Zum Inhalt springen
OkayToShip

Wie wir mit deinen Daten umgehen

Wir suchen Lecks in fremden Apps, also halten wir uns selbst an dieselben Regeln. Hier sind sie.

Wir speichern keine gefundenen Geheimnisse

Finden wir einen Schlüssel oder ein Token in deinem Code, behalten wir nur die Art und die ersten 6 Zeichen, zum Beispiel sk_liv…. Das reicht, damit du ihn erkennst. Der vollständige Wert landet nie in unserer Datenbank, unseren Logs oder deinem Bericht.

Ein Schlüssel, der öffentlich war, ist trotzdem kompromittiert. Der Bericht erklärt, wie du ihn austauschst.

Wir greifen keine Websites an

Eine kostenlose Prüfung macht nur, was ein Browser macht: Seiten und Skripte laden, Header lesen und DNS abfragen. Sie meldet sich nicht an, schickt keine Formulare ab, errät keine Passwörter und sendet keine Angriffs-Payloads.

Prüfungen, die deine Daten berühren, etwa deiner Datenbankregeln, laufen erst, nachdem du bestätigt hast, dass die App dir gehört. Passive und aktive Prüfungen

Websites, die wir nie prüfen

Websites von Behörden, Militär, Banken, Gesundheits- und Bildungseinrichtungen – auch nicht auf Anfrage.

IP-Adressen, interne Hostnamen und private Netze. Wir prüfen nur öffentliche Domains.

Jede Domain hat ein tägliches Limit für kostenlose Prüfungen, und jede Prüfung braucht einen kurzen Bot-Check.

Zahlungen

Kartenzahlungen gehen an Lemon Squeezy, unseren Merchant of Record. Kartendaten sehen oder speichern wir nie.

Ein Problem in OkayToShip gefunden?

Sag uns Bescheid. Unsere Richtlinie zur verantwortungsvollen Offenlegung erklärt, wie du es meldest und was wir im Gegenzug zusagen.