Aviso de privacidad para DC Auth – Passwörter, Codes & More
DC Auth – Passwörter, Codes & More por Antenne Peine e.V.
Aviso de privacidad para DC Auth – Passwörter, Codes & More
Datenschutzerklärung für DC Auth Browser
Diese Datenschutzerklärung gilt für die Browser-Erweiterung „DC Auth – Passwörter, Passkeys & Codes“.
- Lokale Verwendung
DC Auth Browser kann vollständig ohne DocCloud-Konto und ohne Cloud-Synchronisierung verwendet werden.
Im lokalen Modus werden Passwörter, Benutzernamen, Website-Zuordnungen, 2FA-Geheimnisse, Passkey-Daten, private Passkey-Schlüssel und Einstellungen ausschließlich innerhalb des lokalen DC-Auth-Tresors im Browser gespeichert.
Der Tresor wird verschlüsselt gespeichert. Diese Daten werden im lokalen Modus nicht an DocCloud oder andere externe Dienste übertragen.
- Optionale DC-Auth-Synchronisierung
Der Nutzer kann freiwillig die Synchronisierung mit einem DC-Auth-Konto aktivieren.
Für die Verbindung werden technische Informationen wie eine Geräte-ID, eine Gerätebezeichnung, die Browserplattform sowie Pairing-Informationen an die DocCloud-Server unter doccloud.cloud übertragen.
Nach erfolgreicher Verbindung wird der DC-Auth-Tresor clientseitig verschlüsselt und als verschlüsselter Tresor an DocCloud übertragen.
Der synchronisierte Tresor kann unter anderem Passwörter, Benutzernamen, Website-Zuordnungen, Authenticator-Daten und Passkey-Daten enthalten. Diese Inhalte werden vor der Übertragung verschlüsselt.
Passwörter, 2FA-Geheimnisse und private Passkey-Schlüssel werden nicht im Klartext an DocCloud übertragen.
- Autofill und Website-Erkennung
DC Auth verarbeitet die Domain der aktuell geöffneten Website sowie vorhandene Login-Felder lokal, um passende Zugangsdaten anzubieten.
Diese Informationen werden nicht zu Werbe-, Tracking- oder Analysezwecken verwendet.
Die Erweiterung enthält keine Werbetracker und keine Drittanbieter-Analytics.
- Passkeys
Bei der Erstellung eines Passkeys kann der Nutzer entscheiden, ob DC Auth den Passkey speichern soll.
Private Passkey-Schlüssel werden im verschlüsselten Tresor gespeichert. Bei einer Anmeldung erhält die jeweilige Website ausschließlich die für das WebAuthn-Verfahren erforderlichen kryptografischen Antworten. Der private Schlüssel selbst wird nicht an die Website übertragen.
- 2FA-Codes
TOTP-, HOTP- und Steam-Guard-Codes werden lokal berechnet. Die dafür gespeicherten Geheimnisse werden nicht an die besuchte Website übertragen.
- Biometric Unlock
Die biometrische Entsperrung ist optional. Hierfür kommuniziert die Erweiterung über Firefox Native Messaging ausschließlich mit dem lokal installierten DC Auth Desktop Companion.
Die biometrischen Merkmale selbst werden nicht von der Erweiterung gespeichert. Die Prüfung erfolgt über die Sicherheitsfunktionen des jeweiligen Betriebssystems.
- Weitergabe und Werbung
DC Auth Browser verkauft keine personenbezogenen Daten und verwendet gespeicherte Zugangsdaten nicht für Werbung, Profilbildung oder Drittanbieter-Tracking.
- Kontrolle durch den Nutzer
Nutzer können lokal gespeicherte Passwörter, Authenticator-Einträge und Passkeys innerhalb von DC Auth löschen. Lokale Browserdaten können außerdem durch Entfernen der Erweiterung gelöscht werden.
Die Cloud-Synchronisierung ist optional.
- Kontakt
Datenschutz- und Supportanfragen können über die auf der Add-on-Seite angegebene DocCloud-Supportadresse gestellt werden.