Was deinen Computer verlässt
Vier Dinge, und alle, weil du um etwas gebeten hast:
- Wenn du einen Key aktivierst — oder seine Gerätebindung löst — der Key und ein Hash deines Maschinen-Fingerabdrucks. Nicht deine Seriennummern: ein Einweg-Hash, aus dem sie sich nicht zurückrechnen lassen. Das ist es, was verhindert, dass ein Key auf hundert Maschinen läuft, und die Bindung zu lösen ist dieselbe Anfrage rückwärts.
- Wenn w0a nach einem Update sucht — eine Anfrage nach der Versionsdatei. Wie bei jedem Download sieht unser Hoster die Anfrage und deine Adresse.
- Wenn du eine Problemmeldung sendest — was du ins Feld geschrieben hast, eine Kontaktadresse, falls du eine angegeben hast, deine App-Version, dein Windows-Build, CPU- und Grafikkartenmodell sowie dein Lizenzkey und der Hash deines Maschinen-Fingerabdrucks, gegen den das Limit von einer Meldung pro Stunde gezählt wird. Ist das Fehlerprotokoll angehängt, gehen dessen letzte Zeilen mit. Windows-Benutzerordnerpfade, dein Windows-Benutzername und alles, was wie ein Lizenzkey aussieht, werden entfernt, bevor es rausgeht. Die Datenschutzerklärung listet jedes einzelne Feld auf.
- Wenn du die eintägige Discord-Testphase einlöst — der einmalige Einlösecode, den der Bot dir gegeben hat, und derselbe Hash des Maschinen-Fingerabdrucks. Der Code ist der Nachweis, dass der Anspruch dir gehört: Unser Server schlägt nach, an welches Discord-Konto er ausgegeben wurde, fragt Discord, ob dieses Konto noch Mitglied unseres Servers ist, und speichert die öffentliche ID des Kontos neben dem Fingerabdruck-Hash. Dieser Eintrag ist die gesamte Durchsetzung von "einmal pro Discord-Konto, einmal pro Gerät" und wird deshalb so lange aufbewahrt, wie es das Testangebot gibt. Der Code wird auf der Stelle verbraucht und nirgends festgehalten, und zu keinem Zeitpunkt wird ein Discord-Name gesendet oder gespeichert.
Das ist die ganze Liste.
Was niemals rausgeht
- Keine Nutzungsstatistik. Welche Seiten du öffnest, welche Tweaks du anwendest, wie lange die App läuft — nichts davon wird gesendet, und nichts davon wird gezählt.
- Keine Dateinamen, keine Ordnerinhalte, keine Spieleliste, kein Surfverlauf.
- Kein Fehlerprotokoll für sich allein. Es wird unter
%AppData%\w0a\errors.logauf deine Platte geschrieben, für dich, und nichts lädt es im Hintergrund hoch — weder nach Zeitplan noch beim Absturz der App. Es geht nur innerhalb einer Meldung raus, die du selbst abgeschickt hast: Auf der Karte in den Einstellungen ist das Anhängen ein Häkchen, das du entfernen kannst, und nach einem Absturz fragt die App erst, und die letzten Zeilen gehen mit der Meldung mit, der du zugestimmt hast. - Keine Werbe-ID, keine Analytics von Dritten, kein Crash-Reporting-Dienst.
Warum es keine Analytics gibt
Nicht, weil wir die Zahlen nicht wollten — sondern weil ein Werkzeug, das systemweite Einstellungen ändert und nebenbei nach Hause funkt, was es dabei sieht, genau das Vertrauen einfordert, das es nicht verdient. Sollten wir jemals Messung hinzufügen, wird sie opt-in sein, sie wird auf dieser Website beim Namen genannt, und die Cookie-Seite wird sie beschreiben, bevor sie läuft.
Prüfen statt glauben
Du musst das oben Stehende nicht einfach hinnehmen:
- Der SHA-256 des Downloads wird veröffentlicht, bevor du herunterlädst. Den Download überprüfen erklärt, wie das geht.
- Die Website blockiert sich selbst davor, irgendein Skript zu laden, das nicht von uns ist — einschließlich dem, das unser eigener Hoster einzuschleusen versucht.
Verwandt
Hat diese Seite geholfen?
Was hat gefehlt, oder was hat nicht funktioniert? Wir lesen jede einzelne Rückmeldung.
Wenn diese Seite das Problem nicht gelöst hat, schreib uns — nenne den Artikel, den du gelesen hast, und wir bessern ihn nach.