Zum Hauptinhalt
OTPManager
ProduktSicherheitSupportQuellcode
Startseite/Datenschutzrichtlinie

Datenschutzrichtlinie

Datenschutz ohne blinde Flecken.

OTPManager verarbeitet Authentifizierungsdaten, um die von Ihnen angeforderten Funktionen bereitzustellen. Der Entwickler betreibt kein Backend, das Ihren Tresor, Ihren Browserverlauf, Ihre Codes oder Ihre Nutzungstelemetrie empfängt.

Diese Übersetzung dient der Orientierung. Bei Abweichungen ist die englische Fassung maßgeblich.

English

Gültig und zuletzt aktualisiert: 22. August 2026 · Gilt für OTPManager 0.1.0

1. Umfang und verantwortlicher Entwickler

Diese Richtlinie gilt für die OTPManager-Browsererweiterung und diese offizielle Website. OTPManager wurde von Samler-Lee entwickelt. Datenschutzfragen können an samler@foxmail.com gesendet werden.

Kurzversion: Die Erweiterung ist lokal, enthält keine Analysen oder Werbe-Tracker und sendet keine Produktnutzungsdaten an den Entwickler.

2. Lokal verarbeitete Daten

Abhängig von den von Ihnen genutzten Funktionen verarbeitet die Erweiterung die folgenden Daten in Ihrem Browser:

  • TOTP-Geheimnisse, Emittentennamen, Kontobezeichnungen, Favoritenstatus, Domänenbindungen, Site-Erkennungsregeln und Löschverlauf.
  • Ihr verschlüsselter Tresor und Ihre verschlüsselten Synchronisierungsanmeldeinformationen im IndexedDB-Speicher der Erweiterung.
  • Ein vorübergehend entpackter 256-Bit-Tresordatenschlüssel im Browser-Sitzungsspeicher, während der Tresor entsperrt ist. Das Master-Passwort selbst wird dort nicht gespeichert.
  • Sicherheitseinstellungen, Gerätekennungen, Synchronisierungsstatus und Sicherungseinstellungen.
  • Website-Hostnamen und lokale Seitensignale rund um Eingabefelder, z. B. Autovervollständigungsattribute und Beschriftungen in der Nähe, um Felder mit einmaligem Code zu erkennen.

Diese Verarbeitung ist erforderlich, um Codes anzuzeigen, sie der aktuellen Website zuzuordnen, eine ausgewählte Eingabe auszufüllen, den verschlüsselten Tresor zu schützen und Ihre Einstellungen anzuwenden.

3. Website-Zugriff und automatisches Ausfüllen

Auf Seiten, auf die die Erweiterung Zugriff hat, untersucht ein Inhaltsskript Eingabeelemente und Text in der Nähe lokal, um festzustellen, ob ein Feld wahrscheinlich einen Authentifizierungscode akzeptiert. Der Hostname der Seite und eine Funktionsanforderung können an den Hintergrundprozess der Erweiterung gesendet werden. Hierbei handelt es sich um eine Kommunikation innerhalb der installierten Erweiterung, nicht um eine Übertragung an den Entwickler.

Das Inhaltsskript erhält weder Ihr TOTP-Geheimnis noch Ihre Remote-Speicher-Anmeldeinformationen. Wenn Sie das Ausfüllen aufrufen, empfängt es möglicherweise einen generierten Code, der mit dem aktuellen Hostnamen übereinstimmt, und fügt ihn in das ausgewählte Feld ein. OTPManager erstellt oder überträgt kein Browserverlaufsprofil.

4. QR-Code-Scannen

Der Scanvorgang beginnt erst, nachdem Sie den Scanbefehl verwendet haben. Der Browser erfasst den sichtbaren Bereich des aktiven Tabs im Rahmen seiner temporären Active-Tab-Berechtigung. Das Bild wird im Speicher dekodiert, nur akzeptiert, wenn es einen unterstützten otpauth://totp-Wert enthält, und wird nicht von OTPManager gespeichert oder hochgeladen.

