokolle, Session-Daten. Werden nach Beendigung archiviert.
NachrichtenDirektnachrichten werden in der Datenbank gespeichert. Kein Ende-zu-Ende-Verschlüsselungsstandard aktuell.
TTLock-ZugangsdatenBenutzername im Klartext, Passwort als MD5-Hash (Anforderung der TTLock-API).
PasswortWird als BCrypt-Hash gespeichert. Das Klartextpasswort ist für uns nicht einsehbar.
🔒 Passwort-Hashing

Dein Passwort wird beim Setzen sofort mit BCrypt gehasht. BCrypt ist ein adaptiver Hashing-Algorithmus mit integriertem Salt – er macht Brute-Force-Angriffe rechnerisch aufwendig.

Das Klartextpasswort verlässt deinen Browser verschlüsselt per HTTPS und wird serverseitig niemals im Klartext gespeichert oder geloggt.

Empfehlung: Verwende ein einzigartiges Passwort für xXx Sphere. Ein Passwort-Manager hilft dabei, starke Passwörter zu generieren und sicher zu speichern.
🌐 Verbindungssicherheit

Die gesamte Kommunikation zwischen deinem Browser und den Servern erfolgt ausschließlich über HTTPS (TLS). HTTP-Verbindungen werden automatisch auf HTTPS umgeleitet.

Session-Cookies sind als HttpOnly und Secure gesetzt, wodurch sie nicht per JavaScript ausgelesen werden können.
❓ Kann ich meine Daten exportieren?

Ein automatischer Datenexport ist noch nicht verfügbar. Du kannst einen manuellen Export über Kontakt & Feedback anfordern – wir stellen dir deine Daten dann im JSON-Format zur Verfügung.

❓ Was passiert mit meinen Daten nach einer Konto-Löschung?

Nach einer bestätigten Account-Löschung werden alle personenbezogenen Daten innerhalb von 30 Tagen endgültig aus unseren Datenbanken gelöscht. Dazu gehören Profil, Nachrichten, Spielprotokolle und Einstellungen.

Achtung: Öffentlich geteilte Inhalte (z. B. Beiträge in Gruppen) können bis zum Ablauf der 30 Tage noch sichtbar sein und werden danach zusammen mit deinem Account gelöscht.