Add privacy policy for OpenNIT Vault extension

This file contains the privacy policy for the OpenNIT Vault browser extension, detailing data processing, storage, and user rights.
This commit is contained in:
friloo 2026-07-01 18:08:44 +02:00 committed by GitHub
parent 3b0c61aa0a
commit 1b227387e3
No known key found for this signature in database
GPG key ID: B5690EEEBB952194

87
privacy/index.html Normal file
View file

@ -0,0 +1,87 @@
<!DOCTYPE html>
<html lang="de">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=device-width, initial-scale=1">
<title>Datenschutzerklärung OpenNIT Vault (Browser-Erweiterung)</title>
<style>
:root { --fg:#1f2330; --muted:#6b7280; --accent:#4f46e5; --line:#e5e7eb; }
* { box-sizing: border-box; }
body {
font-family: -apple-system, BlinkMacSystemFont, "Segoe UI", Roboto, Helvetica, Arial, sans-serif;
color: var(--fg); line-height: 1.65; margin: 0; background: #f9fafb;
}
main { max-width: 760px; margin: 0 auto; padding: 2.5rem 1.25rem 4rem; }
h1 { font-size: 1.6rem; line-height: 1.3; margin: 0 0 .5rem; }
h2 { font-size: 1.1rem; margin: 2rem 0 .5rem; padding-top: .25rem; border-top: 1px solid var(--line); }
h2:first-of-type { border-top: none; }
.meta { color: var(--muted); font-size: .92rem; margin: 0 0 1.5rem; }
ul { padding-left: 1.25rem; }
li { margin: .25rem 0; }
code { background: #eef0f4; padding: .1rem .35rem; border-radius: .3rem; font-size: .9em; }
footer { color: var(--muted); font-size: .85rem; margin-top: 2.5rem; }
a { color: var(--accent); }
</style>
</head>
<body>
<main>
<h1>Datenschutzerklärung OpenNIT Vault (Browser-Erweiterung)</h1>
<p class="meta">
Stand: 01.07.2026<br>
Verantwortlich: Friederich Loheide, developer@loheide.eu
</p>
<h2>1. Zweck der Erweiterung</h2>
<p>
OpenNIT Vault verbindet den Browser mit einer vom Nutzer selbst betriebenen
OpenNIT-Installation und füllt Zugangsdaten sowie 2FA-Codes in Login-Formulare ein.
</p>
<h2>2. Verarbeitete Daten</h2>
<ul>
<li>Zugangsdaten (Benutzername, Passwort, 2FA-/TOTP-Codes) aus dem Tresor des Nutzers</li>
<li>Die vom Nutzer eingegebene Server-Adresse</li>
<li>Sitzungstokens der SSO-Anmeldung</li>
<li>Zur Feld-Erkennung wird der Inhalt der aktiven Seite ausgewertet; dieser wird
nicht gespeichert und nicht übertragen.</li>
</ul>
<h2>3. Speicherung</h2>
<p>
Server-Adresse und Sitzungstokens werden ausschließlich lokal im Browser
(<code>chrome.storage.local</code>) gespeichert. Tresordaten werden nicht dauerhaft in der
Erweiterung gespeichert und nur zur Laufzeit im Arbeitsspeicher gehalten.
</p>
<h2>4. Datenübertragung</h2>
<p>
Alle Daten werden ausschließlich zwischen dem Browser des Nutzers und dem vom
Nutzer angegebenen OpenNIT-Server über eine verschlüsselte Verbindung (HTTPS)
ausgetauscht. Es gibt keinen zentralen Anbieter-Server. Es werden keine Daten an
den Entwickler oder an Dritte übertragen, verkauft oder für Werbung genutzt.
</p>
<h2>5. Berechtigungen</h2>
<p>
Die angeforderten Browser-Berechtigungen dienen ausschließlich der beschriebenen
Autofill-Funktion (Erkennen und Ausfüllen von Login-Feldern, SSO-Anmeldung,
lokale Speicherung der Konfiguration, automatisches Leeren der Zwischenablage).
</p>
<h2>6. Löschung</h2>
<p>
Über „Einstellungen" der Erweiterung bzw. durch Deinstallation werden alle lokal
gespeicherten Daten (Server-Adresse, Tokens) entfernt.
</p>
<h2>7. Kontakt</h2>
<p>
Bei Fragen zum Datenschutz: developer@loheide.eu
</p>
<footer>
OpenNIT Vault Browser-Erweiterung für den selbst gehosteten OpenNIT-Passwort-Tresor.
</footer>
</main>
</body>
</html>