5. Optionale Remote-Synchronisierung und Backups

Wenn Sie WebDAV- oder S3-kompatiblen Speicher konfigurieren, verbindet sich die Erweiterung direkt von Ihrem Browser mit dem von Ihnen ausgewählten Anbieter und Endpunkt. OTPManager überträgt den verschlüsselten Tresor, verschlüsselte Verlaufs-Snapshots und Protokollanfragen, die für die Synchronisierung erforderlich sind. Der Entwickler übernimmt keine Weiterleitung oder Empfang dieser Anfragen.

Ihr ausgewählter Anbieter verarbeitet möglicherweise Netzwerkmetadaten wie Ihre IP-Adresse, Anforderungszeit, Objektpfad, Objektgröße und verschlüsselte Inhalte gemäß seinen eigenen Richtlinien. Die Anmeldeinformationen des Anbieters werden in Ihrem verschlüsselten Tresor aufbewahrt. Sie sind für das Anbieterkonto und dessen Aufbewahrungs-, Zugriffs- und Löschkontrollen verantwortlich.

6. Sammlung, Weitergabe und Verkauf

OTPManager umfasst keine Analyse-, Absturzberichts-, Werbe- oder Fingerabdruck-SDKs. Der Entwickler sammelt oder verkauft keine personenbezogenen Daten und gibt sie nicht für Werbezwecke oder zur kontextübergreifenden Verhaltensprofilierung weiter.

Daten verlassen den Browser nur, wenn Sie eine Funktion anweisen, die dies erfordert: optionale Synchronisierung mit Ihrem konfigurierten Anbieter, Öffnen eines Ziels wie z. B. eines Support-Links oder Exportieren einer Datei an einen von Ihnen gewählten Speicherort.

7. Aufbewahrung und Löschung

  • Lokal verschlüsselte Daten bleiben erhalten, bis Sie sie löschen, den Erweiterungsspeicher leeren oder die Erweiterung deinstallieren. Exportieren Sie zuerst, wenn Sie eine Kopie benötigen.
  • Der vorübergehend entsperrte Datenschlüssel wird gelöscht, wenn Sie den Tresor sperren, das konfigurierte Zeitlimit für die automatische Sperre abläuft oder die Browsersitzung endet.
  • Remote-Tresore und Backups unterliegen weiterhin den Aufbewahrungseinstellungen und Löschtools des von Ihnen gewählten Anbieters. Durch das Deaktivieren der Synchronisierung werden anbieterseitige Objekte nicht automatisch gelöscht.
  • Diese Website speichert keine Cookies und sendet keine Produkttelemetrie.

8. Ihre Wahlmöglichkeiten und Rechte

Sie können OTPManager ohne Remote-Synchronisierung verwenden, den Site-Zugriff in den Browsereinstellungen einschränken oder widerrufen, die automatische Erkennung deaktivieren, den Tresor sperren, Ihre Daten exportieren, Einträge löschen, lokale Daten löschen und Remote-Objekte über Ihren Anbieter entfernen. Abhängig von Ihrer Gerichtsbarkeit können Sie sich auch an den Entwickler wenden, um Fragen zum Datenschutz zu stellen oder geltende Rechte auszuüben. Da der Entwickler nicht über eine Kontodatenbank verfügt, gibt es möglicherweise keinen serverseitigen Datensatz zum Abrufen oder Löschen.

9. Sicherheit, Kinder und Veränderungen

Sicherheitsmaßnahmen und deren Grenzen werden auf der Sicherheitsseite beschrieben. OTPManager ist ein Allzweckdienstprogramm und nicht für Kinder bestimmt. Wesentliche Richtlinienänderungen aktualisieren das Datum des Inkrafttretens und werden vor oder mit der entsprechenden Erweiterungsaktualisierung unter dieser URL veröffentlicht.

Auf dieser SeiteUmfang und verantwortlicher EntwicklerLokal verarbeitete DatenWebsite-Zugriff und automatisches AusfüllenQR-Code-ScannenOptionale Remote-Synchronisierung und BackupsSammlung, Weitergabe und VerkaufAufbewahrung und LöschungIhre Wahlmöglichkeiten und RechteSicherheit, Kinder und Veränderungen
OTPManager

Ein lokaler, trackingfreier Open-Source-Authenticator.

DatenschutzDaten und BerechtigungenSicherheitSupport
© 2026 OTPManagersamler@foxmail.com