Datenschutzerklärung von L7 Admin Guard

Letzte Aktualisierung: 28. Juni 2026

Überblick

L7 Admin Guard ist eine Hochleistungs-Zero-Trust-Plattform, bestehend aus einer Browser-Erweiterung („die Erweiterung“) für sicheren Zugriff und einem Web-Dashboard zur Administration. Diese Datenschutzerklärung beschreibt, wie wir Ihre Informationen verarbeiten.

Datenerhebung

Was wir erheben

Für Nutzer der Erweiterung (Endnutzer): Die Erweiterung erfasst und speichert folgende Daten ausschließlich lokal auf Ihrem Gerät:

  • Konfigurationstoken: ein kurzer Code zum Abrufen der Gateway-Einstellungen
  • Geräte-ID: ein zufällig generierter 5-stelliger Bezeichner (uuid)
  • Master-Passwort (falls zutreffend): dient zur Entschlüsselung der Konfiguration, wird lokal gespeichert
  • Benutzereinstellungen: Design, Sprache und Schalter-Präferenzen

Für Dashboard-Nutzer (Website-Administratoren): Wenn Sie ein Konto zur Verwaltung Ihrer Infrastruktur registrieren, erheben wir:

  • E-Mail-Adresse: für technische Benachrichtigungen, Passwort-Zurücksetzungen und wichtige Updates
  • OAuth2-Daten: wenn Sie sich über Drittanbieter anmelden, erhalten wir Ihr Authentifizierungsprofil
  • Audit-Logs: wir protokollieren administrative Aktionen im Dashboard, um Sicherheit zu gewährleisten und Ihnen ein Prüfprotokoll bereitzustellen

Was wir NICHT erheben

  • Wir erheben keine personenbezogenen Daten
  • Wir verfolgen keinen Browserverlauf
  • Wir erheben keine Nutzungsanalysen oder Statistiken
  • Wir geben keine Daten an Dritte weiter
  • Wir verkaufen Ihre Daten nicht
  • Wir verwenden oder teilen Ihre Daten nicht für Zwecke, die nicht mit der Kernfunktion der Erweiterung zusammenhängen
  • Wir verwenden oder teilen Ihre Daten nicht zur Bonitätsprüfung oder für Kreditvergabezwecke

Datenspeicherung

Alle Daten werden lokal in Ihrem Browser über die APIs storage.local und storage.sync von Chrome gespeichert. Daten werden nicht an externe Server gesendet, mit Ausnahme offizieller APIs:

  • Konfigurations-API (api.l7.run): zum Abrufen und Aktualisieren der Gateway-Einstellungen mittels Ihres Tokens (HMAC-signierte POST-Anfragen)
  • GeoIP-Dienste (geo.l7.run, l7.run/geo/): zur Anzeige von Informationen zu Ihrer IP-Adresse auf Ihre ausdrückliche Anfrage hin (Ersteres läuft über das Gateway, Letzteres direkt)

Datenübertragung

  • Konfigurationsanfragen erfolgen über HTTPS mit Zertifikaten von Google Trust Services LLC
  • Der Datenverkehr zu geschützten Ressourcen wird über das entsprechende L7 Gateway geleitet
  • Es werden keine personenbezogenen Daten vom System angefordert oder in API-Anfragen einbezogen

Funktionsweise von L7 Gateway

Wenn aktiviert, leitet die Erweiterung den Datenverkehr bestimmter Domains über ein leichtgewichtiges L7 Gateway um. Die Liste der geschützten Domains und die Auswahl des optimalen Gateways wird durch Ihre Konfiguration über ein PAC-Skript bestimmt.

Gateways arbeiten nach dem Zero-Copy-Prinzip, ohne MITM oder Analyse des Verkehrsinhalts, mit Ende-zu-Ende-Verschlüsselung. Die Weiterleitung erfolgt über SNI. Das Gateway protokolliert ausschließlich die Tatsache einer Verbindung (Geräte-uuid und IP-Adresse), um Limits zu überwachen und Missbrauch zu verhindern. Dabei wissen wir nichts über den konkreten Nutzer: keine E-Mail, keine Konten. Zudem kann ein einzelnes Token von mehreren Personen genutzt werden. Verbindungsprotokolle werden 2 Wochen lang gespeichert.

Verwendete Berechtigungen

  • proxy: zur Konfiguration der Browser-Routing-Regeln (über PAC-Skript)
  • storage: zum lokalen Speichern von Konfiguration und Einstellungen
  • tabs: zur Erkennung der aktuellen Website und Aktualisierung des Erweiterungssymbols
  • webRequest: zur Abwicklung transparenter Authentifizierungsprozesse an Gateways (einschließlich dynamischer SNI-Bildung)
  • alarms: für regelmäßige Prüfungen auf Konfigurationsupdates

Löschung von Daten

Sie können alle gespeicherten Daten jederzeit löschen:

  • Über die Schaltfläche „Profil löschen“ in der Erweiterung
  • Durch Deinstallation der Erweiterung
  • Durch Löschen der Erweiterungsdaten in den Chrome-Einstellungen

APIs und Drittanbieterdienste

Die Erweiterung und das Dashboard interagieren mit folgenden Diensten:

  • Offizielle L7-APIs (unsere Server): api.l7.run (Konfiguration) und geo.l7.run / l7.run/geo/ (IP-Prüfungen)
  • Drittanbieter: Creem.io — zur Abwicklung von Abonnements und Zahlungen (nur für Dashboard-Nutzer/Administratoren)

Datenschutz für Kinder

Diese Erweiterung ist nicht für die Nutzung durch Kinder unter 13 Jahren bestimmt.

Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Änderungen werden im Datum „Letzte Aktualisierung“ widergespiegelt.

Kontakt

Wenn Sie Fragen zu dieser Datenschutzerklärung haben, kontaktieren Sie uns:

Zurück zur Startseite