Wie wir mit deinen Daten umgehen
Wir suchen Lecks in fremden Apps, also halten wir uns selbst an dieselben Regeln. Hier sind sie.
Wir speichern keine gefundenen Geheimnisse
Finden wir einen Schlüssel oder ein Token in deinem Code, behalten wir nur die Art und die ersten 6 Zeichen, zum Beispiel sk_liv…. Das reicht, damit du ihn erkennst. Der vollständige Wert landet nie in unserer Datenbank, unseren Logs oder deinem Bericht.
Ein Schlüssel, der öffentlich war, ist trotzdem kompromittiert. Der Bericht erklärt, wie du ihn austauschst.
Wir greifen keine Websites an
Eine kostenlose Prüfung macht nur, was ein Browser macht: Seiten und Skripte laden, Header lesen und DNS abfragen. Sie meldet sich nicht an, schickt keine Formulare ab, errät keine Passwörter und sendet keine Angriffs-Payloads.
Prüfungen, die deine Daten berühren, etwa deiner Datenbankregeln, laufen erst, nachdem du bestätigt hast, dass die App dir gehört. Passive und aktive Prüfungen
Websites, die wir nie prüfen
Websites von Behörden, Militär, Banken, Gesundheits- und Bildungseinrichtungen – auch nicht auf Anfrage.
IP-Adressen, interne Hostnamen und private Netze. Wir prüfen nur öffentliche Domains.
Jede Domain hat ein tägliches Limit für kostenlose Prüfungen, und jede Prüfung braucht einen kurzen Bot-Check.
Zahlungen
Kartenzahlungen gehen an Lemon Squeezy, unseren Merchant of Record. Kartendaten sehen oder speichern wir nie.
Ein Problem in OkayToShip gefunden?
Sag uns Bescheid. Unsere Richtlinie zur verantwortungsvollen Offenlegung erklärt, wie du es meldest und was wir im Gegenzug zusagen.