Datenschutzerklärung von L7 Admin Guard
Letzte Aktualisierung: 28. Juni 2026
Überblick
L7 Admin Guard ist eine Hochleistungs-Zero-Trust-Plattform, bestehend aus einer Browser-Erweiterung („die Erweiterung“) für sicheren Zugriff und einem Web-Dashboard zur Administration. Diese Datenschutzerklärung beschreibt, wie wir Ihre Informationen verarbeiten.
Datenerhebung
Was wir erheben
Für Nutzer der Erweiterung (Endnutzer): Die Erweiterung erfasst und speichert folgende Daten ausschließlich lokal auf Ihrem Gerät:
- Konfigurationstoken: ein kurzer Code zum Abrufen der Gateway-Einstellungen
- Geräte-ID: ein zufällig generierter 5-stelliger Bezeichner (uuid)
- Master-Passwort (falls zutreffend): dient zur Entschlüsselung der Konfiguration, wird lokal gespeichert
- Benutzereinstellungen: Design, Sprache und Schalter-Präferenzen
Für Dashboard-Nutzer (Website-Administratoren): Wenn Sie ein Konto zur Verwaltung Ihrer Infrastruktur registrieren, erheben wir:
- E-Mail-Adresse: für technische Benachrichtigungen, Passwort-Zurücksetzungen und wichtige Updates
- OAuth2-Daten: wenn Sie sich über Drittanbieter anmelden, erhalten wir Ihr Authentifizierungsprofil
- Audit-Logs: wir protokollieren administrative Aktionen im Dashboard, um Sicherheit zu gewährleisten und Ihnen ein Prüfprotokoll bereitzustellen
Was wir NICHT erheben
- Wir erheben keine personenbezogenen Daten
- Wir verfolgen keinen Browserverlauf
- Wir erheben keine Nutzungsanalysen oder Statistiken
- Wir geben keine Daten an Dritte weiter
- Wir verkaufen Ihre Daten nicht
- Wir verwenden oder teilen Ihre Daten nicht für Zwecke, die nicht mit der Kernfunktion der Erweiterung zusammenhängen
- Wir verwenden oder teilen Ihre Daten nicht zur Bonitätsprüfung oder für Kreditvergabezwecke
Datenspeicherung
Alle Daten werden lokal in Ihrem Browser über die APIs storage.local und storage.sync von Chrome gespeichert. Daten werden nicht an externe Server gesendet, mit Ausnahme offizieller APIs:
- Konfigurations-API (
api.l7.run): zum Abrufen und Aktualisieren der Gateway-Einstellungen mittels Ihres Tokens (HMAC-signierte POST-Anfragen) - GeoIP-Dienste (
geo.l7.run,l7.run/geo/): zur Anzeige von Informationen zu Ihrer IP-Adresse auf Ihre ausdrückliche Anfrage hin (Ersteres läuft über das Gateway, Letzteres direkt)
Datenübertragung
- Konfigurationsanfragen erfolgen über HTTPS mit Zertifikaten von Google Trust Services LLC
- Der Datenverkehr zu geschützten Ressourcen wird über das entsprechende L7 Gateway geleitet
- Es werden keine personenbezogenen Daten vom System angefordert oder in API-Anfragen einbezogen
Funktionsweise von L7 Gateway
Wenn aktiviert, leitet die Erweiterung den Datenverkehr bestimmter Domains über ein leichtgewichtiges L7 Gateway um. Die Liste der geschützten Domains und die Auswahl des optimalen Gateways wird durch Ihre Konfiguration über ein PAC-Skript bestimmt.
Gateways arbeiten nach dem Zero-Copy-Prinzip, ohne MITM oder Analyse des Verkehrsinhalts, mit Ende-zu-Ende-Verschlüsselung. Die Weiterleitung erfolgt über SNI. Das Gateway protokolliert ausschließlich die Tatsache einer Verbindung (Geräte-uuid und IP-Adresse), um Limits zu überwachen und Missbrauch zu verhindern. Dabei wissen wir nichts über den konkreten Nutzer: keine E-Mail, keine Konten. Zudem kann ein einzelnes Token von mehreren Personen genutzt werden. Verbindungsprotokolle werden 2 Wochen lang gespeichert.
Verwendete Berechtigungen
- proxy: zur Konfiguration der Browser-Routing-Regeln (über PAC-Skript)
- storage: zum lokalen Speichern von Konfiguration und Einstellungen
- tabs: zur Erkennung der aktuellen Website und Aktualisierung des Erweiterungssymbols
- webRequest: zur Abwicklung transparenter Authentifizierungsprozesse an Gateways (einschließlich dynamischer SNI-Bildung)
- alarms: für regelmäßige Prüfungen auf Konfigurationsupdates
Löschung von Daten
Sie können alle gespeicherten Daten jederzeit löschen:
- Über die Schaltfläche „Profil löschen“ in der Erweiterung
- Durch Deinstallation der Erweiterung
- Durch Löschen der Erweiterungsdaten in den Chrome-Einstellungen
APIs und Drittanbieterdienste
Die Erweiterung und das Dashboard interagieren mit folgenden Diensten:
- Offizielle L7-APIs (unsere Server):
api.l7.run(Konfiguration) undgeo.l7.run/l7.run/geo/(IP-Prüfungen) - Drittanbieter:
Creem.io— zur Abwicklung von Abonnements und Zahlungen (nur für Dashboard-Nutzer/Administratoren)
Datenschutz für Kinder
Diese Erweiterung ist nicht für die Nutzung durch Kinder unter 13 Jahren bestimmt.
Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Änderungen werden im Datum „Letzte Aktualisierung“ widergespiegelt.
Kontakt
Wenn Sie Fragen zu dieser Datenschutzerklärung haben, kontaktieren Sie uns:
- E-Mail: support@l7.run